Faits marquants de la semaine
- Le groupe étatique russe Star Blizzard a utilisé de fausses invitations à des événements pour pousser l’installation d’une porte dérobée (accès caché à distance) sur des PC Windows, selon Microsoft. Plus de 100 organisations ont été touchées depuis janvier.
- Le FBI a appelé les membres restants de ShinyHunters à contacter les enquêteurs après l’annonce, mardi, de l’arrestation d’un chef présumé par les autorités néerlandaises. Le groupe aurait visé plus de 140 organisations et obtenu au moins 70 millions de dollars.
- Warlock, un acteur chinois décrit comme âgé d’un an, vise de grandes organisations en Espagne et au Portugal. Il est présenté comme combinant des comportements de cybercriminalité et des traits d’acteur étatique de type APT.
Cette semaine, plusieurs extraits convergent sur des opérations mêlant ingénierie sociale et compromissions à fort impact, avec une présence marquée d’acteurs attribués à la Russie et à la Chine. Star Blizzard est décrit comme intensifiant des campagnes de phishing, notamment via de fausses invitations et une technique de déploiement de malware mentionnée comme nouvelle. En parallèle, les autorités durcissent la pression sur la cybercriminalité, avec une communication publique du FBI visant ShinyHunters après une arrestation annoncée aux Pays-Bas et des montants d’extorsion chiffrés. D’autres signaux complètent le tableau : ransomware Warlock en péninsule Ibérique, traces de pisteurs dans des jeux Android, compromissions Azure, et intrusion par phishing dans les tribunaux d’Arizona avec plus de 150 000 rapports copiés.
L'essentiel Cybersécurité, IA & Tech
Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.
La sélection des 12 actualités à retenir cette semaine
Star Blizzard, une société russe, cible plus de 100 organisations avec de fausses invitations à des événements afin d'y installer des systèmes malveillants.
D'après Microsoft, des pirates informatiques russes agissant pour le compte de Star Blizzard utilisent de fausses invitations à des événements pour inciter des utilisateurs à installer une porte dérobée sur leurs ordinateurs Windows. Ces campagnes, ciblant des… Lire la suite
Le FBI exhorte les membres de ShinyHunters à se manifester après l'arrestation de leur chef présumé.
Le responsable de la cybersécurité du FBI a averti mardi les membres restants de ShinyHunters de contacter les enquêteurs tant qu'ils en ont encore la possibilité, laissant entendre que les autorités pourraient avoir réalisé des progrès non… Lire la suite
Le ransomware Warlock frappe de grandes organisations espagnoles et portugaises
Un acteur malveillant chinois, actif depuis un an, ressemble à un gang de cybercriminels, agit comme un groupe APT associé à un État et attaque des organisations dans des lieux inattendus. Lire la suite
Proton détecte des traqueurs russes et chinois dans des jeux Android populaires.
Une étude menée par Proton a révélé la présence de code de suivi associé à des entreprises chinoises et russes dans de nombreux jeux Android gratuits parmi les plus téléchargés aux États-Unis et en Europe. Ces résultats… Lire la suite
Des pirates informatiques de l'État russe utilisent une nouvelle technique RedFlick pour diffuser des logiciels malveillants.
L'acteur étatique russe Star Blizzard a utilisé une nouvelle tactique d'installation de logiciels malveillants baptisée « RedFlick » pour déployer sa porte dérobée CosmicPulse. […] Lire la suite
Les criminels de JadePuffer ont détourné des identités Azure et les ont utilisées pour endommager gravement les ressources cloud.
Le cybercriminel à l'origine de JadePuffer, la première infection par ransomware à agent actif connue et signalée cet été, a également utilisé des identités Azure volées pour mener des attaques destructrices contre le stockage cloud et d'autres… Lire la suite
Un logiciel malveillant Android transforme l'IA Gemini en assistant pour les attaques sur appareil.
Un nouveau cheval de Troie bancaire Android, nommé RATHat, récemment documenté, démontre comment l'IA générative peut être intégrée à un logiciel malveillant mobile. Cette menace utilise les modèles Google Gemini pour naviguer dans les interfaces Android inconnues,… Lire la suite
Des attaquants utilisent la chaîne d'exécution de code à distance PaperCut pour voler des jetons et accéder au contrôleur de domaine.
Des acteurs malveillants ont exploité une paire de vulnérabilités zero-day de PaperCut MF enchaînées pour compromettre un environnement du secteur de l'éducation, voler un jeton de compte de service privilégié au niveau du domaine et accéder à… Lire la suite
Microsoft met en garde contre les attaques ClickFix qui utilisent de faux CAPTCHA pour exécuter des commandes malveillantes.
Microsoft Threat Intelligence a identifié une campagne ClickFix dans laquelle des sites web compromis utilisent de fausses invites de vérification de type CAPTCHA pour inciter les utilisateurs Windows à exécuter des commandes malveillantes. L'opération place sa charge… Lire la suite
Antino Backdoor permet à UAT-11587, lié à la Chine, de transformer Microsoft 365 en canal C2.
Cisco Talos décrit en détail UAT-11587, un groupe lié à la Chine qui utilise la porte dérobée Antino et Microsoft 365 comme couverture pour espionner des gouvernements asiatiques. Cisco Talos suit une série d'activités d'espionnage depuis septembre… Lire la suite
Des pirates informatiques volent des dossiers d'ordonnances de protection et de placement familial auprès des tribunaux de l'Arizona
« Le système judiciaire de l'Arizona a été la cible d'une cyberattaque menée par des pirates informatiques ou leurs robots. » C'est ainsi que la Cour suprême de l'Arizona a annoncé que des pirates informatiques avaient attaqué… Lire la suite
Un pirate informatique exploite les failles de SharePoint pour désactiver les outils de sécurité et déployer un ransomware.
Le groupe de cybercriminels présumé lié à la Chine et connu sous le nom de Warlock continue d'exploiter les vulnérabilités de Microsoft SharePoint, probablement anciennes et nouvelles, lors d'attaques ciblant des organisations dans les pays hispanophones et… Lire la suite
Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.










