Incident de ransomware SafePay ciblant l'Allemagne et les États-Unis

DCSO a rapportĂ© un incident de sĂ©curitĂ© impliquant un de ses clients, victime d’une campagne de ransomware orchestrĂ©e par le groupe SafePay. SafePay utilise une stratĂ©gie de double extorsion, combinant le vol de donnĂ©es et leur chiffrement pour faire pression sur les victimes. Ce groupe n’hĂ©site pas Ă  contacter directement les victimes, y compris par appels tĂ©lĂ©phoniques, pour accroĂźtre la pression et forcer le paiement. Bien que le ransomware SafePay prĂ©sente des similitudes avec d’autres souches de ransomware, DCSO estime que cela rĂ©sulte d’une inspiration plutĂŽt que d’une origine commune. SafePay cible principalement des entreprises situĂ©es en Allemagne et aux États-Unis. ...

28 mai 2025 Â· 1 min

L'importance de TCC dans la protection des données sur macOS

Cet article publiĂ© sur la sociĂ©tĂ© AFINE met en lumiĂšre l’importance du Transparency, Consent, and Control (TCC) sur macOS, souvent perçu comme une simple gĂȘne par les utilisateurs et certains professionnels de la sĂ©curitĂ©. L’auteur partage son expĂ©rience en matiĂšre de cybersĂ©curitĂ©, notamment en ce qui concerne les vulnĂ©rabilitĂ©s des applications tierces qui permettent de contourner TCC. Il souligne que beaucoup de dĂ©veloppeurs et mĂȘme des professionnels de la sĂ©curitĂ© ne comprennent pas pleinement le rĂŽle crucial de TCC dans la protection de la vie privĂ©e des utilisateurs contre les malwares. ...

28 mai 2025 Â· 1 min

Le gang de ransomware Interlock cible les universités britanniques avec le trojan NodeSnake

Selon un rapport des chercheurs de QuorumCyber, le groupe de ransomware Interlock a dĂ©ployĂ© un trojan d’accĂšs Ă  distance (RAT) inĂ©dit nommĂ© NodeSnake contre des Ă©tablissements Ă©ducatifs pour maintenir un accĂšs persistant aux rĂ©seaux d’entreprise. Les chercheurs ont observĂ© le dĂ©ploiement de NodeSnake dans au moins deux cas ciblant des universitĂ©s au Royaume-Uni en janvier et mars 2025. Cette attaque montre une stratĂ©gie ciblĂ©e du groupe Interlock pour infiltrer les rĂ©seaux Ă©ducatifs. ...

28 mai 2025 Â· 1 min

MathWorks victime d'une attaque par ransomware

MathWorks a rĂ©cemment Ă©tĂ© victime d’une attaque par ransomware qui a perturbĂ© ses systĂšmes informatiques. Selon l’annonce faite par MathWorks, l’incident a Ă©tĂ© signalĂ© aux autoritĂ©s fĂ©dĂ©rales compĂ©tentes. L’attaque a eu lieu le dimanche 18 mai et a rendu indisponibles plusieurs applications en ligne utilisĂ©es par les clients, ainsi que certains systĂšmes internes utilisĂ©s par le personnel. Parmi les services touchĂ©s figurent Add-On Explorer, Careers at MathWorks, Cloud Center, Cody, Downloads, File Exchange, License Center, MathWorks.com, MathWorks Store, MATLAB et Simulink Course Schedule, MathWorks Account, MATLAB Answers, MATLAB Grader, MATLAB Mobile, MATLAB Online, et ThingSpeak. ...

28 mai 2025 Â· 1 min

Recherche internationale pour un suspect de vol de données chez Allium UPI

L’article publiĂ© par la Radio-tĂ©lĂ©vision publique estonienne rapporte une opĂ©ration de police internationale concernant une violation de donnĂ©es. Adrar Khalid, un citoyen marocain de 25 ans, est suspectĂ© d’avoir accĂ©dĂ© illĂ©galement Ă  une base de donnĂ©es d’Allium UPI, la sociĂ©tĂ© mĂšre de la chaĂźne de pharmacies Apotheka, en fĂ©vrier 2024. Il aurait tĂ©lĂ©chargĂ© des donnĂ©es sensibles aprĂšs s’ĂȘtre connectĂ© Ă  un compte avec des privilĂšges administrateur. Les autoritĂ©s enquĂȘtent encore sur la maniĂšre dont Khalid a obtenu le mot de passe de ce compte. Cette affaire souligne l’importance de mesures de sĂ©curitĂ© renforcĂ©es, telles que l’authentification Ă  deux facteurs, pour protĂ©ger les comptes contre des accĂšs non autorisĂ©s. ...

28 mai 2025 Â· 1 min

Réseau de faux logiciels utilisé pour des attaques de vol de cryptomonnaies

Selon Bleeping Computer, un rĂ©seau Ă©tendu de sites de tĂ©lĂ©chargement de faux logiciels d’IA, de VPN et de cryptomonnaie est utilisĂ© par les acteurs de menace connus sous le nom de ‘Dark Partner’ pour mener des attaques de vol de cryptomonnaies Ă  travers le monde. Ces sites frauduleux sont conçus pour tromper les utilisateurs en leur faisant tĂ©lĂ©charger des logiciels malveillants dĂ©guisĂ©s en outils lĂ©gitimes. Les victimes, croyant installer des applications utiles, se retrouvent infectĂ©es par des logiciels qui permettent aux attaquants de dĂ©rober des informations sensibles, notamment des clĂ©s de portefeuille de cryptomonnaies. ...

28 mai 2025 Â· 1 min

Un chef de cybercriminels accusé pour le développement et déploiement du malware Qakbot

L’article, publiĂ© par Flashpoint, relate l’inculpation fĂ©dĂ©rale de Rustam Rafailevich Gallyamov, un citoyen russe de 48 ans, pour son rĂŽle prĂ©sumĂ© dans le dĂ©veloppement et le dĂ©ploiement du malware Qakbot. Qakbot est un malware bien connu dans le domaine de la cybersĂ©curitĂ©. Il est principalement utilisĂ© pour voler des informations sensibles, accĂ©der Ă  des systĂšmes sans autorisation et dĂ©ployer d’autres types de logiciels malveillants. Ce logiciel a causĂ© des dommages importants Ă  de nombreuses organisations Ă  travers le monde. ...

28 mai 2025 Â· 1 min

Un Iranien plaide coupable pour sa participation à l'opération de ransomware Robbinhood

Selon un article publiĂ© le 28 mai 2025, un ressortissant iranien a plaidĂ© coupable de sa participation Ă  l’opĂ©ration de ransomware Robbinhood. Cette opĂ©ration a ciblĂ© des rĂ©seaux amĂ©ricains, volant des donnĂ©es et chiffrant des appareils pour extorquer des millions de dollars. L’individu, nommĂ© Sina Gholinejad, Ă©galement connu sous le nom de Sina Ghaaf, a Ă©tĂ© impliquĂ© dans le dĂ©ploiement du ransomware Robbinhood sur des rĂ©seaux compromis. L’opĂ©ration a durĂ© de janvier 2019 Ă  mars 2024, selon un acte d’accusation non scellĂ© du DĂ©partement de la Justice des États-Unis. ...

28 mai 2025 Â· 1 min

Vulnérabilité critique dans ModSecurity expose les serveurs Apache à des attaques DoS

Cette information provient de Cybersecuritynews, qui rapporte une vulnĂ©rabilitĂ© critique dans le module Apache de ModSecurity, un pare-feu d’application web open-source largement utilisĂ©. La faille, identifiĂ©e sous le code CVE-2025-47947 et avec un score CVSS de 7.5, concerne la gestion des charges utiles JSON dans des conditions spĂ©cifiques, exposant potentiellement des millions de serveurs web Ă  des attaques par dĂ©ni de service (DoS). Les chercheurs en sĂ©curitĂ© ont confirmĂ© que cette vulnĂ©rabilitĂ© peut ĂȘtre exploitĂ©e avec un minimum d’effort, nĂ©cessitant seulement une requĂȘte spĂ©cialement conçue pour consommer une quantitĂ© excessive de mĂ©moire serveur et potentiellement faire planter les systĂšmes ciblĂ©s. ...

28 mai 2025 Â· 1 min

🐞 CVE les plus discutĂ©es dans la semaine 21

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2022-38392 Produit : Score CVSS : 5.3 (MEDIUM) Poids social : 854.0 (posts: 1, utilisateurs: 1) Description : “Certain disques durs Ă  5400 RPM, pour ordinateurs portables et autres PC vers 2005 et aprĂšs, permettent Ă  des attaquants physiquement proches de provoquer un dĂ©ni de service (dysfonctionnement de l’appareil et crash du systĂšme) via une attaque de frĂ©quence rĂ©sonante avec le signal audio de la vidĂ©o musicale Rhythm Nation. Un produit signalĂ© est le Seagate STDT4000100 763649053447.” Date de publication : 2022-08-17T00:00:00Z Posts Fediverse (1 trouvĂ©s) đŸ—šïž Marco Ivaldi (infosec.exchange) – 2025-05-25T09:14:39.586000Z @Marco Ivaldi sur infosec.exchange 🕒 2025-05-25T09:14:39.586000Z “Certain 5400 RPM hard drives, for laptops and other PCs in approximately 2005 and later, allow physically proximate attackers to cause a denial of service (device malfunction and system crash) via a resonant-frequency attack with the audio signal from the Rhythm Nation music vid
 ...

26 mai 2025 Â· 9 min
Derniùre mise à jour le: 22 avril 2026 📝