{"id":13704,"date":"2025-04-01T07:57:47","date_gmt":"2025-04-01T14:57:47","guid":{"rendered":"https:\/\/legacy.gosecure.ai\/?p=13704"},"modified":"2025-04-01T07:57:48","modified_gmt":"2025-04-01T14:57:48","slug":"chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance","status":"publish","type":"post","link":"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/","title":{"rendered":"Chasse aux menaces du mois : services distants externes exploit\u00e9s pour l&rsquo;acc\u00e8s initial et la persistance"},"content":{"rendered":"<p><span data-contrast=\"auto\"><img class=\"size-medium wp-image-13699 alignright\" src=\"https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/\/FRC-March-2025-THOTM-300x157.jpg\" alt=\"\" width=\"300\" height=\"157\" srcset=\"https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/FRC-March-2025-THOTM-300x157.jpg 300w, https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/FRC-March-2025-THOTM-1024x535.jpg 1024w, https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/FRC-March-2025-THOTM-768x401.jpg 768w, https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/FRC-March-2025-THOTM-1080x564.jpg 1080w, https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/FRC-March-2025-THOTM-980x512.jpg 980w, https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/FRC-March-2025-THOTM-480x251.jpg 480w, https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/FRC-March-2025-THOTM.jpg 1200w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/>En mars 2025, les chasseurs de menaces de GoSecure ont enqu\u00eat\u00e9 sur une menace croissante ciblant les services distants externes, tels que les points d&rsquo;acc\u00e8s RPV, le protocole \u00ab Remote Desktop \u00bb (RDP) et les interfaces de gestion de pare-feu, fr\u00e9quemment expos\u00e9s \u00e0 l&rsquo;Internet public. Une activit\u00e9 r\u00e9cente a r\u00e9v\u00e9l\u00e9 que des acteurs malveillants exploitant les vuln\u00e9rabilit\u00e9s de Fortinet (CVE-2024-55591 et CVE-2025-24472) pour obtenir un acc\u00e8s non autoris\u00e9 et cr\u00e9er des comptes d&rsquo;administrateur persistants via des scripts d&rsquo;automatisation. Ces tactiques refl\u00e8tent les m\u00e9thodes utilis\u00e9es par des groupes de ran\u00e7ongiciels comme Play et LAPSUS$, qui s&rsquo;appuient sur des identifiants vol\u00e9s et des services distants non prot\u00e9g\u00e9s pour infiltrer les r\u00e9seaux d&rsquo;entreprise. <\/span><\/p>\n<p><b><span data-contrast=\"auto\">Pourquoi c&rsquo;est important<\/span><\/b><\/p>\n<p><span data-contrast=\"auto\">Les services distants externes sont souvent n\u00e9cessaires aux op\u00e9rations de l\u2019entreprise, mais s\u2019ils ne sont pas correctement s\u00e9curis\u00e9s, ils deviennent des cibles de grande valeur pour les acteurs de la menace. Une fois \u00e0 l&rsquo;int\u00e9rieur du r\u00e9seau, les attaquants peuvent \u00e9tablir une persistance, se d\u00e9placer lat\u00e9ralement et \u00e9tendre leur emprise, souvent sans \u00eatre d\u00e9tect\u00e9s. L\u2019exploitation des appareils Fortinet d\u00e9montre une tendance dangereuse : les acteurs malveillants exploitent les vuln\u00e9rabilit\u00e9s connues des infrastructures largement utilis\u00e9es pour contourner les d\u00e9fenses du p\u00e9rim\u00e8tre et maintenir un acc\u00e8s \u00e0 long terme. <\/span><\/p>\n<p><b><span data-contrast=\"auto\">D\u00e9tection et surveillance<\/span><\/b><\/p>\n<p><span data-contrast=\"auto\">GoSecure a \u00e9mis l&rsquo;hypoth\u00e8se que les adversaires exploitaient les services distants expos\u00e9s pour l&rsquo;acc\u00e8s initial. Une r\u00e8gle de d\u00e9tection de gravit\u00e9 \u00e9lev\u00e9e a \u00e9t\u00e9 d\u00e9velopp\u00e9e pour d\u00e9tecter les comptes d&rsquo;administrateur non autoris\u00e9s cr\u00e9\u00e9s via l&rsquo;automatisation sur les appareils Fortinet : <\/span><\/p>\n<p><b><span data-contrast=\"auto\">R\u00e8gle de d\u00e9tection : compte syst\u00e8me persistant enregistr\u00e9 via un script d&rsquo;automatisation<\/span><\/b><\/p>\n<p><b><span data-contrast=\"auto\">Description :<\/span><\/b><span data-contrast=\"auto\"> D\u00e9tecte lorsqu&rsquo;un compte d&rsquo;administrateur syst\u00e8me est ajout\u00e9 ou modifi\u00e9 par un script d&rsquo;automatisation dans les pare-feux FortiGate, li\u00e9 \u00e0 l&rsquo;activit\u00e9 observ\u00e9e \u00e0 partir du groupe de menaces Mor<\/span><span data-contrast=\"auto\">a<\/span><span data-contrast=\"auto\">_<\/span><span data-contrast=\"auto\">001.<\/span><\/p>\n<p><b><span data-contrast=\"auto\">Recommandations<\/span><\/b><\/p>\n<p><span data-contrast=\"auto\">Pour r\u00e9duire l&rsquo;exposition et att\u00e9nuer la menace d&rsquo;acc\u00e8s non autoris\u00e9 via des services distants externes, GoSecure recommande les actions suivantes :<\/span><\/p>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"3\" data-list-defn-props=\"{\" aria-setsize=\"-1\" data-aria-posinset=\"1\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Limiter l&rsquo;acc\u00e8s \u00e0 distance : <\/span><\/b><span data-contrast=\"auto\">utilisez des pare-feux, des concentrateurs RPV et des passerelles RDP pour restreindre les acc\u00e8s externes inutiles.<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"3\" data-list-defn-props=\"{\" aria-setsize=\"-1\" data-aria-posinset=\"2\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Remplacer le RDP expos\u00e9 : <\/span><\/b><span data-contrast=\"auto\">abandonnez le RDP natif ou les passerelles RDP au profit de RPV s\u00e9curis\u00e9s ou de solutions d&rsquo;acc\u00e8s \u00e0 distance avec des contr\u00f4les avanc\u00e9s tels que MFA et l&rsquo;acc\u00e8s conditionnel.<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"3\" data-list-defn-props=\"{\" aria-setsize=\"-1\" data-aria-posinset=\"3\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Segmentation du r\u00e9seau :<\/span><\/b><span data-contrast=\"auto\"> utilisez les DMZ, les infonuages priv\u00e9s virtuels (VPC) et la segmentation interne pour isoler les ressources critiques et limiter les mouvements lat\u00e9raux.<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"3\" data-list-defn-props=\"{\" aria-setsize=\"-1\" data-aria-posinset=\"4\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Supprimer les services inutiles :<\/span><\/b><span data-contrast=\"auto\"> d\u00e9sactivez ou d\u00e9sinstallez les services distants qui ne sont plus utilis\u00e9s.<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"3\" data-list-defn-props=\"{\" aria-setsize=\"-1\" data-aria-posinset=\"5\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Activer l\u2019authentification multifacteur (AMF) :<\/span><\/b><span data-contrast=\"auto\"> appliquez l\u2019authentification multifacteur sur tous les services externes, y compris les pare-feux et les RPV.<\/span><\/li>\n<\/ul>\n<ul>\n<li data-leveltext=\"\uf0b7\" data-font=\"Symbol\" data-listid=\"3\" data-list-defn-props=\"{\" aria-setsize=\"-1\" data-aria-posinset=\"6\" data-aria-level=\"1\"><b><span data-contrast=\"auto\">Sensibilisation des utilisateurs : <\/span><\/b><span data-contrast=\"auto\">Formez le personnel \u00e0 ne pas stocker les informations d\u2019identification professionnelles dans des coffres-forts personnels ou des navigateurs non s\u00e9curis\u00e9s.<\/span><\/li>\n<\/ul>\n<p><b><span data-contrast=\"auto\">Conclusion<\/span><\/b><\/p>\n<p><span data-contrast=\"auto\">La chasse aux menaces de ce mois-ci souligne les risques pos\u00e9s par les points d\u2019acc\u00e8s distants expos\u00e9s et l\u2019importance d\u2019une d\u00e9tection et d\u2019une r\u00e9ponse proactives. La D\u00e9tection et r\u00e9ponse g\u00e9r\u00e9es et \u00e9tendues GoSecure TitanMC (MXDR) surveille en permanence les signes d&rsquo;acc\u00e8s non autoris\u00e9 et les menaces persistantes, permettant une r\u00e9ponse rapide et une r\u00e9silience accrue contre les op\u00e9rations de ran\u00e7ongiciel et les adversaires avanc\u00e9s. Notre surveillance du Web cach\u00e9 permet d&rsquo;identifier les informations d&rsquo;identification compromises avant qu&rsquo;elles ne puissent \u00eatre exploit\u00e9es, tandis que notre D\u00e9fense du p\u00e9rim\u00e8tre g\u00e9r\u00e9e GoSecure TitanMC (pare-feu) garantit que vos actifs externes sont continuellement prot\u00e9g\u00e9s et renforc\u00e9s contre les attaques. <\/span><\/p>\n<p><span data-contrast=\"auto\">Pour plus de d\u00e9tails ou pour parler \u00e0 un expert en s\u00e9curit\u00e9 GoSecure, contactez-nous au (888)-287-5858 ou<\/span> <a href=\"mailto:info@gosecure.ai\"><span data-contrast=\"none\">\u00e0 info@gosecure.ai<\/span><\/a><span data-contrast=\"auto\">.<\/span><\/p>\n<p><span data-contrast=\"auto\">Restez en s\u00e9curit\u00e9!<\/span><\/p>\n<p><b><span data-contrast=\"auto\">Votre \u00e9quipe de chasse aux menaces GoSecure<\/span><\/b><\/p>\n","protected":false},"excerpt":{"rendered":"<p><span data-contrast=\"auto\"><img class=\"size-medium wp-image-13699 alignright\" src=\"https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/FRC-March-2025-THOTM-300x157.jpg\" alt=\"\" width=\"300\" height=\"157\" \/>En mars 2025, les chasseurs de menaces de GoSecure ont enqu\u00eat\u00e9 sur une menace croissante ciblant les services distants externes, tels que les points d&rsquo;acc\u00e8s RPV, le protocole \u00ab Remote Desktop \u00bb (RDP) et les interfaces de gestion de pare-feu, fr\u00e9quemment expos\u00e9s \u00e0 l&rsquo;Internet public. Une activit\u00e9 r\u00e9cente a r\u00e9v\u00e9l\u00e9 que des acteurs malveillants exploitant les vuln\u00e9rabilit\u00e9s de Fortinet (CVE-2024-55591 et CVE-2025-24472) pour obtenir un acc\u00e8s non autoris\u00e9 et cr\u00e9er des comptes d&rsquo;administrateur persistants via des scripts d&rsquo;automatisation. Ces tactiques refl\u00e8tent les m\u00e9thodes utilis\u00e9es par des groupes de ran\u00e7ongiciels comme Play et LAPSUS$, qui s&rsquo;appuient sur des identifiants vol\u00e9s et des services distants non prot\u00e9g\u00e9s pour infiltrer les r\u00e9seaux d&rsquo;entreprise. <\/span><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[437,563,459,475],"tags":[792,520,684,566,464,791,793,567],"class_list":["post-13704","post","type-post","status-publish","format-standard","hentry","category-avis-de-securite","category-ransomware-fr","category-rdp-fr","category-vulnerability-fr","tag-acces-a-distance","tag-cybersecurity-fr","tag-fortinet-fr","tag-ransomware-fr","tag-rdp-fr","tag-rpv","tag-scripts-dautomatisation","tag-threat-hunting-fr"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v23.0 (Yoast SEO v23.0) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Chasse aux menaces du mois : services distants externes exploit\u00e9s pour l&#039;acc\u00e8s initial et la persistance - GoSecure<\/title>\n<meta name=\"description\" content=\"Les acteurs de la menace exploitent les failles de Fortinet pour cibler les services distants. D\u00e9couvrez comment GoSecure att\u00e9nue les risques li\u00e9s \u00e0 la cr\u00e9ation de comptes d&#039;administrateur persistants.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Chasse aux menaces du mois : services distants externes exploit\u00e9s pour l&#039;acc\u00e8s initial et la persistance\" \/>\n<meta property=\"og:description\" content=\"Les acteurs de la menace exploitent les failles de Fortinet pour cibler les services distants. D\u00e9couvrez comment GoSecure att\u00e9nue les risques li\u00e9s \u00e0 la cr\u00e9ation de comptes d&#039;administrateur persistants.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/\" \/>\n<meta property=\"og:site_name\" content=\"GoSecure\" \/>\n<meta property=\"article:published_time\" content=\"2025-04-01T14:57:47+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-04-01T14:57:48+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/\/FRC-March-2025-THOTM-300x157.jpg\" \/>\n<meta name=\"author\" content=\"GoSecure\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@GoSecure_Inc\" \/>\n<meta name=\"twitter:site\" content=\"@GoSecure_Inc\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"GoSecure\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/\",\"url\":\"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/\",\"name\":\"Chasse aux menaces du mois : services distants externes exploit\u00e9s pour l'acc\u00e8s initial et la persistance - GoSecure\",\"isPartOf\":{\"@id\":\"https:\/\/legacy.gosecure.ai\/fr\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/\/FRC-March-2025-THOTM-300x157.jpg\",\"datePublished\":\"2025-04-01T14:57:47+00:00\",\"dateModified\":\"2025-04-01T14:57:48+00:00\",\"author\":{\"@id\":\"https:\/\/legacy.gosecure.ai\/fr\/#\/schema\/person\/11f4bfed2ab7b748dfc255aa91baedca\"},\"description\":\"Les acteurs de la menace exploitent les failles de Fortinet pour cibler les services distants. D\u00e9couvrez comment GoSecure att\u00e9nue les risques li\u00e9s \u00e0 la cr\u00e9ation de comptes d'administrateur persistants.\",\"breadcrumb\":{\"@id\":\"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/#primaryimage\",\"url\":\"https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/\/FRC-March-2025-THOTM-300x157.jpg\",\"contentUrl\":\"https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/\/FRC-March-2025-THOTM-300x157.jpg\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/legacy.gosecure.ai\/fr\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Chasse aux menaces du mois : services distants externes exploit\u00e9s pour l&#8217;acc\u00e8s initial et la persistance\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/legacy.gosecure.ai\/fr\/#website\",\"url\":\"https:\/\/legacy.gosecure.ai\/fr\/\",\"name\":\"GoSecure\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/legacy.gosecure.ai\/fr\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/legacy.gosecure.ai\/fr\/#\/schema\/person\/11f4bfed2ab7b748dfc255aa91baedca\",\"name\":\"GoSecure\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Chasse aux menaces du mois : services distants externes exploit\u00e9s pour l'acc\u00e8s initial et la persistance - GoSecure","description":"Les acteurs de la menace exploitent les failles de Fortinet pour cibler les services distants. D\u00e9couvrez comment GoSecure att\u00e9nue les risques li\u00e9s \u00e0 la cr\u00e9ation de comptes d'administrateur persistants.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/","og_locale":"fr_FR","og_type":"article","og_title":"Chasse aux menaces du mois : services distants externes exploit\u00e9s pour l'acc\u00e8s initial et la persistance","og_description":"Les acteurs de la menace exploitent les failles de Fortinet pour cibler les services distants. D\u00e9couvrez comment GoSecure att\u00e9nue les risques li\u00e9s \u00e0 la cr\u00e9ation de comptes d'administrateur persistants.","og_url":"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/","og_site_name":"GoSecure","article_published_time":"2025-04-01T14:57:47+00:00","article_modified_time":"2025-04-01T14:57:48+00:00","og_image":[{"url":"https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/\/FRC-March-2025-THOTM-300x157.jpg"}],"author":"GoSecure","twitter_card":"summary_large_image","twitter_creator":"@GoSecure_Inc","twitter_site":"@GoSecure_Inc","twitter_misc":{"\u00c9crit par":"GoSecure","Dur\u00e9e de lecture estim\u00e9e":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/","url":"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/","name":"Chasse aux menaces du mois : services distants externes exploit\u00e9s pour l'acc\u00e8s initial et la persistance - GoSecure","isPartOf":{"@id":"https:\/\/legacy.gosecure.ai\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/#primaryimage"},"image":{"@id":"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/#primaryimage"},"thumbnailUrl":"https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/\/FRC-March-2025-THOTM-300x157.jpg","datePublished":"2025-04-01T14:57:47+00:00","dateModified":"2025-04-01T14:57:48+00:00","author":{"@id":"https:\/\/legacy.gosecure.ai\/fr\/#\/schema\/person\/11f4bfed2ab7b748dfc255aa91baedca"},"description":"Les acteurs de la menace exploitent les failles de Fortinet pour cibler les services distants. D\u00e9couvrez comment GoSecure att\u00e9nue les risques li\u00e9s \u00e0 la cr\u00e9ation de comptes d'administrateur persistants.","breadcrumb":{"@id":"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/#primaryimage","url":"https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/\/FRC-March-2025-THOTM-300x157.jpg","contentUrl":"https:\/\/legacy.gosecure.ai\/wp-content\/uploads\/\/FRC-March-2025-THOTM-300x157.jpg"},{"@type":"BreadcrumbList","@id":"https:\/\/legacy.gosecure.ai\/fr\/blog\/2025\/04\/01\/chasse-aux-menaces-du-mois-services-distants-externes-exploites-pour-lacces-initial-et-la-persistance\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/legacy.gosecure.ai\/fr\/"},{"@type":"ListItem","position":2,"name":"Chasse aux menaces du mois : services distants externes exploit\u00e9s pour l&#8217;acc\u00e8s initial et la persistance"}]},{"@type":"WebSite","@id":"https:\/\/legacy.gosecure.ai\/fr\/#website","url":"https:\/\/legacy.gosecure.ai\/fr\/","name":"GoSecure","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/legacy.gosecure.ai\/fr\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/legacy.gosecure.ai\/fr\/#\/schema\/person\/11f4bfed2ab7b748dfc255aa91baedca","name":"GoSecure"}]}},"_links":{"self":[{"href":"https:\/\/legacy.gosecure.ai\/fr\/wp-json\/wp\/v2\/posts\/13704","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/legacy.gosecure.ai\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/legacy.gosecure.ai\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/legacy.gosecure.ai\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/legacy.gosecure.ai\/fr\/wp-json\/wp\/v2\/comments?post=13704"}],"version-history":[{"count":0,"href":"https:\/\/legacy.gosecure.ai\/fr\/wp-json\/wp\/v2\/posts\/13704\/revisions"}],"wp:attachment":[{"href":"https:\/\/legacy.gosecure.ai\/fr\/wp-json\/wp\/v2\/media?parent=13704"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/legacy.gosecure.ai\/fr\/wp-json\/wp\/v2\/categories?post=13704"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/legacy.gosecure.ai\/fr\/wp-json\/wp\/v2\/tags?post=13704"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}