FBI: un groupe russe exploite une faille de 2018 sur des équipements Cisco non patchés

Selon The Record, le FBI a publié un avertissement indiquant qu’un groupe de cyber‑espionnage russe intensifie ses attaques contre des équipements réseau Cisco non patchés en exploitant une vulnérabilité identifiée pour la première fois en 2018. ( CVE-2018-0171 ) 🚨 L’alerte met en avant une campagne de cyber‑espionnage ciblant des équipements Cisco restés non corrigés, avec l’exploitation d’une vulnérabilité datant de 2018. Le FBI observe une augmentation de ces tentatives. Les éléments clés rapportés: ...

21 août 2025 · 1 min

Campagne de phishing ciblée par le groupe iranien Educated Manticore

L’article publié par Check Point Research met en lumière les activités du groupe de menace iranien Educated Manticore, associé aux Gardiens de la Révolution Islamique. Ce groupe a intensifié ses attaques de spear-phishing contre des cibles israéliennes, notamment des journalistes, des experts en cybersécurité et des professeurs d’université. Les attaquants se font passer pour des assistants fictifs de cadres technologiques ou de chercheurs, utilisant des emails et des messages WhatsApp pour approcher leurs cibles. Ils dirigent ensuite les victimes vers de fausses pages de connexion Gmail ou des invitations Google Meet, leur permettant de récolter des identifiants et des codes 2FA pour accéder illégalement aux comptes des victimes. ...

2 juillet 2025 · 1 min

Campagne d'exploitation par des APT chinois ciblant SAP NetWeaver

L’article publié par EclecticIQ met en lumière une campagne d’exploitation menée par des APT (advanced persistent threat) liés à la Chine en avril 2025. Ces acteurs ont ciblé les réseaux d’infrastructures critiques en exploitant une vulnérabilité dans SAP NetWeaver Visual Composer. Les attaquants ont utilisé la vulnérabilité CVE-2025-31324, qui permet l’exécution de code à distance via un téléchargement de fichier non authentifié. Cette évaluation repose sur un répertoire exposé publiquement, contrôlé par les attaquants, contenant des journaux d’événements détaillés des systèmes compromis. ...

14 mai 2025 · 1 min

Opération de cyber-espionnage iranienne cible une députée européenne

Hannah Neumann, eurodéputée allemande (Verts) et présidente de la délégation du Parlement européen pour les relations avec l’Iran, a été la cible d’une opération de cyberespionnage début 2025, probablement orchestrée par un groupe lié aux Gardiens de la révolution iraniens. Selon Neumann, les hackers ont utilisé des méthodes de spear-phishing sophistiquées : appels téléphoniques, emails frauduleux et pressions personnelles, pour pousser son équipe à ouvrir un lien piégé. Bien que son ordinateur de bureau ait été infecté, l’enquête de l’IT interne du Parlement confirme que l’attaque a été bloquée avant toute exfiltration de données sensibles. ...

27 avril 2025 · 2 min
Dernière mise à jour le: 23 Sep 2025 📝