
Nous avons rassemblé les actualités les plus importantes du monde de la cybersécurité de la semaine.
- Les pirates de Lazarus ont déplacé 1 580 BTC pour un prétendu retrait.
- Au Danemark, un fournisseur d’hébergement a perdu les données de ses clients à cause d’un ransomware.
- Le ransomware BlackCat a piraté le fabricant de montres Seiko.
- Tesla a accusé des initiés d’avoir divulgué les données de 75 000 employés.
Les pirates nord-coréens Lazarus ont déplacé 1 580 BTC pour un prétendu retrait
Le FBI a retracé environ 1 580 BTC d’une valeur de plus de 40 millions de dollars volés lors d’attaques précédentes du groupe de hackers nord-coréen Lazarus.
Les fonds ont été envoyés vers six portefeuilles de crypto-monnaie.
Les forces de l’ordre suggèrent que les pirates informatiques se préparent ainsi à retirer des actifs.
Le FBI a demandé aux sociétés de crypto-monnaie de suivre les mouvements ultérieurs des bitcoins en bloquant les transactions.
Le fournisseur d’hébergement danois a perdu les données de ses clients à cause d’un ransomware
Le 18 août, AzeroCloud et CloudNordic, propriété d’un hébergeur danois, ont été victimes d’un virus de cryptage, qui a entraîné la perte de la plupart des données des clients. Les entreprises ont été contraintes de désactiver leurs propres sites et ceux de leurs clients, ainsi que la messagerie électronique.
L’incident s’est produit au moment de la migration du centre de données lors de la connexion des serveurs à un réseau plus large. Les attaquants ont chiffré tous les systèmes de stockage et de sauvegarde des données.
Jusqu’à présent, les équipes informatiques n’ont réussi à récupérer qu’une partie des serveurs concernés, mais les données qu’ils contenaient ont été perdues.
Les représentants des entreprises ont déclaré qu’ils n’allaient pas payer la rançon. Dans le même temps, une enquête interne préliminaire n’a révélé aucune trace de fuite.
Les clients des hébergeurs concernés sont encouragés à restaurer eux-mêmes les sites et services à partir de sauvegardes locales ou d’archives Wayback Machine. Ils ont également été encouragés à se tourner vers d’autres fournisseurs d’hébergement tels que Powernet et Nordicway.
Selon les médias locaux, les attaques ont touché plusieurs centaines d’entreprises danoises qui ont perdu des sites Web, des boîtes aux lettres et des documents stockés dans le cloud.
Le ransomware BlackCat a piraté le fabricant de montres Seiko
Le groupe de hackers BlackCat a revendiqué le piratage de la manufacture horlogère japonaise Seiko, survenu le 28 juillet.
Le 10 août, l’entreprise a confirmé que des personnes non autorisées avaient accédé à une partie de son infrastructure informatique et volé des données.
Désormais, un enregistrement est apparu sur le site Web du ransomware avec des échantillons d’informations prétendument obtenues lors du piratage.

La fuite contient notamment des dessins techniques et des modèles de montres confidentiels, des plans de production, des scans des passeports des employés, ainsi que des résultats de tests en laboratoire.
Seiko enquête sur l’incident.
Tesla accuse ses internes d’avoir divulgué les données de 75 000 employés
Tesla, après avoir été publiée dans l’édition allemande du Handelsblatt dans une lettre d’entreprise, a annoncé une violation de données qui a touché plus de 75 000 employés actuels et anciens.
Une enquête interne a révélé que « deux anciens employés de Tesla ont détourné des informations des systèmes de l’entreprise et les ont ensuite divulguées aux médias ». Il s’agit notamment des noms, adresses, numéros de téléphone et numéros de sécurité sociale des victimes.
Une copie de la lettre a été transmise au bureau du procureur général du Maine. Tesla, par l’intermédiaire du tribunal, a saisi les appareils électroniques des responsables de la fuite, qui contiendraient des informations sur l’entreprise.
L’entreprise a également réussi à obtenir une injonction interdisant aux anciens employés de continuer à utiliser, accéder ou diffuser des données sous peine de sanctions pénales.
Les données personnelles de 2,6 millions d’utilisateurs de DuoLingo ont réintégré le dark web
Des informations sur 2,6 millions d’utilisateurs du service DuoLingo ont été publiées sur le forum de hackers BreachForums, désormais fermé. Cela a été remarqué dans la communauté VX-underground.
Le dump contient les identifiants et noms d’utilisateur, les adresses e-mail et une liste des langues étudiées.
Un ensemble de données similaire est déjà apparu sur BreachForums en janvier, ont indiqué les chercheurs. Mais si alors le vendeur demandait 1 500 $, il est maintenant estimé à seulement 8 prêts (~2,13$).
Plus tôt dans un commentaire médiatique, les représentants de DuoLingo ont déclaré que les informations avaient été collectées à partir de profils d’utilisateurs en utilisant grattage.
Interpol a « couvert » plus de 20 000 réseaux cybercriminels dans les pays africains
Une opération internationale menée par Interpol s’est terminée dans 25 pays africains, à la suite de laquelle plus de 20 674 réseaux cybercriminels ont été perturbés.
Ils se sont livrés à des actes d’extorsion, de phishing, BECattaques et fraudes. Le total des dommages résultant de leurs activités a dépassé 40 millions de dollars.
La police a arrêté 14 suspects. En particulier, trois détenus au Cameroun seraient impliqués dans une fraude liée à la vente d’œuvres d’art d’une valeur de 850 000 dollars.
Parallèlement, les autorités ont identifié et bloqué des centaines d’adresses IP hébergeant des logiciels malveillants.
Une puce d’écoute trouvée dans un équipement météorologique sud-coréen
Le service national de renseignement sud-coréen a découvert une puce espion contenant un code malveillant dans les appareils de surveillance météorologique utilisés par l’agence météorologique. Ceci est rapporté par les médias locaux.
Selon certaines informations, l’appareil aurait été développé en Chine. Il peut voler des données d’équipement et écouter les fréquences radio environnantes.
L’incident s’est produit il y a quatre mois, mais ce n’est que maintenant que l’on en a eu connaissance.
Les services de renseignement sud-coréens ont lancé une enquête dans le cadre de laquelle ils prévoient de vérifier plus de 10 000 pièces d’équipement en provenance de Chine utilisées dans les agences gouvernementales.
Dans Telegram, le nombre de vols de comptes sous couvert de vote a augmenté
Depuis début 2023, les spécialistes de la FACCT ont identifié plus de 2 000 sites de phishing permettant de voler des comptes Telegram et WhatsApp.
Les fraudeurs envoient des messages personnels aux victimes pour leur demander de soutenir la filleule ou la nièce de l’expéditeur lors de concours d’art pour enfants. Le lien ci-joint mène à une ressource de phishing avec un formulaire d’autorisation via Telegram, à l’aide duquel les attaquants volent les informations d’identification.
La victime peut également être invitée à s’inscrire sur des sites pour recevoir un compte premium dans la messagerie, des bonus divers ou des likes supplémentaires sur les réseaux sociaux.
Outre les utilisateurs de la Fédération de Russie, les fraudeurs ciblent les comptes de résidents d’Italie, d’Arménie, d’Azerbaïdjan, d’Ouzbékistan et de Malaisie.
Également sur ForkLog :
Que lire le week-end ?
Dans un article spécial, nous analysons les vecteurs d’attaques les plus populaires contre le secteur financier décentralisé.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : Gardez le doigt sur le pouls de l’industrie du Bitcoin !
Voir l’article original en russe
