Tentative d'attaque par la chaĂźne d'approvisionnement par des hackers chinois

Selon un article de Bleeping Computer, une tentative d’attaque par la chaĂźne d’approvisionnement a Ă©tĂ© menĂ©e par des hackers chinois. Cette attaque visait une entreprise de services IT et de logistique qui gĂšre la logistique matĂ©rielle pour la firme de cybersĂ©curitĂ© SentinelOne. L’attaque a Ă©tĂ© dĂ©couverte par SentinelOne, qui a partagĂ© des dĂ©tails supplĂ©mentaires sur cet incident. Les hackers ont tentĂ© de compromettre l’infrastructure en utilisant les services de l’entreprise de logistique pour accĂ©der aux systĂšmes de SentinelOne. ...

9 juin 2025 Â· 1 min

HTTPBot : Un Botnet Trojan ciblant l'industrie du jeu avec des attaques DDoS de haute précision

En mai 2025, le laboratoire NSFOCUS Fuying a rapportĂ© une augmentation significative de l’activitĂ© d’un nouveau Botnet Trojan nommĂ© HTTPBot, dĂ©veloppĂ© en langage Go. Ce Botnet, surveillĂ© depuis aoĂ»t 2024, a Ă©largi son champ d’action en utilisant des appareils infectĂ©s pour lancer des attaques externes, principalement contre l’industrie du jeu en Chine, mais aussi contre certaines entreprises technologiques et institutions Ă©ducatives. HTTPBot se distingue par son approche technique avancĂ©e, utilisant un ID d’attaque pour initier et terminer prĂ©cisĂ©ment ses processus d’attaque. Il emploie des mĂ©thodes innovantes de DDoS, telles que des attaques HTTP Flood hautement simulĂ©es et des techniques d’obfuscation dynamique, contournant ainsi les mĂ©canismes de dĂ©tection traditionnels. Les techniques de contournement incluent : ...

20 mai 2025 Â· 2 min

Campagne d'exploitation par des APT chinois ciblant SAP NetWeaver

L’article publiĂ© par EclecticIQ met en lumiĂšre une campagne d’exploitation menĂ©e par des APT (advanced persistent threat) liĂ©s Ă  la Chine en avril 2025. Ces acteurs ont ciblĂ© les rĂ©seaux d’infrastructures critiques en exploitant une vulnĂ©rabilitĂ© dans SAP NetWeaver Visual Composer. Les attaquants ont utilisĂ© la vulnĂ©rabilitĂ© CVE-2025-31324, qui permet l’exĂ©cution de code Ă  distance via un tĂ©lĂ©chargement de fichier non authentifiĂ©. Cette Ă©valuation repose sur un rĂ©pertoire exposĂ© publiquement, contrĂŽlĂ© par les attaquants, contenant des journaux d’évĂ©nements dĂ©taillĂ©s des systĂšmes compromis. ...

14 mai 2025 Â· 1 min

Fuite de données sensibles chez Dior en Chine

L’article publiĂ© par Jingdaily (publication numĂ©rique consacrĂ©e aux tendances de consommation de luxe en Chine) relate une fuite de donnĂ©es chez Dior, une marque de luxe française appartenant au conglomĂ©rat LVMH, survenue le 7 mai en Chine. Cette fuite a entraĂźnĂ© l’accĂšs non autorisĂ© Ă  une base de donnĂ©es contenant des informations personnelles sensibles de clients, incluant noms, genres, numĂ©ros de tĂ©lĂ©phone, adresses email, adresses postales, montants d’achat et prĂ©fĂ©rences de shopping. Cependant, les donnĂ©es bancaires telles que les dĂ©tails de compte, IBANs ou informations de carte de crĂ©dit n’ont pas Ă©tĂ© compromises. ...

13 mai 2025 Â· 1 min
Derniùre mise à jour le: 27 juin 2026 📝