vendredi 26 mars 2021

Actualité CYBER

 

Bonjour à tous,
voici les news du jour



Outils/Techniques d'attaque:
============================

EMOTET V ICEDID

https://twitter.com/bry_campbell/status/1374688680166748163

https://www.lemagit.fr/actualites/252498377/Enseignement-superieur-alerte-aux-e-mails-pieges-avec-IcedID

Black Kingdom, ransomware écrit avec les pieds
https://cyberguerre.numerama.com/11324-black-kingdom-le-dangereux-rancongiciel-qui-fait-nimporte-quoi.html

Perkiler malware turns to SMB brute force to spread

https://malware.news/t/perkiler-malware-turns-to-smb-brute-force-to-spread/47820

Black Kingdom

https://twitter.com/SearchSecurity/status/1375168367452155907

https://www.databreachtoday.com/black-kingdom-ransomware-hits-unpatched-exchange-servers-a-16258

https://v7hnyool4zxq7gdzjbqovtpq4u--exploit-in.translate.goog/2021/14348/

Subcert is a subdomain enumeration tool

https://github.com/A3h1nt/Subcert

 

NEW RAAS- RANSOMWARE AS SERVICE (Egalyty)

http://2dhhwu7c5u4wdzn3bzqxfmygyqdushy56dnknkfexhze4sot5ljkd3yd.onion.ws/

https://twitter.com/rakeshkrish12/status/1354317651439472641

 

Windows Defender Bypass Includes SmartScreen ShutDown

https://twitter.com/VK_Intel/status/1375128200888602628

https://github.com/swagkarna/Defeat-Defender

 

PhonAndroid: Windows 10 : attention, ce dangereux malware infecte encore plus facilement les PC !.(PurpleFox)

https://www.phonandroid.com/windows-10-une-nouvelle-version-du-virus-purple-fox-infecte-plus-facilement-les-pc.html

 

Plus de 200 applications de polaire trouvées, attirant 400 millions de dollars auprès des utilisateurs

https://v7hnyool4zxq7gdzjbqovtpq4u--exploit-in.translate.goog/2021/14349/



Outils/Techniques de defense:
=============================
ZDNet France: Cybersécurité : les nouvelles armes des PME face aux menaces.

https://www.zdnet.fr/actualites-partenaires/cybersecurite-les-nouvelles-armes-des-pme-face-aux-menaces-39919871.htm

 

Europe 1: EviCypher, l'invention française pour lutter contre les cyberattaques.

https://www.europe1.fr/societe/evicypher-linvention-francaise-pour-lutter-contre-les-cyberattaques-4034010

 

GitHub can now scan and alert users of PyPI API keys left by mistake in Python projects

https://github.blog/changelog/2021-03-22-the-python-package-index-is-now-a-github-secret-scanning-integrator/              

Mailfence Encrypted Email Suite in Thunderbird

https://blog.thunderbird.net/2021/03/mailfence-encrypted-email-suite-in-thunderbird/


LEAKS:
======
Une base de données d’enseignants de Télécoms Sud Paris revendue dans le black market

https://www.zataz.com/une-base-de-donnees-denseignants-de-telecoms-sud-paris-revendue-dans-le-black-market/

 

Data for 7.3 million Dutch car owners sold on hacking forum

https://therecord.media/data-for-7-3-million-dutch-car-owners-sold-on-hacking-forum/

https://twitter.com/campuscodi/status/1375151085007085569


Piratages:
==========

Capital.fr: MND, victime d'une cyberattaque.

https://www.capital.fr/entreprises-marches/mnd-victime-dune-cyberattaque-1398234


Ouest-France: Angers Loire Métropole. Les factures d'eau également victimes de la cyberattaque.

https://www.ouest-france.fr/pays-de-la-loire/angers-49000/angers-loire-metropole-les-factures-d-eau-egalement-victimes-de-la-cyberattaque-101ad84e-8cb7-11eb-9110-2125e71d23e4

 

Des cyber-espions chinois attaquent les utilisateurs de Facebook

https://v7hnyool4zxq7gdzjbqovtpq4u--exploit-in.translate.goog/2021/14347/

Facebook Disrupts Spy Effort Aimed at Uyghurs

https://threatpost.com/facebook-disrupts-spy-uyghurs/165032/


APT:
=============

REVIL interview

https://twitter.com/Cybintelligence/status/1375100448479326208

REGEX :

=======

L'Obs: Lactalis : récit d'une cyberattaque.

https://www.nouvelobs.com/economie/20210325.OBS41849/faut-il-tout-debrancher-comment-lactalis-a-fait-face-a-une-cyberattaque-mondiale.html

 

Schéma d'attaque

https://www.databreachtoday.com/ransomware-wielding-gangs-love-to-phish-trojan-loaders-a-16266

 

Ransom Paid Just Before Netwalker Gang Disrupted

https://www.databreachtoday.com/ransom-paid-just-before-netwalker-gang-disrupted-a-16264

Aucun commentaire:

Enregistrer un commentaire