[ENISA – CERT-EU] Rappel des bonnes pratiques en matière de cybersécurité
Du fait de l’augmentation significative des menaces de cybersécurité au sein de l’Union Européenne, l'ENISA et le CERT-EU viennent de publier un petit guide de bonnes pratiques présentant quatorze recommandations destinées à aider les organisations ...
[Etats-Unis] Vigilance face aux activités du groupe Mespinioza
29/09/2022
Le 6 janvier 2022, le département de la Santé et des Services sociaux des États-Unis (HHS) a publié une alerte concernant un groupe cybercriminel connu en tant que Mespinioza (aussi appelé Cyborg Spider ou Gold Burlap). Le Groupe Actif depuis l’année ...
Vulnérabilité dans le service Windows Print Spooler
29/09/2022
[Mise à jour du 02/07/2021] La CVE-2021-1675 impactant le service Print Spooler a été, en réalité, corrigé par Microsoft début Juin. La vulnérabilité faisant l'objet de cette alerte a été référencée comme la CVE-2021-34527 par Microsoft le 2 juillet ...
Vulnérabilités critiques impactant les serveurs Microsoft Exchange
29/09/2022
Le 13 Avril, Microsoft a publié son avis de sécurité mensuel où il corrige un grand nombre de vulnérabilités présentant un niveau de risque élevé sur différents logiciels. Parmi ces failles, quatre vulnérabilités particulièrement critiques concernant ...
Le rançongiciel Ryuk activement distribué par les maliciels TrickBot et Emotet à travers des campagnes de messages malveillants
29/09/2022
Plusieurs établissements de santé ont récemment été victimes d’actes de cybermalveillance impliquant les maliciels Emotet, TrickBot et Ryuk. Il convient d’y apporter une attention particulière car ces trois maliciels sont utilisés dans des chaînes d ...
Utilisation frauduleuse du fax dans le cadre d'une récupération d'information
29/09/2022
La RGPD ou Réglement Général pour la Protection des Données est un règlement de l'Union européenne qui constitue le texte de référence en matière de protection des données à caractère personnel. Il renforce et unifie la protection des données pour ...
Vulnérabilités critiques concernant les systèmes Microsoft
29/09/2022
Le 14 mai 2019, Microsoft a publié son correctif mensuel, concernant notamment deux vulnérabilités identifiées comme critiques (CVE-2019-0708 et CVE-2019-0725). Elles permettent respectivement une exécution de code arbitraire à distance sur les ...
BlueBorne : De multiples vulnérabilités Bluetooth affectent de nombreux équipements
29/09/2022
Une nouvelle vulnérabilité a été récemment découverte au sein des composants bluetooth. Cette faille de sécurité permettrait à une personne malintentionnée et non authentifiée, se trouvant à portée de moins de dix mètres du composant vulnérable d’y ...
Les utilisateurs de Ccleaner sont invités à mettre à jour le logiciel. Il a été découvert qu'une version distribuée en août a été modifiée en secret pour récupérer des données sur les ordinateurs. Le 18 septembre 2017, un représentant de Piriform ...
Attaques exploitant une 0-day dans le plugin Wordpress BackupBuddy
26/09/2022
Début septembre 2022, l’équipe de Threat Intelligence Wordfence a annoncé avoir découvert l’exploitation d’une faille dans le plugin BackupBuddy. Cette vulnérabilité permet à un attaquant non authentifié de télécharger des fichiers arbitraires sur un ...
[Corée du Sud] Attaque contre un serveur PACS : dcm4che visé
12/07/2022
L’équipe d’analyse de l’acteur de cyberdéfense coréen ASEC a découvert une attaque contre le serveur PACS (Picture Archiving and Communication System) utilisé par les institutions médicales coréennes.
Attaques de serveurs QNAP par le rançongiciel Checkmate
12/07/2022
Le 7 juillet 2022, la société QNAP a publié un bulletin de sécurité concernant une série d’attaques contre ses serveurs de stockages en réseau par le rançongiciel Checkmate. Checkmate Dans ce bulletin, QNAP précise que ces attaques liées à Checkmate ...
« SessionManager » : Détection d’une porte dérobée dans des serveurs IIS
04/07/2022
Depuis début 2022, l’équipe de recherche et d’analyse (GReAT) de Kaspersky mène une investigation sur une nouvelle porte dérobée IIS nommée SessionManager. Celle-ci a déjà été déployée dans plus de 20 organisations à travers le monde. Présentation ...
Campagne d’attaque détectée contre un large panel de routeurs
01/07/2022
Le 28 juin 2022, les chercheurs en sécurité de l’entreprise Black Lotus Labs de Lumen Technologies, ont publié le résultat d’une de leurs investigations : durant près de deux ans, un groupe de hackers doté d’un niveau technique encore inédit a ...
[Belgique] Le groupe d’établissements Vivalia paralysé par Lockbit
30/06/2022
Le 14 mai 2022, le groupement luxembourgeois intercommunal de santé Vivalia a été la cible du groupe rançongiciel Lockbit. Le groupe de santé Vivalia, qui gère sept hôpitaux et six centres de soins résidentiels, fonctionne actuellement en mode ...
Augmentation de 94 % des attaques par rançongiciel en 2021 dans le secteur de la Santé
28/06/2022
La firme britannique de cybersécurité Sophos a publié son rapport 2022 concernant l’état de la menace « rançongiciel » dans le monde de la santé. Les données présentées dans celui-ci montrent l’augmentation rapide de ces attaques et l’ampleur des ...