Vol de données et fraude par SIM swapping à la Société Générale

Selon un article de Le Parisien rapportĂ© par le media Commsrisk, un stagiaire de la SociĂ©tĂ© GĂ©nĂ©rale est soupçonnĂ© d’avoir facilitĂ© le vol de plus d’un million d’euros en fournissant des informations Ă  des SIM swappers. Cette attaque a ciblĂ© 50 clients de la banque. Le SIM swapping est une technique oĂč le fraudeur prend le contrĂŽle du service tĂ©lĂ©phonique de la victime en se faisant passer pour elle auprĂšs des fournisseurs de tĂ©lĂ©communications. Cela permet au fraudeur de recevoir les mots de passe Ă  usage unique envoyĂ©s par la banque pour autoriser les transactions. ...

30 juin 2025 Â· 1 min

Vulnérabilité critique 'Citrix Bleed 2' expose les systÚmes NetScaler

L’équipe de recherche sur les menaces de ReliaQuest a publiĂ© une analyse dĂ©taillĂ©e sur une nouvelle vulnĂ©rabilitĂ© critique, CVE-2025-5777, surnommĂ©e ‘Citrix Bleed 2’. Cette faille affecte les dispositifs NetScaler ADC et Gateway de Citrix, permettant aux attaquants de dĂ©tourner des sessions utilisateur et de contourner les mĂ©canismes d’authentification, y compris l’authentification multifacteur (MFA). Bien qu’il n’y ait pas encore de rapports publics d’exploitation, ReliaQuest a observĂ© des indicateurs d’activitĂ©s malveillantes suggĂ©rant que des attaquants exploitent cette vulnĂ©rabilitĂ© pour obtenir un accĂšs initial. Les signes incluent le dĂ©tournement de sessions web Citrix, des requĂȘtes LDAP suspectes, et l’utilisation d’outils de reconnaissance comme ‘ADExplorer64.exe’. ...

30 juin 2025 Â· 2 min

Vulnérabilité critique dans Sudo permettant une élévation de privilÚges

Stratascale Cyber Research Unit a dĂ©couvert deux vulnĂ©rabilitĂ©s locales dans l’outil Sudo, largement utilisĂ© sur les systĂšmes Linux pour exĂ©cuter des commandes avec des privilĂšges Ă©levĂ©s. Ces vulnĂ©rabilitĂ©s permettent une Ă©lĂ©vation de privilĂšges Ă  root sur les systĂšmes affectĂ©s, exploitant des options de ligne de commande rarement utilisĂ©es. L’une des vulnĂ©rabilitĂ©s, CVE-2025-32462, repose sur une configuration spĂ©cifique des rĂšgles Sudo, souvent prĂ©sente dans les environnements d’entreprise. La vulnĂ©rabilitĂ© a Ă©tĂ© prĂ©sente dans le code depuis plus de 12 ans et affecte les versions de Sudo de 1.8.8 Ă  1.9.17. Elle permet Ă  un utilisateur de contourner les restrictions d’accĂšs en utilisant l’option -h (–host) pour exĂ©cuter des commandes autorisĂ©es par des rĂšgles de serveur distant sur le systĂšme local. Les systĂšmes d’exploitation tels qu’Ubuntu 24.04.1 et macOS Sequoia sont confirmĂ©s comme vulnĂ©rables. ...

30 juin 2025 Â· 2 min

🐞 CVE les plus discutĂ©es dans la semaine 25

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2024-51978 Produit : Brother Industries, Ltd HL-L8260CDN Score CVSS : 9.8 (CRITICAL) Poids social : 656.0 (posts: 5, utilisateurs: 5) Description : “Un attaquant non authentifiĂ© qui connaĂźt le numĂ©ro de sĂ©rie de l’appareil cible peut gĂ©nĂ©rer le mot de passe administrateur par dĂ©faut de l’appareil. Un attaquant non authentifiĂ© peut d’abord dĂ©couvrir le numĂ©ro de sĂ©rie de l’appareil cible via la vulnĂ©rabilitĂ© CVE-2024-51977 sur HTTP/HTTPS/IPP, ou via une requĂȘte PJL, ou via une requĂȘte SNMP.” Date de publication : 2025-06-25T07:17:32Z Posts Fediverse (5 trouvĂ©s) đŸ—šïž Jeff Hall - PCIGuru :verified: (infosec.exchange) – 2025-06-26T12:43:55.162000Z @Jeff Hall - PCIGuru :verified: sur infosec.exchange 🕒 2025-06-26T12:43:55.162000Z Although seven of the eight flaws can be patched, the aforementioned vulnerability, CVE-2024-51978, cannot. https://www.darkreading.com/endpoint-security/millions-brother-printers-critical-unpatchable-bug ...

29 juin 2025 Â· 9 min

Campagne de phishing exploitant la fonctionnalité Direct Send de Microsoft 365

L’équipe Varonis’ MDDR Forensics a dĂ©couvert une campagne de phishing ciblant plus de 70 organisations en exploitant la fonctionnalitĂ© Direct Send de Microsoft 365. Cette fonctionnalitĂ©, conçue pour permettre Ă  des appareils internes comme les imprimantes d’envoyer des emails sans authentification, est dĂ©tournĂ©e par des acteurs malveillants pour usurper des utilisateurs internes et envoyer des emails de phishing sans compromettre de comptes. La campagne, qui a dĂ©butĂ© en mai 2025, cible principalement des organisations basĂ©es aux États-Unis. Les attaquants utilisent PowerShell pour envoyer des emails usurpĂ©s via le smart host de Microsoft, rendant ces messages difficiles Ă  dĂ©tecter par les contrĂŽles de sĂ©curitĂ© traditionnels. Les emails semblent provenir d’adresses internes lĂ©gitimes, ce qui leur permet de contourner les mĂ©canismes de filtrage de Microsoft et d’autres solutions de sĂ©curitĂ© tierces. ...

27 juin 2025 Â· 2 min

CISA et NSA publient un guide pour renforcer la sécurité des logiciels grùce aux langages sûrs pour la mémoire

L’article publiĂ© par CISA en collaboration avec la NSA met en avant un nouveau guide visant Ă  amĂ©liorer la sĂ©curitĂ© des logiciels en rĂ©duisant les vulnĂ©rabilitĂ©s liĂ©es Ă  la sĂ©curitĂ© de la mĂ©moire. CISA et la NSA ont publiĂ© un guide conjoint pour rĂ©duire les vulnĂ©rabilitĂ©s liĂ©es Ă  la mĂ©moire dans le dĂ©veloppement logiciel moderne. Ces vulnĂ©rabilitĂ©s posent des risques sĂ©rieux pour la sĂ©curitĂ© nationale et les infrastructures critiques. L’adoption de langages sĂ»rs pour la mĂ©moire (MSLs) est prĂ©sentĂ©e comme une solution efficace pour attĂ©nuer ces vulnĂ©rabilitĂ©s. Les MSLs offrent des protections intĂ©grĂ©es qui renforcent la sĂ©curitĂ© par conception. ...

27 juin 2025 Â· 1 min

Cyberattaque par ransomware sur les services de pathologie de Londres

Selon le Health Service Journal (HSJ), une attaque par ransomware a ciblĂ© Synnovis, un fournisseur de services de pathologie Ă  Londres, en juin de l’annĂ©e prĂ©cĂ©dente. Plus de 10,000 rendez-vous ont Ă©tĂ© annulĂ©s dans les deux NHS trusts londoniens les plus touchĂ©s. Cette cyberattaque a Ă©galement affectĂ© de nombreux cabinets de mĂ©decins gĂ©nĂ©ralistes Ă  Londres, les empĂȘchant de commander des tests sanguins pour leurs patients. Il a Ă©tĂ© rapportĂ© qu’environ 170 patients ont subi des dommages Ă  la suite de cette attaque, parmi prĂšs de 600 incidents liĂ©s Ă  l’évĂ©nement. ...

27 juin 2025 Â· 1 min

Cyberattaque perturbe les opérations d'UNFI, fournisseur de Whole Foods

Selon un article publiĂ© par The Record, UNFI, le plus grand fournisseur des magasins Whole Foods, a annoncĂ© que ses revenus pour le trimestre se terminant en aoĂ»t seront impactĂ©s Ă  la suite d’une cyberattaque rĂ©cente. Cette attaque a causĂ© des perturbations dans les opĂ©rations de l’entreprise, affectant ainsi sa capacitĂ© Ă  fonctionner normalement. Bien que les dĂ©tails techniques de l’attaque ne soient pas explicitĂ©s, l’impact financier est suffisamment significatif pour ĂȘtre mentionnĂ© dans le rapport trimestriel de l’entreprise. ...

27 juin 2025 Â· 1 min

Fuites de données chez Scale AI exposent des informations sensibles

L’article de Business Insider met en lumiĂšre des fuites de donnĂ©es chez Scale AI, une entreprise qui a rĂ©cemment reçu un investissement de 14,3 milliards de dollars de Meta. Scale AI utilise des Google Docs publics pour gĂ©rer ses projets avec des clients prestigieux comme Google, Meta, et xAI. Cette pratique a conduit Ă  l’exposition de nombreux documents d’entraĂźnement d’IA marquĂ©s comme “confidentiels”, rendant ces informations accessibles Ă  quiconque possĂ©dant le lien. ...

27 juin 2025 Â· 1 min

Hawaiian Airlines enquĂȘte sur une cyberattaque perturbant ses systĂšmes informatiques

L’article de BleepingComputer rapporte que Hawaiian Airlines, la dixiĂšme plus grande compagnie aĂ©rienne commerciale des États-Unis, est actuellement en train d’enquĂȘter sur une cyberattaque qui a perturbĂ© l’accĂšs Ă  certains de ses systĂšmes informatiques. Avec une flotte de plus de 60 avions et plus de 7,000 employĂ©s, Hawaiian Airlines assure des liaisons entre HawaĂŻ, 15 villes continentales des États-Unis et 10 autres destinations en Asie et dans le Pacifique. Selon la compagnie, l’incident n’a pas compromis la sĂ©curitĂ© des vols et des mesures ont Ă©tĂ© prises pour protĂ©ger ses opĂ©rations. ...

27 juin 2025 Â· 1 min
Derniùre mise à jour le: 13 Jul 2025 📝