Découverte d'un répertoire ouvert lié à l'affilié d'un ransomware

🚹 DĂ©couverte d’une infrastructure liĂ©e au ransomware Fog En dĂ©cembre 2024, les chercheurs du DFIR Report ont dĂ©couvert un rĂ©pertoire public exposĂ© sur Internet, hĂ©bergeant des fichiers et scripts malveillants probablement utilisĂ©s par un affiliĂ© du groupe de ransomware Fog. 🔍 Techniques utilisĂ©es par l’attaquant L’analyse du contenu a rĂ©vĂ©lĂ© l’emploi d’une large gamme d’outils offensifs permettant de : Obtenir un accĂšs initial via des identifiants VPN SonicWall compromis ; Voler des identifiants Windows avec DonPAPI ; Exploiter Active Directory avec Certipy, Zer0dump ou encore noPac ; Maintenir un accĂšs persistant via AnyDesk, configurĂ© automatiquement par script PowerShell ; ContrĂŽler les machines via Sliver C2 et se dĂ©placer latĂ©ralement avec Proxychains ou Powercat. 🌍 Victimes ciblĂ©es Les cibles identifiĂ©es appartenaient Ă  des secteurs variĂ©s tels que : ...

28 avril 2025 Â· 2 min

Fuite de données massive chez VeriSource Services

PubliĂ© le 28 avril 2025, un rapport d’actualitĂ© rĂ©vĂšle que la sociĂ©tĂ© VeriSource Services, spĂ©cialisĂ©e dans la gestion des avantages sociaux pour les employĂ©s, a Ă©tĂ© victime d’une importante fuite de donnĂ©es. Quatre millions de personnes ont vu leurs informations personnelles exposĂ©es suite Ă  cette violation de donnĂ©es. VeriSource Services a Ă©mis un avertissement suite Ă  cette violation, bien que les dĂ©tails prĂ©cis de l’incident restent encore flous. Il n’est pas clair comment les attaquants ont rĂ©ussi Ă  accĂ©der aux donnĂ©es, ni quelles mesures de sĂ©curitĂ© Ă©taient en place pour protĂ©ger ces informations. ...

28 avril 2025 Â· 1 min

Fuite de données sur 4chan révélée par District 4 Labs

Le 14 avril 2025, 4chan, l’imageboard anonyme emblĂ©matique du web, a subi une cyberattaque majeure qui a menĂ© Ă  son arrĂȘt temporaire. Le groupe Operation Soyclipse, liĂ© au forum rival Soyjak.party, a revendiquĂ© l’attaque et publiĂ© des donnĂ©es sensibles : accĂšs administratifs, adresses email et rĂŽles internes. L’équipe OSINord a analysĂ© ces fuites via la plateforme Darkside de District 4 Labs et rĂ©vĂšle aujourd’hui la structure interne de 4chan. Comment l’attaque s’est dĂ©roulĂ©e Les attaquants ont exploitĂ© des vulnĂ©rabilitĂ©s d’infrastructure pour accĂ©der Ă  des outils puissants : surveillance d’IP, gestion de contenu, accĂšs statistiques
 Ils ont mĂȘme rouvert un ancien board (/qa/) pour annoncer publiquement la brĂšche. Ils affirment aussi avoir compromis le compte du propriĂ©taire actuel, Hiroyuki Nishimura. ...

27 avril 2025 Â· 2 min

Fuite de données massive chez Blue Shield of California suite à une mauvaise configuration de Google Analytics

Blue Shield of California, une importante organisation de santĂ©, a rĂ©vĂ©lĂ© qu’une mauvaise configuration de Google Analytics a conduit Ă  l’exposition des donnĂ©es de plus de 4,5 millions de personnes. Cette faille a Ă©tĂ© dĂ©couverte alors que les rĂ©gulateurs de l’État ont reçu plus d’une douzaine de rapports concernant des incidents similaires impliquant des organisations liĂ©es Ă  la santĂ©. Il n’est pas encore clair quelles informations prĂ©cises ont Ă©tĂ© exposĂ©es, mais le nombre de personnes affectĂ©es suggĂšre que l’impact pourrait ĂȘtre significatif. La mauvaise configuration de Google Analytics est un problĂšme courant qui peut conduire Ă  des fuites de donnĂ©es importantes si elle n’est pas correctement gĂ©rĂ©e. ...

23 avril 2025 Â· 1 min

Nintendo poursuit le responsable de la fuite massive de données de Pokémon

Nintendo a demandĂ© Ă  un tribunal californien d’obliger Discord Ă  rĂ©vĂ©ler l’identitĂ© de la personne derriĂšre une importante fuite de donnĂ©es de PokĂ©mon, connue sous le nom de ‘GameFreakOUT’ sur la plateforme. La fuite, qui a Ă©tĂ© largement diffusĂ©e sur Internet, comprenait des codes source, des conceptions de personnages prĂ©coces, des rĂ©fĂ©rences Ă  un MMO Ă  venir et des transcriptions de rĂ©unions de conception. Elle contenait Ă©galement des informations sur une suite non publiĂ©e de ‘Detective Pikachu’ et d’autres films PokĂ©mon prĂ©vus. Si Discord se conforme Ă  la demande de Nintendo, ‘GameFreakOUT’ pourrait faire face Ă  une poursuite judiciaire. Par le passĂ©, Nintendo a dĂ©jĂ  intentĂ© des poursuites pour des fuites de PokĂ©mon. ...

21 avril 2025 Â· 1 min

Fuite sans précédent expose les opérations internes de Black Basta

L’article de Trustwave SpiderLabs, publiĂ© le 8 avril 2025, intitulĂ© Inside Black Basta: Uncovering the Secrets of a Ransomware Powerhouse, offre une analyse approfondie d’une fuite majeure survenue en fĂ©vrier 2025. Cette fuite a rĂ©vĂ©lĂ© les opĂ©rations internes du groupe de ransomware Black Basta, actif depuis 2022. 🧠 Aperçu de Black Basta Black Basta est un groupe de ransomware-as-a-service (RaaS) qui a rapidement gagnĂ© en notoriĂ©tĂ© en ciblant diverses organisations Ă  travers le monde. Leur modĂšle opĂ©rationnel repose sur la collaboration avec des affiliĂ©s pour mener des attaques sophistiquĂ©es, combinant ingĂ©nierie sociale, exploitation de vulnĂ©rabilitĂ©s et techniques avancĂ©es d’évasion. Security Boulevard ...

9 avril 2025 Â· 2 min
Derniùre mise à jour le: 10 May 2025 📝