Cybersecurité

Loi DORA : vers une cybersécurité renforcée pour les banques européennes

Loi DORA - vers une cybersécurité renforcée pour les banques européennes

Différents rapports mettent en évidence une augmentation des cyberattaques dans le secteur financier, avec en ligne de mire les banques. Les menaces et les faits sont réels, avec des conséquences non négligeables. En réponse, la Commission européenne a établi la réglementation DORA, qui rentra en vigueur le 17 janvier 2025. Quels sont les objectifs de cette réglementation ? Voici de …

Lire la suite »

VMware vCenter : un second patch pour cette faille de sécurité critique déjà corrigée en septembre dernier !

VMware vCenter - CVE-2024-38812 - Second Patch

Un nouveau correctif de sécurité a été publié par VMware by Broadcom dans le but de corriger une faille de sécurité critique présente dans VMware vCenter Server. Pourtant, cette vulnérabilité a déjà été patchée en septembre dernier… Que se passe-t-il ? Pour rappel, VMware vCenter Server est une solution pour administrer les infrastructures de virtualisation VMware vSphere, notamment les hyperviseurs …

Lire la suite »

Fuite de données chez Cisco : le portail DevHub mis hors ligne par précaution !

Fuite de données chez Cisco - DevHub - Octobre 2024

Cisco a pris la décision de déconnecter son portail public DevHub suite à la mise en ligne de données volées par un pirate. Que s’est-il passé ? Cisco a-t-il été piraté ? Voici ce que l’on sait. Il y a quelques jours, un pirate surnommé IntelBroker a mis en ligne une annonce sur le Dark Web afin de mettre en …

Lire la suite »

OpenAI intensifie ses efforts pour contrer l’utilisation malveillante de ChatGPT par les cybercriminels !

ChatGPT - OpenAI a perturbé plus de 20 opérations malveillantes

OpenAI, la société créatrice de ChatGPT, affirme que son chatbot est exploité par les cybercriminels dans le cadre d’activités malveillantes ! Des efforts sont réalisés pour perturber l’utilisation malveillante de ChatGPT, comme l’évoque leur rapport mis en ligne il y a quelques jours. Faisons le point. L’IA générative est utilisée à des fins malveillantes : ce n’est pas un secret. …

Lire la suite »

Des chercheurs chinois cassent une clé RSA de 22 bits avec un ordinateur quantique ! Faut-il s’inquiéter ?

Ordinateur quantique clé RSA 22 bits

Dans une étude récente, une équipe de chercheurs chinois affirme avoir mis au point une attaque prometteuse contre les méthodes de chiffrement, dont le RSA, à l’aide d’un ordinateur quantique D-Wave. Faut-il s’inquiéter ? Voici ce que vous devez savoir sur cette avancée. Pour rappel, l’algorithme de chiffrement asymétrique RSA est très utilisé et nous l’utilisons au quotidien ou presque, …

Lire la suite »

L’outil EDRSilencer utilisé par les pirates pour bloquer les communications des EDR !

EDRSilencer - Utilisation dans des cyberattaques

EDRSilencer, un outil utilisé par les équipes Red Team, a été également utilisé dans le cadre de cyberattaques pour bloquer les communications des solutions EDR et tenter de dissimuler les actions malveillantes. D’après Trend Micro, les cybercriminels s’appuient sur EDRSilencer dans leurs attaques pour tenter d’échapper aux systèmes de détection, en l’occurrence ici, les EDR. « Notre télémétrie interne a montré …

Lire la suite »

Le malware FASTCash pour Linux utilisé pour voler de l’argent à partir des distributeurs de billets !

Malware FASTCash pour Linux

Des pirates nord-coréens s’appuient sur une nouvelle variante Linux du malware FASTCash pour infecter les systèmes de paiement des institutions financières dans le but d’effectuer des retraits d’argent non autorisés. Une technique utilisée depuis au moins 2016. Faisons le point. Le chercheur en sécurité HaxRob a repéré une nouvelle variante de FASTCash, conçue pour cibler les machines sous Linux, notamment Ubuntu …

Lire la suite »

VPN : 2 millions de mots de passe compromis en 2024, quels sont les services affectés ?

Vol de mots de passe VPN en 2024

Une étude publiée récemment par l’équipe de recherche de Specops Software montre que les services VPN sont également vulnérables aux vols de mots de passe : plus de 2,1 millions de mots de passe VPN ont été compromis au cours de l’année écoulée. L’équipe de recherche de Specops a mis en ligne un article pour évoquer les résultats de son …

Lire la suite »

Cette faille critique dans Veeam Backup & Replication est exploitée par les ransomwares Akira et Fog !

Veeam - CVE-2024-40711 - Ransomware

La faille de sécurité CVE-2024-40711 présente dans Veeam Backup & Replication est désormais exploitée par deux gangs de ransomware : Akira et Fog. Faisons le point sur cette menace. Début septembre 2024, Veeam a corrigé plusieurs failles de sécurité dans ses produits, dont la CVE-2024-40711, présente dans sa solution de sauvegarde Backup & Replication. Associée à un score CVSS v3.1 …

Lire la suite »

Fortinet : la faille de sécurité critique CVE-2024-23113 est exploitée dans des cyberattaques, alerte la CISA !

Fortinet - CVE-2024-23113 - Cyberattaques

Aujourd’hui, l’agence américaine CISA a révélé que la faille de sécurité CVE-2024-23113 était exploitée dans le cadre de cyberattaques. Cette vulnérabilité est présente dans certains produits Fortinet. Faisons le point. La faille de sécurité CVE-2024-23113 En février dernier, la CISA avait émis une alerte similaire pour la CVE-2024-21762, une faille de sécurité présente dans la fonction VPN SSL des firewalls …

Lire la suite »