La charge a attaqué un smartphone, des caméras domestiques connectées à des inconnus et d’autres événements de cybersécurité

La charge a attaqué un smartphone, des caméras domestiques connectées à des inconnus et d’autres événements de cybersécurité

Cybersec_Digest_2

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • Les chercheurs ont appris à influencer à distance les smartphones grâce à la recharge.
  • Le problème de la caméra intelligente Wyze a permis à des milliers d’utilisateurs de jeter un coup d’œil dans les maisons des autres.
  • La RPC a divulgué des documents d’une société de sécurité de l’information contenant des détails sur des opérations d’espionnage.
  • FACCT a aidé la police à éliminer le ransomware SugarLocker.

Les chercheurs ont appris à influencer à distance les smartphones grâce à la recharge

Une équipe de chercheurs de l’Université de Floride et de CertiK ont développé une nouvelle attaque appelée VoltSchemer qui utilise les interférences électromagnétiques pour contrôler le comportement d’un chargeur sans fil.

Les tests ont examiné trois vecteurs d’attaque potentiels.

La charge a attaqué un smartphone, des caméras domestiques connectées à des inconnus et d'autres événements de cybersécurité
Aperçu de l’attaque. Données : Arxiv.org.

Dans une variante, les chercheurs ont réussi à chauffer à 280°C des trombones situés à proximité immédiate du smartphone et à y mettre le feu.

Dans un autre cas, la manipulation de la tension a entraîné une perte de données sur des clés USB et SSD.

Le troisième type d’attaque, via des commandes vocales inintelligibles transmises, a amené Siri et Google Assistant à lancer un appel sur le smartphone, à ouvrir un site Web et à lancer une application.

Dans le même temps, VoltSchemer pose une barrière élevée en termes de compétences de l’attaquant et présente également un certain nombre d’autres limitations, ce qui le rend peu pratique dans un scénario réel.

Un problème de caméra intelligente Wyze a permis à des milliers d’utilisateurs de jeter un coup d’œil dans les maisons d’autres personnes

Le 16 février, le développeur américain de caméras intelligentes Wyze a connu un échec du côté AWS-partenaire, ce qui a provoqué des difficultés temporaires avec la connexion des appareils. Cependant, tout en résolvant le problème, des milliers d’utilisateurs ont eu accès à des diffusions vidéo depuis le domicile d’autres personnes.

La société a confirmé qu’environ 13 000 clients ont vu des vignettes sans rapport dans l’onglet Événements de l’application et que 1 504 utilisateurs ont cliqué dessus. Tous les propriétaires de caméras concernés ont été informés de l’incident ; leur nombre exact n’a pas été divulgué.

Wyze attribue le problème à une bibliothèque de mise en cache client tierce récemment ajoutée à ses systèmes. L’augmentation soudaine de la demande de connectivité aurait conduit à une confusion entre les identifiants d’appareil et les mappages d’identifiants d’utilisateur.

Pour éviter que de telles situations ne se reproduisent, les développeurs ont ajouté un niveau de vérification supplémentaire avant d’accéder au contenu vidéo. Il est également prévu de passer à une nouvelle bibliothèque client capable de fonctionner de manière stable lors d’« événements extrêmes ».

FACCT a aidé la police à éliminer le ransomware SugarLocker

Des employés du ministère de l’Intérieur de la Fédération de Russie, avec le soutien de la société FACCT, ont identifié et arrêté le groupe de ransomware SugarLocker (Encoded01), qui opérait depuis 2021.

Début janvier 2022, les experts de la FACCT ont établi que certains éléments de l’infrastructure SugarLocker se trouvaient sur des sites d’hébergement russes. Grâce à une erreur dans la configuration du serveur, les attaquants ont pu détecter le panneau de contrôle du ransomware.

Les forces de l’ordre ont pu identifier plusieurs membres du groupe qui ont développé des logiciels malveillants personnalisés, créé des sites de phishing pour les boutiques en ligne et attiré du trafic vers des stratagèmes frauduleux populaires. Parallèlement, ils travaillaient sous le couvert de la société juridique Shtazi-IT.

En janvier 2024, trois membres de SugarLocker ont été arrêtés. Ils ont été accusés de créer et de distribuer des logiciels malveillants.

Le navigateur Chrome commencera à détecter les scanners d’appareils malveillants

Les développeurs de Google ont annoncé une nouvelle fonctionnalité d’accès au réseau privé pour le navigateur Chrome. Il détectera les sites malveillants qui analysent les réseaux locaux des utilisateurs pour attaquer les appareils et serveurs vulnérables.

La mise à jour arrivera dans Chrome 123, dont la sortie est prévue en mars.

En Chine, des documents d’une société de sécurité de l’information contenant des détails sur des opérations d’espionnage ont été divulgués

Plus de 500 documents confidentiels de la société de sécurité de l’information de Shanghai i-SOON (Anxun), un sous-traitant du ministère chinois de la Sécurité publique, ont été divulgués sur GitHub. Hacker News le rapporte.

Outre la correspondance des employés, les fichiers divulgués contiennent des descriptions de chevaux de Troie d’accès à distance pour Windows, Mac, iOS et Android, des services pour DDoSsystèmes deanon pour les utilisateurs de réseaux sociaux, appareils et logiciels pour pirater le Wi-Fi, ainsi que d’autres utilitaires et appareils d’espionnage.

La charge a attaqué un smartphone, des caméras domestiques connectées à des inconnus et d'autres événements de cybersécurité
Données : GitHub.

Selon les médias, Anxun est impliqué dans des attaques contre les gouvernements de l’Inde, de la Thaïlande, du Vietnam et de la Corée du Sud, ainsi que contre certains systèmes de l’OTAN.

Vraisemblablement, la fuite aurait pu être organisée par un employé mécontent. Une enquête interne est en cours.

Un incident anonyme a entraîné une fuite de données sur 500 millions de Russes

Depuis le début de l’année 2024, 510 millions de documents sur les Russes sont devenus accessibles au public, et 500 millions d’entre eux ont été compromis à la suite d’une seule fuite. TASS le rapporte en référence à une déclaration du chef adjoint du Roskomnadzor Milos Wagner.

Le responsable n’a pas précisé quand l’incident s’est produit ni qui était impliqué. Le département mène une enquête.

Pour l’ensemble de l’année 2023, RKN a identifié 168 fuites de données personnelles, tandis qu’environ 300 millions d’enregistrements concernant des Russes se sont retrouvés sur Internet.

Également sur ForkLog :

Que lire ce week-end ?

Nous parlons des caractéristiques et des risques de la nouvelle norme de jeton expérimental ERC-404.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚