Le groupe Muddled Libra : une menace croissante avec des attaques de ransomware sophistiquées

L’analyse publiĂ©e par Unit 42 de Palo Alto Networks met en lumiĂšre les raisons pour lesquelles le groupe de menace Muddled Libra attire une attention mĂ©diatique significative par rapport Ă  d’autres affiliĂ©s de ransomware-as-a-service. Leur playbook distinctif inclut des tactiques de social engineering sophistiquĂ©es, des vagues de ciblage spĂ©cifiques Ă  l’industrie, et une maĂźtrise de l’anglais natif dans les attaques de vishing. Ces Ă©lĂ©ments contribuent Ă  leur taux de succĂšs Ă©levĂ©, avec 50% des cas rĂ©cents aboutissant au dĂ©ploiement du ransomware DragonForce et Ă  l’exfiltration de donnĂ©es. ...

7 aoĂ»t 2025 Â· 2 min

Découverte de DCHSpy : un logiciel espion Android ciblant les utilisateurs iraniens

Les chercheurs de Lookout ont mis en lumiĂšre une campagne sophistiquĂ©e de logiciel espion Android, nommĂ©e DCHSpy, attribuĂ©e au groupe de menaces iranien Static Kitten. Cette campagne cible spĂ©cifiquement les utilisateurs mobiles iraniens en exploitant des applications VPN et Starlink trompeuses, distribuĂ©es via des campagnes de phishing. DCHSpy est actif depuis octobre 2023, en plein conflit rĂ©gional, et est conçu pour exfiltrer des donnĂ©es sensibles telles que les messages WhatsApp, les donnĂ©es de localisation, les photos et les journaux d’appels. Le malware exploite des tactiques d’ingĂ©nierie sociale et tire parti de la demande d’accĂšs Internet non censurĂ© en Iran. ...

2 aoĂ»t 2025 Â· 2 min

Découverte d'un réseau de sites de jeux frauduleux exploitant les cryptomonnaies

L’article publiĂ© par KrebsOnSecurity rĂ©vĂšle une opĂ©ration criminelle sophistiquĂ©e impliquant plus de 1 200 sites de jeux frauduleux. Ces sites utilisent des publicitĂ©s sur les rĂ©seaux sociaux et de fausses recommandations de cĂ©lĂ©britĂ©s pour attirer les victimes. Les sites proposent des interfaces de jeu soignĂ©es avec des crĂ©dits fictifs de 2 500 $, mais exigent des dĂ©pĂŽts de vĂ©rification qui ne sont jamais remboursĂ©s. Cette opĂ©ration est une variante des arnaques de type ‘pig butchering’, optimisĂ©e pour un volume Ă©levĂ© plutĂŽt que pour cibler des victimes individuelles. ...

31 juillet 2025 Â· 2 min

Campagne de vishing ciblant Salesforce identifiée par Google

L’article publiĂ© le 25 juillet 2025 par Varonis met en lumiĂšre une campagne de vishing sophistiquĂ©e menĂ©e par le groupe de menaces UNC6040, identifiĂ©e par le Threat Intelligence Group de Google. Ce groupe, motivĂ© par des gains financiers, cible les environnements Salesforce pour voler des donnĂ©es et pratiquer l’extorsion. UNC6040 utilise une mĂ©thodologie d’attaque en plusieurs Ă©tapes, dĂ©butant par des reconnaissances via des systĂšmes tĂ©lĂ©phoniques automatisĂ©s et des appels en direct oĂč ils se font passer pour le support IT. Les victimes sont incitĂ©es Ă  installer des versions modifiĂ©es du Salesforce Data Loader, dĂ©guisĂ©es en outils lĂ©gitimes comme ‘My Ticket Portal’, permettant ainsi aux attaquants d’obtenir un accĂšs non autorisĂ© aux donnĂ©es sensibles. ...

26 juillet 2025 Â· 2 min

Nouvelle campagne de malware utilisant des jeux vidéo factices

La Acronis Threat Research Unit (TRU) a mis au jour une nouvelle campagne de malware impliquant des infostealers tels que Leet Stealer, RMC Stealer et Sniffer Stealer. Ces logiciels malveillants sont déguisés en jeux vidéo indépendants comme Baruda Quest, Warstorm Fire et Dire Talon. Les cybercriminels utilisent des techniques de social engineering, la popularité des jeux vidéo et des actifs de marque volés pour inciter les victimes à installer ces malwares. Les faux jeux sont promus via des sites web frauduleux, des chaßnes YouTube et sont principalement distribués via Discord. ...

26 juillet 2025 Â· 2 min

Deux campagnes APT sophistiquées ciblent la communauté tibétaine

Zscaler ThreatLabz a publiĂ© un rapport dĂ©taillant deux campagnes APT sophistiquĂ©es, nommĂ©es Operation GhostChat et Operation PhantomPrayers, qui ciblent la communautĂ© tibĂ©taine Ă  l’occasion du 90e anniversaire du DalaĂŻ Lama. Les acteurs de menace liĂ©s Ă  la Chine ont compromis des sites web lĂ©gitimes et ont utilisĂ© des techniques de social engineering pour distribuer des applications vĂ©rolĂ©es contenant les malwares Ghost RAT et PhantomNet. Ces campagnes utilisent des chaĂźnes d’infection multi-Ă©tapes sophistiquĂ©es, exploitant des vulnĂ©rabilitĂ©s de DLL sideloading, des injections de code, et des charges utiles chiffrĂ©es. ...

24 juillet 2025 Â· 2 min

Campagne de phishing sophistiquée exploitant Zoom pour voler des identifiants

Les chercheurs de Cofense ont identifiĂ© une campagne de phishing sophistiquĂ©e qui imite des problĂšmes de connexion Ă  des rĂ©unions Zoom pour voler les identifiants des utilisateurs. L’attaque utilise des emails jouant sur l’urgence, prĂ©tendant qu’une rĂ©union d’urgence est nĂ©cessaire, et redirige les utilisateurs via plusieurs URL de suivi vers une fausse interface Zoom. Les identifiants sont rĂ©coltĂ©s lorsque les victimes tentent de « rejoindre » Ă  nouveau la rĂ©union. ...

23 juillet 2025 Â· 2 min

Évolution des attaques par ransomware : des campagnes ciblĂ©es et sophistiquĂ©es

L’article publiĂ© par Coveware met en lumiĂšre une Ă©volution significative dans les opĂ©rations de ransomware, qui passent de simples attaques opportunistes Ă  des campagnes de social engineering hautement ciblĂ©es. Trois groupes majeurs, Scattered Spider, Silent Ransom, et Shiny Hunters, illustrent cette tendance en se concentrant sur des secteurs spĂ©cifiques et en utilisant des attaques sophistiquĂ©es basĂ©es sur l’identitĂ©. Les paiements moyens de rançon ont doublĂ© au deuxiĂšme trimestre 2025, atteignant plus de 1,1 million de dollars, bien que le taux global de paiement reste faible Ă  26%. La disparition des modĂšles traditionnels de RaaS a conduit Ă  une victimologie plus ciblĂ©e, avec un risque accru pour les grandes entreprises, les acteurs malveillants investissant davantage de ressources dans un nombre rĂ©duit de cibles de haute valeur. ...

23 juillet 2025 Â· 2 min

Le groupe de hackers Scattered Spider cible les infrastructures critiques

Cet article de presse gĂ©nĂ©raliste rapporte que le groupe de hackers Scattered Spider a rĂ©cemment causĂ© des perturbations significatives dans plusieurs secteurs, notamment les dĂ©taillants, assureurs et compagnies aĂ©riennes aux États-Unis, au Royaume-Uni et au Canada. Les attaques, motivĂ©es par des gains financiers, ont Ă©tĂ© rĂ©alisĂ©es par des adolescents utilisant des techniques de social engineering pour infiltrer les systĂšmes informatiques des entreprises ciblĂ©es. Une fois Ă  l’intĂ©rieur, le groupe dĂ©ploie souvent des ransomwares ou pratique l’extorsion de donnĂ©es. ...

4 juillet 2025 Â· 1 min

Des hackers russes contournent l'authentification multi-facteurs de Gmail

L’article de Bleeping Computer rapporte une attaque sophistiquĂ©e menĂ©e par des hackers russes qui ont rĂ©ussi Ă  contourner l’authentification multi-facteurs de comptes Gmail. Ces attaques exploitent les mots de passe spĂ©cifiques aux applications, une fonctionnalitĂ© de Gmail, dans le cadre d’une campagne de social engineering. Les hackers se font passer pour des officiels du DĂ©partement d’État amĂ©ricain pour tromper leurs cibles. En manipulant les victimes, ils parviennent Ă  obtenir des accĂšs non autorisĂ©s Ă  leurs comptes Gmail. Cette mĂ©thode montre une Ă©volution dans les techniques de social engineering, soulignant la nĂ©cessitĂ© d’une vigilance accrue face Ă  ce type de menaces. ...

23 juin 2025 Â· 1 min
Derniùre mise à jour le: 8 Aug 2025 📝