Vulnérabilité critique 0-day dans SharePoint exploitée à grande échelle

Eye Security a dĂ©couvert une vulnĂ©rabilitĂ© 0-day critique dans SharePoint, identifiĂ©e comme CVE-2025-53770 et CVE-2025-53771, permettant une exĂ©cution de code Ă  distance (RCE) sans authentification. Cette faille a Ă©tĂ© exploitĂ©e Ă  grande Ă©chelle, compromettant plus de 400 systĂšmes Ă  travers plusieurs vagues d’attaques. Les attaques ont commencĂ© le 17 juillet 2025, avec une premiĂšre vague dĂ©tectĂ©e Ă  partir de l’adresse IP 96.9.125[.]147. Les vagues suivantes ont Ă©tĂ© observĂ©es les 18, 19, et 21 juillet, avec des scripts d’exploitation publiĂ©s sur GitHub. Microsoft a publiĂ© des correctifs pour les versions vulnĂ©rables de SharePoint Server 2016/2019, mais les versions plus anciennes restent vulnĂ©rables. ...

26 juillet 2025 Â· 1 min

Analyse de l'utilisation de SigParser pour des compromissions de messagerie professionnelle

L’analyse de Huntress met en lumiĂšre une attaque sophistiquĂ©e oĂč des acteurs malveillants ont utilisĂ© des applications OAuth lĂ©gitimes, telles que SigParser, pour maintenir une persistance dans les environnements Microsoft 365. Cette Ă©tude de cas rĂ©vĂšle comment les attaquants ont employĂ© des techniques AitM (Adversary-in-the-Middle), des proxies de datacenter, et des rĂšgles de boĂźte de rĂ©ception pour mener des compromissions de messagerie professionnelle tout en utilisant SigParser pour collecter des informations de contact afin d’élargir leur ciblage. ...

23 juillet 2025 Â· 2 min

Compromission du package NPM 'is' par une attaque de la chaĂźne d'approvisionnement

Bleeping Computer rapporte que le package NPM populaire nommĂ© ‘is’ a Ă©tĂ© victime d’une attaque de la chaĂźne d’approvisionnement. Cette attaque a permis l’injection d’un malware avec une porte dĂ©robĂ©e, offrant aux attaquants un accĂšs complet aux appareils compromis. Le package ‘is’, largement utilisĂ© dans de nombreux projets, a Ă©tĂ© modifiĂ© pour inclure un code malveillant. Ce type d’attaque est particuliĂšrement prĂ©occupant car il touche la chaĂźne d’approvisionnement logicielle, rendant potentiellement vulnĂ©rables tous les projets et systĂšmes utilisant ce package. ...

23 juillet 2025 Â· 1 min

Cyberattaque paralyse les banques iraniennes Sepah et Pasargad

Iranintl.com rapporte qu’une cyberattaque survenue pendant la guerre Iran-IsraĂ«l a gravement affectĂ© les banques iraniennes Sepah et Pasargad. Cette attaque a dĂ©truit les donnĂ©es bancaires, paralysant les services Ă  l’échelle nationale et dĂ©clenchant une rĂ©ponse d’urgence par une entreprise de logiciels bancaires iranienne. Selon Hamidreza Amouzegar, ingĂ©nieur chez Dotin, le centre de donnĂ©es principal de Sepah Bank est devenu inopĂ©rant, avec des tableaux de bord de surveillance figĂ©s et des donnĂ©es corrompues. Les tentatives de basculement vers le site de rĂ©cupĂ©ration en cas de catastrophe ont Ă©chouĂ©, les dommages Ă©tant similaires. ...

22 juillet 2025 Â· 2 min

Fuite de données chez Dior : Informations personnelles de clients américains compromises

Selon bleepingcomputer.com, Dior, une maison de mode française appartenant au groupe LVMH, a informĂ© ses clients amĂ©ricains d’une fuite de donnĂ©es survenue le 26 janvier 2025. L’incident n’a Ă©tĂ© dĂ©couvert que le 7 mai 2025, moment oĂč Dior a lancĂ© une enquĂȘte interne pour Ă©valuer l’ampleur et l’impact de la fuite. L’enquĂȘte a rĂ©vĂ©lĂ© qu’une partie non autorisĂ©e avait accĂ©dĂ© Ă  une base de donnĂ©es contenant des informations sur les clients de Dior. Les donnĂ©es compromises incluent les noms complets, les coordonnĂ©es, les adresses physiques, les dates de naissance, et dans certains cas, les numĂ©ros de passeport ou d’identification gouvernementale, ainsi que les numĂ©ros de sĂ©curitĂ© sociale. ...

22 juillet 2025 Â· 1 min

Vulnérabilité critique dans SharePoint exploitée activement

L’article de krebsonsecurity.com informe que Microsoft a publiĂ© une mise Ă  jour de sĂ©curitĂ© d’urgence pour une vulnĂ©rabilitĂ© critique dans SharePoint Server le 20 juillet 2025. Cette faille, identifiĂ©e comme CVE-2025-53770, est activement exploitĂ©e par des attaquants pour compromettre des organisations, y compris des agences fĂ©dĂ©rales amĂ©ricaines, des universitĂ©s et des entreprises du secteur Ă©nergĂ©tique. La CISA confirme que la vulnĂ©rabilitĂ© est une variante d’une faille antĂ©rieurement corrigĂ©e (CVE-2025-49706) et prĂ©cise que seuls les serveurs SharePoint sur site sont concernĂ©s, excluant SharePoint Online et Microsoft 365. Les attaquants utilisent un cheval de Troie nommĂ© ToolShell pour obtenir un accĂšs non authentifiĂ© Ă  distance aux systĂšmes compromis. ...

22 juillet 2025 Â· 2 min

APT41 cible les services informatiques gouvernementaux en Afrique

L’article publiĂ© par Kaspersky met en lumiĂšre une attaque ciblĂ©e menĂ©e par le groupe APT41 contre des services informatiques gouvernementaux en Afrique. APT41, un groupe de cybercriminels connu pour ses attaques sophistiquĂ©es, a rĂ©cemment ciblĂ© les infrastructures informatiques de plusieurs gouvernements africains. L’attaque a Ă©tĂ© dĂ©tectĂ©e et analysĂ©e par les experts en cybersĂ©curitĂ© de Kaspersky, qui ont identifiĂ© des signes clairs d’une opĂ©ration bien orchestrĂ©e. Les services IT gouvernementaux ont Ă©tĂ© spĂ©cifiquement visĂ©s, ce qui souligne l’importance pour ces entitĂ©s de renforcer leurs mesures de sĂ©curitĂ©. Les dĂ©tails techniques de l’attaque, y compris les mĂ©thodes utilisĂ©es par APT41, ont Ă©tĂ© examinĂ©s pour mieux comprendre l’ampleur et l’impact potentiel de cette cyberattaque. ...

21 juillet 2025 Â· 1 min

Un agent de la NCA vole des Bitcoins saisis et se fait prendre grĂące Ă  l'analyse blockchain

L’article publiĂ© le 19 juillet 2025 par Chainalysis rapporte un incident impliquant un agent de la National Crime Agency (NCA) du Royaume-Uni qui a volĂ© environ 50 Bitcoins lors d’une enquĂȘte sur Silk Road 2.0. L’agent a tentĂ© de blanchir les fonds volĂ©s via le service de mixage Bitcoin Fog, connu pour fragmenter et retirer systĂ©matiquement les fonds afin d’éviter la dĂ©tection. MalgrĂ© ces techniques sophistiquĂ©es d’obfuscation, les forces de l’ordre ont rĂ©ussi Ă  retracer les transactions en utilisant les outils d’analyse de Chainalysis. ...

20 juillet 2025 Â· 1 min

Air Serbia confrontée à une cyberattaque perturbant ses opérations

Selon un article de The Register, Air Serbia, la compagnie aĂ©rienne nationale de Serbie, a Ă©tĂ© victime d’une cyberattaque qui a perturbĂ© ses opĂ©rations internes. Le 10 juillet, des mĂ©mos internes ont informĂ© le personnel que la distribution des bulletins de salaire de juin 2025 serait retardĂ©e pour des raisons de sĂ©curitĂ©. Les employĂ©s ont Ă©tĂ© mis en garde contre l’ouverture d’emails suspects liĂ©s aux bulletins de salaire, et un avertissement a Ă©tĂ© Ă©mis concernant les emails utilisant leurs noms complets. Le 4 juillet, l’équipe informatique d’Air Serbia a commencĂ© Ă  alerter le personnel sur les attaques en cours, provoquant des perturbations temporaires dans les processus commerciaux. ...

18 juillet 2025 Â· 2 min

Incident de configuration interne chez Cloudflare provoque une panne du service 1.1.1.1

L’incident a Ă©tĂ© rapportĂ© par BleepingComputer, qui a relayĂ© les explications fournies par Cloudflare concernant la rĂ©cente panne de son service de rĂ©solution DNS 1.1.1.1. Cloudflare a publiĂ© un post-mortem pour mettre fin aux spĂ©culations selon lesquelles la panne aurait pu ĂȘtre causĂ©e par une cyberattaque ou un dĂ©tournement de BGP. La sociĂ©tĂ© a prĂ©cisĂ© que l’incident Ă©tait en rĂ©alitĂ© dĂ» Ă  une erreur de configuration interne. Cette clarification vise Ă  rassurer les utilisateurs et Ă  rĂ©tablir la confiance dans leurs services. ...

16 juillet 2025 Â· 1 min
Derniùre mise à jour le: 15 Aug 2025 📝