Bulletins d'actualité : Différence entre versions

De Docaposte Cyberdéfense
Aller à : navigation, rechercher
 
(32 révisions intermédiaires par le même utilisateur non affichées)
Ligne 5 : Ligne 5 :
 
</btn>
 
</btn>
 
<br>
 
<br>
 +
{| style="color: black; background-color: #ffffcc; width: 100%;"
 +
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 +
<br>
 +
[[Fichier: Logo v5.png|150px]]
 +
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
 +
=='''Undernews'''==
 +
 +
|}
 +
<br>
 +
<br>
 +
<rss max=10 highlight="CVE">http://feeds.feedburner.com/undernews/oCmA</rss>
 +
  
 
{| style="color: black; background-color: #ffffcc; width: 100%;"
 
{| style="color: black; background-color: #ffffcc; width: 100%;"
 
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 +
<br>
 
[[Fichier: Edb-2015-theme-logo641.png|150px]]
 
[[Fichier: Edb-2015-theme-logo641.png|150px]]
 
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
 
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
Ligne 15 : Ligne 28 :
 
<br>
 
<br>
 
<br>
 
<br>
<rss max=5 highlight="CVE">http://feeds.feedburner.com/HaveIBeenPwnedLatestBreaches?format=xml</rss>
+
<rss max=10 highlight="CVE">https://www.exploit-db.com/rss.xml</rss>
 +
 
 +
{| style="color: black; background-color: #ffffcc; width: 100%;"
 +
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 +
<br>
 +
[[Fichier: Darkreading-logo.gif|200px]]
 +
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
 +
=='''Dark Reading'''==
 +
 
 +
|}
 +
<br>
 +
<br>
 +
<rss max=10 highlight="CVE">https://www.darkreading.com/rss_simple.asp</rss>
 +
 
 +
{| style="color: black; background-color: #ffffcc; width: 100%;"
 +
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 +
<br>
 +
[[Fichier: Logo-3-1.png|150px]]
 +
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
 +
=='''ZATAZ'''==
 +
 
 +
|}
 +
<br>
 +
<br>
 +
<rss max=10 highlight="CVE">https://www.zataz.com/feed/</rss>
 +
 
 +
{| style="color: black; background-color: #ffffcc; width: 100%;"
 +
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 +
='''';--'''=
 +
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
 +
=='''Identity Leaked'''==
 +
 
 +
|}
 +
<br>
 +
<br>
 +
<rss max=10 highlight="CVE">http://feeds.feedburner.com/HaveIBeenPwnedLatestBreaches?format=xml</rss>

Version actuelle datée du 6 mars 2018 à 00:06

Classification



Logo v5.png

Undernews



Doc.png

ESET Research analyse l’arsenal anti-EDR de The Gentlemen, l’un des groupes ransomware les plus actifs de 2026

Les chercheurs d’ESET ont analysé l’arsenal avancé d’outils de neutralisation (EDR KILLERS) des solutions EDR (Endpoint Detection and Response) utilisé par Gentlemen, un groupe de ransomware-as-a-service (RaaS). Depuis le début de l’année 2026, Gentlemen s’est imposé comme l’un des groupes les plus actifs de l’écosystème ransomware. Tribune – Le gang se distingue notamment par le […]

The post

Doc.png

Cyberattaques : les entreprises n’en font une priorité du CEO que lorsque les revenus sont menacés

Près d’une entreprise française sur deux perd du chiffre d’affaires dès le jour même d’une cyberattaque. Pourtant, 58 % considèrent encore la cybersécurité comme un sujet purement IT. C’est l’un des principaux enseignements d’une étude menée par HarfangLab auprès de 750 décideurs européens. Elle révèle également que 70 % des dirigeants estiment qu’un incident cyber […]

The post

Doc.png

ESET Research découvre de nouvelles portes dérobées, utilisées par l’APT FishMonger, contre des organismes gouvernementaux

Des chercheurs d’ESET ont identifié deux nouvelles variantes Windows de SprySOCKS, baptisées WIN_DRV et WIN_PLUS, jusqu’alors non documentées. Cette porte dérobée, précédemment observée uniquement sous Linux, serait utilisée par FishMonger, un groupe de cyberespionnage soupçonné d’être opéré par le sous-traitant chinois I-SOON. Si les premiers échantillons ont été découverts sur VirusTotal en avril 2024, la […]

The post

Doc.png

Shadow AI dans les collectivités : ce que révèle vraiment l’usage clandestin de ChatGPT en mairie

Un chiffre passé presque inaperçu Le chiffre a circulé en avril dernier sans provoquer le séisme qu’il méritait. Dans une enquête menée auprès de 2 000 agents publics issus de neuf administrations, plus d’un sur deux déclare utiliser ChatGPT ou un équivalent dans l’exercice de ses fonctions. Sans cadre. Sans supervision. Sans cadre déontologique formalisé. […]

The post

Doc.png

Group-IB dévoile le top 10 des acteurs de cybermenaces qui façonnent l’avenir de la cybercriminalité

Un expert en renseignement sur les menaces révèle comment les collectifs décentralisés, les plateformes de « phishing-as-a-service » et les groupes soutenus par des États transforment la cybercriminalité moderne. Tribune – Group-IB, créateur de premier plan de technologies de cybersécurité prédictive destinées à enquêter sur la cybercriminalité, à la prévenir et à la combattre, dévoile […]

The post

Doc.png

Kaspersky a détecté plus de 336 domaines uniques usurpant l’identité du site officiel de la Coupe du monde

Kaspersky invite les utilisateurs à être prudents face aux plateformes de streaming et de paris non officielles, afin d’éviter de perdre de l’argent et des données personnelles. Tribune – La Coupe du monde 2026 a débuté le 11 juin, et parallèlement, le nombre d’escrocs tentant de profiter de l’enthousiasme des supporters a également augmenté. Selon […]

The post

Doc.png

Rapport CNIL 2025 : les fuites de données changent d’échelle et de nature

Regards croisés entre Gaëlle Tilloy, Avocate à la Cour, spécialiste des nouvelles technologies et des données personnelles et Jérôme Beaufils, Président de SASETY. Tribune – Avec plus de 6 100 violations de données notifiées en 2025, le dernier rapport annuel de la CNIL met en lumière une transformation profonde des menaces auxquelles sont confrontées les […]

The post

Doc.png

Groupe IB et INTERPOL démantèlent des réseaux criminels qui utilisent les plateformes d’abonnement à des contenus comme armes pour le trafic d’êtres humains

Une contribution des services de renseignement à un hackathon européen de quatre jours organisé par les forces de l’ordre a permis de mettre au jour des réseaux d’exploitation, des profils de suspects et des victimes potentielles. Tribune – Group-IB, un créateur de premier plan de technologies de cybersécurité prédictives pour enquêter sur la criminalité numérique, […]

The post

Doc.png

Près de 15 000 sites WordPress assainis, 106 serveurs et domaines mis hors ligne, et 54 % des entreprises analysées exposées : Operation Endgame s’attaque à l’infrastructure SocGholish

Dans le cadre d’Operation Endgame, les forces de l’ordre de quatre pays ont démantelé, cette semaine, une infrastructure criminelle liée au groupe russe Evil Corp : 14 971 sites WordPress infectés par le malware SocGholish ont été assainis et 106 serveurs et domaines mis hors ligne.   Tribune Infoblox – Lancée en 2024, Operation Endgame […]

The post

Doc.png

Opération Endgame : coup dur contre SocGholish, le « parrain » des fausses mises à jour

Une action conjointe des forces de police mondiales et d’acteurs privés, dont Proofpoint, vient de frapper TA569/SocGholish, l’un des groupes cybercriminels les plus actifs de ces dernières années, dans le cadre de l’opération Endgame.    Tribune – L’opération devrait avoir un impact significatif sur les activités de TA569, notamment sous la forme de perturbations des […]

The post


Edb-2015-theme-logo641.png

Offensive Security’s Exploit Database



Doc.png

[webapps] OpenEMR 7.0.2 - Arbitrary File Read
OpenEMR 7.0.2 - Arbitrary File Read

Doc.png

[webapps] WordPress Contest Gallery 28.1.4 - Unauthenticated Blind SQL Injection
WordPress Contest Gallery 28.1.4 - Unauthenticated Blind SQL Injection

Doc.png

[webapps] Drupal Core 10.5.5 - Error-Based SQL Injection
Drupal Core 10.5.5 - Error-Based SQL Injection

Doc.png

[webapps] WordPress OrderConvo 14 - Path Traversal
WordPress OrderConvo 14 - Path Traversal

Doc.png

[remote] Notepad++ 8.9.6 - Arbitrary Code Execution
Notepad++ 8.9.6 - Arbitrary Code Execution

Doc.png

[webapps] YAMCS yamcs-core 5.12.7 - No Rate Limiting
YAMCS yamcs-core 5.12.7 - No Rate Limiting

Doc.png

[webapps] YAMCS yamcs-core 5.12.7 - User Enumeration
YAMCS yamcs-core 5.12.7 - User Enumeration

Doc.png

[webapps] YAMCS yamcs-core 5.12.7 - LDAP Injection
YAMCS yamcs-core 5.12.7 - LDAP Injection

Doc.png

[remote] Microsoft - NTLMv2 Hash Capture
Microsoft - NTLMv2 Hash Capture

Doc.png

[webapps] MikroORM 7.0.13 - SQL Injection
MikroORM 7.0.13 - SQL Injection


Darkreading-logo.gif

Dark Reading



Impossible de charger le flux RSS de https://www.darkreading.com/rss_simple.asp : Il y a eu un problème lors de la requête HTTP : 403 Forbidden


Logo-3-1.png

ZATAZ



Doc.png

Fuite présumée chez bet365 : l’ombre d’un fichier trés sensible ?
Un pirate affirme vendre 120 millions de profils attribués à bet365. La nature des données évoquée par le hacker pourrait sembler bien plus grave qu’une "simple" liste d’adresses électroniques.

Doc.png

Tripadvisor, Bet365 et Zalando : trois fuites revendiquées et beaucoup d’ombre
Fuites revendiquées chez Tripadvisor, Bet365 et Zalando Australia : attribution faible, prudence cyber maximale.

Doc.png

Fuite présumée sur la Carte Jeune Occitanie
Fuite présumée de 318 751 données liées à la Carte Jeune Occitanie : risques, prudence et enjeu cyber pour les élèves et les parents.

Doc.png

FIOD : deux arrestations dans une affaire de sanctions
Deux suspects arrêtés pour soupçon de contournement des sanctions européennes contre la russie. 800 serveurs saisis.

Doc.png

Polymarket face au soupçon d’initiés
Polymarket visé par une affaire d’initié Google et une interdiction en Espagne : enjeux cyber et renseignement.

Doc.png

À 22 ans, son identité est piratée : 400 000 euros de dette
Une jeune française de 22 ans ouvre des comptes pour un faux ami : son identité sert à détourner des centaines de milliers d’euros.

Doc.png

SocGholish : coup dur contre Evil Corp
Operation Endgame neutralise SocGholish, nettoie 14 971 sites WordPress et vise l’accès initial lié à Evil Corp.

Doc.png

ShinyHunters, l’extorsion par saturation
ShinyHunters diffuse des données volées non-stop et impose une extorsion publique durable aux grandes organisations depuis 6 mois.

Doc.png

Autosur exposé par une nouvelle fuite
Fuite Autosur : données clients, véhicules et contrôleurs exposées, avec risque de phishing ciblé.

Doc.png

INTERPOL alerte sur l’explosion cyber en Asie
INTERPOL décrit une hausse majeure des fraudes, rançongiciels, DDoS et deepfakes en Asie-Pacifique.

';--

Identity Leaked



Doc.png

Madison Square Garden Sports - 9,796,738 breached accounts
In June 2026, the sports and entertainment company Madison Square Garden Sports was the target of a ShinyHunters "pay or leak" extortion campaign. The group later published the alleged data, which included almost 10M unique email addresses spanning staff and customers, along with extensive personal, employment and customer relationship information.

Doc.png

JCPenney - 368,418 breached accounts
In June 2026, retailer JCPenney and associated brands were targeted in a ShinyHunters "pay or leak" extortion campaign. Data allegedly obtained from JCPenney through the exploitation of a cri...

Doc.png

Ralph Lauren - 139,903 breached accounts
In June 2026, fashion retailer Ralph Lauren was targeted in a ShinyHunters "pay or leak" extortion campaign. The group subsequently published hundreds of gigabytes of data they claimed was obtained from the organisation's Salesforce instance, including 140k unique email addresses along with names, phone numbers, genders and age groups.

Doc.png

Operation Endgame 4.0 - 153,527 breached accounts
On 18 June 2026, the latest phase of Operation Endgame targeted the SocGholish malware operation, a prolific malware distribution network used to compromise systems and facilitate further cybercrime. Coordinated by international law enforcement agencies with support from Europol and Eurojust, the operation remediated almost 15,000 compromise...

Doc.png

CFGI - 248,235 breached accounts
In March 2026, the financial consulting and advisory firm CFGI was the target of a ShinyHunters "pay-or-leak" extortion campaign. The group subsequently publicised data allegedly obtained from CFGI comprising corporate contact information, including 243k unique email addresses, names, phone numbers and physical addresses.

Doc.png

June 2026 Stealer Logs - 56,278,397 breached accounts
In June 2026, a collection of accumulated stealer logs from various sources was added to HIBP. The corpus comprised 56M unique email addresses across hundreds of millions of stealer log records. The data also contained 124M unique passwords, which have been added to Pwned Passwords and are now searchable. Individuals can view any records captured against their email address in

Doc.png

Berkadia - 305,216 breached accounts
In March 2026, the commercial real estate finance company Berkadia was the target of a ShinyHunters "pay or leak" extortion campaign. The group subsequently published data they alleged was taken from Berkadia's Salesforce instance, including over 300k unique email addresses as well as names, physical addresses and phone numbers, among other data.

Doc.png

Infinite Campus - 137,123 breached accounts
In March 2026, the student information system Infinite Campus was targeted in a ShinyHunters "pay or leak" extortion campaign. The group subsequently published data they alleged was taken from Infinite Campus, containing 137k unique email addresses along with names, phone numbers, physical addresses and support tickets.

Doc.png

University of Nottingham - 454,635 breached accounts
In June 2026, the University of Nottingham was the target of a cyber attack, later linked to a ShinyHunters "pay or leak" extortion campaign. Tens of gigabytes of data were subsequently published online and included 455k unique email addresses along with extensive personal information including names, addresses, phone numbers, ethnicities, disabilities, passport numbers and information relating to academic enrolme...

Doc.png

Baker Distributing - 102,935 breached accounts
In May 2026, the HVAC/R wholesale distributor Baker Distributing Company was added to the ShinyHunters data extortion group's "pay or leak" site. In early June, the group publicly published data they claimed had been obtained from Baker's SharePoint and Salesforce infrastructure including 103k unique email addresses along with names, physical addresses, phone numbers and tickets relating to the company's HV...