Découverte d'un package malveillant qui vole les identifiants MEXC et les tokens de trading crypto

Le 24 avril 2025, JFrog, une entreprise spĂ©cialisĂ©e dans la sĂ©curitĂ© informatique, a dĂ©tectĂ© un package malveillant qui cible spĂ©cifiquement les utilisateurs de MEXC, une plateforme de trading de crypto-monnaies. Ce package malveillant est capable de voler les identifiants MEXC ainsi que les tokens de trading crypto des utilisateurs. Les attaquants utilisent ensuite ces informations volĂ©es pour acheter et vendre des contrats Ă  terme sur diffĂ©rentes plateformes de trading de crypto-monnaies. L’impact de cette attaque est potentiellement Ă©norme, car elle pourrait permettre aux attaquants de voler des sommes importantes en crypto-monnaies. La vulnĂ©rabilitĂ© provient du package malveillant lui-mĂȘme, qui a rĂ©ussi Ă  se faufiler dans les systĂšmes de sĂ©curitĂ© de MEXC. Les produits concernĂ©s sont tous les utilisateurs de la plateforme de trading MEXC. ...

24 avril 2025 Â· 1 min

L'acteur de menace 'ToyMaker' exploite des systÚmes vulnérables pour déployer le backdoor 'LAGTOY'

Le 23 avril 2025, une nouvelle menace a Ă©tĂ© identifiĂ©e par Talos, un acteur de menace financiĂšrement motivĂ© appelĂ© ‘ToyMaker’. ToyMaker exploite des systĂšmes vulnĂ©rables exposĂ©s Ă  Internet pour dĂ©ployer son backdoor personnalisĂ©, ‘LAGTOY’. Ce logiciel malveillant peut ĂȘtre utilisĂ© pour crĂ©er des coquilles inversĂ©es et exĂ©cuter des commandes sur les points d’extrĂ©mitĂ© infectĂ©s. Une fois le systĂšme compromis, ToyMaker peut transfĂ©rer l’accĂšs Ă  un autre acteur de menace, en particulier ‘Cactus’, un gang de double extorsion. Cactus utilise ses propres tactiques, techniques et procĂ©dures (TTPs) pour mener des actions malveillantes sur le rĂ©seau de la victime. ...

24 avril 2025 Â· 1 min

Le groupe de cyber-extorsion IMN Crew cible des victimes Ă  travers le monde

IMN Crew, un groupe d’extorsion nouvellement formĂ©, a Ă©tĂ© identifiĂ© pour la premiĂšre fois fin mars 2025. Initialement, le groupe a commencĂ© ses opĂ©rations en tant qu’opĂ©ration d’extorsion de donnĂ©es. Plus rĂ©cemment, le groupe a Ă©galement dĂ©ployĂ© des charges utiles pour crypter les donnĂ©es aprĂšs leur exfiltration. Le groupe a lancĂ© son propre site de fuites autour du 15 avril 2025, oĂč il nomme et fait honte Ă  ses victimes, et permet aux visiteurs de tĂ©lĂ©charger les donnĂ©es violĂ©es. À l’heure actuelle, IMN Crew a nommĂ© cinq victimes sur son site de fuites. Les victimes proviennent des États-Unis, de Croatie et d’IndonĂ©sie, et de diffĂ©rents secteurs, ce qui indique probablement une stratĂ©gie de ciblage opportuniste. ...

24 avril 2025 Â· 1 min

Le groupe de cybercriminels Luna Moth cible massivement les cabinets d'avocats

Un rapport d’actualitĂ© a rĂ©vĂ©lĂ© que le groupe de menace Luna Moth, Ă©galement connu sous les noms de Silent Ransom Group (SRG) et UNC3753, cible de maniĂšre intensive les cabinets d’avocats. Luna Moth utilise des appels d’ingĂ©nierie sociale sur le thĂšme de l’informatique et des e-mails de phishing sur le thĂšme de l’abonnement de rappel pour obtenir un accĂšs Ă  distance aux appareils des victimes. Une fois l’accĂšs obtenu, ils volent des donnĂ©es sensibles pour extorquer les victimes. Les cabinets d’avocats sont particuliĂšrement visĂ©s en raison de la nature sensible des informations qu’ils dĂ©tiennent, ce qui rend leurs donnĂ©es particuliĂšrement prĂ©cieuses pour les cybercriminels. Les techniques d’ingĂ©nierie sociale et de phishing utilisĂ©es par Luna Moth sont sophistiquĂ©es, ce qui souligne l’importance pour les entreprises de tous secteurs de renforcer leurs mesures de cybersĂ©curitĂ©. ...

24 avril 2025 Â· 1 min

Marks and Spencer gÚre un incident de cybersécurité

Marks and Spencer Group plc (M&S), une entreprise britannique de vente au dĂ©tail, a annoncĂ© qu’elle gĂšre un incident de cybersĂ©curitĂ© depuis quelques jours. DĂšs que l’incident a Ă©tĂ© dĂ©tectĂ©, l’entreprise a dĂ» apporter des modifications mineures et temporaires Ă  ses opĂ©rations en magasin pour protĂ©ger ses clients et son activitĂ©. M&S a fait appel Ă  des experts externes en cybersĂ©curitĂ© pour aider Ă  l’investigation et Ă  la gestion de l’incident. L’entreprise prend des mesures pour renforcer la protection de son rĂ©seau et assurer la continuitĂ© de son service client. MalgrĂ© l’incident, les magasins restent ouverts et le site web ainsi que l’application de l’entreprise fonctionnent normalement. ...

24 avril 2025 Â· 1 min

Mise Ă  jour majeure de l'IA dans la plateforme de phishing darcula-suite

PubliĂ© le 24 avril 2025 sur Netcraft, un article rĂ©vĂšle une mise Ă  jour majeure de l’IA dans la plateforme de phishing darcula-suite. Cette mise Ă  jour permet aux cybercriminels de lancer des attaques de phishing Ă  grande Ă©chelle avec une facilitĂ© alarmante, en abaissant la barriĂšre technique. Darcula-suite, une plateforme de phishing en tant que service, a intĂ©grĂ© des kits de phishing alimentĂ©s par l’IA pour permettre des attaques multilingues. Cela signifie que les cybercriminels peuvent dĂ©sormais cibler les utilisateurs dans diffĂ©rentes rĂ©gions sans avoir besoin de compĂ©tences linguistiques ou techniques avancĂ©es. Cette Ă©volution soulĂšve de nouvelles prĂ©occupations en matiĂšre de cybersĂ©curitĂ©, car elle pourrait entraĂźner une augmentation du nombre d’attaques de phishing. ...

24 avril 2025 Â· 1 min

Nouvel acteur de ransomware, Gunra, cible les secteurs de la santé, de l'électronique et de la fabrication de boissons

PubliĂ© le 24 avril 2025, un nouvel acteur de ransomware opĂ©rant sous le nom de Gunra a rĂ©cemment fait surface. Gunra prĂ©tend avoir plusieurs victimes dans les secteurs de la santĂ©, de l’électronique et de la fabrication de boissons, comme indiquĂ© sur leur site web onion. Dans leur activitĂ© rĂ©cente, le ransomware qu’ils dĂ©ploient ajoute une extension .encrt aux fichiers cryptĂ©s et laisse une note de rançon nommĂ©e r3adm3.txt dans plusieurs rĂ©pertoires. L’impact de cette attaque est encore inconnu, mais le fait qu’elle cible des secteurs aussi critiques que la santĂ© et la fabrication de boissons soulĂšve des prĂ©occupations sĂ©rieuses en matiĂšre de cybersĂ©curitĂ©. La vulnĂ©rabilitĂ© exploitĂ©e par Gunra n’a pas Ă©tĂ© spĂ©cifiĂ©e. ...

24 avril 2025 Â· 1 min

Attaque de ransomware sur le systÚme des écoles publiques de Baltimore

Le systĂšme des Ă©coles publiques de Baltimore a Ă©tĂ© victime d’une attaque de ransomware en fĂ©vrier. Cette attaque a conduit au vol d’informations personnelles de milliers d’étudiants, d’enseignants et d’administrateurs. Le ransomware, un type de malware, chiffre les donnĂ©es de l’utilisateur et exige une rançon pour leur dĂ©chiffrement. C’est une forme d’attaque cybercriminelle en augmentation. Les dĂ©tails prĂ©cis de l’attaque, tels que le type de ransomware utilisĂ© et la maniĂšre dont les attaquants ont rĂ©ussi Ă  pĂ©nĂ©trer le systĂšme, ne sont pas encore connus. Les consĂ©quences de cette attaque pour les personnes touchĂ©es et pour le systĂšme Ă©ducatif en gĂ©nĂ©ral sont Ă©galement incertaines. ...

23 avril 2025 Â· 1 min

Attaque sophistiquée sur des infrastructures critiques par ToyMaker et Cactus

Cisco Talos a dĂ©couvert une attaque sophistiquĂ©e sur des infrastructures critiques orchestrĂ©e par ToyMaker et Cactus. Les attaquants ont utilisĂ© le backdoor LAGTOY pour mener un schĂ©ma de double extorsion. L’attaque a Ă©tĂ© qualifiĂ©e de ‘relentless’, suggĂ©rant une campagne soutenue et agressive. Les dĂ©tails spĂ©cifiques de l’infrastructure ciblĂ©e et les consĂ©quences de l’attaque ne sont pas mentionnĂ©s dans l’extrait. En 2023, les chercheurs de Cisco Talos ont mis au jour une compromission Ă  grande Ă©chelle d’une entreprise d’infrastructure critique. L’un des acteurs identifiĂ©s dans l’enquĂȘte est un courtier d’accĂšs initial surnommĂ© ToyMaker. ...

23 avril 2025 Â· 2 min

Découverte d'un nouveau malware Android caché dans une application de cartographie utilisée par des soldats russes

Un nouveau malware Android a Ă©tĂ© identifiĂ© dans des versions trojanisĂ©es de l’application de cartographie Alpine Quest. Cette application est couramment utilisĂ©e par les soldats russes pour la planification opĂ©rationnelle en zone de guerre. Le malware a Ă©tĂ© dissimulĂ© de maniĂšre Ă  passer inaperçu, ce qui souligne la sophistication des techniques utilisĂ©es par les cybercriminels. La prĂ©sence de ce malware dans une application utilisĂ©e par des militaires soulĂšve des questions sur la sĂ©curitĂ© des donnĂ©es et les risques potentiels pour les opĂ©rations militaires. Il n’est pas encore clair qui est Ă  l’origine de cette attaque, ni quelles sont les consĂ©quences exactes de cette dĂ©couverte. ...

23 avril 2025 Â· 1 min
Derniùre mise à jour le: 7 octobre 2026 📝