Le groupe de hackers russes Gamaredon cible les missions militaires occidentales

Le groupe de hackers russes connu sous le nom de Gamaredon, ou ‘Shuckworm’, a fait les gros titres avec ses cyberattaques sophistiquĂ©es ciblant les missions militaires occidentales. Ce groupe a Ă©voluĂ© ses tactiques, techniques et procĂ©dures (TTPs) pour amĂ©liorer sa furtivitĂ© et son efficacitĂ©, passant de Visual Basic Script (VBS) Ă  des outils basĂ©s sur PowerShell. PowerShell est un framework d’automatisation des tĂąches de Microsoft, souvent utilisĂ© par les attaquants pour exĂ©cuter des commandes et des scripts sur les systĂšmes Windows. Ce changement, rapportĂ© par Symantec, souligne leur dĂ©marche stratĂ©gique pour obscurcir, ou cacher, les charges utiles et exploiter les services lĂ©gitimes pour l’évasion. ...

13 avril 2025 Â· 1 min

Membre présumé du groupe de cybercriminalité Scattered Spider plaide coupable en Floride et en Californie

Noah Urban, un homme de 20 ans rĂ©sidant Ă  Palm Coast, en Floride, a plaidĂ© coupable aux accusations portĂ©es contre lui en Floride et en Californie. Il est soupçonnĂ© d’ĂȘtre membre du groupe de cybercriminalitĂ© connu sous le nom de Scattered Spider. Urban a Ă©tĂ© arrĂȘtĂ© en janvier 2024 et les accusations contre lui ont Ă©tĂ© dĂ©voilĂ©es par les autoritĂ©s amĂ©ricaines en novembre 2024, au moment oĂč quatre autres personnes soupçonnĂ©es d’ĂȘtre membres de Scattered Spider ont Ă©tĂ© nommĂ©es. ...

13 avril 2025 Â· 1 min

Violation de données chez Laboratory Services Cooperative : 1,6 million d'individus affectés

Le fournisseur de services de tests mĂ©dicaux, Laboratory Services Cooperative (LSC), a subi une violation de donnĂ©es en octobre 2024, affectant 1,6 million d’individus. Suite Ă  une cyberattaque identifiĂ©e le 27 octobre, un acteur malveillant a rĂ©ussi Ă  accĂ©der au rĂ©seau de LSC et a exfiltrĂ© certains fichiers contenant des informations sur les patients et les employĂ©s. 🔗 Source originale : https://www.securityweek.com/1-6-million-people-impacted-by-data-breach-at-laboratory-services-cooperative/

13 avril 2025 Â· 1 min

Slopsquatting : une nouvelle menace pour la chaĂźne d'approvisionnement

Le slopsquatting est une nouvelle forme de menace qui cible la chaĂźne d’approvisionnement. Les attaquants utilisent des gĂ©nĂ©rateurs de code assistĂ©s par intelligence artificielle pour recommander des packages hallucinĂ©s. Ces packages sont ensuite enregistrĂ©s et armĂ©s par les attaquants, crĂ©ant ainsi un nouveau vecteur d’attaque potentiel. Cela soulĂšve des prĂ©occupations majeures en matiĂšre de sĂ©curitĂ©, car les attaquants peuvent potentiellement utiliser cette technique pour injecter du code malveillant dans des applications lĂ©gitimes. Les entreprises doivent ĂȘtre conscientes de cette menace et prendre des mesures pour protĂ©ger leur chaĂźne d’approvisionnement contre de telles attaques. ...

11 avril 2025 Â· 1 min

Des variantes de spyware ciblent des communautĂ©s d'intĂ©rĂȘt pour le renseignement chinois

Deux variantes de spyware, Moonshine et BadBazaar, sont actuellement utilisĂ©es pour cibler spĂ©cifiquement les appareils mobiles de personnes considĂ©rĂ©es comme d’intĂ©rĂȘt pour le renseignement chinois. Ces personnes appartiennent principalement aux communautĂ©s taĂŻwanaises, tibĂ©taines et ouĂŻghoures. Ces attaques de cybersĂ©curitĂ© soulignent l’importance de la protection des donnĂ©es et de la sĂ©curitĂ© des appareils mobiles, en particulier pour les individus et les groupes susceptibles d’ĂȘtre ciblĂ©s par des entitĂ©s gouvernementales. Ces variantes de spyware sont particuliĂšrement dangereuses car elles peuvent permettre aux attaquants d’accĂ©der Ă  des informations sensibles, y compris des communications privĂ©es et des donnĂ©es personnelles. ...

9 avril 2025 Â· 1 min

SourceForge utilisé pour distribuer un mineur et le cheval de Troie ClipBanker

Des acteurs malveillants exploitent la plateforme SourceForge pour diffuser un mineur et le cheval de Troie ClipBanker. Ces menaces sont distribuĂ©es en utilisant des techniques de persistance non conventionnelles, ce qui peut rendre leur dĂ©tection et leur suppression plus difficile pour les logiciels de sĂ©curitĂ© traditionnels. Le mineur est un type de malware qui utilise les ressources de l’ordinateur infectĂ© pour miner des cryptomonnaies, tandis que le ClipBanker est un cheval de Troie bancaire qui vole les informations sensibles des utilisateurs, notamment les informations de carte de crĂ©dit et les identifiants de connexion aux services bancaires en ligne. ...

9 avril 2025 Â· 1 min
Derniùre mise à jour le: 15 May 2025 📝