Aller au contenu

Dernières alertes

Flux RSS

Attaques ClickFix : voleur macOS et vidage de portefeuilles

Les attaques ClickFix ciblent macOS avec un chargeur Go capable de collecter mots de passe, données Keychain et identifiants, puis de transférer progressivement des fonds crypto vers des comptes contrôlés par des attaquants.

Attaques de vishing UNC6671 : voler des identifiants SaaS

Les attaques de vishing UNC6671 ciblent des employés via leurs téléphones mobiles personnels, en se faisant passer pour le support IT. Objectif : dérober des identifiants et jetons MFA afin d’exfiltrer des données SaaS.

Enterprise Source : l’après-grand âge de l’open source

L’open source ne disparaît pas : il change de posture pour répondre aux exigences de sécurité et de conformité des entreprises. Le concept “Enterprise Source” repose sur une preuve de vie, une sortie maîtrisée pour les projets et des réponses commerciales quand l’urgence arrive.

Vishing UNC6671 : nouvelles marques et extorsion

Le groupe de menace UNC6671, à l’origine de campagnes de vishing et d’extorsion, s’est rebaptisé et diversifie ses opérations. Malgré le changement de marques, ses techniques d’accès restent très cohérentes.

Microsoft 365 : phishing AitM pour voler des emails finance

Des chercheurs en cybersécurité alertent sur une campagne de phishing AitM qui vise des comptes Microsoft 365. L’objectif : conserver des sessions détournées et collecter des emails liés à la paie et aux fonctions financières.

HTTP Terminator : nouvelles techniques de désynchronisation

HTTP Terminator, un système de recherche assistée par IA, a généré et validé de nouvelles techniques de désynchronisation HTTP. Les chercheurs ont aussi découvert un zéro-day Apache Traffic Server et proposé des pistes de défense.