Des paquets Python malveillants découverts, créant un tunnel via Gmail

L’équipe de recherche sur les menaces de Socket a dĂ©couvert des paquets Python malveillants conçus pour crĂ©er un tunnel via Gmail, selon un article de socket.dev. Ces paquets, nommĂ©s Coffin-Codes-Pro, Coffin-Codes-NET2, Coffin-Codes-NET, Coffin-Codes-2022, Coffin2022, Coffin-Grave et cfc-bsb, utilisent Gmail, rendant ces tentatives moins susceptibles d’ĂȘtre signalĂ©es par les pare-feu et les systĂšmes de dĂ©tection de points d’extrĂ©mitĂ©, car le protocole SMTP est couramment traitĂ© comme un trafic lĂ©gitime. Une fois le tunnel créé, l’acteur de la menace peut exfiltrer des donnĂ©es ou exĂ©cuter des commandes que nous ne connaissons peut-ĂȘtre pas Ă  travers ces paquets. L’e-mail de l’acteur de la menace est le seul indice potentiel quant Ă  sa motivation. ...

3 mai 2025 Â· 1 min

Escroquerie par courrier visant les utilisateurs de portefeuilles de cryptomonnaie Ledger

Selon un article de Cointelegraph, Ledger, une entreprise spĂ©cialisĂ©e dans les portefeuilles de cryptomonnaie, a averti ses utilisateurs d’une tentative d’escroquerie par courrier. Les escrocs envoient des lettres physiques aux propriĂ©taires de portefeuilles de cryptomonnaie Ledger, les invitant Ă  valider leurs phrases secrĂštes pour accĂ©der aux portefeuilles et les vider. Jacob Canfield, un commentateur technologique, a partagĂ© une lettre d’escroquerie qu’il a reçue, qui semblait provenir de Ledger et demandait une « mise Ă  jour de sĂ©curitĂ© critique » sur son appareil. ...

3 mai 2025 Â· 1 min

Exploitation d'une vulnérabilité sur GitHub

🔐 Grafana : Incident de sĂ©curitĂ© GitHub sans impact client 🗓 PubliĂ© le 27 avril 2025 sur grafana.com 🎯 Contexte Grafana Labs a rĂ©cemment dĂ©tectĂ© une activitĂ© suspecte sur l’un de ses dĂ©pĂŽts GitHub. L’incident, rapidement identifiĂ© grĂące Ă  l’usage de canary tokens, concernait un workflow GitHub Actions vulnĂ©rable. Aucun environnement de production ni donnĂ©e client n’a Ă©tĂ© compromis. 🔍 DĂ©tails de l’incident Vecteur d’attaque : exploitation d’un workflow GitHub public nouvellement activĂ©. MĂ©thode : un acteur malveillant a forkĂ© un dĂ©pĂŽt Grafana, injectĂ© une commande curl pour exfiltrer les variables d’environnement, puis supprimĂ© le fork. Impact : seul un nombre limitĂ© de jetons d’automatisation a Ă©tĂ© exposĂ©. Aucun artefact de production, pipeline de build ou donnĂ©e sensible n’a Ă©tĂ© affectĂ©. đŸ›Ąïž RĂ©ponse de sĂ©curitĂ© Grafana a rapidement mis en Ɠuvre plusieurs actions correctives : ...

3 mai 2025 Â· 2 min

Exploitation en cours de vulnérabilités affectant l'appareil SonicWall SMA100

Selon un article de blog, des vulnĂ©rabilitĂ©s affectant l’appareil SonicWall SMA100 sont actuellement exploitĂ©es. Ces vulnĂ©rabilitĂ©s ont Ă©tĂ© dĂ©couvertes il y a quelques mois et ont attirĂ© l’attention en raison de rumeurs d’exploitation de systĂšmes SonicWall en milieu sauvage. Les vulnĂ©rabilitĂ©s concernĂ©es sont CVE-2024-38475 et CVE-2023-44221. La premiĂšre, dĂ©couverte par Orange Tsai, concerne une lecture de fichier arbitraire avant authentification sur le serveur HTTP Apache. La seconde, dĂ©couverte par Wenjie Zhong (H4lo) du laboratoire Webin de DBappSecurity Co., Ltd, concerne une injection de commande aprĂšs authentification. Ces vulnĂ©rabilitĂ©s ont Ă©tĂ© ajoutĂ©es Ă  la liste des vulnĂ©rabilitĂ©s exploitĂ©es connues par CISA. ...

3 mai 2025 Â· 3 min

Extension des obligations de rétention de données en Suisse

Selon le site d’information juridique suisse Swissprivacy.low, le Conseil fĂ©dĂ©ral suisse a rĂ©cemment ouvert une seconde consultation concernant la rĂ©vision partielle des ordonnances liĂ©es Ă  la Loi fĂ©dĂ©rale du 18 mars 2016 sur la surveillance de la correspondance par poste et tĂ©lĂ©communication (LSCPT). Le projet vise Ă  clarifier les dĂ©finitions des fournisseurs et de leurs obligations. Cependant, il cherche Ă©galement Ă  Ă©tendre significativement les obligations de rĂ©tention de donnĂ©es aux fournisseurs de services de communication dĂ©rivĂ©s en Suisse. Cette initiative pourrait avoir des implications importantes en matiĂšre de confidentialitĂ© et de sĂ©curitĂ© des donnĂ©es. ...

3 mai 2025 Â· 1 min

Fuite de données massive chez l'opérateur mobile sud-africain Cell C

L’opĂ©rateur mobile sud-africain Cell C a Ă©tĂ© victime d’une cyberattaque, selon une information publiĂ©e sur le site de veille en cybersĂ©curitĂ©. L’attaque, qui a eu lieu en novembre 2024, a Ă©tĂ© revendiquĂ©e par le groupe RansomHouse. Ce dernier aurait rĂ©ussi Ă  s’emparer de 2TB de donnĂ©es. Les informations compromises comprennent les noms complets, les coordonnĂ©es, les numĂ©ros d’identification, les dĂ©tails bancaires, les numĂ©ros de permis de conduire, les dossiers mĂ©dicaux et les dĂ©tails de passeport des abonnĂ©s. Le nombre exact de personnes affectĂ©es par cette fuite de donnĂ©es n’est pas encore clair. La sociĂ©tĂ© de sĂ©curitĂ© PFortner a corroborĂ© ces informations en identifiant les fichiers concernĂ©s sur le dark web. ...

3 mai 2025 Â· 1 min

Harrods, célÚbre magasin de luxe, victime d'une cyberattaque

Selon une actualitĂ© publiĂ©e oar The Guardian, Harrods, le cĂ©lĂšbre magasin de luxe, a Ă©tĂ© victime d’une cyberattaque. Il est rapportĂ© que le magasin a Ă©tĂ© contraint de fermer certains de ses systĂšmes suite Ă  cette attaque, bien que son site web et tous ses magasins, y compris le flagship de Knightsbridge, H beauty et les points de vente aĂ©roportuaires, continuent de fonctionner. Harrods a dĂ©clarĂ© dans un communiquĂ© : « Nous avons rĂ©cemment subi des tentatives d’accĂšs non autorisĂ© Ă  certains de nos systĂšmes. Notre Ă©quipe de sĂ©curitĂ© informatique expĂ©rimentĂ©e a immĂ©diatement pris des mesures proactives pour maintenir la sĂ©curitĂ© des systĂšmes et, par consĂ©quent, nous avons restreint l’accĂšs Ă  Internet sur nos sites aujourd’hui. » ...

3 mai 2025 Â· 1 min

Incident cybernétique majeur dans les écoles publiques de Bartlesville, Oklahoma

Selon le Bartlesville Examiner-Enterprise, un incident cybernĂ©tique a gravement perturbĂ© l’infrastructure numĂ©rique des Ă©coles publiques de Bartlesville en Oklahoma. Cet incident a entraĂźnĂ© l’arrĂȘt des tests d’État et a dĂ©clenchĂ© une enquĂȘte urgente. L’incident cybernĂ©tique a entraĂźnĂ© une perturbation majeure de l’infrastructure numĂ©rique, affectant ainsi le bon dĂ©roulement des activitĂ©s scolaires. Les dĂ©tails prĂ©cis de l’incident, y compris le type d’attaque et l’identitĂ© des attaquants potentiels, n’ont pas Ă©tĂ© divulguĂ©s. Les autoritĂ©s sont actuellement en train d’enquĂȘter sur l’incident. ...

3 mai 2025 Â· 1 min

Incident de ransomware chez Kingsmen Creatives Ltd

Kingsmen Creatives Ltd, une entreprise de crĂ©ation basĂ©e Ă  Singapour, a rĂ©cemment Ă©tĂ© la cible d’une attaque par ransomware. L’incident a Ă©tĂ© immĂ©diatement traitĂ© par le groupe en collaboration avec des experts externes pour identifier, contenir et rĂ©soudre l’incident. Le groupe a Ă©galement activĂ© son plan de continuitĂ© des activitĂ©s et a signalĂ© l’incident aux autoritĂ©s compĂ©tentes, y compris la police de Singapour, la Commission de protection des donnĂ©es personnelles et l’Agence de cybersĂ©curitĂ© de Singapour. Les enquĂȘtes sur l’incident sont toujours en cours. Selon les enquĂȘtes prĂ©liminaires, ni le groupe ni ses experts externes n’ont observĂ© de preuves d’exfiltration de donnĂ©es. ...

3 mai 2025 Â· 1 min

L'équipe de Riot Games lutte contre les tricheurs pour protéger l'intégrité des jeux

Selon une actualitĂ© publiĂ©e sur TechCrunch, Phillip Koskinas, surnommĂ© l’artisan anti-triche de Riot Games, explique comment lui et son Ă©quipe traquent les tricheurs et les dĂ©veloppeurs de tricheries pour protĂ©ger l’intĂ©gritĂ© des jeux tels que Valorant et League of Legends. La lutte contre la triche est un aspect crucial de la cybersĂ©curitĂ© dans l’industrie du jeu vidĂ©o, car elle garantit une expĂ©rience de jeu Ă©quitable pour tous les joueurs. Riot Games prend cette question trĂšs au sĂ©rieux et a mis en place une Ă©quipe dĂ©diĂ©e pour s’attaquer Ă  ce problĂšme. Bien que l’article ne donne pas de dĂ©tails sur les mĂ©thodes spĂ©cifiques utilisĂ©es par l’équipe, il est clair que leur travail est essentiel pour maintenir la confiance des joueurs dans les jeux de Riot. ...

3 mai 2025 Â· 1 min
Derniùre mise à jour le: 26 Feb 2026 📝