Microsoft alerte sur l'utilisation croissante de Node.js pour la livraison de malwares
Microsoft a observĂ© une augmentation de lâutilisation de Node.js pour la distribution de malwares et dâautres charges malveillantes.
Microsoft a observĂ© une augmentation de lâutilisation de Node.js pour la distribution de malwares et dâautres charges malveillantes.
La Chine a lancĂ© des accusations contre trois personnes quâelle prĂ©tend ĂȘtre des employĂ©s de lâAgence de sĂ©curitĂ© nationale amĂ©ricaine (NSA). Selon les allĂ©gations, ces individus auraient orchestrĂ© des cyberattaques sur les Jeux dâhiver asiatiques qui ont eu lieu en fĂ©vrier. Les dĂ©tails prĂ©cis de ces attaques nâont pas Ă©tĂ© divulguĂ©s, mais il est clair que cela ajoute une nouvelle tension dans les relations dĂ©jĂ tendues entre la Chine et les Ătats-Unis en matiĂšre de cybersĂ©curitĂ©. ...
Conduent, un gĂ©ant amĂ©ricain des services aux entreprises, a confirmĂ© une violation de donnĂ©es survenue en janvier. Les pirates ont rĂ©ussi Ă pĂ©nĂ©trer les dĂ©fenses numĂ©riques de lâentreprise et Ă accĂ©der Ă une âportion limitĂ©eâ de lâenvironnement de Conduent. Plusieurs clients de Conduent ont subi des perturbations dans les premiers jours de lâattaque. Par exemple, le dĂ©partement des Enfants et des Familles du Wisconsin a signalĂ© que la panne avait eu un impact sur les bĂ©nĂ©ficiaires qui reçoivent leurs paiements par un systĂšme de transfert Ă©lectronique. ...
Selon le Wall Street Journal, la Chine a admis lors dâune rĂ©union secrĂšte avec des responsables amĂ©ricains quâelle avait menĂ© des cyberattaques sur lâinfrastructure amĂ©ricaine. Ces attaques seraient liĂ©es Ă la campagne Volt Typhoon, sans plus de prĂ©cisions sur la nature exacte de cette campagne. Câest une rare admission de la part de la Chine, souvent accusĂ©e de cyberespionnage mais rarement reconnue comme telle. Cette rĂ©vĂ©lation pourrait avoir des implications importantes dans les relations entre les deux pays, dĂ©jĂ tendues sur le plan technologique. ...
Le groupe de hackers russes connu sous le nom de Gamaredon, ou âShuckwormâ, a fait les gros titres avec ses cyberattaques sophistiquĂ©es ciblant les missions militaires occidentales. Ce groupe a Ă©voluĂ© ses tactiques, techniques et procĂ©dures (TTPs) pour amĂ©liorer sa furtivitĂ© et son efficacitĂ©, passant de Visual Basic Script (VBS) Ă des outils basĂ©s sur PowerShell. PowerShell est un framework dâautomatisation des tĂąches de Microsoft, souvent utilisĂ© par les attaquants pour exĂ©cuter des commandes et des scripts sur les systĂšmes Windows. Ce changement, rapportĂ© par Symantec, souligne leur dĂ©marche stratĂ©gique pour obscurcir, ou cacher, les charges utiles et exploiter les services lĂ©gitimes pour lâĂ©vasion. ...