La « mère de toutes les fuites » trouvée, le développeur de Trickbot a obtenu une date limite et d’autres événements de cybersécurité

La « mère de toutes les fuites » trouvée, le développeur de Trickbot a obtenu une date limite et d’autres événements de cybersécurité

Cybersec_Digest_3

Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.

  • Une fuite de données de 12 To a été découverte sur les réseaux sociaux et messageries instantanées populaires.
  • Le développeur de Trickbot a été condamné à cinq ans et quatre mois de prison.
  • LockBit a signalé un vol de données auprès de Subway.
  • Microsoft et Hewlett Packard Enterprise ont accusé des pirates informatiques russes d’avoir attaqué leurs systèmes.

Une fuite de données de 12 To a été découverte sur les réseaux sociaux et messageries instantanées populaires

Les chercheurs de Cybernews ont découvert la plus grande fuite de données de l’histoire provenant de ressources populaires du monde entier. On l’appelait la « Mère de toutes les fuites » (MOAB).

En plus des informations provenant de fuites passées, MOAB comprend des données inédites. Au total, la baie de 12 To contient 26 milliards d’enregistrements répartis dans 3 800 dossiers, chacun correspondant à une fuite distincte.

Les services concernés comprennent :

  • Plateforme de chat chinoise Tencent – 1,4 milliard d’entrées ;
  • Weibo – 504 millions ;
  • MySpace – 360 millions ;
  • Twitter – 281 millions ;
  • plateforme musicale Deezer – 258 millions ;
  • LinkedIn – 251 millions ;
  • VK – 101 millions ;
  • Télégramme – 41 millions et autres.

Les organisations gouvernementales de différents pays ont également été touchées.

Les experts ont averti que les informations sensibles contenues dans le réseau pourraient ultérieurement constituer la base d’un large éventail d’attaques. Ils ont recommandé aux utilisateurs de modifier tous leurs mots de passe et de vérifier également d’éventuelles fuites de données spécifiques à l’aide d’un outil spécial.

Le développeur de Trickbot a été condamné à cinq ans et quatre mois de prison

Un tribunal américain a condamné le Russe Vladimir Dunaev, à l’origine du développement du botnet Trickbot, à cinq ans et quatre mois de prison.

Vladimir-Dounaev
Données : Cleveland.com

Depuis 2016, le malware fonctionne comme un voleur d’informations et un cheval de Troie bancaire et a été utilisé pour attaquer des institutions financières, des agences gouvernementales, des entreprises privées et des particuliers.

Dunaev, également connu sous le nom de FFX, a été arrêté en Corée du Sud en septembre 2021, puis extradé vers les États-Unis. Après son arrestation, il a plaidé coupable aux accusations de complot en vue de commettre une fraude informatique, une fraude bancaire et un vol d’identité.

Outre Dunaev, six de ses complices sont impliqués dans l’affaire.

Les opérations de Trickbot, qui ont causé des dizaines de millions de dollars de dégâts, ont été arrêtées en 2022.

LockBit affirme que des données ont été volées à Subway

Le groupe de hackers LockBit a publié sur son site de fuite des informations sur le piratage de la chaîne de restaurants Subway. Cela a été rapporté par Cybernews.

Les attaquants affirment avoir téléchargé des centaines de gigaoctets de données depuis le système interne de l’entreprise, notamment les finances du réseau, les paiements des franchises et le chiffre d’affaires des succursales.

2024-01-22-Lockbit-Subway-02-Detailseite-31d31ee46b83ebca
Données : capture d’écran du site de fuite LockBit.

Les pirates n’ont pas encore fourni d’échantillons de données, donnant à l’administration Subway jusqu’au 2 février pour payer la rançon.

L’entreprise procède à un examen interne.

Microsoft et Hewlett Packard Enterprise accusent les pirates russes d’avoir attaqué leurs systèmes

Microsoft a déterminé que le groupe russe Midnight Blizzard est impliqué dans une récente attaque contre ses systèmes d’entreprise.

Une enquête préliminaire a montré que fin novembre 2023, des pirates Force brute j’ai eu accès à l’ancien compte de test. Grâce à lui, ils ont pénétré l’environnement de messagerie et compromis les boîtes aux lettres des dirigeants d’entreprise, des employés du service juridique et des spécialistes de la cybersécurité.

Microsoft affirme que les pirates informatiques cherchaient initialement des informations les concernant dans les e-mails.

L’incident n’a été découvert que le 12 janvier 2024. L’entreprise a assuré que l’environnement client, les systèmes de production et le code source n’étaient pas affectés.

La deuxième victime de Midnight Blizzard était Hewlett Packard Enterprise, dans la messagerie électronique de laquelle des informations sur les spécialistes et les employés de la sécurité de l’information ont également été volées. De plus, les pirates étaient présents dans le système depuis mai 2023 et n’ont été découverts que le 12 décembre.

Les deux sociétés poursuivent leur enquête.

Les données de 15 millions d’utilisateurs ont été mises en vente sur le darknet. Trello

Attaquant inconnu par grattage API Trello a associé des adresses e-mail à plus de 15 millions de profils d’utilisateurs. Ceci est rapporté par Bleeping Computer.

post-forum-piratage
Données : ordinateur qui émet un signal sonore.

La base de données contenant les données est désormais en vente sur un forum de hackers. Il contient:

  • nom et prénom ;
  • Adresse e-mail;
  • se connecter;
  • lien vers le profil.

Le hacker a noté que la disponibilité publique de l’API permettait d’y accéder sans se connecter à un compte Trello ni utiliser de clé d’authentification. Il a contourné les restrictions d’accès IP à l’aide d’un proxy.

Trello a confirmé l’abus et a déclaré que désormais, seuls les utilisateurs enregistrés pourront accéder à l’API.

Cependant, les attaquants peuvent utiliser les informations obtenues lors de campagnes de phishing pour le compte de Trello pour voler des informations plus sensibles, notamment des mots de passe.

En Fédération de Russie, le projet de loi « contre les enquêtes journalistiques » a été adopté en première lecture

La Douma d’État de la Fédération de Russie a adopté en première lecture un ensemble de projets de loi visant à renforcer la responsabilité en cas de fuite. Les documents contiennent une interdiction directe de travailler avec des bases de données souvent utilisées par les journalistes d’investigation.

En cas de fuite d’informations personnelles sur des citoyens, il est proposé d’infliger une amende pouvant aller jusqu’à 2 millions de roubles aux fonctionnaires et aux personnes morales jusqu’à 15 millions de roubles. Les montants des amendes sont différenciés en fonction de l’ampleur de l’incident.

La responsabilité pénale est également introduite pour l’utilisation, le transfert, la collecte et le stockage de données personnelles obtenues illégalement, ainsi que pour la création de ressources d’information les diffusant. La peine maximale d’emprisonnement peut aller jusqu’à 10 ans.

Les fraudeurs ont opté pour des deepfakes vocaux pour escroquer de l’argent

Depuis début 2024, le nombre de cas d’utilisation de deepfakes audio a augmenté en Fédération de Russie, selon les experts de la FACCT.

Les fraudeurs créent un faux compte pour le chef d’une organisation en utilisant des photos du site officiel ou des réseaux sociaux. Ensuite, avec l’aide de l’intelligence artificielle, sa voix est truquée lors d’une conversation avec des subordonnés.

L’objectif est de gagner la confiance et de forcer un employé, par exemple le chef comptable d’une entreprise, à effectuer des paiements sur les comptes des criminels.

Également sur ForkLog :

Que lire ce week-end ?

La bourse OKX a révélé comment elle stocke et protège les bitcoins des utilisateurs.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe