Exploitation d'une vulnérabilité dans les produits ESET par un groupe APT

Une vulnĂ©rabilitĂ© affectant plusieurs produits ESET a Ă©tĂ© exploitĂ©e par un groupe APT pour charger des bibliothĂšques DLL malveillantes et dĂ©ployer silencieusement des malwares, selon un rapport de Kaspersky. La vulnĂ©rabilitĂ©, suivie sous le nom de CVE-2024-11859, est dĂ©crite comme une faille de dĂ©tournement de l’ordre de recherche DLL qui pourrait ĂȘtre exploitĂ©e par des attaquants disposant de privilĂšges administratifs pour l’exĂ©cution de code arbitraire. 🔗 Source originale : https://www.securityweek.com/eset-vulnerability-exploited-for-stealthy-malware-execution/

13 avril 2025 Â· 1 min

Exploitation d'une vulnérabilité zero-day dans le systÚme de fichiers de logs de Windows

Le Microsoft Threat Intelligence Center (MSTIC) et le Microsoft Security Response Center (MSRC) ont dĂ©couvert une exploitation post-compromission d’une vulnĂ©rabilitĂ© zero-day dans le systĂšme de fichiers de logs de Windows, connu sous le nom de CLFS. Cette vulnĂ©rabilitĂ© a Ă©tĂ© utilisĂ©e contre un petit nombre de cibles, y compris des organisations dans les secteurs de l’informatique et de l’immobilier aux États-Unis, le secteur financier au Venezuela, une entreprise de logiciels espagnole, et le secteur de la vente au dĂ©tail en Arabie Saoudite. Microsoft a publiĂ© des mises Ă  jour de sĂ©curitĂ© pour corriger cette vulnĂ©rabilitĂ©, suivie sous le nom de CVE-2025-29824, le 8 avril 2025. ...

13 avril 2025 Â· 1 min

Extensions non répertoriées du Chrome Web Store : un risque pour la sécurité

AprĂšs la sortie de la fonctionnalitĂ© ‘Monitor’ de Secure Annex, l’auteur a aidĂ© Ă  Ă©valuer une liste d’extensions qu’une organisation avait configurĂ©es pour la surveillance. Cependant, il a identifiĂ© certaines extensions qui Ă©taient ’non rĂ©pertoriĂ©es’ dans le Chrome Web Store. Ces extensions non rĂ©pertoriĂ©es ne sont pas indexĂ©es par les moteurs de recherche et n’apparaissent pas lors de la recherche dans le Chrome Web Store. La seule façon d’y accĂ©der est de connaĂźtre l’URL. Ces extensions pourraient prĂ©senter un risque de sĂ©curitĂ© car elles Ă©chappent aux contrĂŽles habituels. ...

13 avril 2025 Â· 2 min

Extensions suspectes hébergées sur le Chrome Web Store de Google

Google a Ă©tĂ© identifiĂ© comme hĂ©bergeant plusieurs extensions suspectes dans son Chrome Web Store. Ces extensions, qui ont Ă©tĂ© installĂ©es sur plus de 4 millions d’appareils, effectuent des actions douteuses que leurs dĂ©veloppeurs ont pris soin de dissimuler. La question de savoir pourquoi Google accorde Ă  tant d’entre elles le label de confiance ‘Featured’ reste sans rĂ©ponse. Il est important de noter que ces extensions peuvent potentiellement compromettre la sĂ©curitĂ© des donnĂ©es des utilisateurs et de leurs appareils. ...

13 avril 2025 Â· 1 min

Fortinet découvre une nouvelle technique d'exploitation post-attaque

Fortinet, une entreprise leader dans le domaine de la cybersĂ©curitĂ©, a rĂ©cemment dĂ©couvert une nouvelle technique d’exploitation post-attaque utilisĂ©e par un acteur de menace. Bien que les efforts des acteurs de menace pour exploiter les vulnĂ©rabilitĂ©s connues ne soient pas nouveaux, cette technique spĂ©cifique est une dĂ©couverte rĂ©cente. Fortinet s’engage Ă  partager ces informations pour aider ses clients Ă  prendre des dĂ©cisions Ă©clairĂ©es en matiĂšre de cybersĂ©curitĂ©. Des cybercriminels ont exploitĂ© des vulnĂ©rabilitĂ©s connues dans les dispositifs FortiGate (ex. FG-IR-22-398, FG-IR-23-097, FG-IR-24-015) pour y maintenir un accĂšs non autorisĂ©, mĂȘme aprĂšs l’application des correctifs officiels. ...

13 avril 2025 Â· 2 min

Incident majeur de sécurité de l'information au sein de l'OCC

L’Office of the Comptroller of the Currency (OCC) a informĂ© le CongrĂšs d’un incident majeur de sĂ©curitĂ© de l’information, comme l’exige la Federal Information Security Modernization Act. Cet incident est le rĂ©sultat d’examens internes et indĂ©pendants des e-mails de l’OCC et des piĂšces jointes qui ont fait l’objet d’un accĂšs non autorisĂ©. Le 11 fĂ©vrier 2025, l’OCC a dĂ©couvert des interactions inhabituelles entre un compte administratif systĂšme dans son environnement d’automatisation de bureau et les boĂźtes aux lettres des utilisateurs de l’OCC. Le 12 fĂ©vrier, l’OCC a confirmĂ© que l’activitĂ© Ă©tait non autorisĂ©e et a immĂ©diatement activĂ© ses protocoles de rĂ©ponse Ă  l’incident. ...

13 avril 2025 Â· 1 min

La Chine admet avoir mené des cyberattaques sur l'infrastructure américaine

Selon le Wall Street Journal, la Chine a admis lors d’une rĂ©union secrĂšte avec des responsables amĂ©ricains qu’elle avait menĂ© des cyberattaques sur l’infrastructure amĂ©ricaine. Ces attaques seraient liĂ©es Ă  la campagne Volt Typhoon, sans plus de prĂ©cisions sur la nature exacte de cette campagne. C’est une rare admission de la part de la Chine, souvent accusĂ©e de cyberespionnage mais rarement reconnue comme telle. Cette rĂ©vĂ©lation pourrait avoir des implications importantes dans les relations entre les deux pays, dĂ©jĂ  tendues sur le plan technologique. ...

13 avril 2025 Â· 1 min

Le groupe de hackers russes Gamaredon cible les missions militaires occidentales

Le groupe de hackers russes connu sous le nom de Gamaredon, ou ‘Shuckworm’, a fait les gros titres avec ses cyberattaques sophistiquĂ©es ciblant les missions militaires occidentales. Ce groupe a Ă©voluĂ© ses tactiques, techniques et procĂ©dures (TTPs) pour amĂ©liorer sa furtivitĂ© et son efficacitĂ©, passant de Visual Basic Script (VBS) Ă  des outils basĂ©s sur PowerShell. PowerShell est un framework d’automatisation des tĂąches de Microsoft, souvent utilisĂ© par les attaquants pour exĂ©cuter des commandes et des scripts sur les systĂšmes Windows. Ce changement, rapportĂ© par Symantec, souligne leur dĂ©marche stratĂ©gique pour obscurcir, ou cacher, les charges utiles et exploiter les services lĂ©gitimes pour l’évasion. ...

13 avril 2025 Â· 1 min

Membre présumé du groupe de cybercriminalité Scattered Spider plaide coupable en Floride et en Californie

Noah Urban, un homme de 20 ans rĂ©sidant Ă  Palm Coast, en Floride, a plaidĂ© coupable aux accusations portĂ©es contre lui en Floride et en Californie. Il est soupçonnĂ© d’ĂȘtre membre du groupe de cybercriminalitĂ© connu sous le nom de Scattered Spider. Urban a Ă©tĂ© arrĂȘtĂ© en janvier 2024 et les accusations contre lui ont Ă©tĂ© dĂ©voilĂ©es par les autoritĂ©s amĂ©ricaines en novembre 2024, au moment oĂč quatre autres personnes soupçonnĂ©es d’ĂȘtre membres de Scattered Spider ont Ă©tĂ© nommĂ©es. ...

13 avril 2025 Â· 1 min

Violation de données chez Laboratory Services Cooperative : 1,6 million d'individus affectés

Le fournisseur de services de tests mĂ©dicaux, Laboratory Services Cooperative (LSC), a subi une violation de donnĂ©es en octobre 2024, affectant 1,6 million d’individus. Suite Ă  une cyberattaque identifiĂ©e le 27 octobre, un acteur malveillant a rĂ©ussi Ă  accĂ©der au rĂ©seau de LSC et a exfiltrĂ© certains fichiers contenant des informations sur les patients et les employĂ©s. 🔗 Source originale : https://www.securityweek.com/1-6-million-people-impacted-by-data-breach-at-laboratory-services-cooperative/

13 avril 2025 Â· 1 min
Derniùre mise à jour le: 5 mai 2026 📝