Bonjour à tous,
voici les news du jour
Outils/Techniques d'attaque:
============================
EMOTET V ICEDID
https://twitter.com/bry_campbell/status/1374688680166748163
Black Kingdom, ransomware écrit
avec les pieds
https://cyberguerre.numerama.com/11324-black-kingdom-le-dangereux-rancongiciel-qui-fait-nimporte-quoi.html
Perkiler malware turns to SMB brute force to
spread
https://malware.news/t/perkiler-malware-turns-to-smb-brute-force-to-spread/47820
Black Kingdom
https://twitter.com/SearchSecurity/status/1375168367452155907
https://www.databreachtoday.com/black-kingdom-ransomware-hits-unpatched-exchange-servers-a-16258
https://v7hnyool4zxq7gdzjbqovtpq4u--exploit-in.translate.goog/2021/14348/
Subcert is a subdomain enumeration tool
https://github.com/A3h1nt/Subcert
NEW RAAS- RANSOMWARE AS SERVICE (Egalyty)
http://2dhhwu7c5u4wdzn3bzqxfmygyqdushy56dnknkfexhze4sot5ljkd3yd.onion.ws/
https://twitter.com/rakeshkrish12/status/1354317651439472641
Windows Defender Bypass Includes SmartScreen ShutDown
https://twitter.com/VK_Intel/status/1375128200888602628
https://github.com/swagkarna/Defeat-Defender
PhonAndroid:
Windows 10 : attention, ce dangereux malware infecte encore plus facilement les
PC !.(PurpleFox)
Plus de 200 applications de polaire
trouvées, attirant 400 millions de dollars auprès des utilisateurs
https://v7hnyool4zxq7gdzjbqovtpq4u--exploit-in.translate.goog/2021/14349/
Outils/Techniques de defense:
=============================
ZDNet France:
Cybersécurité : les nouvelles armes des PME face aux menaces.
Europe
1: EviCypher, l'invention française pour lutter contre les cyberattaques.
GitHub can now scan and alert users of PyPI API
keys left by mistake in Python projects
Mailfence Encrypted Email Suite in Thunderbird
https://blog.thunderbird.net/2021/03/mailfence-encrypted-email-suite-in-thunderbird/
LEAKS:
======
Une base de données d’enseignants de Télécoms Sud Paris revendue dans le black
market
Data for
7.3 million Dutch car owners sold on hacking forum
https://therecord.media/data-for-7-3-million-dutch-car-owners-sold-on-hacking-forum/
https://twitter.com/campuscodi/status/1375151085007085569
Piratages:
==========
Capital.fr:
MND, victime d'une cyberattaque.
https://www.capital.fr/entreprises-marches/mnd-victime-dune-cyberattaque-1398234
Ouest-France: Angers
Loire Métropole. Les factures d'eau également victimes de la cyberattaque.
Des cyber-espions chinois
attaquent les utilisateurs de Facebook
https://v7hnyool4zxq7gdzjbqovtpq4u--exploit-in.translate.goog/2021/14347/
Facebook Disrupts Spy Effort Aimed at Uyghurs
https://threatpost.com/facebook-disrupts-spy-uyghurs/165032/
APT:
=============
REVIL interview
https://twitter.com/Cybintelligence/status/1375100448479326208
REGEX :
=======
L'Obs:
Lactalis : récit d'une cyberattaque.
Schéma d'attaque
https://www.databreachtoday.com/ransomware-wielding-gangs-love-to-phish-trojan-loaders-a-16266
Ransom Paid Just Before
Netwalker Gang Disrupted
https://www.databreachtoday.com/ransom-paid-just-before-netwalker-gang-disrupted-a-16264