Les chercheurs de CERT-UA ont récemment découvert une copie frauduleuse de la version en langue anglaise du site Web du Congrès mondial ukrainien à https://www.ukrainianworldcongress.org/. La fausse ressource Web contient quelques documents DOCX qui déclenchent une chaîne d’infection une fois ouverts. À la suite de la chaîne d’attaque, les pirates peuvent déployer la charge utile […]
Qu’est-ce que le ransomware Quantum ?
Rançongiciel Quantum, une souche qui a attiré une attention significative depuis sa découverte en juillet 2021, s’est avérée être une forme de rançongiciel particulièrement malveillante et en rapide évolution. Alors que les professionnels de la cybersécurité s’efforcent de garder une longueur d’avance sur les cybercriminels, comprendre les complexités et l’impact potentiel du rançongiciel Quantum devient […]
Qu’est-ce que les Cybersecurity World Awards ?
Les récompenses en cybersécurité jouent un rôle bien plus profond que de simplement attribuer des titres annuels à des entreprises et des produits. Elles soutiennent l’évolution de l’industrie en reconnaissant les solutions les plus prometteuses et efficaces. De plus, des événements comme celui-ci rassemblent des personnes influentes du secteur, inspirant ainsi d’autres idées. L’une d’elles […]
Analyse de l’attaque Squiblydoo, détection et atténuation
Dans le domaine dynamique et en constante évolution de la cybersécurité, les attaquants font preuve d’une détermination inébranlable alors qu’ils continuent d’inventer des techniques innovantes pour contourner les mesures de sécurité et infiltrer des systèmes qui ne peuvent être facilement considérés comme vulnérables. Une telle technique qui a gagné en importance est l’attaque Squiblydoo. Cette […]
Détection de l’attaque MULTI#STORM : Une nouvelle campagne de phishing diffusant plusieurs chevaux de Troie d’accès à distance et ciblant les États-Unis et l’Inde
Les chercheurs en cybersécurité avertissent les défenseurs d’une autre campagne de phishing surnommée MULTI#STORM, dans laquelle les hackers abusent des fichiers JavaScript pour déposer des malwares RAT sur les systèmes ciblés. La chaîne d’attaque MULTI#STORM contient plusieurs étapes avec la dernière se propageant Quasar RAT and Warzone RAT témoins. Selon l’enquête, dans cette campagne, les […]
Détection de la Vulnérabilité CVE-2023-23397 dans Microsoft Outlook
CVE-2023-23397 est une vulnérabilité critique d’élévation de privilèges (EoP) dans Microsoft Outlook avec un score de base CVSS de 9.8. Elle a été divulguée pour la première fois le 14 mars 2023 et attribuée à APT28, également connu sous le nom de Fancy Bear ou Strontium – un acteur de menace associé à la Direction […]
Détection d’exploitation CVE-2020-35730, CVE-2021-44026, CVE-2020-12641 : Le groupe APT28 exploite les failles de Roundcube dans des attaques d’espionnage par hameçonnage ciblé
Avec les opérations cyber offensives russes en cours ciblant l’Ukraine et ses alliés, l’agresseur lance continuellement des campagnes de cyber-espionnage contre les organismes d’État et autres organisations représentant des infrastructures critiques. Moins d’une semaine après que les chercheurs du CERT-UA ont averti d’une recrudescence des attaques de cyber-espionnage par le groupe Shuckworm lié à la […]
Détection de PicassoLoader et Cobalt Strike Beacon : le groupe de hackers UAC-0057 alias GhostWriter attaque l’établissement d’enseignement militaire principal ukrainien
Le 16 juin 2023, les chercheurs du CERT-UA ont émis une nouvelle alerte couvrant l’activité malveillante récemment découverte ciblant l’Université Nationale de Défense de l’Ukraine, du nom de Ivan Cherniakhovskyi, la principale institution éducative militaire du pays. Dans cette campagne en cours, les acteurs de la menace diffusent PicassoLoader et Cobalt Strike Beacon sur les […]
Détection des attaques du groupe d’espionnage Shuckworm : Acteurs de menace soutenus par la Russie attaquent à plusieurs reprises les organisations militaires, de sécurité et gouvernementales ukrainiennes
Depuis l’invasion à grande échelle de la Russie en Ukraine, les forces offensives de l’agresseur ont lancé une avalanche de campagnes de cyber-espionnage contre l’Ukraine et ses alliés, ciblant principalement les agences gouvernementales et utilisant fréquemment le vecteur d’attaque par hameçonnage. Le collectif de hackers infâme surnommé Shuckworm (Armageddon, Gamaredon), connu pour avoir des liens […]
Détection d’Activité de Cadet Blizzard : Nouvel Acteur de Menace État-Sponsorisé Lié à la Russie, Suivi sous le Nom de DEV-0586, Fait Son Apparition
Depuis le déclenchement de l’invasion à grande échelle de l’Ukraine par la Russie, l’agresseur a ciblé l’Ukraine et ses alliés par de nombreuses cyberattaques, avec un nombre croissant de collectifs de pirates informatiques parrainés par des États qui émergent et réapparaissent dans l’arène des cybermenaces. Pendant le conflit, les forces offensives russes ont lancé plus […]