Avast a vendu des historiques de navigateur, un piège darknet de la police allemande et d’autres événements de cybersécurité

Avast a vendu des historiques de navigateur, un piège darknet de la police allemande et d’autres événements de cybersécurité

Cybersec_Digest_1

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • Le plus grand marché du darknet, Crimemarket, a été liquidé en Allemagne.
  • Le rançongiciel LockBit a repris ses activités.
  • Epic Games n’a trouvé aucune preuve de piratage par les pirates de Mogilevich.
  • Les autorités américaines ont infligé une amende à Avast pour avoir échangé des données utilisateur.

Crimemarket, le plus grand marché du darknet, a été liquidé en Allemagne

La police de Düsseldorf a arrêté le fonctionnement du plus grand marché du darknet d’Allemagne, Crimemarket, et a arrêté six personnes, dont l’opérateur de la plateforme âgé de 23 ans.

Plus d’une centaine de perquisitions ont été menées dans le cadre de l’enquête. Des téléphones portables, des ordinateurs, des supports de stockage, un kilo de marijuana, des comprimés d’ecstasy, environ 600 000 € en espèces et des voitures ont été saisis.

Crimemarket était une plaque tournante du commerce de médicaments illégaux, de drogues, de services de cybercriminalité, et hébergeait également des guides pour commettre divers crimes.

Avast a vendu des historiques de navigateur, un piège darknet de la police allemande et d'autres événements de cybersécurité
Page d’accueil du marché du crime. Données : ordinateur qui émet un signal sonore.

La police continue de rechercher les dirigeants de la plateforme, ainsi que ses utilisateurs. À ces fins, elle n’a pas complètement désactivé le site Web de la place de marché et collecte par son intermédiaire des données d’identification et d’autres informations compromettantes.

Le rançongiciel LockBit a repris ses activités

Le gang du ransomware LockBit, malgré la saisie partielle de l’infrastructure par les forces de l’ordre, continue de mener des attaques et met en place de nouveaux sites de fuites et de négociations sur le réseau Tor.

Le groupe a également mis à jour les chiffreurs et les notes de rançon.

La publication Bleeping Computer a confirmé que les serveurs de négociation fonctionnent, mais uniquement pour les victimes de nouvelles attaques.

Avast a vendu des historiques de navigateur, un piège darknet de la police allemande et d'autres événements de cybersécurité
Nouveau site de négociation LockBit. Données : ordinateur qui émet un signal sonore.

Au moment de la fermeture de LockBit, environ 180 partenaires tiers étaient impliqués dans des opérations d’extorsion. Leur numéro actuel est inconnu.

Epic Games n’a trouvé aucune preuve de piratage par les pirates de Mogilevich

Le groupe de hackers Mogilevich affirme avoir volé 189 Go de fichiers à Epic Games, notamment des adresses e-mail, des mots de passe, des noms complets, des informations de paiement et des codes sources. Cependant, le développeur du jeu nie que les serveurs aient été piratés.

L’information sur l’attaque s’est répandue sur les réseaux sociaux, mais l’agresseur n’a fourni aucune preuve.

Dans une conversation avec Bleeping Computer, le pirate informatique a déclaré qu’il espérait obtenir 15 000 $ pour les données prétendument volées, mais qu’il était disposé à partager des échantillons uniquement avec ceux qui peuvent prouver qu’ils disposent de suffisamment de crypto-monnaie pour effectuer un achat.

Selon les représentants d’Epic Games, ils poursuivent leur enquête, mais n’ont encore trouvé aucune preuve de piratage ou de vol de données.

Les autorités américaines infligent une amende à Avast pour avoir échangé des données utilisateur

La Federal Trade Commission américaine a accusé le fabricant d’antivirus Avast de collecter et de vendre illégalement les données des utilisateurs sans leur consentement.

Selon le département, de 2014 à 2020, l’entreprise, par l’intermédiaire de sa filiale Jumpshot, a vendu des requêtes de recherche, l’historique du navigateur, la géolocalisation et d’autres informations confidentielles à des dizaines d’organisations de marketing et d’analyse, ainsi qu’à des courtiers en données.

Avast a vendu des historiques de navigateur, un piège darknet de la police allemande et d'autres événements de cybersécurité
Avast n’a fourni aucune notification concernant la collecte de données, déclarant plutôt que son produit protège l’utilisateur du suivi des activités. Données : documents judiciaires.

Avast a été condamné à payer une amende de 16,5 millions de dollars et à cesser de transférer les données de ses utilisateurs à des fins publicitaires.

Sur GitHub a trouvé plus de 100 000 dépôts malveillants

Des inconnus ont téléchargé au moins 100 000 référentiels malveillants sur GitHub pour infecter les développeurs avec le voleur d’informations, ont découvert les chercheurs d’Apiiro.

La campagne a débuté en mai 2023 et a été largement diffusée grâce à un fanning automatisé.

Livré sur une machine infectée, le voleur d’informations BlackCap-Grabber vole les informations de connexion de diverses applications, les mots de passe du navigateur, les cookies et autres informations confidentielles.

GitHub a supprimé la plupart des référentiels malveillants après avoir été averti par les chercheurs, mais les attaques sont toujours actives.

Médias : des hackers pro-russes ont piraté les sites Web du gouvernement de Moldavie

Plusieurs portails du gouvernement moldave, dont le site Internet de la présidente Maia Sandu, ont été piratés. Le groupe russe Just Evil (anciennement KILLNET) est à l’origine de cette attaque, ont rapporté les médias locaux.

Des pirates informatiques ont notamment divulgué des registres de fonctionnaires indiquant leurs noms complets, adresses e-mail et numéros de téléphone.

Avast a vendu des historiques de navigateur, un piège darknet de la police allemande et d'autres événements de cybersécurité
Données : fuite du site Just Evil.

Ils affirment également avoir eu accès à des documents du ministère de la Justice de Moldavie à partir de 2014. Les archives sont vendues 40 000 €. Contre rémunération, les attaquants proposent d’apporter des « modifications discrètes » aux fichiers.

Les représentants des agences gouvernementales n’ont pas commenté l’incident.

En Fédération de Russie, il y a eu un échec majeur dans le travail des messageries instantanées en raison de la faute du RKN

Le 27 février, des utilisateurs de nombreuses régions de la Fédération de Russie se sont plaints de problèmes d’accès aux plus grandes messageries instantanées et réseaux sociaux – Telegram, YouTube, WhatsApp, Viber et VKontakte. La raison en était la reconfiguration de l’équipement par les employés de Roskomnadzor TSPUécrit Kommersant.

Dans le même temps, Instagram et X, bloqués dans le pays, sont devenus accessibles à certains abonnés.

L’un des responsables a expliqué que ce jour-là, le RKN effectuait des travaux pour assurer le blocage des services interdits dans la Fédération de Russie.

Selon les experts, l’échec pourrait être dû à des tests massifs de la technologie. Sondage actifqui est utilisé avec succès en Chine pour la censure d’Internet depuis plusieurs années.

Également sur ForkLog :

Que lire ce week-end ?

Il existe une opinion selon laquelle les ordinateurs quantiques seront capables dans un avenir proche de pirater les blockchains et, par exemple, de détruire Bitcoin. Ces inquiétudes ne sont pas sans fondement, mais elles comportent des nuances. Plus de détails:

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !