Vol de 90 millions de dollars en cryptomonnaie par le groupe de hackers Predatory Sparrow

L’article publiĂ© par BleepingComputer rapporte une attaque cybernĂ©tique revendiquĂ©e par le groupe de hackers Predatory Sparrow, connu pour ses actions pro-israĂ©liennes. Ce groupe affirme avoir dĂ©robĂ© plus de 90 millions de dollars en cryptomonnaie Ă  Nobitex, la plus grande plateforme d’échange de cryptomonnaies en Iran. Cette attaque est dĂ©crite comme Ă©tant politiquement motivĂ©e, ce qui souligne l’utilisation de cyberattaques comme outil de pression ou de reprĂ©sailles dans le contexte gĂ©opolitique tendu entre IsraĂ«l et l’Iran. ...

19 juin 2025 Â· 1 min

Arnaques par phishing via publicités Instagram ciblant les Canadiens

Selon un article de Bleeping Computer, des publicitĂ©s Instagram se font passer pour des institutions financiĂšres telles que la Bank of Montreal (BMO) et EQ Bank (Equitable Bank) afin de piĂ©ger les consommateurs canadiens avec des arnaques de phishing et des fraudes Ă  l’investissement. Certaines de ces publicitĂ©s utilisent des vidĂ©os deepfake alimentĂ©es par l’IA pour tenter de rĂ©colter des informations personnelles des utilisateurs. D’autres redirigent le trafic vers des pages de phishing, visant Ă  tromper les victimes en leur faisant croire qu’elles interagissent avec des sites lĂ©gitimes. ...

18 juin 2025 Â· 1 min

Campagne de malware utilisant ClickFix pour déployer ARECHCLIENT2

Elastic Security Labs a dĂ©tectĂ© une augmentation des campagnes utilisant la technique ClickFix, une mĂ©thode d’ingĂ©nierie sociale qui incite les utilisateurs Ă  exĂ©cuter du code malveillant via des commandes PowerShell. Cette technique est exploitĂ©e pour dĂ©ployer des Remote Access Trojans (RATs) et des malware voleurs d’informations. Le rapport met en lumiĂšre l’utilisation de GHOSTPULSE, un chargeur de payloads multi-Ă©tapes, pour introduire des versions mises Ă  jour de malwares tels que ARECHCLIENT2. Cette campagne commence par un leurre ClickFix, suivi du dĂ©ploiement de GHOSTPULSE, qui charge ensuite un loader .NET intermĂ©diaire pour finalement injecter ARECHCLIENT2 en mĂ©moire. ...

18 juin 2025 Â· 1 min

Chrome introduit une nouvelle permission pour l'accÚs au réseau local

L’article publiĂ© sur le blog developpeurs de Chrome informe que Google Chrome introduit un nouveau mĂ©canisme de permission pour les sites accĂ©dant aux rĂ©seaux locaux des utilisateurs. Cette initiative vise Ă  protĂ©ger contre les attaques de type Cross-Site Request Forgery (CSRF) ciblant les routeurs et autres appareils sur les rĂ©seaux privĂ©s. Le changement fait partie de la spĂ©cification du Local Network Access, remplaçant un effort prĂ©cĂ©dent appelĂ© Private Network Access. Les utilisateurs peuvent tester cette fonctionnalitĂ© dans Chrome 138 en activant un paramĂštre spĂ©cifique. Cette permission restreint l’envoi de requĂȘtes aux serveurs sur le rĂ©seau local, nĂ©cessitant une autorisation prĂ©alable de l’utilisateur. ...

18 juin 2025 Â· 1 min

Cyberattaque revendiquée par Predatory Sparrow contre la banque iranienne Sepah

Selon un article publiĂ© par TechCrunch, le groupe hacktiviste pro-israĂ©lien Predatory Sparrow, Ă©galement connu sous le nom de Gonjeshke Darande, a revendiquĂ© une cyberattaque contre Bank Sepah en Iran. Le groupe affirme avoir dĂ©truit des donnĂ©es de la banque, qu’il accuse de contourner les sanctions internationales et de financer des activitĂ©s militaires et nuclĂ©aires iraniennes. Cette attaque a provoquĂ© des perturbations bancaires Ă  travers l’Iran, avec des agences fermĂ©es et des clients incapables d’accĂ©der Ă  leurs comptes. ...

18 juin 2025 Â· 1 min

Découverte d'une variante de vulnérabilité Nday sur le Zyxel NWA50AX Pro

Dans un article publiĂ© sur le Frycos Security Diary, un analyste en cybersĂ©curitĂ© partage sa dĂ©couverte d’une variante de vulnĂ©rabilitĂ© Nday sur le Zyxel NWA50AX Pro, un point d’accĂšs WiFi 6 destinĂ© aux petites entreprises. L’analyste, en vacances, a explorĂ© le firmware de l’appareil et a dĂ©couvert une configuration du serveur lighttpd permettant l’accĂšs non authentifiĂ© Ă  certains endpoints CGI. En analysant les fichiers de configuration et en testant les rĂ©ponses HTTP, il a pu accĂ©der Ă  des fichiers CGI sans authentification, rĂ©vĂ©lant une potentielle faille de sĂ©curitĂ©. ...

18 juin 2025 Â· 1 min

DémantÚlement d'un réseau de ransomware en Chine

L’actualitĂ© publiĂ©e le 18 juin 2025 rĂ©vĂšle une opĂ©ration de ransomware menĂ©e par six ressortissants chinois. Ces individus opĂ©raient depuis le huitiĂšme Ă©tage d’un bĂątiment, se concentrant sur l’envoi de liens malveillants Ă  des entreprises chinoises pour dĂ©ployer des ransomwares. Les preuves informatiques ont montrĂ© que ces individus Ă©taient des employĂ©s rĂ©munĂ©rĂ©s, ce qui suggĂšre une organisation structurĂ©e derriĂšre ces attaques. Leur mĂ©thode consistait Ă  distribuer des liens infectĂ©s, permettant ainsi l’infiltration de logiciels de rançon dans les systĂšmes des entreprises ciblĂ©es. ...

18 juin 2025 Â· 1 min

DémantÚlement du marché noir Archetyp Market par les forces de l'ordre

L’article publiĂ© par Bleeping Computer rapporte que les autoritĂ©s de six pays ont rĂ©ussi Ă  dĂ©manteler Archetyp Market, un marchĂ© noir de la drogue opĂ©rant sur le darknet depuis mai 2020. Archetyp Market Ă©tait connu pour fournir Ă  ses clients un accĂšs Ă  de grandes quantitĂ©s de drogues telles que la cocaĂŻne, les amphĂ©tamines, l’hĂ©roĂŻne, le cannabis, le MDMA et des opioĂŻdes synthĂ©tiques comme le fentanyl. Le marchĂ© comptait plus de 3 200 vendeurs enregistrĂ©s et plus de 17 000 annonces. ...

18 juin 2025 Â· 2 min

Exploitation de la vulnérabilité CVE-2023-28771 ciblant Zyxel

L’article publiĂ© par GreyNoise rapporte une tentative d’exploitation de la vulnĂ©rabilitĂ© CVE-2023-28771, qui affecte les dĂ©codeurs de paquets IKE de Zyxel via le port UDP 500. Le 16 juin 2025, GreyNoise a observĂ© une activitĂ© concentrĂ©e de tentatives d’exploitation de cette vulnĂ©rabilitĂ©, impliquant 244 adresses IP uniques. Les tentatives Ă©taient dirigĂ©es principalement vers les États-Unis, le Royaume-Uni, l’Espagne, l’Allemagne et l’Inde. Toutes les adresses IP Ă©taient classifiĂ©es comme malveillantes par GreyNoise et Ă©taient gĂ©olocalisĂ©es aux États-Unis, sous l’infrastructure de Verizon Business. ...

18 juin 2025 Â· 1 min

Faille de sécurité dans la fonctionnalité MCP d'Asana expose des données utilisateurs

La plateforme de gestion de travail Asana a publiĂ© un avertissement concernant une vulnĂ©rabilitĂ© dans sa nouvelle fonctionnalitĂ© Model Context Protocol (MCP), qui pourrait avoir entraĂźnĂ© une exposition de donnĂ©es entre les utilisateurs. Cette alerte a Ă©tĂ© relayĂ©e par le mĂ©dia spĂ©cialisĂ© Bleeping Computer. La faille identifiĂ©e dans l’implĂ©mentation de MCP a potentiellement permis Ă  des donnĂ©es de s’échapper des instances d’utilisateurs vers d’autres utilisateurs, et vice versa. Cette situation soulĂšve des prĂ©occupations importantes concernant la confidentialitĂ© et la sĂ©curitĂ© des donnĂ©es sur la plateforme. ...

18 juin 2025 Â· 1 min
Derniùre mise à jour le: 12 avril 2026 📝