Avast publie un décrypteur pour le ransomware FunkSec

Les chercheurs d’Avast ont annoncĂ© avoir dĂ©veloppĂ© un dĂ©crypteur pour le ransomware FunkSec. Cet outil a Ă©tĂ© mis Ă  disposition du public pour permettre aux victimes de rĂ©cupĂ©rer leurs fichiers sans frais. Cette initiative fait suite Ă  une coopĂ©ration avec les agences de maintien de l’ordre pour aider les victimes Ă  dĂ©chiffrer leurs donnĂ©es compromises. Le ransomware FunkSec est dĂ©sormais considĂ©rĂ© comme inactif, ce qui a motivĂ© la publication du dĂ©crypteur en tĂ©lĂ©chargement libre. ...

31 juillet 2025 Â· 1 min

Conformité NIS2 : DerniÚre ligne droite pour les entreprises

L’article publiĂ© sur le mĂ©dia italien specialisĂ© cybersecurity360.it le 31 juillet 2025 met en lumiĂšre l’urgence pour les entreprises Ă©uropĂ©ennes de se conformer aux exigences de la directive NIS2, notamment en ce qui concerne la notification des incidents de cybersĂ©curitĂ©. Contexte : La directive NIS2 de l’Union EuropĂ©enne vise Ă  renforcer la sĂ©curitĂ© des rĂ©seaux et de l’information Ă  travers l’Europe. Les entreprises doivent soumettre leurs informations sur le portail ACN avant la date butoir de janvier pour ĂȘtre en conformitĂ© avec les nouvelles rĂšgles. ...

31 juillet 2025 Â· 1 min

CredMaster : un nouvel outil de password spraying anonyme utilisant AWS

L’article publiĂ© sur Darknet.org.uk prĂ©sente CredMaster, un outil innovant permettant de rĂ©aliser des attaques de password spraying de maniĂšre anonyme en utilisant des proxys AWS. CredMaster se distingue par sa capacitĂ© Ă  faire tourner les adresses IP, ce qui aide Ă  Ă©chapper aux mĂ©canismes de limitation de dĂ©bit qui protĂšgent gĂ©nĂ©ralement contre ce type d’attaque. Cette fonctionnalitĂ© est particuliĂšrement utile pour les red teamers et les testeurs d’intrusion qui cherchent Ă  Ă©valuer la sĂ©curitĂ© des systĂšmes sans ĂȘtre dĂ©tectĂ©s. ...

31 juillet 2025 Â· 1 min

Cyberattaque complexe à St. Paul : la Garde nationale mobilisée

nytimes.com rapporte que le gouverneur Tim Walz du Minnesota a activé la Garde nationale pour aider la ville de St. Paul à faire face à une cyberattaque complexe détectée le vendredi précédent. Le maire Melvin Carter de St. Paul a déclaré que la ville avait fermé la majorité de ses systÚmes informatiques par mesure de précaution. Cette attaque est décrite comme délibérée et coordonnée, menée par un acteur externe sophistiqué. ...

31 juillet 2025 Â· 1 min

Cyberattaque détectée sur le systÚme d'information d'Orange

Le 25 juillet, le groupe Orange a dĂ©tectĂ© une cyberattaque sur un de ses systĂšmes d’information, comme annoncĂ© sur newsroom.orange.com. Les Ă©quipes d’Orange, avec l’aide d’Orange Cyberdefense, ont Ă©tĂ© immĂ©diatement mobilisĂ©es pour isoler les services potentiellement concernĂ©s et ainsi limiter les impacts de l’attaque. Cette opĂ©ration d’isolement a toutefois perturbĂ© certains services et plateformes de gestion pour une partie des clients Entreprises et quelques services Grand Public, principalement en France. ...

31 juillet 2025 Â· 1 min

Découverte d'un malware NPM drainant des portefeuilles de cryptomonnaies

Des chercheurs en sĂ©curitĂ© ont identifiĂ© un package NPM malveillant sophistiquĂ© gĂ©nĂ©rĂ© par l’IA, ciblant les dĂ©veloppeurs en tant que drain de portefeuille de cryptomonnaies. Le package, nommĂ© @kodane/patch-manager, se fait passer pour un gestionnaire de cache de registre lĂ©gitime mais inclut des fonctionnalitĂ©s avancĂ©es pour voler des fonds de cryptomonnaies. Le malware procĂšde Ă  une infection en plusieurs Ă©tapes : installation via un script post-installation, Ă©tablissement de la persistance Ă  travers des processus en arriĂšre-plan, connexion Ă  un serveur C2 Ă  l’adresse sweeper-monitor-production.up.railway.app, dĂ©couverte de fichiers de portefeuille, et extraction des fonds vers une adresse Solana spĂ©cifique (B2XwbrGSXs3LAAcqFqKqGUug5TFA1Bug2NNGH3F3mWNK). ...

31 juillet 2025 Â· 2 min

Découverte d'un réseau de sites de jeux frauduleux exploitant les cryptomonnaies

L’article publiĂ© par KrebsOnSecurity rĂ©vĂšle une opĂ©ration criminelle sophistiquĂ©e impliquant plus de 1 200 sites de jeux frauduleux. Ces sites utilisent des publicitĂ©s sur les rĂ©seaux sociaux et de fausses recommandations de cĂ©lĂ©britĂ©s pour attirer les victimes. Les sites proposent des interfaces de jeu soignĂ©es avec des crĂ©dits fictifs de 2 500 $, mais exigent des dĂ©pĂŽts de vĂ©rification qui ne sont jamais remboursĂ©s. Cette opĂ©ration est une variante des arnaques de type ‘pig butchering’, optimisĂ©e pour un volume Ă©levĂ© plutĂŽt que pour cibler des victimes individuelles. ...

31 juillet 2025 Â· 2 min

Découverte d'une variante du malware Coyote exploitant le framework UIA de Microsoft

Selon une publication d’Akamai, une nouvelle variante du malware Coyote a Ă©tĂ© dĂ©couverte, exploitant pour la premiĂšre fois le framework UI Automation (UIA) de Microsoft de maniĂšre malveillante. Ce malware cible principalement les utilisateurs brĂ©siliens, s’attaquant Ă  leurs informations bancaires et Ă  celles de 75 institutions financiĂšres et plateformes d’échange de cryptomonnaies. Il utilise le framework UIA pour extraire des identifiants de connexion. Le malware Coyote a Ă©tĂ© initialement dĂ©couvert en fĂ©vrier 2024 et a depuis causĂ© des dĂ©gĂąts significatifs en AmĂ©rique latine. Il utilise des techniques telles que le keylogging et les phishing overlays pour voler des informations sensibles. ...

31 juillet 2025 Â· 1 min

Des entreprises ciblées par des attaques de phishing vocal par le groupe ShinyHunters

Selon un article de BleepingComputer, une vague de violations de donnĂ©es a rĂ©cemment impactĂ© des entreprises telles que Qantas, Allianz Life, LVMH, et Adidas. Ces attaques ont Ă©tĂ© attribuĂ©es au groupe d’extorsion ShinyHunters. Le groupe a utilisĂ© des attaques de phishing vocal pour accĂ©der aux donnĂ©es stockĂ©es dans les instances CRM de Salesforce. Cette mĂ©thode, connue sous le nom de vishing, implique l’utilisation de techniques d’ingĂ©nierie sociale par tĂ©lĂ©phone pour tromper les employĂ©s et obtenir des informations sensibles. ...

31 juillet 2025 Â· 1 min

Dollar Tree dément avoir été victime d'une attaque par ransomware

Selon un article publiĂ© par The Record, le gĂ©ant du commerce de dĂ©tail Ă  bas prix, Dollar Tree, a niĂ© que ses systĂšmes aient Ă©tĂ© affectĂ©s par un ransomware. Cette dĂ©claration intervient aprĂšs qu’un groupe de cybercriminels a affirmĂ© avoir attaquĂ© l’entreprise. L’article met en lumiĂšre la rĂ©action de Dollar Tree face aux allĂ©gations, soulignant que l’entreprise a formellement dĂ©menti toute compromission de ses systĂšmes. Cette situation souligne l’importance pour les entreprises de communiquer rapidement et clairement en cas de soupçon d’attaque pour Ă©viter la dĂ©sinformation. ...

31 juillet 2025 Â· 1 min
Derniùre mise à jour le: 28 avril 2026 📝