L'attaque vishing d'UNC6040 cible les instances Salesforce

Selon le Google Threat Intelligence Group (GTIG), le groupe de menace UNC6040 mĂšne des campagnes de vishing pour compromettre les instances Salesforce des entreprises, avec pour objectif le vol de donnĂ©es Ă  grande Ă©chelle et l’extorsion. Ce groupe, motivĂ© par des gains financiers, a rĂ©ussi Ă  tromper des employĂ©s en se faisant passer pour le support informatique lors d’appels tĂ©lĂ©phoniques convaincants. Les attaques d’UNC6040 consistent principalement Ă  manipuler les victimes pour qu’elles autorisent une application connectĂ©e malveillante sur le portail Salesforce de leur organisation. Cette application, souvent une version modifiĂ©e du Data Loader de Salesforce, n’est pas autorisĂ©e par Salesforce. Lors d’un appel de vishing, l’attaquant guide la victime pour qu’elle approuve cette application, ce qui permet Ă  UNC6040 d’accĂ©der et d’exfiltrer des informations sensibles directement depuis les environnements clients Salesforce compromis. ...

7 juin 2025 Â· 2 min

Analyse d'une attaque FakeCaptcha visant les utilisateurs d'un site légitime

L’analyse publiĂ©e par Gi7w0rm relate une attaque de type FakeCaptcha qui a compromis le site lĂ©gitime de l’Association Allemande pour le Droit International. Un utilisateur a Ă©tĂ© redirigĂ© vers une page Captcha frauduleuse, prĂ©tendant ĂȘtre sĂ©curisĂ©e par Cloudflare, qui lui demandait d’exĂ©cuter une commande Powershell. Cette commande effectuait une requĂȘte Web vers un site distant (amoliera[.]com) et utilisait Invoke-Expression pour exĂ©cuter le code malveillant reçu. L’attaque illustre une mĂ©thode oĂč les attaquants exploitent la confiance des utilisateurs envers les Captchas, qui sont normalement conçus pour diffĂ©rencier les humains des bots. ...

4 juin 2025 Â· 1 min

Découverte du malware Crocodilus : une menace pour les appareils Android

L’article publiĂ© par GBHackers Security, un mĂ©dia reconnu dans le domaine de la cybersĂ©curitĂ©, met en lumiĂšre l’émergence d’un nouveau malware nommĂ© Crocodilus. Ce malware reprĂ©sente une menace croissante dans l’écosystĂšme Android. Crocodilus est un cheval de Troie bancaire conçu pour prendre le contrĂŽle total des appareils Android. Initialement dĂ©tectĂ© lors de campagnes de test avec un nombre limitĂ© d’instances actives, ce malware a rapidement Ă©voluĂ©, montrant une augmentation des campagnes actives et un dĂ©veloppement sophistiquĂ©. ...

4 juin 2025 Â· 1 min

Exposition des promesses non tenues par le ransomware Akira

L’article provenant de SuspectFile, relayĂ© par databreaches.net, met en lumiĂšre les failles de sĂ©curitĂ© dans les nĂ©gociations de rançons menĂ©es par le groupe de ransomware Akira. Akira a Ă©chouĂ© Ă  sĂ©curiser son serveur de chat de nĂ©gociation, permettant Ă  quiconque connaissant l’adresse de suivre les interactions entre les victimes et le groupe. Deux cas ont Ă©tĂ© rapportĂ©s : une entreprise du New Jersey a payĂ© 200 000 dollars aprĂšs avoir reçu des assurances de confidentialitĂ©, et une entreprise allemande a nĂ©gociĂ© une rĂ©duction de la demande initiale de 6,9 millions de dollars Ă  800 000 dollars. ...

4 juin 2025 Â· 2 min

Analyse de l'outil Doppelganger ciblant le processus LSASS

L’article publiĂ© sur le site de Yarix Labs discute de l’outil Doppelganger disponible sur GitHub, qui est pertinent dans le domaine de la cybersĂ©curitĂ©. LSASS (Local Security Authority Subsystem Service) est un composant essentiel du systĂšme d’exploitation Windows, responsable de l’application de la politique de sĂ©curitĂ© sur le systĂšme. Il joue un rĂŽle fondamental dans l’authentification des utilisateurs en vĂ©rifiant les identitĂ©s des utilisateurs et en gĂ©rant les sessions de sĂ©curitĂ©. ...

3 juin 2025 Â· 1 min

Cyble dévoile les groupes de ransomware les plus actifs en mai 2025

Cyble, une entreprise spĂ©cialisĂ©e en cybersĂ©curitĂ©, a publiĂ© de nouvelles informations concernant les groupes de ransomware les plus actifs en mai 2025. Dans ce rapport, Cyble met en avant les groupes SafePay et DevMan qui dominent actuellement la scĂšne des ransomwares. Ces groupes sont identifiĂ©s comme Ă©tant particuliĂšrement actifs et reprĂ©sentent une menace significative pour les entreprises et les particuliers. Le rapport de Cyble fournit des dĂ©tails sur les mĂ©thodes utilisĂ©es par ces groupes, soulignant l’évolution constante des techniques d’attaque et l’importance de rester vigilant face Ă  ces menaces. Les entreprises sont encouragĂ©es Ă  renforcer leurs mesures de sĂ©curitĂ© pour se protĂ©ger contre ces attaques. ...

3 juin 2025 Â· 2 min

Exposition de données sensibles via une API non sécurisée chez un géant de l'aviation

L’article publiĂ© par CloudSEK via la plateforme BeVigil rĂ©vĂšle une faille de sĂ©curitĂ© critique chez un gĂ©ant de l’aviation, impliquant une API non sĂ©curisĂ©e dans un fichier JavaScript. Cette vulnĂ©rabilitĂ© a permis un accĂšs non autorisĂ© aux donnĂ©es sensibles de Microsoft Graph de plus de 50 000 utilisateurs Azure AD, y compris des cadres exĂ©cutifs. L’API exposĂ©e dĂ©livrait un jeton d’accĂšs avec des permissions excessives telles que User.Read.All et AccessReview.Read.All, ouvrant la voie Ă  des attaques par hameçonnage et Ă  l’usurpation d’identitĂ©. ...

3 juin 2025 Â· 2 min

Earth Lamia : Groupe APT exploitant des vulnérabilités web

L’article publiĂ© par Trend Research met en lumiĂšre les activitĂ©s du groupe APT nommĂ© Earth Lamia, connu pour exploiter des vulnĂ©rabilitĂ©s dans les applications web afin d’accĂ©der aux organisations ciblĂ©es. Depuis 2023, Earth Lamia a principalement visĂ© des organisations situĂ©es au BrĂ©sil, en Inde et en Asie du Sud-Est. Initialement concentrĂ© sur les services financiers, le groupe a Ă©largi ses cibles aux secteurs de la logistique, du commerce en ligne, et plus rĂ©cemment aux entreprises IT, aux universitĂ©s et aux organisations gouvernementales. ...

2 juin 2025 Â· 1 min

Campagne de Malware NodeSnake ciblant l'enseignement supérieur au Royaume-Uni

Ce rapport, prĂ©parĂ© par Quorum Cyber, met en lumiĂšre une campagne de malware ciblant spĂ©cifiquement le secteur de l’enseignement supĂ©rieur au Royaume-Uni. Deux universitĂ©s ont Ă©tĂ© infectĂ©es par des Remote Access Trojans (RAT), indiquant une possible escalade des attaques dans ce secteur. Les RATs permettent aux attaquants de prendre le contrĂŽle Ă  distance des systĂšmes infectĂ©s, facilitant l’accĂšs aux fichiers, la surveillance des activitĂ©s et la manipulation des paramĂštres systĂšme. Les attaquants peuvent Ă©galement introduire d’autres outils ou malwares, exfiltrer des donnĂ©es ou dĂ©truire des informations. Cette campagne utilise des Cloudflare Tunnels pour contourner les pare-feux et maintenir un accĂšs persistant et discret. ...

1 juin 2025 Â· 2 min

Earth Lamia : un acteur APT ciblant les vulnérabilités des applications web

Selon un rapport de Trend Research, Earth Lamia est un acteur de menace APT qui exploite des vulnĂ©rabilitĂ©s dans les applications web pour accĂ©der aux organisations, notamment en Asie du Sud-Est, en Inde et au BrĂ©sil. Depuis 2023, ce groupe a Ă©voluĂ© dans ses cibles, passant des services financiers Ă  la logistique, au commerce en ligne, et plus rĂ©cemment aux entreprises IT, aux universitĂ©s et aux organisations gouvernementales. Earth Lamia utilise des techniques de dĂ©tection et d’exfiltration de donnĂ©es sophistiquĂ©es, dĂ©veloppant et personnalisant des outils de piratage pour Ă©viter la dĂ©tection, tels que PULSEPACK et BypassBoss. Le groupe exploite principalement les vulnĂ©rabilitĂ©s SQL des applications web pour accĂ©der aux serveurs SQL des organisations ciblĂ©es. ...

1 juin 2025 Â· 2 min
Derniùre mise à jour le: 16 Mar 2026 📝