Mysql.com piraté diffuse des malwares via BlackHole Exploit Kit
Le site MySQL.com est actuellement piraté et compromis avec un malware (exploit JavaScript afin de servir des logiciels malveillants à quiconque visite le site).
L’infrastructure du réseau malveillant Qakbot démantelée
Le 26 août 2023, une collaboration internationale entre les forces de police et les systèmes judiciaires des États-Unis, de l'Allemagne, des Pays-Bas et de...
Locky – Un ransomware diffusé via phishing de fausses factures Free
Le Cert-FR alerte sur la diffusion d'un ransomware qui vise les internautes français via une vague de spam dont les mails se font passer pour de fausses factures de l'opérateur Free Mobile. L'infection se fait par le biais d'un fichier Excel piégé qui installe le ransomware Locky.
De massives campagnes de diffusion du malware FormBook impactent les Etats Unis et la...
Les analystes de FireEye ont détecté au cours des derniers mois plusieurs campagnes massives de diffusion du malware FormBook, ciblant principalement les secteurs de l’Aérospatial, de la Défense et de l’Industrie Manufacturière aux Etats Unis et en Corée du Sud.
Snatch that crypto : le groupe de cybercriminels BlueNoroff vole les crypto-monnaies des startups
Les experts de Kaspersky ont découvert une série d'attaques menées par le groupe de menaces persistantes avancées (APT) BlueNoroff contre des petites et moyennes entreprises du monde entier, entraînant des pertes importantes de crypto-monnaies pour les victimes. La campagne, baptisée SnatchCrypto, vise diverses entreprises qui, étant donné la nature de leur travail, gèrent des crypto-monnaies et des contrats intelligents et évoluent dans la DeFi, la blockchain et l'industrie FinTech.
Le code source du malware ultrasophistiqué Carberp disponible en téléchargement
Le code source de « Carberp », le kit de création de botnet qui a été utilisé pour dérober près de 250 millions de dollars aux banques, a été mis en vente en ligne dans plusieurs forums de cybercriminels pour près de 40 000 dollars la licence. Un bazooka entre les mains d'apprentis développeurs pour un expert.
Backdoor sous le couvert d’une mise à jour du navigateur Chrome
Les analystes de Doctor Web alertent sur un certain nombre de sites web compromis, blogs d'information et sites d'entreprise créées via CMS WordPress. Un scénario JavaScript intégré au code des pages piratées redirige les visiteurs vers une page de phishing où les utilisateurs sont invités à installer une mise à jour importante de sécurité pour le navigateur Chrome.
Ransomwares – La tendance est au ciblage plutôt qu’à la diffusion de masse
Moins nombreux, mais plus ciblés, les ransomwares s’attaquent désormais en priorité aux fichiers réseau partagés dans le Cloud pour chiffrer rapidement et largement.
Cybermenaces dans le secteur de la santé : les ransomwares augmentent le taux de...
Selon un nouveau rapport, les organismes de santé qui ont été victimes d’une attaque par ransomware ont vu le taux de mortalité de leurs patients grimper au sein de leur établissement.
Ransomware Ziggy : Les auteurs stoppent et partagent les clés de déchiffrement aux victimes
Visiblement, les auteurs du ransomware Ziggy ont pris peur après les dernières interventions policières ayant visées d'autres groupes du même type. Après avoir exprimé leur culpabilité, les administrateurs du rançongiciel ont dans la foulée publié les clés de déchiffrement pour les victimes.













