
Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.
- 94 000 € de crypto-monnaies ont été saisis sur le marché darknet Nemesis Market.
- Un défaut d’une puce Apple a compromis la sécurité des données cryptées.
- Une vulnérabilité a été révélée qui permet d’ouvrir les portes des hôtels et des maisons privées.
- L’Ukraine et la Fédération de Russie ont annoncé leur intention de censurer Telegram.
94 000 € de crypto-monnaies ont été saisis sur le marché darknet Nemesis Market
20 mars BKA a saisi l’infrastructure du marché darknet Nemesis Market en Allemagne et en Lituanie, perturbant ainsi son fonctionnement. Dans le même temps, la police a confisqué des actifs numériques d’une valeur de 94 000 €.
Créée en 2021, la plateforme échangeait de la drogue, des données et des cartes de crédit volées, ainsi que des services de cybercriminalité, notamment des ransomwares, du phishing et DDoS. Le paiement des marchandises était accepté en Bitcoin et Monero.
À son apogée, Nemesis Market comptait plus de 150 000 comptes utilisateurs et 1 100 comptes vendeurs dans le monde, dont environ 20 % étaient situés en Allemagne.
L’enquête sur le marché du darknet a débuté en octobre 2022.
Le BKA n’a pas précisé si les administrateurs de serveurs ou les opérateurs de plateforme avaient été identifiés ou arrêtés. Cependant, les données saisies aideront les forces de l’ordre à établir leur identité.
Un défaut dans une puce Apple compromet la sécurité des données cryptées.
Une équipe de scientifiques américains a découvert une vulnérabilité « non corrigée » dans les puces Apple de la série M qui permet aux pirates d’accéder aux clés privées et aux données cryptées sur les ordinateurs Mac.
Ils ont nommé le défaut GoFetch et l’ont identifié comme un exploit de canal secondaire dans l’exécution de protocoles cryptographiques largement utilisés par les puces Apple.
Selon les scientifiques, le problème se situe au niveau de la conception de la microarchitecture, ce qui la rend « incorrigible ». Dans le même temps, l’utilisation de logiciels cryptographiques tiers peut réduire considérablement les performances des puces Apple de la série M.
Le piratage fonctionne de manière transparente dans l’environnement utilisateur et ne nécessite que des privilèges standard, similaires aux applications classiques.
Une vulnérabilité a été révélée qui permet d’ouvrir les portes des hôtels et des maisons privées.
Des chercheurs américains ont pour la première fois divulgué publiquement une technique permettant de briser plusieurs modèles de serrures avec RFID– des clés de la marque Saflok, produites par le fabricant suisse Dormakaba. Wired le rapporte.
Un groupe de vulnérabilités appelé Unsaflok permet, lors de la lecture de la carte-clé originale, de déterminer les données nécessaires pour ouvrir la serrure et de falsifier un passe-partout fonctionnel composé de deux cartes.
Pour créer un faux, n’importe quel duplicateur RFID convient, y compris Proxmark3 ou Flipper, et même un smartphone Android avec NFC.
Lors de l’exploitation de la vulnérabilité, la première carte écrase les données du verrou et la seconde les ouvre.
Les systèmes Saflok sont installés dans 13 000 hôtels et foyers dans 131 pays.
Les chercheurs ont découvert la vulnérabilité pour la première fois en septembre 2022 dans le cadre d’un hackathon fermé à Las Vegas. Ils ont transmis ces résultats au fabricant Dormakaba sans les rendre publics.
Malgré la réponse rapide du fournisseur et le début d’une mise à jour globale des appareils, plus de 64 % d’entre eux restent vulnérables.
GitHub a introduit un outil d’IA pour corriger les vulnérabilités du code
Une nouvelle fonctionnalité GitHub basée sur l’IA vous permet de corriger automatiquement les vulnérabilités de votre code.
Code Scanning Autofix est optimisé par GitHub Copilot et CodeQL et est capable de gérer plus de 90 % des types d’alertes en JavaScript, Typescript, Java et Python. Il fournit ensuite des correctifs potentiels au code avec peu ou pas de modifications.
GitHub prévient que les modifications suggérées par l’outil ne peuvent corriger que partiellement la vulnérabilité de sécurité ou peuvent ne pas préserver la fonctionnalité prévue du code. Il est donc conseillé aux développeurs de les vérifier attentivement.
GitHub ajoutera la prise en charge de C# et Go dans les mois à venir.
Code Scanning Autofix est en version bêta publique et est automatiquement activé dans tous les référentiels privés pour les clients GitHub Advanced Security.
L’Ukraine et la Russie ont annoncé leur intention de censurer Telegram
Nikolai Knyazhitsky, membre de la Verkhovna Rada d’Ukraine, a lancé un projet de loi visant à réglementer Telegram et autres messageries instantanées.
Parmi ses suggestions :
- une interdiction de la distribution de matériel illégal, y compris la justification de l’agression russe ;
- obligation de divulguer sur demande la structure de propriété et les sources de financement des chaînes Telegram ;
- si ces informations ne sont pas divulguées, l’utilisation du messager par les agences gouvernementales et les institutions financières qui traitent les données des Ukrainiens sera interdite.
Knyazhitsky recueille désormais des signatures pour son initiative.
À son tour, le russe ROCIT a envoyé un appel à Pavel Durov sur la nécessité pour Telegram de lutter contre les fausses nouvelles.
Pour ce faire, il demande :
- compléter le mécanisme de dépôt de plaintes concernant le contenu des chaînes Telegram avec la section « Désinformation » ;
- obliger les services d’assistance à vérifier ces messages en priorité et à mettre en œuvre des mesures pour répondre aux contrevenants systématiques ;
- saisissez la marque « Fake News », qui devra apparaître à côté du nom de la chaîne, et une interdiction de transmettre le contenu qui y est publié.
L’organisation a également rappelé à Durov la nécessité de se conformer à la loi dite du « débarquement », menaçant de recourir à des « mesures coercitives » qui pourraient « causer des désagréments aux utilisateurs russes de Telegram ».
La police ukrainienne a arrêté les pirates de plus de 100 millions d’e-mails et de comptes Instagram
La police de la région de Kharkov a arrêté les activités de trois pirates informatiques qui vendaient l’accès aux comptes qu’ils avaient compromis. Au cours d’une année, ils Force brute Plus de 100 millions d’e-mails et de profils Instagram ont été piratés. Ces pages ont ensuite été utilisées à des fins frauduleuses.
Les cybercriminels travaillaient depuis différentes villes et recevaient des instructions de leur chef.
Lors des perquisitions, 70 ordinateurs, 14 téléphones, des cartes bancaires et des espèces ont été saisis.
Les prévenus ont été accusés d’ingérence non autorisée dans les systèmes d’information. Ils risquent jusqu’à 15 ans.
En outre, la police contrôlera les pirates informatiques qui utilisent des comptes volés dans l’intérêt de la Fédération de Russie.
Également sur ForkLog :
Que lire ce week-end ?
Les participants à la conférence Privacy Day 2024 ont expliqué à ForkLog comment la réglementation européenne affectera le secteur de l’intelligence artificielle dans son ensemble.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
