Le groupe APT Lazarus se tourne à présent vers l’industrie de la défense
Les chercheurs de Kaspersky ont identifié une nouvelle campagne, jusqu'alors inconnue, menée par Lazarus, un acteur APT très prolifique. Actif depuis au moins 2009, Lazarus est lié à un certain nombre de campagnes, notamment à l’encontre du marché des crypto-monnaies.
Les chercheurs d’Avast obtiennent des données sur les victimes du malware Ursnif
Les chercheurs du Threat Labs d’Avast ont récemment découvert des informations sensibles des victimes potentielles du malware Ursnif, un cheval de Troie bancaire qui sévit depuis 2007.
FriarFox, une nouvelle extension par mail frauduleuse qui cible les Tibétains dans le monde
Les chercheurs en sécurité Proofpoint ont identifié récemment une nouvelle extension malveillante du navigateur Mozilla Firefox basée sur le JavaScript TA413. Nommée « FriarFox », elle est essentiellement utilisée pour compromettre les comptes Gmail de diverses organisations tibétaines dans le monde.
Cyberviolences : le bilan des stalkerwares en 2020
Kaspersky publie les résultats de son rapport « The State of Stalkerware » dévoilant le bilan des logiciels espions en 2020, réalisé auprès des utilisateurs de ses solutions de protection. Vendus légalement mais utilisés illégalement, les stalkerwares sont des logiciels permettant d’espionner les activités numériques d’une personne à son insu. Notamment utilisés dans des contextes de violence domestique, ils présentent un problème réel, avec 53 870 utilisateurs mobiles affectés dans le monde en 2020. La France se positionne à la 11e position du classement mondial.
L’hôpital de Villefranche ciblé par Ryuk : conseils pour se prémunir des ransomwares
Après l’hôpital de Dax la semaine dernière, c’est désormais au tour du centre hospitalier de Villefranche-sur-Saône dans le Rhône de se retrouver paralysé par une cybermenace avec pour conséquence dramatique le report plusieurs opérations chirurgicales.
Avast rejoint la Coalition contre les stalkerwares
Avast, spécialiste des produits de sécurité et de la confidentialité en ligne, vient de rejoindre la Coalition contre les stalkerwares, un groupe de fournisseurs de cybersécurité, de services aux victimes et de chercheurs universitaires travaillant à la lutte contre les abus technologiques.
Ransomware Ziggy : Les auteurs stoppent et partagent les clés de déchiffrement aux victimes
Visiblement, les auteurs du ransomware Ziggy ont pris peur après les dernières interventions policières ayant visées d'autres groupes du même type. Après avoir exprimé leur culpabilité, les administrateurs du rançongiciel ont dans la foulée publié les clés de déchiffrement pour les victimes.
Le malware bancaire DanaBot s’est fait peau neuve pour 2021
Selon les chercheurs Proofpoint, une version mise à jour du malware bancaire DanaBot a été retrouvée en libre circulation. Découvert pour la première fois mai 2018, il existe plus de trois versions significatives du malware. Écrit en Delphi, il cible les utilisateurs via des mails contenant des URL malveillantes.
Gitpaste-12 : un malware qui enrôle serveurs Linux et appareils IoT dans son botnet
Une nouvelle forme de malware ciblant les serveurs Linux et les équipements de l’Internet des objets (IoT) pour les ajouter à un botnet a été découverte par les chercheurs en cybersécurité de Juniper Threat Labs. Bien que l’objectif final du botnet reste à déterminer, cet enrôlement semble être la première étape d'une campagne de piratage ciblant les infrastructures cloud.
Sunburst – Les experts ont trouvé des liens entre l’attaque de SolarWinds et le...
Le 13 décembre dernier, FireEye, Microsoft et SolarWinds découvraient dans leurs réseaux informatiques une attaque sophistiquée ciblant leur chaîne logistique. Cette attaque déployait alors un nouveau malware, jusqu'ici inconnu, « Sunburst », utilisé contre les clients informatiques d’Orion de SolarWinds.













