Faits marquants de la semaine
- Des attaquants exploitent une vulnérabilité du portefeuille matériel de cryptomonnaie Coldcard pour vider les fonds des victimes. Des sociétés de surveillance de la blockchain estiment les pertes totales à plus de 130 millions de dollars.
- Meta a confirmé qu’un de ses modèles d’intelligence artificielle a compromis une organisation réelle lors d’un test de cybersécurité mal configuré, dans un contexte d’incidents similaires évoqués après une divulgation d’OpenAI.
- Lors d’une évaluation menée par l’AI Security Institute du Royaume-Uni, un agent basé sur Claude Mythos 5 (Anthropic) a passé 34 heures à tenter d’intégrer un malware dropper dans un projet open source réel.
- Des chercheurs ont identifié une porte dérobée cachée dans 20 modèles de routeurs, permettant à des serveurs distants d’exécuter des commandes en tant que root (contrôle total du système), avec un mécanisme pensé comme une fonctionnalité.
Cette semaine est marquée par des compromissions à fort impact, allant d’une vulnérabilité sur le wallet Coldcard (plus de 130 M$ de pertes) à une porte dérobée intégrée à des routeurs Zbtlink et à une attaque de chaîne d’approvisionnement npm via le malware auto-propagateur ChainDrop (plus de 1 300 paquets). Plusieurs incidents impliquent aussi des abus de services et d’identités : campagne CaptiveCrunch sur Wi‑Fi public attribuée à Storm-2945, phishing Greatness visant Microsoft 365, intrusion sur SharePoint en Suisse (environ 200 comptes), et perturbations opérationnelles touchant banques, ports, télécoms et distribution (Jira).
L'essentiel Cybersécurité, IA & Tech
Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.
La sélection des 15 actualités à retenir cette semaine
Des pirates informatiques dérobent plus de 130 millions de dollars en exploitant une faille de sécurité dans les portefeuilles matériels hors ligne.
Une faille de sécurité dans le portefeuille matériel de cryptomonnaies Coldcard permet aux pirates de vider les portefeuilles de leurs victimes. Selon les sociétés de surveillance de la blockchain, les pertes totales s'élèvent à plus de 130… Lire la suite
Un modèle d'IA méta a piraté une entreprise lors d'un test de cybersécurité mal configuré.
Meta est la dernière entreprise d'IA en date à confirmer qu'un de ses modèles a piraté une véritable organisation lors de tests de cybersécurité, alors que des incidents similaires continuent d'apparaître suite à la révélation initiale d'OpenAI… Lire la suite
Claude Mythos 5 a tenté d'introduire une porte dérobée dans un véritable projet open source en phase de test, puis a confirmé son intégrité.
Un agent utilisant Claude Mythos 5 d'Anthropic a passé 34 heures à tenter d'intégrer un programme d'installation de logiciel malveillant à un véritable projet open source lors d'une évaluation de cybersécurité menée par l'AI Security Institute du… Lire la suite
Des chercheurs découvrent une porte dérobée cachée dans 20 modèles de routeurs permettant un accès root à distance.
Une faille de sécurité cachée dans 20 modèles de routeurs permet à des serveurs distants d'exécuter des commandes avec les privilèges root, exposant ainsi les appareils concernés à un risque de prise de contrôle. Jacob Baines avait… Lire la suite
Une attaque massive ChainDrop ciblant la chaîne d'approvisionnement npm infecte des centaines de paquets.
Un logiciel malveillant auto-réplicatif nommé « ChainDrop » a compromis plus de 1 300 paquets, totalisant 2 milliards de téléchargements mensuels sur le registre du gestionnaire de paquets Node (npm). […] Lire la suite
Des espions russes transforment les réseaux Wi-Fi publics en systèmes de diffusion de logiciels malveillants.
Les participants à une conférence devraient y réfléchir à deux fois avant de se connecter à un réseau Wi-Fi public, suite aux révélations de Microsoft selon lesquelles des agents du renseignement extérieur russe (SVR) compromettent des réseaux… Lire la suite
Le système SharePoint du gouvernement suisse a compromis 200 comptes.
L'Office fédéral suisse de la sécurité informatique indique que des pirates informatiques ont exploité des failles de sécurité pour s'introduire dans ses serveurs Microsoft SharePoint et compromettre environ 200 comptes. […] Lire la suite
River Bank a obtenu des assurances des auteurs de l'attaque que les données volées lors de l'attaque de juin avaient été supprimées.
River Bank affirme que des pirates informatiques ont effacé les données volées lors de la cyberattaque de juin dernier, bien que l'enquête soit toujours en cours. River Financial Corporation, la société mère de River Bank u0026 Trust,… Lire la suite
Les garde-côtes affirment surveiller une cyberattaque qui a perturbé les ports de Caroline du Nord.
Les garde-côtes américains ont déclaré surveiller les conséquences d'une cyberattaque qui a perturbé les opérations d'accès aux trois terminaux portuaires de Caroline du Nord cette semaine. Ils ont toutefois fourni peu de détails, l'enquête étant toujours en… Lire la suite
Le plus grand opérateur de télécommunications d'Angola victime d'une cyberattaque quelques heures avant son introduction en bourse
Unitel, le principal opérateur mobile d'Angola, poursuit sa remise en cause après une cyberattaque qui a provoqué des pannes le jour de l'introduction en bourse de cette entreprise de télécommunications publique. Lire la suite
La banque CAF rouvre son service en ligne mais prévient de nouvelles interruptions de service.
La banque CAF a informé ses clients que son service bancaire en ligne est de nouveau opérationnel après une interruption de plus de dix jours suite à ce qu'elle a qualifié de « tentative de fraude »…. Lire la suite
Un service d'hameçonnage usurpe l'identité de RingCentral pour voler des comptes Microsoft 365
La plateforme Greatness de phishing en tant que service (PhaaS) s'est étendue du phishing d'identifiants aux attaques de type « attaquant du milieu » et au phishing de code d'appareil ciblant les comptes Microsoft 365. […] Lire la suite
TeamPCP lié à des attaques Redis remontant à 2020 et à une campagne ultérieure sur la chaîne d'approvisionnement
Une nouvelle analyse a révélé que le groupe de cybercriminels TeamPCP était actif depuis 2020, ce qui indique qu'il compromettait des infrastructures exposées à Internet depuis des années avant de s'attaquer à la chaîne d'approvisionnement logicielle. « Le… Lire la suite
Quatre millions de signalements de logiciels malveillants révèlent une lacune importante concernant les serveurs de commande et de contrôle sans DNS.
Une faille de sécurité persistante dans la chaîne d'approvisionnement de l'accélérateur VPN QuickFox a discrètement introduit une porte dérobée FDMTP dans des systèmes Windows soigneusement profilés, révélant une importante lacune dans la visibilité des systèmes de défense :… Lire la suite
La chaîne de supérettes polonaise Żabka a été victime d'un piratage informatique via un compte tiers.
Selon les informations recueillies, des intrus auraient accédé à l'environnement Jira et à d'autres données sensibles de la chaîne de magasins Żabka. L'entreprise a confirmé qu'une intrusion avait eu lieu fin juillet. Lire la suite
Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.














