Hack de Twitch : que s’est-il passé ?
La plateforme de live streaming Twitch a été la cible d’une cyberattaque le 6 octobre. Les pirates à l’origine de l’attaque ont divulgué des centaines de gigaoctet d’informations confidentielles.
Chefs de gang rançongiciel arrêtés : vers une lutte collective contre l’économie de la...
C’est grâce à une coalition internationale que des arrestations ont été effectuées en Ukraine à la suite de plus d'une centaine d'attaques par rançongiciel. Les opérations qui ont conduit à ces arrestations impliquaient six enquêteurs de la gendarmerie nationale française, quatre du FBI aux États-Unis, un procureur du Parquet français à Paris et le Centre européen de lutte contre la cybercriminalité d’Europol. Deux experts de l’EC3 et un officier Interpol étaient impliqués.
Cyberattaque contre le port de Houston : les cybercriminels s’en prennent aux infrastructures criques
Le grand port américain de Houston vient de révéler avoir été la cible le mois dernier d’un piratage soupçonné provenir d’un État-nation. Les cybercriminels auraient implanté un logiciel malveillant et tenté de voler des informations d’identifications Microsoft. Cependant, les équipes de l’autorité portuaire ont déclaré s’être défendues avec succès contre cette tentative de piratage confirmant qu’aucune donnée ou système opérationnel n’a été touché.
Les données de 3,8 milliards d’utilisateurs de Clubhouse et de Facebook sont-elles réellement en...
Ces rumeurs affirment que les numéros de téléphone appartenant à 3,8 milliards d'utilisateurs de Clubhouse auraient été divulgués en juillet 2021. Cette affirmation avait été réfutée par des chercheurs en sécurité à l'époque et à l'heure actuelle, aucune vérification indépendante ne prouve qu'elle soit exacte.
SAS 2021 Tomiris – Le groupe de hackers à l’origine de la cyberattaque Sunburst...
SAS2021 : La porte dérobée Tomiris suggérerait que le groupe de hackers à l’origine de la cyberattaque Sunburst est de nouveau actif.
HackerOne booste sa plateforme pour aider les entreprises à réduire les risques liés aux...
Les améliorations apportées à la plateforme en termes de fonctionnalités et d’automatisation vont permettre de raccourcir les délais moyens de réponse (MTTR) et de correction des cybermenaces.
Hack des appareils Apple par Pegasus : le décryptage de Darktrace
Hier, Apple a procédé en urgence à la mise à jour d'un patch de sécurité afin de contrer le logiciel de cyberespionnage Pegasus, qui utilisait une faille depuis février 2021 pour installer un logiciel espion.
Opération « Harvest » : une campagne d’exfiltration de données qui s’étend sur plusieurs années
Aujourd'hui, l'équipe Advanced Threat Research (ATR) de McAfee Entreprise a publié son rapport sur l'opération "Harvest", une campagne d'exfiltration de données au cours de laquelle un hacker a maintenu un accès pendant plusieurs années pour capturer des données réseau. En travaillant avec l'équipe Professional Services IR sur un cas qui a débuté comme un incident de logiciel malveillant, ils ont découvert que l'attaque s'est finalement avérée être une cyber-attaque à long terme liée à une cyber-offensive d'un État-nation.
Bilan des attaques, et montée en puissance des Ransomware-as-a-Service
Infoblox, spécialiste de la cybersécurité et des services réseau avec 9 500 clients dans le monde, publie un nouveau bilan détaillant les cybermenaces détectées pendant le deuxième trimestre 2021. Parmi les attaques et campagnes analysées figurent les cas de JBS USA, Colonial Pipeline, Kaseya, Nanocore, Hancitor, Shathak, RemcosRAT, Nobelium, Graftor et BitRAT, entre autres. Les cyberattaques par ransomware et notamment les plateformes Ransomware-as-a-Service sont ainsi soulignées, suite aux attaques contre JBS et Colonial Pipeline ainsi qu’à la suspension par AXA de sa garantie cyberrançonnage.
Des cyberattaques inspirées par Hafnium neutralisées par l’IA
Au début de l’année 2021, Darktrace a détecté plusieurs tentatives d'une vaste campagne visant à attaquer des serveurs vulnérables dans des environnements clients. La campagne ciblait les serveurs Microsoft Exchange connectés à Internet, exploitant la vulnérabilité ProxyLogon récemment découverte (CVE-2021-26855).















