• RadioCSIRT – Votre actu Cybersécurité du Vendredi 6 Juin (Ép. 313)
    2025/06/06
    📌 Au programme aujourd’hui : 🔍 Cyberespionnage iranien ciblant des entités kurdes en Irak Le groupe Peach Sandstorm, affilié à l’Iran, a été impliqué dans une campagne de cyberespionnage visant des organisations kurdes en Irak. Les attaques utilisent des techniques de spear-phishing et des fichiers malveillants pour infiltrer les systèmes ciblés. 🔗 Source : https://therecord.media/iran-linked-hackers-target-kurdish-iraq-cyber-espionage 👮‍♂️ Un hacker arrêté en Ukraine pour cryptominage illégal La police ukrainienne a interpellé un individu ayant détourné de nombreux ordinateurs à des fins de minage de cryptomonnaies via des logiciels malveillants. 🔗 Source : https://therecord.media/ukrainian-police-arrest-hacker-cryptomining 🌐 Services proxy et IP ukrainiennes : un exode préoccupant Depuis le début de l'invasion russe, 20 % des adresses IPv4 ukrainiennes ont été transférées vers des services d’anonymisation, hébergés en particulier chez AT&T, Amazon ou Cogent. Certaines sont utilisées à des fins malveillantes, y compris contre l'Ukraine. 🔗 Source : https://krebsonsecurity.com/2025/06/proxy-services-feast-on-ukraines-ip-address-exodus/ 🛠️ CISA ajoute la CVE-2024-4947 au catalogue KEV La vulnérabilité CVE-2024-4947, affectant le moteur JavaScript V8 de Chromium, a été ajoutée par la CISA à la liste KEV. Elle est activement exploitée. 🔗 Source : https://www.cisa.gov/news-events/alerts/2025/06/05/cisa-adds-one-known-exploited-vulnerability-catalog 🚨 CyberData Emergency Intercom : plusieurs failles critiques L’ICS Advisory ICSA-25-155-01 signale des vulnérabilités critiques sur le modèle 011209 SIP Emergency Intercom de CyberData, dont une absence d’authentification et une injection SQL. Score CVSS v4 : 9.3. 🔗 Source : https://www.cisa.gov/news-events/ics-advisories/icsa-25-155-01 ⚠️ Alerte sur VMware vCenter – CVE-2025-22243 Le CERT Santé alerte sur une vulnérabilité critique dans VMware vCenter Server. Elle permet une exécution de code à distance sans authentification. 🔗 Source : https://cyberveille.esante.gouv.fr/alertes/vmware-cve-2025-22243-2025-06-05 🔬 Infoblox : plusieurs CVE découvertes Rhino Security Labs a publié une analyse de plusieurs failles affectant Infoblox NIOS, dont une injection de commandes système, un contournement d’authentification et des accès non autorisés. 🔗 Source : https://rhinosecuritylabs.com/research/infoblox-multiple-cves/ 🎧 Partagez vos remarques, questions ou expériences : 📞 Répondeur : 07 68 72 20 09 📧 Email : radiocsirt@gmail.com 🎧 Disponible sur : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com
    続きを読む 一部表示
    12 分
  • RadioCSIRT – Votre actu Cybersécurité du Jeudi 5 Juin (Ép. 312)
    2025/06/05

    Au programme aujourd’hui :

    Démantèlement de BidenCash : 145 domaines saisis
    Les autorités américaines et néerlandaises ont mené une opération coordonnée pour fermer le marché de revente de cartes BidenCash. 145 domaines ont été saisis. La plateforme comptait plus de 117 000 utilisateurs et diffusait des millions de cartes volées depuis 2022.
    🔗 Source : https://securityaffairs.com/178655/cyber-crime/law-enforcement-seized-the-carding-marketplace-bidencash.html

    Violation de portail des forces de l’ordre : le groupe Vile condamné
    Deux membres du groupe Vile ont été condamnés pour avoir compromis un portail réservé aux forces de l’ordre, accédant ainsi à des données sensibles. Ils ont également extorqué des entreprises, pratiqué le swatting et vendu des informations personnelles.
    🔗 Source : https://www.bleepingcomputer.com/news/security/vile-gang-members-sentenced-for-breaching-law-enforcement-portal/

    Attaque ciblée contre les développeurs NPM avec des packages piégés
    Des acteurs malveillants ont diffusé de faux packages NPM pour infecter les développeurs, utilisant des noms proches de bibliothèques légitimes. La chaîne d’attaque inclut un script post-installation pour exécuter un binaire malveillant.
    🔗 Source : https://www.cysecurity.news/2025/06/npm-developers-targeted-fake-packages.html

    SonicWall SMA 500 : la porte dérobée SonicDoor analysée
    SCRT publie une analyse technique de SonicDoor, une backdoor persistante ciblant les appliances SonicWall SMA 500. L’étude détaille les mécanismes d’injection, de persistance et de communication utilisés par les attaquants.
    🔗 Source : https://blog.scrt.ch/2025/06/04/sonicdoor-attacking-sonicwalls-sma-500/

    🎧 Partagez vos remarques, questions ou expériences :
    📞 Répondeur : 07 68 72 20 09
    📧 Email : radiocsirt@gmail.com

    🎧 Disponible sur :
    Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music
    🌐 Site : https://www.radiocsirt.org
    📰 Newsletter : https://radiocsirt.substack.com

    続きを読む 一部表示
    10 分
  • RadioCSIRT – Votre actu Cybersécurité du Mercredi 4 Juin (Ép. 311)
    2025/06/04

    📌 Au programme aujourd’hui :

    🔹 Phishing HTML conditionnel : lien malveillant masqué dans Outlook
    Un e-mail de phishing exploite les balises conditionnelles HTML

    続きを読む 一部表示
    9 分
  • RadioCSIRT – Votre actu Cybersécurité du Mardi 3 Juin (Ép. 310)
    2025/06/03


    📌 Au programme aujourd’hui :

    🔹 Google Chrome : une nouvelle faille zero-day activement exploitée
    Google corrige une vulnérabilité zero-day critique dans Chrome, référencée CVE-2025-31359, déjà exploitée dans des attaques ciblées.
    📚 Source : https://www.bleepingcomputer.com/news/security/google-patches-new-chrome-zero-day-bug-exploited-in-attacks/
    📚 Détail CVE : https://cvefeed.io/vuln/detail/CVE-2025-31359

    🔹 Firefox : nouveau système de détection des extensions malveillantes
    Mozilla déploie un dispositif pour repérer les modules Firefox exploitant des techniques de "crypto drainer", visant à améliorer la sécurité de ses utilisateurs.
    📚 Source : https://www.bleepingcomputer.com/news/security/mozilla-launches-new-system-to-detect-firefox-crypto-drainer-add-ons/

    🔹 Netgear : vulnérabilité critique référencée CVE-2025-5495
    Plusieurs produits Netgear sont concernés par une faille critique permettant une compromission à distance.
    📚 Source : https://cyberveille.esante.gouv.fr/alertes/netgear-cve-2025-5495-2025-06-03

    🔹 CISA : près d’un tiers des effectifs menacés par le budget 2026
    Le budget proposé par l’administration Trump prévoit la suppression d’environ 1 000 postes à la CISA, soit une baisse significative des capacités de réponse cyber civiles.
    📚 Source : https://www.defenseone.com/policy/2025/06/cisa-projected-lose-third-its-workforce-under-trumps-2026-budget/405729/

    🎧 Partagez vos remarques, questions ou expériences :
    📞 Répondeur : 07 68 72 20 09
    📧 Email : radiocsirt@gmail.com

    🎧 Disponible sur :
    Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music
    🌐 Site : https://www.radiocsirt.org
    📰 Newsletter : https://radiocsirt.substack.com

    続きを読む 一部表示
    7 分
  • RadioCSIRT – Votre actu Cybersécurité du Lundi 2 Juin (Ép. 309)
    2025/06/02

    📌 Au programme aujourd’hui :

    🔹 Australie : obligation de déclaration des paiements ransomware
    Les victimes de ransomware doivent désormais signaler tout paiement à la National Cyber Security Coordinator, selon une nouvelle législation.
    📚 Source : https://therecord.media/australia-ransomware-victims-must-report-payments

    🔹 Moscou : coupure Internet massive causée par une attaque DDoS
    Le fournisseur ASVT a subi une attaque DDoS prolongée, perturbant l’accès Internet de dizaines de milliers d’usagers.
    📚 Source : https://therecord.media/moscow-internet-provider-asvt-ddos-attack

    🔹 Windows 11 : correctif d'urgence pour un échec au démarrage
    Microsoft publie un correctif hors cycle (KB5062170) après des erreurs 0xc0000098 liées au pilote ACPI.sys sur des VM sous Windows 11.
    📚 Source : https://www.bleepingcomputer.com/news/microsoft/microsoft-ships-emergency-patch-to-fix-windows-11-installation-issues/

    🔹 Qualcomm : trois failles zero-day corrigées dans les GPU Adreno
    Trois vulnérabilités critiques affectant les pilotes GPU Adreno sont corrigées après exploitation active.
    📚 Source : https://www.bleepingcomputer.com/news/security/qualcomm-fixes-three-adreno-gpu-zero-days-exploited-in-attacks/

    🔹 Synology : faille de contournement de politique de sécurité (CVE-2025-5293)
    Plusieurs produits Synology sont vulnérables. Des correctifs sont disponibles dans le bulletin de sécurité officiel.
    📚 Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0469/

    🔹 Roundcube : exécution de code à distance
    Une faille critique permet une exécution de code arbitraire à distance sur Roundcube Webmail < 1.6.11 et < 1.5.10.
    📚 Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0468/

    🔹 Azure AD : fuite de jetons d’accès de plus de 50 000 utilisateurs
    Un endpoint non sécurisé permettait d’accéder à des jetons Microsoft Graph avec permissions étendues.
    📚 Source : https://gbhackers.com/over-50000-azure-ad-users-access-tokens-exposed/

    🎧 Partagez vos remarques, questions ou expériences :
    📞 Répondeur : 07 68 72 20 09
    📧 Email : radiocsirt@gmail.com

    🎧 Disponible sur :
    Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music
    🌐 Site : https://www.radiocsirt.org
    📰 Newsletter : https://radiocsirt.substack.com

    続きを読む 一部表示
    11 分
  • RadioCSIRT – Votre actu Cybersécurité du Dimanche 1er Juin (Ép. 308)
    2025/06/01

    📌 Au programme aujourd’hui :

    🔹 Cisco IOS XE : les détails de l’exploit publiés
    Des experts ont publié les détails techniques permettant d’exploiter la vulnérabilité critique affectant Cisco IOS XE. La menace est désormais accrue pour les équipements non patchés.
    📚 Source : https://www.bleepingcomputer.com/news/security/exploit-details-for-max-severity-cisco-ios-xe-flaw-now-public/

    🔹 Linux : deux failles pouvant exposer des données sensibles
    Deux vulnérabilités critiques affectant le noyau Linux pourraient permettre à des attaquants locaux d'accéder à des informations confidentielles.
    📚 Source : https://securityaffairs.com/178464/hacking/two-linux-flaws-can-lead-to-the-disclosure-of-sensitive-data.html

    🔹 Saisie de 4 domaines liés à un groupe pro-russe
    Le Département de la Justice américain a saisi quatre domaines accusés de diffuser de la désinformation pro-russe. Ces sites imitaient des médias d’information légitimes.
    📚 Source : https://thehackernews.com/2025/05/us-doj-seizes-4-domains-supporting.html

    🔗 Merci à tous pour votre soutien : la cagnotte est un succès !
    Grâce à vous, RadioCSIRT évoluera aussi en vidéo 🎥. Objectif atteint : 5 290 € collectés. 🎉

    🎧 Partagez vos remarques, questions ou expériences :
    📞 Répondeur : 07 68 72 20 09
    📧 Email : radiocsirt@gmail.com

    🎧 Disponible sur :
    Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music
    🌐 Site : https://www.radiocsirt.org
    📰 Newsletter : https://radiocsirt.substack.com

    続きを読む 一部表示
    13 分
  • RadioCSIRT – Votre actu Cybersécurité du Samedi 31 Mai (Ép. 307)
    2025/05/31

    📌 Au programme aujourd’hui :

    🔹 Trickbot : un leader identifié par la police allemande
    Les autorités allemandes affirment avoir identifié l’un des cerveaux derrière le gang Trickbot, lié à des attaques de ransomware d’envergure.
    📚 Source : https://arstechnica.com/security/2025/05/german-police-say-theyve-identified-trickbot-ransomware-kingpin/

    🔹 Helpdesk d’entreprise : nouvelle tactique de compromission
    Des chercheurs alertent sur une vague d’attaques visant les centres de support IT. Les attaquants usurpent l’identité d’employés pour obtenir un accès initial aux systèmes.
    📚 Source : https://www.cysecurity.news/2025/05/hackers-are-fooling-it-help-desks-heres.html

    🔹 Fuite de données au sein de la Defense Intelligence Agency
    Un spécialiste IT de la DIA est soupçonné d’avoir transmis des informations sensibles à un gouvernement étranger.
    📚 Source : https://therecord.media/defense-intelligence-agency-it-specialist-suspected-leak-foreign-government

    🔹 vBulletin : exploitation active d’une faille critique
    Des cybercriminels exploitent une vulnérabilité critique non corrigée dans le célèbre moteur de forum vBulletin. Aucune mise à jour disponible à ce stade.
    📚 Source : https://www.bleepingcomputer.com/news/security/hackers-are-exploiting-critical-flaw-in-vbulletin-forum-software/

    🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo – Dernier jour !
    👉 https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712

    🎧 Partagez vos remarques, questions ou expériences :
    📞 Répondeur : 07 68 72 20 09
    📧 Email : radiocsirt@gmail.com

    🎧 Disponible sur :
    Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music
    🌐 Site : https://www.radiocsirt.org
    📰 Newsletter : https://radiocsirt.substack.com

    続きを読む 一部表示
    11 分
  • RadioCSIRT – Votre actu Cybersécurité du Vendredi 30 Mai (Ép. 306)
    2025/05/30
    📌 Au programme aujourd’hui : 🔹 Nouvelle stratégie britannique de cybersécurité nationale Le Royaume-Uni renforce sa posture cyber avec un plan ambitieux incluant résilience numérique, innovation offensive/défensive et coopération internationale. 📚 Source : https://www.theregister.com/2025/05/30/uk_cyber_defense/ 🔹 ConnectWise ciblé par une cyberattaque attribuée à un acteur étatique ConnectWise a subi une intrusion sophistiquée affectant ses produits. Les soupçons se tournent vers un groupe APT. 📚 Source : https://thehackernews.com/2025/05/connectwise-hit-by-cyberattack-nation.html 🔹 Exchange Server 2016 et 2019 : fin du support étendu Microsoft rappelle la fin du support pour ces versions. Les systèmes non migrés deviennent des cibles de choix. 📚 Source : https://www.helpnetsecurity.com/2025/05/30/exchange-server-2016-2019-end-of-support/ 🔹 Botnet AyySSHush : plus de 9 000 routeurs ASUS compromis Un nouveau botnet basé sur SSH vise les routeurs ASUS, ajoutant une porte dérobée persistante et silencieuse. 📚 Source : https://securityaffairs.com/178413/malware/new-ayysshush-botnet-compromised-over-9000-asus-routers-adding-a-persistent-ssh-backdoor.html 🔹 HeartSender : 21 arrestations au Pakistan Un service de malware en as-a-service a été démantelé. HeartSender aurait été utilisé dans plusieurs campagnes de spam et de diffusion de malwares. 📚 Source : https://krebsonsecurity.com/2025/05/pakistan-arrests-21-in-heartsender-malware-service/ 🔹 Firefox 139.0.1 corrige des artefacts d’affichage sur GPU NVIDIA Mozilla publie un correctif ciblant spécifiquement les utilisateurs affectés par des bugs graphiques sur cartes NVIDIA. 📚 Source : https://www.bleepingcomputer.com/news/software/mozilla-releases-firefox-13901-update-to-fix-artifacts-on-nvidia-gpus/ 🔹 Xen : vulnérabilité critique CVE-2025-27462 Le CERT Santé alerte sur une faille critique dans Xen, permettant l’évasion de VM. Correctifs disponibles, mise à jour urgente recommandée. 📚 Source : https://cyberveille.esante.gouv.fr/alertes/xen-cve-2025-27462-2025-05-28 🔗 Soutenez l’évolution de RadioCSIRT vers un format vidéo – Dernier jour ! 👉 https://www.leetchi.com/fr/c/faire-evoluer-radiocsirt-en-format-video-1290712 🎧 Partagez vos remarques, questions ou expériences : 📞 Répondeur : 07 68 72 20 09 📧 Email : radiocsirt@gmail.com 🎧 Disponible sur : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music 🌐 Site : https://www.radiocsirt.org 📰 Newsletter : https://radiocsirt.substack.com
    続きを読む 一部表示
    17 分