
Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.
- Les données du Pentagone et de milliers d’entreprises sont restées accessibles au public pendant cinq mois.
- Un malware associé au GRU a été détecté lors d’une attaque contre des portefeuilles cryptographiques.
- Le botnet DreamBus est revenu après une interruption de deux ans et a continué à exploiter Monero.
- Un clone espion de Signal a fait son apparition dans les magasins d’applications.
Les données du Pentagone et de milliers d’entreprises sont restées dans le domaine public pendant cinq mois
Le Conseil de sécurité nationale des États-Unis (NSC) a été victime d’une fuite sans précédent qui a révélé au public depuis janvier les informations d’identification de 2 000 entreprises, dont des agences gouvernementales et de grandes entreprises. Les chercheurs de Cybernews l’ont rapporté.

L’organisation à but non lucratif NSC propose des formations en matière de sécurité. Près de 55 000 utilisateurs sont inscrits sur son site Internet.
Les experts de Cybernews ont découvert un sous-domaine de plateforme qui aurait été utilisé lors du développement. Il a publié une liste de tous les répertoires en ligne, permettant l’accès à la plupart des fichiers du serveur, y compris une base de données de sauvegarde des e-mails des utilisateurs et des mots de passe hachés.

Parmi les personnes concernées figurent le ministère de la Justice, l’US Navy, le FBI, le Pentagone, la NASA, Shell Corporation, BP, Intel, IBM, AMD, Boeing, Pfizer, Ford, Toyota, Volkswagen, Tesla, Amazon, Coca Cola et bien d’autres. .
Les données sont accessibles au public depuis cinq mois depuis que les moteurs de recherche IoT ont indexé la fuite pour la première fois le 31 janvier 2023. NSC a résolu le problème après avoir été contacté par Cybernews.
Potentiellement, la fuite pourrait être utilisée pour accéder aux réseaux d’entreprise dans le but d’introduire un ransomware ou de voler des documents internes.
Un logiciel malveillant associé au GRU a été détecté lors d’une attaque contre des portefeuilles cryptographiques
Le nouveau malware russe Infamous Chisel a commencé à être utilisé pour attaquer les portefeuilles de crypto-monnaie et les messageries instantanées. C’est ce qu’indique un rapport conjoint du National Cyber Security Center du Royaume-Uni, du FBI, de la NSA et LPCC.
Les experts attribuent la gestion du malware au groupe de hackers Sandworm associé aux renseignements militaires russes.
Infamous Chisel fournit un accès permanent à un appareil Android jailbreaké et permet d’en copier certains répertoires d’applications, notamment ceux liés au navigateur Brave Web3, aux applications Binance et Coinbase, au portefeuille crypto Trust, aux messageries instantanées Telegram et Discord.
Selon le rapport, les développeurs du malware n’ont pas accordé une attention particulière à la dissimulation des activités malveillantes de ses composants.
Le botnet DreamBus est de retour après une interruption de deux ans et continue d’exploiter Monero.
Le malware DreamBus, qui n’est plus actif depuis 2021, a recommencé à attaquer les utilisateurs de Linux pour installer un mineur XMRig caché pour extraire la crypto-monnaie Monero. Les spécialistes de Juniper Threat Labs ont attiré l’attention sur ce point.
DreamBus exploite une vulnérabilité récemment corrigée dans l’application de messagerie Apache RocketMQ qui permet aux attaquants d’exécuter des commandes à distance.

Bien que le minage de Monero soit la principale cible des attaques, la nature modulaire du malware lui permet d’étendre ses capacités et potentiellement d’être utilisé pour voler de la correspondance confidentielle.
Le clone d’espion Signal arrive dans les magasins d’applications
Les experts d’ESET ont trouvé une application dans les magasins Google Play et Samsung Galaxy visant à voler des messages de Signal Messenger.

Le clone, appelé Signal Plus Messenger, est infecté par le logiciel espion BadBazaar, capable de suivre l’emplacement exact de l’appareil, de voler les journaux d’appels et les SMS, d’enregistrer les appels téléphoniques, de prendre des photos à l’aide de l’appareil photo et de voler des listes de contacts, des fichiers et des bases de données. .
De plus, les fonctionnalités de la fausse application permettent à l’attaquant de lier le compte Signal de la victime à son appareil afin de voir les futurs messages de discussion.
ESET estime que le groupe de hack chinois GREF est à l’origine du développement de BadBazaar. Il cible les utilisateurs de Pologne, des Pays-Bas, d’Ukraine, d’Espagne, du Portugal, d’Allemagne, de Hong Kong et des États-Unis.
Signal Plus Messenger a été téléchargé sur Google Play et Samsung Galaxy en juillet 2022. Les spécialistes de Google n’ont supprimé le malware que le 23 mai 2023. Au moment du rapport des experts, l’application était toujours disponible dans le Samsung Galaxy Store.
Paramount victime d’une fuite de données
Le média américain holding Paramount a affirmé qu’entre mai et juin 2023, des inconnus ont eu accès à ses systèmes, entraînant une fuite de données concernant environ 100 personnes. Les médias ne l’ont découvert que maintenant.
Parmi les informations compromises : nom, date de naissance, numéro de sécurité sociale ou autre document d’identification, ainsi que certaines informations sur le lien de la victime avec Paramount.
Une enquête est en cours conjointement avec les forces de l’ordre. Le groupe de médias a offert à tous les utilisateurs concernés deux ans de services gratuits de surveillance des données personnelles.
Également sur ForkLog :
Que lire ce week-end ?
Chapitre du livre « Blockchain pour tous. Comment fonctionnent les crypto-monnaies, BaaS, NFT, DeFi et autres nouvelles technologies financières » par le docteur en sciences économiques Artem Genkin et l’expert dans le domaine des technologies numériques Alexey Mikheev.
Il met en évidence certains des défis fondamentaux, notamment la cybersécurité, qui empêchent l’adoption à grande échelle du DLT.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !