Une faille dans le Looker de Google pourrait priver les entreprises de leurs droits sur le système

Cát Tiên |

Une faille dans le Looker de Google pourrait permettre aux pirates de prendre le contrôle du système et de voler des données d'entreprise à grande échelle.

Des chercheurs en cybersécurité viennent de découvrir deux failles de sécurité graves dans Looker (la plateforme d'analyse de données d'entreprise appartenant à Google) qui risquent de faire voler des données à des dizaines de milliers d'entreprises dans le monde et de prendre le contrôle du système.

Selon un rapport de la société de cybersécurité Tenable (États-Unis), ces failles pourraient permettre aux pirates de pénétrer profondément dans le système Looker, de voler des informations de connexion sensibles, de configurer secrètement et même de contrôler l'ensemble du serveur.

Looker est actuellement utilisé par plus de 60 000 entreprises dans 195 pays, ce qui rend la fourchette de risque particulièrement préoccupante.

L'une des deux failles principales, collectivement appelée "LookOut", concerne la chaîne d'exécution de code à distance (Remote Code Execution - RCE).

Grâce à cette technique, l'agresseur peut exécuter des commandes malveillantes à distance, obtenant ainsi le contrôle total du serveur Looker.

Les chercheurs affirment que les pirates ciblent la version Looker déployée sur une plateforme cloud qui peut profiter de la faille pour accéder en diagonale entre différents systèmes, tout en téléchargeant l'ensemble de la base de données de gestion interne.

Tenable avertit que la perte de contrôle de Looker pourrait entraîner un risque de fuite de données d'entreprise à grande échelle.

Selon Liv Matan, ingénieure en recherche senior chez Tenable, le niveau de danger de cette faille est particulièrement élevé car Looker joue le rôle de « système nerveux central » des données d'entreprise.

Une intrusion peut permettre à un attaquant de manipuler des données ou de pénétrer plus profondément dans le réseau interne privé de l'entreprise", a averti Mme Liv Matan.

Tenable a déclaré que Google avait répondu rapidement et mis en œuvre un correctif pour la version gérée de Looker Cloud après avoir reçu un rapport sur la faille.

Cependant, les organisations qui stockent elles-mêmes Looker sur des serveurs privés ou des infrastructures locales risquent toujours d'être attaquées si elles ne mettent pas à jour proactivement les correctifs.

Ces organisations doivent assumer la responsabilité de combler les failles et de protéger l'infrastructure contre le risque de prise de contrôle", a souligné Tenable.

Looker est une plateforme d'analyse de données d'entreprise basée à Santa Cruz, en Californie, qui permet aux entreprises de visualiser, de consulter et d'analyser les données stockées dans le cloud. En 2019, Google a racheté Looker pour 2,6 milliards de dollars, afin d'élargir son écosystème de services de données et de cloud computing.

Cette transaction est considérée comme faisant partie de la stratégie de Google visant à renforcer sa capacité à fournir des solutions de données, un stockage cloud et un logiciel d'entreprise.

Face au risque d'exploitation des failles, Tenable recommande aux administrateurs système d'examiner rapidement le système. Plus précisément, les entreprises doivent vérifier le dossier . git/hooks/ dans les projets Looker pour détecter les fichiers étranges ou illégaux, en particulier les scripts tels que pre-push, post-commit ou applypatch-msg, qui sont des points qui pourraient avoir été infectés par un logiciel malveillant.

En outre, les équipes de sécurité doivent analyser les journaux d'applications, rechercher des signes d'abus de connexion interne, des erreurs SQL anormales ou des exemples d'attaques d'injection SQL ciblant des bases de données internes telles que looker__iloker.

Les experts mettent en garde contre le fait que l'incident est un rappel fort des risques de sécurité des données à l'ère du cloud, lorsqu'une seule faille peut placer des milliers d'entreprises face à un risque de violation grave.

Cát Tiên
Nouvelles connexes

Google partage des fonctionnalités de protection des enfants sur le cyberespace

|

À l'occasion de la Journée de l'Internet plus sûr (10 février), Google partage une série de nouvelles fonctionnalités visant à aider les familles vietnamiennes à construire un environnement numérique sain.

Gemini de Google suit de près ChatGPT en termes d'utilisateurs

|

L'application Gemini de Google dépasse les 750 millions d'utilisateurs actifs mensuels, selon le rapport du quatrième trimestre 2025.

Google biến Chrome thành trình duyệt hỗ trợ trí tuệ nhân tạo

|

Google đang tích hợp Gemini vào Chrome, biến trình duyệt quen thuộc thành nền tảng duyệt web hỗ trợ trí tuệ nhân tạo mạnh mẽ.

Les pétards ont fait 141 blessés hospitalisés après 4 jours de vacances du Têt

|

Les accidents dus aux pétards et aux feux d'artifice continuent d'augmenter pendant le Têt. En seulement 24 heures, 66 personnes ont dû être hospitalisées en urgence et 34 ont été hospitalisées.

Incendie d'un entrepôt dans la nuit du 2e jour du Têt à Hô Chi Minh-Ville

|

Hô Chi Minh-Ville - Dans la soirée du 2e jour du Têt, les pompiers de Hô Chi Minh-Ville ont rapidement maîtrisé l'incendie dans un entrepôt du quartier de Long Binh, empêchant sa propagation.

9e heure numéro 189: Retrouvailles - Partie 1

|

9e heure - Un foyer froid juste parce que la femme a donné naissance à deux filles. Le mari néglige et force sa femme à donner naissance à un fils. Qu'adviendra-t-il de cette famille?

La banlieue de Hai Phong est fortement embouteillée, le flux de voitures souhaitant le Têt s'étend sur des kilomètres

|

Hải Phòng - À partir de midi du 2e jour du Têt, les routes menant aux banlieues de Tiên Lãng et Vĩnh Bảo sont embouteillées, parfois jusqu'à une heure.

Violation de la limite d'alcoolémie maximale, mais demande à la police de la circulation de ne pas saisir temporairement le véhicule

|

Nghệ An - Félicitations du Têt à ses beaux-parents le 2e jour du Têt, un homme de 54 ans de la commune de Hợp Minh a violé la limite d'alcoolémie et a été verbalisé par la police de la circulation.

Google partage des fonctionnalités de protection des enfants sur le cyberespace

NGUYỄN ĐĂNG |

À l'occasion de la Journée de l'Internet plus sûr (10 février), Google partage une série de nouvelles fonctionnalités visant à aider les familles vietnamiennes à construire un environnement numérique sain.

Gemini de Google suit de près ChatGPT en termes d'utilisateurs

Hải Nguyễn |

L'application Gemini de Google dépasse les 750 millions d'utilisateurs actifs mensuels, selon le rapport du quatrième trimestre 2025.

Google biến Chrome thành trình duyệt hỗ trợ trí tuệ nhân tạo

Cát Tiên |

Google đang tích hợp Gemini vào Chrome, biến trình duyệt quen thuộc thành nền tảng duyệt web hỗ trợ trí tuệ nhân tạo mạnh mẽ.