Opération d'influence étrangÚre révélée aprÚs des cyberattaques

L’article publiĂ© par le UK Defence Journal met en lumiĂšre une connexion entre la disparition soudaine de comptes X (anciennement Twitter) pro-indĂ©pendance Ă©cossais et une campagne de cyberattaques israĂ©liennes contre l’Iran. Le 12 juin 2025, plusieurs comptes anonymes soutenant l’indĂ©pendance Ă©cossaise ont cessĂ© toute activitĂ©. Ces comptes Ă©taient connus pour leur activitĂ© intense, diffusant des slogans pro-indĂ©pendance et des messages anti-UK. SimultanĂ©ment, IsraĂ«l a menĂ© une campagne d’attaques aĂ©riennes et cybernĂ©tiques contre l’Iran, ciblant notamment ses infrastructures militaires et cybernĂ©tiques. Ces attaques ont provoquĂ© des pannes d’électricitĂ©, des pĂ©nuries de carburant et un blackout internet touchant 95 % de la connectivitĂ© nationale iranienne. ...

30 juin 2025 Â· 1 min

Pirates informatiques compromettent le systĂšme de contrĂŽle d'un barrage en NorvĂšge

Selon un article d’Energiteknikk, des hackers non identifiĂ©s ont compromis les systĂšmes de contrĂŽle d’un barrage en NorvĂšge en avril, en exploitant un mot de passe faible. L’incident a eu lieu au barrage de Lake Risevatnet, prĂšs de la ville de Svelgen, dans le sud-ouest de la NorvĂšge. Les hackers ont rĂ©ussi Ă  ouvrir la vanne du barrage, la laissant ouverte pendant quatre heures avant que l’activitĂ© non autorisĂ©e ne soit dĂ©tectĂ©e. ...

30 juin 2025 Â· 1 min

RĂšglement d'un recours collectif aprĂšs une attaque par ransomware chez DCACF

L’article rapporte que D.C. & Associates of Central Florida, P.A. (DCACF), une entreprise spĂ©cialisĂ©e dans les services de fiscalitĂ©, comptabilitĂ© et paie, a Ă©tĂ© victime d’une attaque par ransomware le 3 avril 2023. Cette attaque a entraĂźnĂ© une faille de sĂ©curitĂ© compromettant les donnĂ©es des clients. À la suite de cet incident, DCACF a fait l’objet d’un recours collectif pour ne pas avoir protĂ©gĂ© adĂ©quatement les donnĂ©es de ses clients. L’entreprise a dĂ©cidĂ© de rĂ©gler ce litige en acceptant de verser jusqu’à 5 000 dollars aux personnes concernĂ©es par cette fuite de donnĂ©es. ...

30 juin 2025 Â· 1 min

Retard dans la livraison des mises à jour de sécurité Windows de juin 2025

Selon BleepingComputer, Microsoft a confirmĂ© un nouveau problĂšme connu qui provoque des retards dans la livraison des mises Ă  jour de sĂ©curitĂ© Windows de juin 2025. Ce retard est dĂ» Ă  un horodatage de mĂ©tadonnĂ©es incorrect. Les mises Ă  jour de sĂ©curitĂ© sont essentielles pour protĂ©ger les systĂšmes contre les vulnĂ©rabilitĂ©s et les cyberattaques potentielles. Un retard dans leur livraison peut laisser les systĂšmes exposĂ©s plus longtemps que prĂ©vu. Ce problĂšme affecte potentiellement tous les utilisateurs de Windows qui attendent les mises Ă  jour de sĂ©curitĂ© de juin 2025. Microsoft travaille probablement Ă  rĂ©soudre ce problĂšme pour minimiser l’impact sur ses utilisateurs. ...

30 juin 2025 Â· 1 min

Un employé britannique emprisonné pour sabotage de systÚmes informatiques

L’article publiĂ© par The Record relate un incident de cybersĂ©curitĂ© impliquant un employĂ© mĂ©content au Royaume-Uni. AprĂšs avoir Ă©tĂ© suspendu de son poste, cet employĂ© a modifiĂ© les identifiants d’accĂšs aux systĂšmes de son employeur, causant ainsi des dommages importants. Cette action malveillante a conduit Ă  une condamnation Ă  sept mois de prison pour l’individu. Ce cas souligne les risques internes auxquels les entreprises peuvent ĂȘtre confrontĂ©es, notamment lorsque des employĂ©s ont accĂšs Ă  des systĂšmes critiques. Les consĂ©quences de telles actions peuvent ĂȘtre graves, tant pour l’entreprise que pour l’individu concernĂ©. ...

30 juin 2025 Â· 1 min

Un hacker lié au cartel de Sinaloa espionne un agent du FBI

Cet article de presse apĂ©cialisĂ©e rĂ©vĂšle un incident impliquant un hacker engagĂ© par le cartel de Sinaloa pour espionner un agent du FBI en charge de l’enquĂȘte sur le baron de la drogue El Chapo. Selon le rapport de l’inspecteur gĂ©nĂ©ral du DĂ©partement de la Justice, un affiliĂ© du cartel a informĂ© un agent du FBI de l’existence d’un hacker en 2018. Ce hacker avait proposĂ© divers services pour exploiter des tĂ©lĂ©phones mobiles et d’autres appareils Ă©lectroniques. ...

30 juin 2025 Â· 1 min

Vol de données et fraude par SIM swapping à la Société Générale

Selon un article de Le Parisien rapportĂ© par le media Commsrisk, un stagiaire de la SociĂ©tĂ© GĂ©nĂ©rale est soupçonnĂ© d’avoir facilitĂ© le vol de plus d’un million d’euros en fournissant des informations Ă  des SIM swappers. Cette attaque a ciblĂ© 50 clients de la banque. Le SIM swapping est une technique oĂč le fraudeur prend le contrĂŽle du service tĂ©lĂ©phonique de la victime en se faisant passer pour elle auprĂšs des fournisseurs de tĂ©lĂ©communications. Cela permet au fraudeur de recevoir les mots de passe Ă  usage unique envoyĂ©s par la banque pour autoriser les transactions. ...

30 juin 2025 Â· 1 min

Vulnérabilité critique 'Citrix Bleed 2' expose les systÚmes NetScaler

L’équipe de recherche sur les menaces de ReliaQuest a publiĂ© une analyse dĂ©taillĂ©e sur une nouvelle vulnĂ©rabilitĂ© critique, CVE-2025-5777, surnommĂ©e ‘Citrix Bleed 2’. Cette faille affecte les dispositifs NetScaler ADC et Gateway de Citrix, permettant aux attaquants de dĂ©tourner des sessions utilisateur et de contourner les mĂ©canismes d’authentification, y compris l’authentification multifacteur (MFA). Bien qu’il n’y ait pas encore de rapports publics d’exploitation, ReliaQuest a observĂ© des indicateurs d’activitĂ©s malveillantes suggĂ©rant que des attaquants exploitent cette vulnĂ©rabilitĂ© pour obtenir un accĂšs initial. Les signes incluent le dĂ©tournement de sessions web Citrix, des requĂȘtes LDAP suspectes, et l’utilisation d’outils de reconnaissance comme ‘ADExplorer64.exe’. ...

30 juin 2025 Â· 2 min

Vulnérabilité critique dans Sudo permettant une élévation de privilÚges

Stratascale Cyber Research Unit a dĂ©couvert deux vulnĂ©rabilitĂ©s locales dans l’outil Sudo, largement utilisĂ© sur les systĂšmes Linux pour exĂ©cuter des commandes avec des privilĂšges Ă©levĂ©s. Ces vulnĂ©rabilitĂ©s permettent une Ă©lĂ©vation de privilĂšges Ă  root sur les systĂšmes affectĂ©s, exploitant des options de ligne de commande rarement utilisĂ©es. L’une des vulnĂ©rabilitĂ©s, CVE-2025-32462, repose sur une configuration spĂ©cifique des rĂšgles Sudo, souvent prĂ©sente dans les environnements d’entreprise. La vulnĂ©rabilitĂ© a Ă©tĂ© prĂ©sente dans le code depuis plus de 12 ans et affecte les versions de Sudo de 1.8.8 Ă  1.9.17. Elle permet Ă  un utilisateur de contourner les restrictions d’accĂšs en utilisant l’option -h (–host) pour exĂ©cuter des commandes autorisĂ©es par des rĂšgles de serveur distant sur le systĂšme local. Les systĂšmes d’exploitation tels qu’Ubuntu 24.04.1 et macOS Sequoia sont confirmĂ©s comme vulnĂ©rables. ...

30 juin 2025 Â· 2 min

🐞 CVE les plus discutĂ©es dans la semaine 25

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2024-51978 Produit : Brother Industries, Ltd HL-L8260CDN Score CVSS : 9.8 (CRITICAL) Poids social : 656.0 (posts: 5, utilisateurs: 5) Description : “Un attaquant non authentifiĂ© qui connaĂźt le numĂ©ro de sĂ©rie de l’appareil cible peut gĂ©nĂ©rer le mot de passe administrateur par dĂ©faut de l’appareil. Un attaquant non authentifiĂ© peut d’abord dĂ©couvrir le numĂ©ro de sĂ©rie de l’appareil cible via la vulnĂ©rabilitĂ© CVE-2024-51977 sur HTTP/HTTPS/IPP, ou via une requĂȘte PJL, ou via une requĂȘte SNMP.” Date de publication : 2025-06-25T07:17:32Z Posts Fediverse (5 trouvĂ©s) đŸ—šïž Jeff Hall - PCIGuru :verified: (infosec.exchange) – 2025-06-26T12:43:55.162000Z @Jeff Hall - PCIGuru :verified: sur infosec.exchange 🕒 2025-06-26T12:43:55.162000Z Although seven of the eight flaws can be patched, the aforementioned vulnerability, CVE-2024-51978, cannot. https://www.darkreading.com/endpoint-security/millions-brother-printers-critical-unpatchable-bug ...

29 juin 2025 Â· 9 min
Derniùre mise à jour le: 28 Jul 2025 📝