Analyse de Talos : Les domaines rares sont plus souvent malveillants

L’analyse a Ă©tĂ© rĂ©alisĂ©e par Talos, une division de Cisco spĂ©cialisĂ©e dans la cybersĂ©curitĂ©, qui a Ă©tudiĂ© six mois de tĂ©lĂ©mĂ©trie rĂ©seau PowerShell. PowerShell est un outil largement utilisĂ© pour l’automatisation des tĂąches et la gestion des systĂšmes, ce qui en fait une cible de choix pour les cybercriminels. L’étude de Talos s’est concentrĂ©e sur l’analyse des domaines contactĂ©s par PowerShell, rĂ©vĂ©lant que les domaines rarement contactĂ©s sont trois fois plus susceptibles d’ĂȘtre associĂ©s Ă  des activitĂ©s malveillantes par rapport aux domaines frĂ©quemment contactĂ©s. ...

23 mai 2025 Â· 1 min

Attaque informatique sur le site de l'État du Valais

Selon un article publiĂ© le 23 mai 2025, le site de l’État du Valais a Ă©tĂ© victime d’une attaque informatique depuis jeudi Ă  la mi-journĂ©e, entraĂźnant sa dĂ©connexion par prĂ©caution. À ce stade, aucun dommage n’a Ă©tĂ© observĂ©. Claude-Alain Berclaz, chef du Service cantonal de l’informatique, a indiquĂ© que les hackers ont temporairement obtenu des droits Ă©tendus sur les sites internet et intranet, ce qui aurait pu leur permettre de modifier le site, bien qu’aucune modification n’ait Ă©tĂ© constatĂ©e. ...

23 mai 2025 Â· 1 min

Augmentation des incidents de ransomware dans le secteur industriel au T1 2025

Le rapport publiĂ© par Dragos pour le premier trimestre de 2025 met en lumiĂšre l’augmentation des incidents de ransomware ciblant les organisations industrielles Ă  travers le monde. Ransomware reste une menace persistante pour les organisations industrielles, perturbant les opĂ©rations critiques et mettant Ă  l’épreuve la sĂ©curitĂ© des infrastructures essentielles. Au cours du premier trimestre de 2025, Dragos a identifiĂ© 708 incidents de ransomware affectant des entitĂ©s industrielles Ă  l’échelle mondiale, marquant une augmentation par rapport aux environ 600 incidents documentĂ©s au quatriĂšme trimestre de 2024. ...

23 mai 2025 Â· 1 min

Campagne de vol d'informations via TikTok utilisant des vidéos générées par IA

Trend Research a mis en lumiĂšre une campagne de social engineering utilisant TikTok pour distribuer des malwares voleurs d’informations tels que Vidar et StealC. Cette campagne exploite la popularitĂ© de TikTok et sa capacitĂ© Ă  rendre des contenus viraux pour atteindre un large public. Les attaquants utilisent des vidĂ©os, potentiellement gĂ©nĂ©rĂ©es par des outils IA, pour inciter les utilisateurs Ă  exĂ©cuter des commandes PowerShell sous prĂ©texte d’activer des logiciels lĂ©gitimes ou de dĂ©bloquer des fonctionnalitĂ©s premium. Cette mĂ©thode de diffusion de malwares diffĂšre des campagnes traditionnelles comme celle des faux CAPTCHA. ...

23 mai 2025 Â· 1 min

Création continue d'extensions Chrome malveillantes par un acteur inconnu

L’actualitĂ© provient d’un extrait publiĂ© sur le sitedomaintools.com Depuis fĂ©vrier 2024, un acteur inconnu crĂ©e de maniĂšre continue des extensions malveillantes pour le navigateur Chrome. Ces extensions sont diffusĂ©es via des sites web qui se font passer pour des services lĂ©gitimes, tels que des outils de productivitĂ©, des assistants de crĂ©ation ou d’analyse de mĂ©dias, des services VPN, des plateformes de crypto-monnaie, et des services bancaires. Les extensions apparaissent gĂ©nĂ©ralement comme fonctionnelles, mais elles se connectent en rĂ©alitĂ© Ă  des serveurs malveillants pour envoyer des donnĂ©es utilisateur, recevoir des commandes, et exĂ©cuter du code arbitraire. ...

23 mai 2025 Â· 1 min

Découverte d'une base de données exposant 184 millions de logins

DĂ©but mai, le chercheur Jeremiah Fowler a dĂ©couvert une base de donnĂ©es Elastic non protĂ©gĂ©e contenant plus de 184 millions de logins et mots de passe uniques. Cette fuite massive de 47,42 Go Ă©tait hĂ©bergĂ©e sur les serveurs du fournisseur World Host Group, sans aucune protection par mot de passe ni chiffrement, la rendant accessible Ă  quiconque connaissait son adresse IP. Les identifiants exposĂ©s couvrent une variĂ©tĂ© de services, y compris des comptes bancaires et des adresses gouvernementales, ce qui pose un risque Ă©levĂ© de piratage pour les utilisateurs et les organisations concernĂ©es. Aucune information n’est disponible pour retracer l’origine de cette fuite. ...

23 mai 2025 Â· 1 min

DémantÚlement de l'infrastructure du malware Lumma Stealer par Europol et Microsoft

L’article, publiĂ© par Europol, rapporte une opĂ©ration conjointe menĂ©e par Europol et Microsoft visant Ă  dĂ©manteler l’infrastructure du malware Lumma Stealer, considĂ©rĂ© comme la menace d’infostealer la plus significative au monde. Entre le 16 mars et le 16 mai 2025, Microsoft a identifiĂ© plus de 394 000 ordinateurs Windows infectĂ©s par le malware Lumma Ă  l’échelle mondiale. Cette opĂ©ration coordonnĂ©e a permis de perturber l’infrastructure technique de Lumma, coupant les communications entre l’outil malveillant et ses victimes. ...

23 mai 2025 Â· 1 min

DémantÚlement international de marchés du dark web lors de l'opération RapTor

L’article publiĂ© sur Swissinfo.ch relate une opĂ©ration internationale de grande envergure, baptisĂ©e « RapTor », qui a permis le dĂ©mantĂšlement de 270 sites du dark web dans dix pays. Cette opĂ©ration a ciblĂ© des rĂ©seaux impliquĂ©s dans le trafic de drogues, d’armes et de biens contrefaits. Les forces de l’ordre ont identifiĂ© les suspects lors du dĂ©mantĂšlement des marchĂ©s du dark web tels que Nemesis, Tor2Door, Bohemia et Kingdom Markets. ...

23 mai 2025 Â· 1 min

DémantÚlement mondial d'une infrastructure de ransomware par Europol et Eurojust

Le 23 mai 2025, une annonce a Ă©tĂ© faite concernant une opĂ©ration coordonnĂ©e par Europol et Eurojust qui a visĂ© Ă  dĂ©manteler des infrastructures critiques utilisĂ©es pour des attaques de ransomware Ă  travers le monde. đŸ’„ Operation ENDGAME : une riposte massive contre les rĂ©seaux de ransomware Source : Europol Newsroom, 23 mai 2025 Objectif de l’article : informer sur la nouvelle phase d’Operation ENDGAME, une action coordonnĂ©e mondiale visant Ă  dĂ©manteler l’écosystĂšme Ă  l’origine des cyberattaques par ransomware. ...

23 mai 2025 Â· 3 min

Fuite de données personnelles suite à une faille sur un serveur AWS

Un club sportif El Deportivo de La Coruña a rĂ©cemment informĂ© ses membres d’une fuite de donnĂ©es personnelles. Les informations compromises incluent des donnĂ©es identifiantes et de contact, mais aucune donnĂ©e financiĂšre ou mot de passe n’a Ă©tĂ© affectĂ©e. L’incident a Ă©tĂ© causĂ© par une faille de sĂ©curitĂ© sur un serveur hĂ©bergĂ© par Amazon Web Services (AWS), un des principaux fournisseurs de services de cloud computing. Le club assure que le problĂšme a Ă©tĂ© rĂ©solu immĂ©diatement. ...

23 mai 2025 Â· 1 min
Derniùre mise à jour le: 22 avril 2026 📝