Alerte de sécurité : Version trojanisée du client VPN SonicWall NetExtender

Selon un article publiĂ© par BleepingComputer, SonicWall a Ă©mis un avertissement Ă  ses clients concernant une version trojanisĂ©e de son client VPN NetExtender. Cette version malveillante est utilisĂ©e par des acteurs malveillants pour voler les identifiants VPN des utilisateurs. La sociĂ©tĂ© a dĂ©couvert que des cybercriminels distribuent cette version compromise du logiciel, qui est normalement utilisĂ© pour Ă©tablir des connexions SSL VPN sĂ©curisĂ©es. En compromettant ce client, les attaquants peuvent potentiellement accĂ©der Ă  des rĂ©seaux d’entreprise protĂ©gĂ©s, compromettant ainsi la sĂ©curitĂ© des donnĂ©es sensibles. ...

25 juin 2025 Â· 1 min

Fuite de donnĂ©es massive Ă  Helsinki : une enquĂȘte approfondie rĂ©vĂšle des failles critiques

L’actualitĂ©, provenant d’un rapport d’enquĂȘte publiĂ© par l’AutoritĂ© d’Investigation de la SĂ©curitĂ©, dĂ©taille une fuite de donnĂ©es majeure survenue en 2024 ciblant les systĂšmes informatiques de la Ville d’Helsinki, en particulier le rĂ©seau de la Division de l’Éducation (KASKO). L’enquĂȘte rĂ©vĂšle que l’attaque a Ă©tĂ© facilitĂ©e par un routeur VPN obsolĂšte et mal configurĂ©, permettant Ă  un attaquant de s’introduire dans le rĂ©seau interne Ă  l’aide de comptes d’étudiants compromis. Plus de 750 000 fichiers ont Ă©tĂ© exfiltrĂ©s, contenant des donnĂ©es personnelles sensibles appartenant Ă  des centaines de milliers de personnes, y compris des Ă©lĂšves et des employĂ©s de la ville. ...

18 juin 2025 Â· 1 min

Les cybercriminels adoptent les services de proxy résidentiels pour échapper à la détection

L’article de WIRED met en lumiĂšre une tendance croissante parmi les cybercriminels qui utilisent des services de proxy rĂ©sidentiels pour masquer leur activitĂ© en ligne. Historiquement, les cybercriminels ont utilisĂ© des services d’hĂ©bergement dits “bulletproof” pour maintenir leur infrastructure web de maniĂšre anonyme. Cependant, avec l’intensification des efforts des forces de l’ordre pour obtenir des informations sur les clients de ces services, une nouvelle approche a Ă©mergĂ©. Aujourd’hui, certains fournisseurs de services proposent des VPN spĂ©cialement conçus et d’autres services de proxy pour faire tourner et masquer les adresses IP des clients. Ces infrastructures sont souvent configurĂ©es pour ne pas enregistrer le trafic ou pour mĂ©langer le trafic de plusieurs sources, rendant la dĂ©tection plus difficile. ...

9 juin 2025 Â· 1 min

Les groupes de ransomware ciblent les accÚs VPN malgré l'amélioration de la MFA

Cet article, publiĂ© le 2 mai 2025, met en lumiĂšre les tactiques Ă©volutives des groupes de ransomware qui continuent de cibler les rĂ©seaux privĂ©s virtuels (VPN) comme principal vecteur d’accĂšs aux systĂšmes d’entreprise. MalgrĂ© une amĂ©lioration de la couverture de l’authentification multi-facteur (MFA) par les organisations, les acteurs malveillants adaptent leurs mĂ©thodes pour compromettre ces systĂšmes. Cette adaptation pourrait inclure des techniques plus sophistiquĂ©es pour contourner les mesures de sĂ©curitĂ© renforcĂ©es. ...

4 mai 2025 Â· 1 min

Changement de tactiques parmi les groupes de ransomware

Selon un extrait d’actualitĂ© rĂ©cent, les acteurs de la menace ransomware continuent de cibler les vecteurs d’accĂšs Ă  distance, les rĂ©seaux privĂ©s virtuels (VPN) restant le point d’entrĂ©e le plus dominant. Cependant, on observe des changements dans la maniĂšre dont les groupes de ransomware cherchent Ă  compromettre les VPN, en particulier Ă  mesure que les organisations continuent d’amĂ©liorer la couverture de l’authentification multi-facteurs (MFA). Les groupes de ransomware ont Ă©tĂ© moins actifs au fur et Ă  mesure que le trimestre progressait. Les donnĂ©es du site de fuites montrent une baisse de 50% de l’activitĂ© de janvier Ă  mars. Bien que le changement d’activitĂ© puisse rendre les tendances plus significatives qu’elles ne le sont, cette baisse pourrait Ă©galement ĂȘtre liĂ©e Ă  un changement de tactiques. ...

3 mai 2025 Â· 1 min
Derniùre mise à jour le: 25 Jun 2025 📝