Synthèse des catgirls comme exigence des hackers, de l’incident Nansen et d’autres événements de cybersécurité

Synthèse des catgirls comme exigence des hackers, de l’incident Nansen et d’autres événements de cybersécurité

Cybersec_Digest_2

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • Les utilisateurs de Nansen ont été victimes de phishing après la fuite de leurs adresses e-mail.
  • Des pirates informatiques de la RPDC ont attaqué la chaîne d’approvisionnement de CyberLink.
  • Un laboratoire nucléaire piraté était nécessaire pour commencer la synthèse des catgirls.
  • Les chercheurs ont contourné l’authentification par empreinte digitale sur les ordinateurs portables Microsoft, Dell et Lenovo.

Les utilisateurs de Nansen ont été victimes de phishing après la fuite de leurs adresses e-mail

Les clients de la plateforme analytique Nansen ont reçu un email de phishing les invitant à participer à un airdrop exclusif. Le chercheur en crypto-monnaie Officer_cia a été le premier à attirer l’attention sur l’incident.

Les e-mails provenaient de mail@networkforgood.com, qui n’a rien à voir avec l’entreprise.

Les attaquants ont proposé d’accéder dans les 48 heures à un site Web falsifié, sur lequel des jetons NANSEN seraient distribués.

Selon Officer_cia, les fraudeurs ont eu accès au courrier des utilisateurs lors d’un piratage d’un fournisseur tiers, Nansen, survenu fin septembre.

Ensuite, 6,8% des clients étaient concernés. Certains d’entre eux ont également vu leurs hachages de mots de passe et leurs portefeuilles exposés. Nansen lui-même a précisé que cet incident n’avait pas affecté les fonds des clients.

Des pirates nord-coréens attaquent la chaîne d’approvisionnement de CyberLink

Le groupe de hackers nord-coréen Diamond Sleet a piraté le développeur de logiciels multimédia taïwanais CyberLink. Les experts de Microsoft Thrat Intelligence l’ont signalé.

Selon eux, les attaquants ont infecté l’un des installateurs de l’entreprise avec le cheval de Troie LambLoad afin d’attaquer la chaîne d’approvisionnement. Au moment de la rédaction de cet article, les activités malveillantes affectaient plus de 100 appareils dans divers pays, dont le Japon, Taiwan, le Canada et les États-Unis.

Le malware reçoit la charge utile de deuxième étape à partir d’une image PNG.

Diamant-Glisse-fig-2
Charge utile intégrée dans un fichier PNG. Données : Microsoft Threat Intelligence.

Les experts Microsoft ont remarqué pour la première fois l’activité du programme d’installation modifié le 20 octobre. Ils ont informé CyberLink de ce qui se passait.

De piraté un laboratoire nucléaire a demandé de commencer la synthèse des filles-chats

L’Idaho National Nuclear Laboratory (INL) a subi une fuite de données confidentielles à la suite d’une attaque des pirates informatiques de SiegedSec. Les médias locaux l’ont rapporté.

INL est impliqué dans le développement de centrales nucléaires de nouvelle génération, de réacteurs à eau légère, de systèmes de contrôle de cybersécurité, d’essais avancés de véhicules, de bioénergie, de robotique et de retraitement des déchets nucléaires.

Les pirates ont divulgué des informations détaillées sur des centaines de milliers d’employés et d’utilisateurs du système, notamment des informations de connexion complètes, des numéros de courrier électronique et de téléphone, des numéros de sécurité sociale, des adresses résidentielles et des informations sur l’emploi.

Dans un post sur le forum des hackers, SiegedSec a indiqué qu’il était prêt à supprimer la fuite si le laboratoire commençait des recherches sur la synthèse des catgirls.

2023-11-24-21.39.32
Données : BreachForums.

Un représentant de l’INL a confirmé la violation. Une enquête est en cours avec la participation des agences de renseignement et des forces de l’ordre.

Des chercheurs ont contourné l’authentification par empreinte digitale sur les ordinateurs portables Microsoft, Dell et Lenovo

Des failles de sécurité dans le scanner d’empreintes digitales Windows Hello ont permis de contourner l’authentification sur les ordinateurs portables Dell Inspiron, Lenovo ThinkPad et Microsoft Surface Pro X, selon les chercheurs de Blackwing Intelligence.

Pour empêcher la relecture et la correspondance des empreintes digitales stockées sur l’hôte, Microsoft a développé un protocole SDCP. Cependant, les experts ont constaté qu’en réalité, cela ne couvre qu’un champ d’action très restreint d’un appareil typique.

Attaque MiTM a été réalisée via un appareil spécial Raspberry Pi 4 basé sur Linux connecté aux ordinateurs portables étudiés.

Sur Dell et Lenovo, le contournement de l’authentification a été réalisé en forçant brutalement des identifiants valides et en les remplaçant par l’empreinte digitale de l’attaquant en tant qu’utilisateur Windows légitime.

Le capteur Microsoft Surface n’avait pas de protection SDCP. Pour le pirater, il a fallu déconnecter le clavier Type Cover et connecter un périphérique USB, ce qui a usurpé le capteur d’empreintes digitales, informant le système qu’un utilisateur autorisé était entré.

Un tribunal de Moscou a condamné Telegram à une amende de 4 millions de roubles

Le tribunal Tagansky de Moscou a infligé une amende administrative d’un montant de 4 millions de roubles au messager Telegram pour non-suppression d’informations interdites dans la Fédération de Russie. Il s’agit de la peine maximale possible en vertu de l’article.

Comme l’écrit TASS en référence au protocole judiciaire, nous parlons d’informations discréditant l’armée russe, ainsi que « d’informations visant à déstabiliser le pays et à justifier les activités extrémistes ».

De plus, le messager n’a pas restreint l’accès aux informations sur la vente et l’encaissement illégaux des cartes Pouchkine.

Principales escroqueries du Black Friday

Les experts de Kaspersky Lab ont partagé avec ForkLog des stratagèmes de fraude en ligne populaires lors du Black Friday.

Le phishing et l’escroquerie figuraient en tête. Au cours des dix premiers mois de 2023, les solutions de l’entreprise ont identifié près de 31 millions d’attaques de phishing dans le monde, ciblant les boutiques en ligne, les systèmes de paiement et les institutions financières. De plus, dans 43,5 % des cas, les attaquants se sont déguisés en plateformes de commerce électronique, soit 13 millions d’attaques.

Depuis octobre, le nombre de domaines utilisant les mots « Black Friday » a triplé. Il s’agit à la fois de magasins entièrement fictifs et de copies plausibles de véritables sites en ligne vendant des vêtements, des appareils électroménagers et des appareils électroniques. Le système le plus courant est celui dans lequel les acheteurs ne reçoivent finalement pas les biens prétendument achetés.

De plus, les attaquants créent activement de fausses pages proposant des produits Apple. De janvier à octobre 2023, les experts ont découvert 2,8 millions d’attaques de phishing mentionnant cette marque.

Les fraudeurs peuvent aussi, par exemple, déduire progressivement de l’argent à un utilisateur qui a lié une carte bancaire à sa « boutique en ligne », ou proposer d’acheter des chèques cadeaux inexistants sur des plateformes d’échange connues.

Également sur ForkLog :

Que lire ce week-end ?

Matériel ForkLog exclusif sur le projet de collecte de données biométriques Worldcoin et l’attaque de pirate informatique.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !