ArrĂȘt des mises Ă  jour de firmware pour drones DJI aprĂšs une cyberattaque

LA newsletter FromCyberia rapporte qu’un rĂ©seau de centres de service, gĂ©rĂ© par des bĂ©nĂ©voles, a dĂ©cidĂ© de suspendre les mises Ă  jour de firmware personnalisĂ©es pour les drones DJI aprĂšs avoir subi une cyberattaque. Ce rĂ©seau, dirigĂ© par le groupe Russian Hackers for the Front (RH), est connu pour ses efforts de modification de firmware afin de militariser les drones commerciaux DJI. L’attaque a compromis les serveurs et les terminaux utilisĂ©s par RH, obligeant le groupe Ă  demander Ă  des centaines de centres de service d’arrĂȘter l’utilisation de ses terminaux jusqu’à nouvel ordre. Cette dĂ©cision a pour effet de suspendre une large opĂ©ration de militarisation des drones commerciaux. ...

9 juillet 2025 Â· 1 min

Campagne de détournement de navigateur 'RedDirection' découverte

L’article de gbhackers rĂ©vĂšle une dĂ©couverte inquiĂ©tante par Koi Security concernant une campagne de dĂ©tournement de navigateur sophistiquĂ©e nommĂ©e “RedDirection”. Cette opĂ©ration a compromis plus de 1,7 million d’utilisateurs via 11 extensions Chrome vĂ©rifiĂ©es par Google, et s’est Ă©tendue Ă  Microsoft Edge avec des infections totalisant 2,3 millions Ă  travers les plateformes. Les attaquants ont exploitĂ© des signaux de confiance tels que les badges de vĂ©rification, les mises en avant et les nombres Ă©levĂ©s d’installations pour distribuer des logiciels malveillants sous couvert d’outils de productivitĂ© et de divertissement lĂ©gitimes. ...

9 juillet 2025 Â· 2 min

Compromission de l'extension ETHcode pour VS Code via une pull request malveillante

Cet article de ReversingLabs (RL) rapporte une attaque de la chaĂźne d’approvisionnement affectant l’extension ETHcode, un outil pour le dĂ©veloppement de contrats intelligents Ethereum sur Visual Studio Code. ETHcode, dĂ©veloppĂ© par l’organisation GitHub 7finney, a Ă©tĂ© compromis par une pull request (PR) soumise par un utilisateur nommĂ© Airez299. Cette PR, apparemment innocente, a introduit une dĂ©pendance malveillante nommĂ©e keythereum-utils, qui a permis l’exĂ©cution de code malveillant. L’analyse de RL a rĂ©vĂ©lĂ© que keythereum-utils contenait un code JavaScript fortement obfusquĂ©, conçu pour lancer un script PowerShell cachĂ© tĂ©lĂ©chargeant un second payload potentiellement destinĂ© Ă  voler des actifs crypto ou compromettre des contrats Ethereum en dĂ©veloppement. ...

9 juillet 2025 Â· 1 min

CyberCube alerte sur le risque élevé des grandes entreprises face à Scattered Spider

L’article publiĂ© par CyberCube met en lumiĂšre la menace croissante posĂ©e par le groupe de cybercriminels Scattered Spider. Ce groupe, connu pour ses attaques par ransomware et extorsion, reprĂ©sente un risque significatif pour les grandes entreprises, notamment dans les secteurs de la distribution, de l’assurance et de l’aviation. Depuis 2022, Scattered Spider a Ă©voluĂ© pour devenir l’un des groupes les plus agressifs du paysage actuel des menaces, avec 21 incidents majeurs signalĂ©s, dont 11 entre avril et dĂ©but juillet 2025. Ces attaques ont entraĂźnĂ© des pertes financiĂšres importantes, comme le paiement d’une rançon de 15 millions de dollars par Caesars en 2023 et des pertes de 100 millions de dollars pour MGM. ...

9 juillet 2025 Â· 2 min

L'essor des sites de fausses nouvelles pour les fraudes d'investissement

L’article de CTM360, publiĂ© en juillet 2025, souligne l’augmentation des sites de fausses nouvelles utilisĂ©s pour orchestrer des fraudes d’investissement en ligne. Ces sites, appelĂ©s Baiting News Sites (BNS), imitent des mĂ©dias reconnus pour diffuser des histoires fabriquĂ©es impliquant des figures publiques et des institutions financiĂšres renommĂ©es. Les escrocs utilisent des plateformes publicitaires comme Google et Meta pour promouvoir ces sites, qui redirigent les utilisateurs vers des plateformes frauduleuses promettant des profits faciles. CTM360 a identifiĂ© plus de 17 000 de ces sites dans 50 pays, souvent adaptĂ©s aux audiences locales avec des langues et des figures rĂ©gionales pour renforcer leur crĂ©dibilitĂ©. ...

9 juillet 2025 Â· 2 min

Les États-Unis sanctionnent un Nord-CorĂ©en pour des opĂ©rations IT illicites

L’article de The Record rapporte que les États-Unis ont pris des mesures contre un individu nord-corĂ©en impliquĂ© dans des opĂ©rations IT illicites. Cette action s’inscrit dans le cadre des efforts continus pour perturber les activitĂ©s malveillantes soutenues par la CorĂ©e du Nord. L’individu sanctionnĂ© est accusĂ© de participer Ă  des schĂ©mas de travailleurs IT qui exploitent des talents nord-corĂ©ens pour gĂ©nĂ©rer des fonds destinĂ©s au rĂ©gime de Pyongyang. Ces activitĂ©s se dĂ©roulent principalement en Chine et en Russie, deux pays oĂč la prĂ©sence de travailleurs IT nord-corĂ©ens est notable. ...

9 juillet 2025 Â· 1 min

M&S victime d'une attaque par ransomware DragonForce suite à une usurpation d'identité

L’article de Bleeping Computer rapporte que Marks & Spencer (M&S) a confirmĂ© avoir subi une attaque de ransomware. L’incident a commencĂ© par une attaque sophistiquĂ©e d’usurpation d’identitĂ© via ingĂ©nierie sociale, permettant aux attaquants de compromettre le rĂ©seau de M&S. Cette intrusion initiale a ouvert la voie Ă  une attaque par ransomware DragonForce. Le ransomware DragonForce est connu pour ses attaques ciblĂ©es sur les grandes entreprises, provoquant des perturbations significatives et des risques de fuite de donnĂ©es sensibles. ...

9 juillet 2025 Â· 1 min

Mellowtel : une bibliothÚque de monétisation transformant les extensions de navigateur en réseau de scraping

L’article de John Tuckner, publiĂ© le 9 juillet 2025, rĂ©vĂšle comment la bibliothĂšque Mellowtel transforme les extensions de navigateur en un rĂ©seau de scraping web distribuĂ©, compromettant la sĂ©curitĂ© des utilisateurs. Mellowtel est une bibliothĂšque de monĂ©tisation qui permet aux dĂ©veloppeurs d’extensions de navigateur de gagner de l’argent en utilisant la bande passante inutilisĂ©e des utilisateurs. Cependant, cette pratique soulĂšve des prĂ©occupations de cybersĂ©curitĂ©, car elle transforme les appareils des utilisateurs en une armĂ©e de bots Ă  leur insu. ...

9 juillet 2025 Â· 2 min

Microsoft corrige 137 vulnérabilités de sécurité dans ses systÚmes Windows

Selon krebsonsecurity, Microsoft a publiĂ© des mises Ă  jour corrigeant 137 vulnĂ©rabilitĂ©s de sĂ©curitĂ© dans ses systĂšmes d’exploitation Windows et logiciels pris en charge. Bien qu’aucune de ces failles ne soit actuellement exploitĂ©e activement, 14 d’entre elles sont classĂ©es comme critiques, pouvant permettre la prise de contrĂŽle de PC vulnĂ©rables. Une vulnĂ©rabilitĂ© notable est CVE-2025-49719, une faille de divulgation d’informations dans SQL Server, affectant les versions depuis 2016. Bien que considĂ©rĂ©e comme moins susceptible d’ĂȘtre exploitĂ©e, la prĂ©sence de code de preuve de concept en fait une prioritĂ© pour les entreprises concernĂ©es. Mike Walters d’Action1 souligne que cette faille peut ĂȘtre exploitĂ©e sans authentification, posant un risque potentiel pour la chaĂźne d’approvisionnement. ...

9 juillet 2025 Â· 2 min

Microsoft publie une mise à jour de sécurité corrigeant 132 vulnérabilités en juillet 2025

Microsoft a annoncĂ© via son blog Talos Intelligence la publication de sa mise Ă  jour de sĂ©curitĂ© mensuelle pour juillet 2025. Cette mise Ă  jour corrige 132 vulnĂ©rabilitĂ©s dans une gamme de produits Microsoft. Parmi celles-ci, 14 vulnĂ©rabilitĂ©s ont Ă©tĂ© classĂ©es comme “critiques” par Microsoft, soulignant leur potentiel impact Ă©levĂ© sur la sĂ©curitĂ© des systĂšmes concernĂ©s. Les produits affectĂ©s par ces vulnĂ©rabilitĂ©s incluent diverses solutions logicielles de Microsoft. Cette mise Ă  jour est importante pour les utilisateurs et administrateurs systĂšme afin de protĂ©ger leurs infrastructures contre d’éventuelles exploitations de ces failles. ...

9 juillet 2025 Â· 1 min
Derniùre mise à jour le: 11 Jul 2025 📝