Des entreprises ciblées par des attaques de phishing vocal par le groupe ShinyHunters

Selon un article de BleepingComputer, une vague de violations de donnĂ©es a rĂ©cemment impactĂ© des entreprises telles que Qantas, Allianz Life, LVMH, et Adidas. Ces attaques ont Ă©tĂ© attribuĂ©es au groupe d’extorsion ShinyHunters. Le groupe a utilisĂ© des attaques de phishing vocal pour accĂ©der aux donnĂ©es stockĂ©es dans les instances CRM de Salesforce. Cette mĂ©thode, connue sous le nom de vishing, implique l’utilisation de techniques d’ingĂ©nierie sociale par tĂ©lĂ©phone pour tromper les employĂ©s et obtenir des informations sensibles. ...

31 juillet 2025 Â· 1 min

Dollar Tree dément avoir été victime d'une attaque par ransomware

Selon un article publiĂ© par The Record, le gĂ©ant du commerce de dĂ©tail Ă  bas prix, Dollar Tree, a niĂ© que ses systĂšmes aient Ă©tĂ© affectĂ©s par un ransomware. Cette dĂ©claration intervient aprĂšs qu’un groupe de cybercriminels a affirmĂ© avoir attaquĂ© l’entreprise. L’article met en lumiĂšre la rĂ©action de Dollar Tree face aux allĂ©gations, soulignant que l’entreprise a formellement dĂ©menti toute compromission de ses systĂšmes. Cette situation souligne l’importance pour les entreprises de communiquer rapidement et clairement en cas de soupçon d’attaque pour Ă©viter la dĂ©sinformation. ...

31 juillet 2025 Â· 1 min

Incident de cybersécurité à Saint Paul dépasse les capacités locales

L’article rapporte un incident de cybersĂ©curitĂ© survenu Ă  Saint Paul, Minnesota, qui a dĂ©passĂ© les capacitĂ©s de rĂ©ponse de la ville. Selon le bureau du gouverneur, la magnitude et la complexitĂ© de cet incident ont nĂ©cessitĂ© une intervention externe. La Garde nationale du Minnesota a Ă©tĂ© mobilisĂ©e pour fournir un soutien en matiĂšre de cybersĂ©curitĂ© Ă  la ville. Le gouverneur Walz a exprimĂ© son engagement Ă  travailler aux cĂŽtĂ©s des autoritĂ©s locales, Ă©tatiques et fĂ©dĂ©rales pour restaurer la cybersĂ©curitĂ© le plus rapidement possible. ...

31 juillet 2025 Â· 1 min

Les défis posés par les exploits PoC générés par IA

L’article publiĂ© par GreyNoise Labs met en lumiĂšre les dĂ©fis croissants auxquels sont confrontĂ©s les ingĂ©nieurs en dĂ©tection face aux exploits de preuve de concept (PoC) gĂ©nĂ©rĂ©s par intelligence artificielle. Ces PoC, bien qu’ils paraissent lĂ©gitimes, sont souvent techniquement dĂ©fectueux et perturbent les efforts de recherche et les logiques de dĂ©tection. Les caractĂ©ristiques techniques de ces PoC gĂ©nĂ©rĂ©s par IA incluent des points de terminaison API hallucinĂ©s, des modĂšles de charge utile gĂ©nĂ©riques, des en-tĂȘtes HTTP incorrects, et des erreurs de copie-collage. L’article fournit des exemples concrets tirĂ©s des CVE-2025-20281, CVE-2025-20337, et CVE-2025-20188, illustrant comment ces faux exploits ciblent des points de terminaison erronĂ©s et utilisent des charges utiles non fonctionnelles. ...

31 juillet 2025 Â· 2 min

Mise Ă  jour d'Apache cause des erreurs 421 dues Ă  une stricte validation SNI

L’article publiĂ© le 31 juillet 2025 sur le blog de Sucuri met en lumiĂšre les problĂšmes causĂ©s par les rĂ©centes mises Ă  jour d’Apache qui ont renforcĂ© la validation des en-tĂȘtes SNI pour corriger plusieurs vulnĂ©rabilitĂ©s (CVE). Cette mise Ă  jour a entraĂźnĂ© des erreurs 421 ‘Misdirected Request’ lorsque les proxys inverses ne transmettent pas correctement les informations de nom d’hĂŽte aux serveurs backend Apache. Pour rĂ©soudre ce problĂšme, les organisations utilisant des outils comme Plesk et cPanel peuvent appliquer des correctifs disponibles. Les autres doivent mettre Ă  jour manuellement la configuration de nginx pour assurer une transmission correcte des en-tĂȘtes SNI. Les directives Ă  configurer incluent ‘proxy_ssl_server_name on’, ‘proxy_ssl_name $host’, et ‘proxy_ssl_session_reuse off’. ...

31 juillet 2025 Â· 1 min

Orange victime d'une cyberattaque majeure

L’article publiĂ© par GBHackers Security rapporte une cyberattaque majeure contre le gĂ©ant français des tĂ©lĂ©communications, Orange, survenue le vendredi 25 juillet. L’attaque a ciblĂ© l’un de ses systĂšmes d’information critiques, provoquant des perturbations dans les services pour les clients professionnels et certains services consommateurs. Orange travaille activement Ă  contenir la brĂšche et Ă  rĂ©tablir le fonctionnement normal de ses opĂ©rations, principalement en France. Les dĂ©tails spĂ©cifiques sur la nature de l’attaque ou les mĂ©thodes utilisĂ©es par les attaquants ne sont pas divulguĂ©s dans l’article. ...

31 juillet 2025 Â· 1 min

Risques de sécurité liés aux plateformes de surveillance internes

Cet article, publiĂ© par Praetorian, met en lumiĂšre les risques de sĂ©curitĂ© associĂ©s aux plateformes de surveillance et de journalisation internes telles que Datadog, Kibana et Sumo Logic. Il dĂ©montre comment des testeurs d’intrusion et des Ă©quipes rouges peuvent exploiter ces plateformes pour dĂ©couvrir des informations sensibles et des identifiants involontairement enregistrĂ©s. L’article prĂ©sente une Ă©tude de cas dĂ©taillĂ©e oĂč l’accĂšs Ă  une instance Kibana non authentifiĂ©e a conduit Ă  une compromission complĂšte du domaine Ă  travers une chaĂźne de dĂ©couvertes d’identifiants. Cette chaĂźne inclut la dĂ©couverte de GitHub PAT, l’analyse de dĂ©pĂŽt avec Nosey Parker, la compromission de plateformes DevOps, la coercition d’authentification LDAP avec Responder, l’escalade de privilĂšges Active Directory via une attaque de Shadow Credentials, et finalement DCSync pour l’accĂšs admin du domaine. ...

31 juillet 2025 Â· 2 min

Saisie de cryptomonnaie liée à un groupe de ransomware par le FBI à Dallas

Le 24 juillet 2025, les États-Unis ont dĂ©posĂ© une plainte civile dans le district nord du Texas pour la confiscation de plus de 1,7 million de dollars en cryptomonnaie, saisis par le FBI de Dallas en avril 2025. Selon la plainte, 20,2891382 BTC ont Ă©tĂ© saisis d’une adresse de cryptomonnaie spĂ©cifique le 15 avril 2025. La valeur de ces bitcoins a depuis augmentĂ© Ă  plus de 2,4 millions de dollars. Ces fonds sont supposĂ©s ĂȘtre liĂ©s Ă  des activitĂ©s illĂ©gales, notamment le blanchiment d’argent et l’extorsion en lien avec une attaque par ransomware. ...

31 juillet 2025 Â· 1 min

Une campagne de scam par empoisonnement d'adresses cible les utilisateurs de cryptomonnaies

Cet article de Chainalysis met en lumiĂšre une campagne de scam par empoisonnement d’adresses qui cible les utilisateurs actifs de cryptomonnaies. Les attaquants gĂ©nĂšrent des adresses similaires Ă  celles utilisĂ©es frĂ©quemment par les victimes et envoient de petites transactions pour contaminer l’historique des transactions. Les victimes, en copiant des adresses depuis leur historique pour des transactions futures, envoient par inadvertance des fonds vers des adresses contrĂŽlĂ©es par les attaquants. L’analyse a rĂ©vĂ©lĂ© que cette campagne a ciblĂ© 82,031 adresses avec un taux de rĂ©ussite de seulement 0,03%. Cependant, le retour sur investissement est exceptionnel, atteignant 1,147% mĂȘme aprĂšs le retour de 68 millions de dollars. Les attaquants utilisent des infrastructures de kits d’outils disponibles sur les marchĂ©s du darknet pour mener ces attaques. ...

31 juillet 2025 Â· 2 min

Alerte de sécurité : Malware dans l'outil de configuration d'Endgame Gear

Selon un article de Bleeping Computer, le fabricant de pĂ©riphĂ©riques de jeu Endgame Gear a dĂ©couvert un malware cachĂ© dans son outil de configuration pour la souris OP1w 4k v2. Ce malware a Ă©tĂ© prĂ©sent sur le site officiel entre le 26 juin et le 9 juillet 2025. L’alerte a Ă©tĂ© Ă©mise aprĂšs que des utilisateurs ont signalĂ© des comportements suspects liĂ©s Ă  l’outil de configuration tĂ©lĂ©chargĂ© depuis le site officiel. Endgame Gear a rapidement retirĂ© le fichier compromis et a lancĂ© une enquĂȘte pour dĂ©terminer l’origine et l’impact de cette compromission. ...

28 juillet 2025 Â· 1 min
Derniùre mise à jour le: 18 Aug 2025 📝