La société HP visée par un nouveau rootkit iLOBleed qui efface les données

Logiciel malveillant

Les entreprises dotées de système informatique sont très souvent victimes d’attaques provenant de logiciels malveillants. Récemment, la technologie iLO (Integrated Lights-Out) utilisée par Hewlett-Packard Enterprise pour la gestion de ses serveurs a été pointée par un rootkit. Celui-ci lance de violentes attaques qui détruisent les micrologiciels et suppriment l’intégralité des données des serveurs touchés. La … Lire plus

T-Mobile subit une autre cyberattaque exposant les données de ses clients

T-Mobile

Après avoir été secoué par une violation massive de données en août dernier, T-Mobile fait face à une autre cyberattaque. Mais cette fois-ci, la cyberattaque a visé les comptes des clients. Le rapport de The T-Mo Report indique que les clients ont effectivement été victimes d’une attaque par échange de carte SIM, cette attaque permet … Lire plus

Meta dénonce les sociétés à l’origine de l’espionnage de 50 000 personnes

espionnage

Meta est le nouveau nom du groupe de Mark Zuckerberg comprenant Facebook, Instagram, Messenger et Whatsapp. Jeudi dernier, Meta a annoncé avoir fermé pas moins de 1 500 comptes Facebook et Instagram car ils étaient liés de près à une affaire de « cyber-mercenaires ». Ces comptes ont été employés pour espionner jusqu’à 50 000 militants, dissidents … Lire plus

Cybersécurité : comment se protéger efficacement contre le Phishing ?

cybersécurité et phishing

Pour nuire à la sécurité d’un système informatique, les pirates informatiques ne manquent pas d’imagination pour créer de nouvelles stratégies d’attaques. L’une des techniques les plus populaires utilisées par les assaillants est le phishing. Encore appelé l’hameçonnage, le phishing consiste à usurper l’identité d’entreprises de confiance pour récupérer des données personnelles et sensibles sur internet. Voici quelques conseils qui pourront vous aider à … Lire plus

La faille Log4Shell d’Apache Log4j activement exploitée par des hackers

faille log4shell apache log4j exploitee hacker

Les hackers attaquent vigoureusement les serveurs touchés par la vulnérabilité « Log4Shell » récemment identifiée dans Log4j. Ils ont pour objectif d’intégrer des mineurs de cryptomonnaies via Cobalt Strike et de relier les appareils dans un « botnet ». La télémétrie a mis en avant une exploitation de la faille, 9 jours avant même qu’elle ne soit dévoilée … Lire plus

Les hackers de SolarWinds ciblent les gouvernements et les entreprises commerciales du monde entier

hackers solarwinds cible gouvernements entreprises commerciales

Nobelium est l’organisation de cyber-espionnage ayant compromis la chaîne d’approvisionnement de SolarWinds. Celle-ci a de nouveau été liée à une série d’attaques visant plusieurs fournisseurs de solutions de cloud computing, des services et des sociétés de revente. Le groupe de pirates continue à affiner ses tactiques en réponse aux révélations publiques. Les intrusions concernent UNC3004 … Lire plus

Les serveurs Discord envahis par 17 packages de NPM malveillants

discord cible 17 packages npm malveillant

Discord est la cible de NPM malveillants. D’après les informations disponibles, ce sont au moins 17 packages qui ont été découverts en train de compromettre la plateforme. Cette affaire fait suite à un barrage récent de malwares hébergés sur les liens de logiciels open source, tels que PyPi et RubyGems. La société DevOps JFrog a … Lire plus

Julian Assange sera finalement extradé aux États-Unis

le-fondateur-de-wikileaks-julian-assange

L’étau se resserre autour de Julian Assange, le fondateur de WikiLeaks. Celui-ci est plus que jamais proche d’être définitivement extradé vers les États-Unis. En effet, la Haute Cour britannique vient de donner raison aux autorités américaines dans leur bras de fer qui les oppose au fondateur de WikiLeaks. Ladite Cour a accepté l’appel du gouvernement … Lire plus

42 domaines de hackers chinois saisis par Microsoft

Un hacker en train de concocter une attaque

Le lundi 6 décembre 2021, Microsoft a annoncé lundi la saisie de 42 domaines utilisés par un groupe de cyber-espionnage basé en Chine. Leur cible était des organisations aux États-Unis et dans 28 autres pays en vertu d’un mandat légal délivré par un tribunal fédéral de Virginie. La société Redmond (siège social de Microsoft) attribue … Lire plus

Les cartes d’identités de 3000 français vendues au blackmarket

Illustration fictive du darkweb

Spécialisé dans le démantèlement d’informations volées, le service de veille ZATAZ a repéré une vaste opération de vente de pièces d’identités françaises. Les escrocs proposent l’échange de documents comme les passeports et cartes d’identités contre une somme d’argent plus ou moins grande. L’identité d’un français échangée contre 600 $ Depuis quelques jours, un réseau de … Lire plus

Google Play Store : supprimez immédiatement ces applications de votre smartphone !

malware

La société de cybersécurité Thread Fabric a récemment publié un rapport concernant une série d’applications anciennement présentes sur le Play Store mais qui contiennent des malwares ciblant vos applications bancaires. En effet, même si Google fait régulièrement le ménage sur sa plateforme pour éliminer les fournisseurs d’applications indésirables et les applications suspectes, certaines parviennent à … Lire plus

Google : évitez de vous faire pirater grâce à cette fonction

Compte_Google

Comment Google prévoit-il sécuriser les comptes Gmail ? Début novembre dernier, Google avait fait une annonce concernant le renforcement de la sécurité de tous ses utilisateurs grâce à l’A2F. Pour le géant du web, cette fonction représente un rempart solide contre les vols de données personnels. La firme américaine a d’ailleurs déjà soumis, par défaut et … Lire plus

Les ransomwares menacent jusqu’aux plus petites entreprises

cyberescrocs en train de planifié un ransomware

La majorité des personnes qui ont de petites entreprises pensent qu’elles ne peuvent pas subir les attaques des cyberescrocs. Aucune entreprise n’est pourtant à l’abri aujourd’hui des revendeurs de ransomware qui prennent du plaisir à assaillir virtuellement. Le hacker agit à partir d’un ransomware-as-a-service (RaaS) qui peut être une offre publicitaire, un message pishing, et … Lire plus

Les joueurs en ligne sont menacés par des cyberattaques d’ampleur

Une fille gameur tenant son clavier

Si les cyberattaques ont été jusque-là concentrées sur de grosses firmes, la communauté des joueurs de jeux vidéo en ligne n’en est plus épargnée. En effet, un rapport spécial Norton publié il y a quelques jours a révélé qu’un joueur sur 2 a déjà été victime de cyberattaque. Les enquêtes ont été menées auprès de 5723 … Lire plus

Les 15 pires virus informatiques rencontrés dans l’histoire 

Virus-dans_mon_ordinateur

Programme non malveillant à la base, un virus informatique est un automate autorécaplicatif souvent ajouté à de mauvais codes malveillants qui s’intègre dans les logiciels « hôtes ». Ainsi conçu pour atteindre d’autres ordinateurs lors des échanges de données numériques, il reste dangereux et provoque d’immenses dysfonctionnements. À la faveur de la forte capacité de créativité et … Lire plus

Apple poursuit NSO Group pour avoir utilisé le logiciel espion Pegasus sur des iPhones

plainte

NSO Group, le fabricant du logiciel espion Pegasus, fait actuellement l’objet d’une poursuite judiciaire intentée par Apple, nous rapporte The Verge. En effet, NSO Group aurait infiltré des iPhones grâce à une technique appelée « ForcedEntry » qui ne nécessite aucun clic, poussant Apple a demandé au tribunal « une injonction permanente » contre NSO Group pour l’interdire « d’utiliser … Lire plus

Le malware Joker est de retour avec plus de 14 applis Android déjà infectées

Représentation de crane sur des données chiffrées

Découvert pour la première fois en 2017, le logiciel malveillant connu sous le nom de Joker sévit à nouveau. Combattu autrefois par Google, le voilà qui ressurgit. Son objectif principal consiste à opérer des vols secrets chez les utilisateurs qui le détiennent. Tatyana Shishkova, analyste de la société de cybersécurité Kaspersky, a constaté que le … Lire plus

SmarterSelect expose les données personnelles d’étudiants

Si vous avez eu un jour à collaborer avec SmarterSelect, il y a de fortes chances que vos données personnelles aient pu être exposées. En effet, il est apparu aujourd’hui que l’entreprise américaine, spécialisée dans la fourniture de logiciel de gestion des processus de demande de bourses d’études, a divulgué par inadvertance les informations de … Lire plus

Cette caméra intelligente de Canon divulguerait les données des utilisateurs

Deux PowerShot PX posés côte à côte.

Canon vient de commercialiser le PowerShot PX. Un appareil photo peu commun, car il est intelligent. Pour être plus précis, il utilise la reconnaissance faciale pour prendre des photos de manière autonome. Par conséquent, la famille ou les amis peuvent profiter des moments passés ensemble. Le Canon PowerShot PX se charge d’immortaliser les instants forts.  … Lire plus

Attention, de nombreux faux sites d’e-commerce attendent le Black Friday !

Une bombe digitale sur le point d'exploser

Sur internet, on retrouve plus de 45% de la population mondiale, ce qui représente une part de marché très importante. Le e-commerce connait un essor galopant au point d’attirer des personnes malintentionnées qui veulent profiter de l’engouement du Black Friday pour s’enrichir illégalement. Au cours des dernières années, un effectif pléthorique de sites web malveillants … Lire plus

Des justiciers de Twitter démasquent une attaque d’envergure sur la DeFi d’Ethereum

Un hacker en train de pirater Ethereum

Des prétendus justiciers de Twitter traquent les arnaqueurs en cryptomonnaies. En début du mois dernier, un utilisateur a publié un message d’alerte sur le réseau, ce qui a déclenché une tempête houleuse dans l’univers des monnaies numériques. Le compte naviguait sous le pseudo de Gabagool.Eth, comme pour faire référence aux sopranos et à la blockchain … Lire plus

L’application Android SharkBot vole des comptes bancaires et des cryptomonnaies

Un pirate en train de concocter une attaque informatique

Des chercheurs en cybersécurité ont démasqué lundi une application Android qui, à partir des fonctionnalités d’accessibilité des appareils, dérobe les informations sensibles des services bancaires et des cryptomonnaies. Appelé SharkBot par Cleafy, le malware aurait touché vingt-sept cibles dont vingt-deux banques internationales anonymes en Italie et au Royaume-Uni, ainsi que cinq applications de cryptomonnaie aux … Lire plus

Attention, un nouveau puissant virus est en circulation !

Attaque d'un malware sur plusieurs réseaux

Une famille de malwares connue sous le nom de BazazBackdoor ou BazarLoader est en train de circuler à l’heure actuelle. En effet, ce groupe de hackers a lancé une nouvelle opération d’attaque par le biais d’une campagne de spams malveillants. La campagne diffuse le virus en s’inspirant d’un nouveau mécanisme. Il s’agit du protocole appxbundle, … Lire plus

Les États-Unis interdisent l’achat de NFT

Un NFT inspiré du dollar américain

Le gouvernement américain a inscrit ce lundi 57 adresses de cryptomonnaies et un exchange sur une liste du Bureau de Contrôle des Actifs Financier (OFAC). Ces institutions sont désormais les cibles de sanctions pour avoir facilité le développement de logiciels permettant d’escroquer ainsi que de faire du blanchiment d’argent. L’une des adresses qui y sont mentionnées … Lire plus

Un site de pêche hacké affiche de la pornographie

faille log4shell apache log4j exploitee hacker

Le site web du plus grand magasin de pêche du Royaume-Uni a été piraté. En effet, la ligne dudit site web redirige les visiteurs vers un autre site à caractère pornographique. En plus d’avoir piraté la plateforme, les cybercriminels ont également pris d’assaut le compte Twitter qui fait désormais référence à un site pornographique également. … Lire plus