StealC V2 : Améliorations du malware avec chiffrement RC4 et nouveau panneau de contrÎle

Cet article de l’équipe TreathLabz de Zscaler met en lumiĂšre les Ă©volutions rĂ©centes du malware StealC V2, introduit en mars 2025. StealC est un voleur d’informations et tĂ©lĂ©chargeur de malwares populaire depuis janvier 2023. StealC V2 se distingue par l’intĂ©gration d’un protocole de communication C2 simplifiĂ© et l’ajout du chiffrement RC4 dans ses derniĂšres variantes. Les options de livraison de la charge utile ont Ă©tĂ© Ă©largies pour inclure des paquets MSI et des scripts PowerShell. Un panneau de contrĂŽle repensĂ© permet aux acteurs malveillants de personnaliser les rĂšgles de livraison en fonction de la gĂ©olocalisation, des identifiants matĂ©riels (HWID), et des logiciels installĂ©s. ...

5 mai 2025 Â· 1 min

Vague de fraudes au PDG visant les communes suisses

L’Office fĂ©dĂ©ral de la cybersĂ©curitĂ© (OFCS) a rĂ©cemment observĂ© une vague de tentatives de fraude au PDG qui persiste en Suisse. Lors de la semaine 17 et prĂ©cedentes, de nombreux cas ont Ă©tĂ© signalĂ©s, impliquant des cybercriminels se faisant passer pour des dirigeants de communes. Ces attaques visent Ă  inciter les employĂ©s Ă  acheter des cartes cadeaux ou Ă  effectuer des virements bancaires. Les communes sont particuliĂšrement vulnĂ©rables en raison de leur structure publique et de la disponibilitĂ© d’informations sur les sites municipaux, ce qui en fait des cibles attrayantes pour les escrocs. ...

5 mai 2025 Â· 1 min

Violation de données chez GlobalX Airline revendiquée par Anonymous

L’article publiĂ© par TechCrunch rapporte une violation de donnĂ©es impliquant GlobalX Airline, revendiquĂ©e par des hackers se dĂ©clarant membres du groupe hacktiviste Anonymous. Anonymous, un collectif bien connu pour ses actions de piratage Ă  des fins politiques et sociales, a affirmĂ© ĂȘtre Ă  l’origine de cette attaque. Le groupe est souvent impliquĂ© dans des cyberattaques visant Ă  dĂ©noncer des pratiques qu’il juge immorales ou injustes. L’article ne fournit pas de dĂ©tails spĂ©cifiques sur la nature des donnĂ©es compromises ni sur l’ampleur de la fuite. Cependant, l’implication d’un groupe aussi notoire que Anonymous souligne la gravitĂ© potentielle de l’incident et pourrait avoir des rĂ©percussions importantes pour GlobalX Airline. ...

5 mai 2025 Â· 1 min

Attaque de la chaĂźne d'approvisionnement via des extensions Magento compromises

L’actualitĂ© provient de BleepingComputer, une source spĂ©cialisĂ©e en cybersĂ©curitĂ©, et dĂ©crit une attaque de la chaĂźne d’approvisionnement qui a touchĂ© plusieurs sites de commerce Ă©lectronique. Une attaque de la chaĂźne d’approvisionnement a Ă©tĂ© menĂ©e en compromettant 21 extensions Magento. Ces extensions ont Ă©tĂ© backdoorĂ©es, permettant aux attaquants de s’introduire dans les systĂšmes des boutiques en ligne qui les utilisaient. L’impact de cette attaque est significatif, touchant entre 500 et 1 000 boutiques en ligne. Parmi ces victimes, on compte une entreprise multinationale pesant 40 milliards de dollars, ce qui souligne la gravitĂ© et la portĂ©e de l’incident. ...

4 mai 2025 Â· 1 min

Attaques de DragonForce sur des détaillants britanniques via ingénierie sociale

Cet article du chercheur en sĂ©curitĂ© Kevin Beaumont, analyse le groupe Ă  l’origine des derniers attaques sur le dĂ©ttailants britanniques. Selon un rapport de la Cybersecurity and Infrastructure Security Agency (CISA) americaine, un groupe opĂ©rant sous le nom de DragonForce cible des dĂ©taillants britanniques tels que Marks and Spencer, Co-op et Harrods Ă  l’aide de techniques d’ingĂ©nierie sociale. Les attaques sont similaires Ă  celles menĂ©es par Scattered Spider et LAPSUS$ entre 2022 et 2023, qui avaient compromis des entreprises de renom comme Nvidia, Samsung, Rockstar et Microsoft. Les assaillants accĂšdent aux systĂšmes en se faisant passer pour des employĂ©s via le service d’assistance pour obtenir un accĂšs MFA. ...

4 mai 2025 Â· 1 min

Augmentation des attaques de ransomware dans l'industrie agroalimentaire en 2025

Cet article de Recorded Future News rapporte une augmentation significative des attaques de ransomware dans l’industrie agroalimentaire depuis le quatriĂšme trimestre de 2024, se poursuivant en 2025. Jonathan Braley, directeur de l’organisation Food and Ag-ISAC, a mis en garde lors de la confĂ©rence RSA contre la hausse des incidents de ransomware et le manque de visibilitĂ© sur l’ampleur du problĂšme. Il a soulignĂ© l’importance pour les entreprises de partager ouvertement leurs expĂ©riences pour aider Ă  la prĂ©vention. ...

4 mai 2025 Â· 1 min

Extradition d'un membre prĂ©sumĂ© du groupe de hackers Scattered Spider vers les États-Unis

L’article de KrebsOnSecurity rapporte l’extradition de Tyler Robert Buchanan, un Écossais de 23 ans, des Espagne vers les États-Unis, oĂč il est accusĂ© de fraude Ă©lectronique, conspiration et vol d’identitĂ©. Buchanan est soupçonnĂ© d’ĂȘtre un membre du groupe de cybercriminalitĂ© Scattered Spider. Selon les procureurs amĂ©ricains, Buchanan et ses complices auraient infiltrĂ© des dizaines d’entreprises aux États-Unis et Ă  l’étranger, contrĂŽlant personnellement plus de 26 millions de dollars volĂ©s. Le groupe est connu pour ses attaques de phishing par SMS et de SIM swapping, ciblant notamment des entreprises technologiques majeures comme Twilio, LastPass, DoorDash, et Mailchimp. ...

4 mai 2025 Â· 1 min

Fuite de données chez Ascension Health suite à une faille dans un logiciel tiers

L’actualitĂ© provient de SecurityWeek concerne une fuite de donnĂ©es impliquant le systĂšme de santĂ© Ă  but non lucratif Ascension Health. Ascension Health a annoncĂ© que les informations personnelles et mĂ©dicales de plus de 100 000 personnes ont Ă©tĂ© compromises suite Ă  une violation de donnĂ©es. Cette fuite rĂ©sulte de l’exploitation d’une vulnĂ©rabilitĂ© dans un logiciel tiers utilisĂ© par un ancien partenaire commercial. La fuite a Ă©tĂ© dĂ©couverte le 5 dĂ©cembre 2024, et elle semble ĂȘtre liĂ©e au piratage de Cleo, qui a affectĂ© de nombreuses entitĂ©s. Ascension a exposĂ© involontairement les informations compromises Ă  ce partenaire commercial, ce qui a permis aux pirates d’accĂ©der aux donnĂ©es sensibles. ...

4 mai 2025 Â· 1 min

Fuite de données massive chez Verisource Services impactant 4 millions de personnes

L’article publiĂ© par HipaaJournal relate une importante fuite de donnĂ©es chez Verisource Services, un prestataire de services d’administration des avantages sociaux basĂ© Ă  Houston, Texas. Le 28 fĂ©vrier 2024, la sociĂ©tĂ© a dĂ©tectĂ© un incident de piratage qui a perturbĂ© l’accĂšs Ă  certains de ses systĂšmes. Une enquĂȘte menĂ©e par des experts en cybersĂ©curitĂ© tiers a confirmĂ© que des pirates avaient accĂ©dĂ© au rĂ©seau et exfiltrĂ© des fichiers dĂšs le 27 fĂ©vrier 2024. Les informations volĂ©es comprenaient des noms, dates de naissance, sexes et numĂ©ros de sĂ©curitĂ© sociale. ...

4 mai 2025 Â· 2 min

Hitachi Vantara touché par une attaque de ransomware Akira

Selon BleepingComputer, Hitachi Vantara, une filiale du conglomĂ©rat japonais Hitachi, a subi une attaque de ransomware Akira qui a nĂ©cessitĂ© la mise hors ligne de certains de ses serveurs pour contenir l’incident. Cette entreprise fournit des services de stockage de donnĂ©es, des systĂšmes d’infrastructure, la gestion du cloud et des services de rĂ©cupĂ©ration aprĂšs ransomware Ă  des entitĂ©s gouvernementales et Ă  certaines des plus grandes marques mondiales, telles que BMW, TelefĂłnica, T-Mobile et China Telecom. ...

4 mai 2025 Â· 1 min
Derniùre mise à jour le: 26 Feb 2026 📝