Scattered Lapsus$ Hunters lance des extorsions de vol de données ciblant les clients Salesforce

Selon Unit 42 (Palo Alto Networks), le conglomĂ©rat « Scattered Lapsus$ Hunters » — incluant Muddled Libra, Bling Libra et des acteurs LAPSUS$ — mĂšne des campagnes coordonnĂ©es d’extorsion basĂ©es sur le vol de donnĂ©es contre des clients Salesforce, tout en poursuivant ses activitĂ©s malgrĂ© la saisie par le FBI de domaines liĂ©s Ă  BreachForums. ‱ Menaces et opĂ©rations: Les acteurs ciblent des plateformes cloud, notamment des locataires Salesforce et des environnements AWS, pour exfiltrer des donnĂ©es clients sans dĂ©ployer de chiffrement ni de ransomware, privilĂ©giant une extorsion par vol de donnĂ©es. Bling Libra a lancĂ© un modĂšle Extortion-as-a-Service (EaaS) avec une commission de 25–30% sur les paiements, et opĂšre un DLS (data leak site) listant 39 organisations. Le groupe collabore avec de nouveaux collectifs, dont Crimson Collective. ...

13 octobre 2025 Â· 2 min

Intrusion dans le GitLab de Red Hat Consulting : 570 Go de données et secrets exposés

Selon GitGuardian (blog), un groupe nommĂ© Crimson Collective a revendiquĂ© une intrusion dans l’instance GitLab utilisĂ©e par Red Hat Consulting, avec exfiltration massive de donnĂ©es et exposition de secrets opĂ©rationnels. Red Hat a confirmĂ© que l’incident concerne uniquement l’instance GitLab de consulting, sans impact sur sa chaĂźne d’approvisionnement logicielle. Le Centre pour la CybersĂ©curitĂ© de Belgique a publiĂ© un avis de haut risque Ă  destination des clients des services de consulting Red Hat. 🚹 ...

3 octobre 2025 Â· 2 min

Intrusion sur une instance GitLab de Red Hat Consulting

Selon Red Hat, une instance GitLab dĂ©diĂ©e aux collaborations de l’équipe Consulting a subi un accĂšs non autorisĂ©, entraĂźnant la copie de certaines donnĂ©es ; l’entreprise a coupĂ© l’accĂšs, isolĂ© l’instance et engagĂ© une enquĂȘte officielle. Red Hat indique avoir dĂ©tectĂ© un accĂšs non autorisĂ© Ă  une instance GitLab utilisĂ©e dans des missions de conseil. L’accĂšs de l’acteur tiers a Ă©tĂ© rĂ©voquĂ©, l’instance isolĂ©e, les autoritĂ©s contactĂ©es, et une enquĂȘte approfondie est en cours. Des mesures de durcissement supplĂ©mentaires ont Ă©tĂ© dĂ©ployĂ©es pour prĂ©venir toute rĂ©cidive. 🔒 ...

3 octobre 2025 Â· 2 min

Red Hat: un groupe d’extorsion revendique le vol de 570 Go depuis des dĂ©pĂŽts GitHub privĂ©s

Selon BleepingComputer (Lawrence Abrams), un groupe d’extorsion nommĂ© « Crimson Collective » revendique l’intrusion dans les dĂ©pĂŽts GitHub privĂ©s de Red Hat et le vol d’environ 570 Go de donnĂ©es compressĂ©es couvrant 28 000 projets internes. Red Hat confirme un incident de sĂ©curitĂ© liĂ© Ă  son activitĂ© de consulting, tout en indiquant n’avoir « aucune raison de croire » que ses autres services ou produits sont affectĂ©s et se dire « trĂšs confiant » dans l’intĂ©gritĂ© de sa chaĂźne d’approvisionnement logicielle. ...

3 octobre 2025 Â· 2 min

Découverte de failles de divulgation d'informations dans Ubuntu et Red Hat

Cet article, publiĂ© par une The Hacker News, met en lumiĂšre des dĂ©couvertes rĂ©centes de failles de sĂ©curitĂ© par l’unitĂ© de recherche sur les menaces de Qualys. Deux failles de divulgation d’information ont Ă©tĂ© identifiĂ©es dans les gestionnaires de core dumps apport (Ubuntu) et systemd-coredump (RHEL, Fedora), selon la Qualys Threat Research Unit (TRU). Ces vulnĂ©rabilitĂ©s, rĂ©fĂ©rencĂ©es sous les identifiants CVE-2025-5054 et CVE-2025-4598, reposent sur des conditions de concurrence (race conditions) exploitables en local pour extraire des donnĂ©es sensibles, notamment les hashs de mots de passe du fichier /etc/shadow. ...

2 juin 2025 Â· 2 min
Derniùre mise à jour le: 29 Oct 2025 📝