Le groupe de hackers APT Armageddon alias UAC-0010 diffuse des emails de phishing en se faisant passer pour le Service spécial de communication de l’État d’Ukraine

L’APT Armageddon lié à la Russie aussi connu sous le nom de Gamaredon ou UAC-0010 a lancé une série de cyberattaques contre l’Ukraine depuis le début de la cyberguerre mondiale. Le 8 novembre 2022, le CERT-UA a publié la dernière alerte détaillant la campagne de spearphishing en cours de ce collectif de cyberespionnage soutenu par […]

Détection des attaques par ransomware Black Basta : campagnes malveillantes récentes utilisant de nouveaux outils personnalisés attribués au groupe FIN7

The Groupe de rançongiciels Black Basta a émergé dans l’arène des menaces cybernétiques en avril 2022. Bien que le collectif de hackers soit relativement nouveau dans le domaine offensif cybernétique, il s’est déjà forgé une réputation notoire pour l’évolution rapide de son arsenal d’adversaires et l’adaptation de ses outils plus sophistiqués. Les chercheurs en cybersécurité […]

CVE-2022-3602 & CVE-2022-3786 : Nouvelles vulnérabilités OpenSSL de haute gravité 

En raison d’un nombre en constante évolution de vulnérabilités affectant les produits logiciels open-source, la détection proactive de l’exploitation des vulnérabilités reste l’un des cas d’utilisation de sécurité les plus courants selon le dernier rapport Innovation de Détection en tant que Code de SOC Prime. Au tournant de novembre 2022, quelques nouvelles vulnérabilités dans la […]

Détecter CVE-2021-39144 : Vulnérabilité d’Exécution de Code à Distance Critique dans VMware Cloud Foundation via la Bibliothèque Open Source XStream

Un autre jour, un autre exploit émerge dans la nature pour causer des maux de tête aux praticiens de la sécurité. VMware avertit de la disponibilité d’un code d’exploitation public pour une vulnérabilité critique d’exécution de code à distance (RCE) récemment corrigée (CVE-2021-39144) dans VMware Cloud Foundation et NSX Manager. Exploitant cette faille, des acteurs […]

Détection de la campagne PURPLEURCHIN : Une nouvelle opération de minage de crypto-monnaies exploite massivement GitHub Actions et d’autres comptes de services CI/CD gratuits populaires  

Avec les attaques de cryptominage augmentant considérablement au cours des dernières années, la sensibilisation accrue au cryptojacking est d’une importance capitale. Des chercheurs en cybersécurité ont récemment découvert une vaste campagne de cryptojacking abusant des fournisseurs de services CI/CD gratuits, avec plus de 30 comptes GitHub, 2 000 Heroku et 900 Buddy compromis. Surnommée PURPLEURCHIN, […]

Détection de la Porte Dérobée RomCom : Attaque Informatique Contre les Entités Ukrainiennes Attribuée aux Opérateurs du Ransomware Cuba alias Groupe Tropical Scorpius (UNC2596)

En mai 2022, les mainteneurs du ransomware Cuba réapparaissent en marquant leur entrée bruyante dans l’arène des menaces cybernétiques en utilisant un nouveau cheval de Troie d’accès à distance personnalisé appelé ROMCOM (ou RomCom) RAT. Le 22 octobre 2010, le CERT-UA a averti la communauté mondiale des défenseurs du cyberespace des campagnes de phishing en […]

Détecter Text4Shell (CVE-2022-42889), RCE critique dans Apache Commons Text

Les acteurs malveillants ne dorment jamais, et les défenseurs du cyberespace ne peuvent pas fermer l’œil non plus pour suivre les menaces émergentes. En 2022, une vague de vulnérabilités critiques « shell » a inondé le domaine des menaces cybernétiques, à commencer par l’apparition marquante de Log4Shell au tournant de l’année, suivie de Spring4Shell en […]

Entretien avec le Développeur de Threat Bounty : Wirapong Petshagun

SOC Prime Programme Threat Bounty continue d’unir des développeurs de contenu de détection enthousiastes et motivés qui ont rejoint la communauté pour contribuer à la défense collective contre la cybersécurité et monétiser leurs détections exclusives sur la Plateforme SOC Prime. Veuillez rencontrer Wirapong Petshagun qui a rejoint la communauté Threat Bounty en juin 2022 et […]

Détection du Ransomware Magniber : Les Acteurs Malveillants Diffusent des Fichiers JavaScript Ciblant les Utilisateurs Windows

Tout au long de 2021-2022, les ransomwares continuent d’être l’une des tendances dominantes dans le paysage des menaces cybernétiques, illustrée par la sophistication croissante des intrusions et un nombre rapidement croissant de partenaires de ransomware. Les chercheurs en cybersécurité mettent en garde contre les campagnes malveillantes en cours, qui ciblent les utilisateurs de Windows et […]

CVE-2022-40684 Détection : Une Vulnérabilité Critique de Contournement d’Authentification Fortinet Exploitée en Sauvage

Attention ! Une nouvelle vulnérabilité critique est à l’horizon. Fortinet a récemment divulgué une vulnérabilité de contournement d’authentification dans ses appareils FortiOS, FortiProxy et FortiSwitchManager. La faille de sécurité, identifiée comme CVE-2022-40684, est activement exploitée dans la nature, posant un risque sérieux pour les clients de Fortinet utilisant des instances de produits vulnérables. Détecter les […]