
Nous avons rassemblé cette semaine les actualités les plus importantes du monde de la cybersécurité.
- L’accès au panneau de requête Binance pour les forces de l’ordre a été mis en vente.
- Le hacker de Lapsus$ qui a divulgué GTA VI a été condamné à une hospitalisation pour une durée indéterminée.
- Un certain nombre de modèles d’IA ont été formés sur du matériel pédopornographique.
- Le FBI a signalé la saisie des serveurs du ransomware BlackCat.
L’accès au panneau de requête Binance pour les forces de l’ordre est en vente
Un pirate informatique du nom de Miembro vend l’accès au panneau de requête de Binance, grâce auquel les forces de l’ordre peuvent obtenir des informations sur les transactions et les profils des clients de l’échange de crypto-monnaie.
La valeur du lot est de 10 000 $ en Bitcoin ou Monero. Dans le même temps, le vendeur a déjà rencontré un problème temporaire avec l’adresse du cryptomixer à laquelle il reçoit de l’argent.
Bien que l’étendue des données fournies reste floue, les e-mails des utilisateurs, les numéros de téléphone, les identifiants de portefeuille et les identifiants de transaction risquent tous d’être divulgués.
Les chercheurs en sécurité d’Hudson Rock ont remarqué que le tableau de bord Binance est hébergé sur la plateforme Kodex Global.
Ils suggèrent que le pirate informatique a accédé à ce dernier en compromettant au moins trois ordinateurs appartenant à des membres du Bureau of Criminal Investigation de Taiwan, de la police ougandaise et de l’unité de cybercriminalité de la police nationale philippine.
Un pirate informatique vend l’accès au portail d’application de la loi de Binance, les détenteurs de crypto-monnaie sont en danger.
Détails à l’intérieur : https://t.co/f4avLWOVvK pic.twitter.com/urIJB5hXBH
– Rocher d’Hudson (@RockHudsonRock) 19 décembre 2023
Binance n’a pas encore commenté la fuite.
Le hacker qui a divulgué GTA VI depuis Lapsus$ condamné à une hospitalisation pour une durée indéterminée
Le tribunal a condamné Arion Kurtaj, 18 ans, d’Oxford, à l’origine des cyberattaques contre Uber, Nvidia et Rockstar Games, à l’hôpital à vie. L’adolescent a reçu un diagnostic d’autisme atypique, écrit la BBC.
Kurtaj était un membre clé du groupe de hackers Lapsus$.

En septembre, il a été placé sous surveillance policière dans un hôtel Travelodge à la suite du piratage de Nvidia et de la compagnie de téléphone BT/EE. Malgré la confiscation de l’ordinateur portable, l’attaquant, à l’aide d’un Amazon Fire Stick, d’une télévision et d’un téléphone portable, a réussi à pirater les serveurs de Rockstar Games. De là, il a volé le code source et les vidéos du jeu Grand Theft Auto VI, en cours de développement. Il a été de nouveau arrêté le même mois.
Pendant sa détention, Kurtaj a eu recours à la violence à plusieurs reprises, causant des blessures corporelles et des dégâts matériels. Une évaluation de sa santé mentale au cours du procès a montré que s’il était libéré, il avait l’intention de poursuivre ses activités de cybercriminalité.
Selon le verdict, l’adolescent passera le reste de sa vie dans un hôpital spécialisé, à moins que les médecins estiment qu’il ne présente plus de danger.
Son complice de 17 ans, qui a également participé au piratage de Nvidia et BT/EE, a bénéficié d’un an et demi de rééducation pour mineurs, comprenant une surveillance stricte et une interdiction d’utiliser un VPN.
La recherche des membres restants de Lapsus$ se poursuit.
Un certain nombre de modèles d’IA ont été formés sur du matériel pédopornographique
L’un des outils d’IA les plus populaires pour convertir du texte en images, Stable Diffusion, a été formé sur une grande quantité de matériel illégal concernant les abus sexuels sur enfants. C’est ce qu’indique une étude du Stanford Internet Observatory.
Les scientifiques ont déterminé que l’ensemble de données d’apprentissage automatique LAION-5B utilisé par ce programme contient plus de 3 000 images suspectes. Les volumes réels de ces données peuvent être considérablement plus élevés.
Les chercheurs ont souligné les dangers de la collecte aveugle d’informations sur Internet afin de créer une intelligence artificielle générative.
Cependant, la direction de LAION était consciente de l’inclusion possible d’un tel contenu dans ses ensembles de données dès 2021, comme en témoignent leurs discussions sur le serveur Discord officiel.
Le FBI a signalé la saisie des serveurs du ransomware BlackCat
Le FBI est à l’origine du départ soudain hors ligne des serveurs du gang de ransomwares ALPHV (BlackCat).
Les forces de l’ordre ont surveillé les activités du groupe pendant plusieurs mois en y introduisant leur propre source confidentielle. En plus des informations de connexion au panneau backend du partenaire, il a pu obtenir des clés pour décrypter les fichiers.
L’outil a déjà aidé près de 500 victimes à récupérer gratuitement leurs fichiers. Au total, les pirates leur ont demandé 68 millions de dollars.
Le groupe ALPHV (BlackCat) existe depuis 2021 et est une nouvelle image des célèbres ransomwares DarkSide et BlackMatter. Plus de 1 000 entreprises dans le monde en ont été victimes. Le total des dommages causés par les activités des pirates informatiques s’élève à environ 300 millions de dollars.
Les créateurs de projets de crypto-monnaie ont été victimes du remplacement des cartes SIM
Les fondateurs de la plateforme de contenu Rug Radio et de la société d’investissement en cryptographie Manifold Trading ont été attaqués via un échange de carte SIM.
Le 21 décembre, le fondateur de Rug Radio, sous le pseudonyme de Farokh, a signalé l’incident, précisant que son numéro de téléphone n’était pas lié au réseau social X.
🚨🚨🚨 J’AI ÉCHANGE DE SIM.
Le numéro de téléphone n’est PAS associé à Twitter MAIS SOYEZ PRUDENT.
MON NUMÉRO DE TÉLÉPHONE EST COMPROMIS, NE FAITES CONFIANCE À RIEN VENANT DE MOI. 🚨🚨🚨
– Farokh (@farokh) 21 décembre 2023
Le 22 décembre, des pirates ont repris le compte X de Manifold Trading et de son partenaire fondateur Jae Chang. Sur la page piratée, les attaquants ont publié des liens de phishing vers des sites permettant de voler des crypto-monnaies. Chang a assuré que toutes les informations sensibles concernant le fonds étaient sécurisées.
La communauté crypto a déjà recommandé aux fondateurs de refuser les cartes SIM des opérateurs mobiles Verizon et ATT car la procédure pour remplacer un numéro par celui de quelqu’un d’autre est trop simple.
Tout le monde change de carte SIM. C’est facilement évitable en n’utilisant PAS Verizon, ATT ou tout autre opérateur normal.
Il existe littéralement des services ANTI SIM SWAP mis en place à partir desquels vous pouvez obtenir un service. Vous pouvez littéralement bénéficier du service Verizon, tout en passant par un intermédiaire qui protège…
– borovik.eth (@3orovik) 21 décembre 2023
70 % des stations-service iraniennes sont hors service à cause d’une cyberattaque
Le 18 décembre, environ 70 % des stations-service iraniennes ont cessé de fonctionner en raison de « problèmes logiciels ». Les médias locaux l’ont rapporté.
Seules 1 650 des quelque 33 000 stations-service que compte le pays ont pu servir leurs clients.
Le groupe de hackers pro-israélien Gonjeshke Darande, également connu sous le nom de Predatory Sparrow, a revendiqué la responsabilité de l’incident. Ils ont qualifié cela de réponse « à l’agression de l’Iran et de ses alliés dans la région ».
(1/2) Comme lors de nos précédentes opérations, cette cyberattaque a été menée de manière contrôlée tout en prenant des mesures pour limiter les dommages potentiels aux services d’urgence. pic.twitter.com/vkgpGat85J
– Gonjeshke Darande (@darandegonjeshk) 18 décembre 2023
Les pirates ont également ajouté que l’attaque était « contrôlée » – les services d’urgence iraniens étant censés en avoir été informés à l’avance.
Des pirates ukrainiens ont paralysé le travail d’un service cloud destiné aux sociétés d’État russes
Le 20 décembre, l’armée informatique ukrainienne a provoqué une perturbation du service cloud russe Bitrix24, dont les services sont utilisés par de nombreuses entreprises d’État.
Selon les pirates informatiques, à la suite de l’attaque, environ 40 % des utilisateurs de l’entreprise dans la CEI ont rencontré des problèmes d’accès. GRC-système et autres services.
«Cela signifie que les sponsors de guerre comme Rosneft ont d’énormes problèmes pour travailler avec leurs clients. Cela représente des dizaines, voire des centaines de millions de dollars de pertes pour l’économie de l’ennemi, mais cela dépend de la durée pendant laquelle nous les retiendrons », indique le message.
Au moment de la rédaction de cet article, des problèmes subsistent du côté de Bitrix24.
Également sur ForkLog :
Que lire ce week-end ?
Nous vous expliquons pourquoi les plateformes de trading imposent des interdictions aux cryptomixers et comment éviter les blocages.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
