What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
Chercheur.webp 2024-08-02 00:15:44 Les États-Unis échangent des cybercriminels à la Russie dans un échange de prisonniers
U.S. Trades Cybercriminals to Russia in Prisoner Swap
(lien direct)
Vingt-quatre prisonniers ont été libérés aujourd'hui dans un échange international de prisonniers entre la Russie et les pays occidentaux.Parmi les huit Russes rapatriés, il y avait cinq cybercriminels condamnés.En retour, la Russie aurait libéré 16 prisonniers, dont le journaliste du Wall Street Journal Evan Gershkovich et les ex-États-Unis.Marine Paul Whelan.
Twenty-four prisoners were freed today in an international prisoner swap between Russia and Western countries. Among the eight Russians repatriated were five convicted cybercriminals. In return, Russia has reportedly released 16 prisoners, including Wall Street Journal reporter Evan Gershkovich and ex-U.S. Marine Paul Whelan.
★★★
Resecurity.webp 2024-08-02 00:00:00 Cadre C2 - Chasse des menaces en action avec les règles Yara
C2 Frameworks - Threat Hunting in Action with YARA Rules
(lien direct)
Pas de details / No more details Threat
Trend.webp 2024-08-02 00:00:00 Compasse de cybersécurité: une stratégie de cyber-défense intégrée
Cybersecurity Compass: An Integrated Cyber Defense Strategy
(lien direct)
Explorez comment la compasse de cybersécurité peut guider divers professionnels de la sécurité \\ 'et parties prenantes \' la prise de décision avant, pendant et après une violation.
Explore how the Cybersecurity Compass can guide various security professionals\' and stakeholders\' decision-making before, during, and after a breach.
RecordedFuture.webp 2024-08-01 22:54:29 Le Sénat confirme le premier chef du DoD Cyber ​​Policy
Senate confirms first DOD cyber policy chief
(lien direct)
Pas de details / No more details ★★★
HexaCorn.webp 2024-08-01 22:29:34 Les détections à haute fidélité sont des détections de faible fidélité, jusqu'à prouvé le contraire, la partie 2
High Fidelity detections are Low Fidelity detections, until proven otherwise, Part 2
(lien direct)
Dans mon dernier post, j'ai regardé & # 8216; bon & # 8217;Noms de fichiers.Aujourd'hui, je vais les regarder à nouveau.Sorte de & # 8230;Au fil des ans, j'ai écrit un certain nombre de règles Yara qui utilisent une condition particulière qui frappe sur un interne & # 8230; ContinuerReading & # 8594;
In my last post I looked at ‘good’ file names. Today I will look at them again. Sort of… Over the years I have written a number of yara rules that use a peculiar condition that hits on an internal … Continue reading →
★★★
DarkReading.webp 2024-08-01 21:32:29 Les attaques contre les interprètes bytecode cachent une activité d'injection malveillante
Attacks on Bytecode Interpreters Conceal Malicious Injection Activity
(lien direct)
En injectant des bytecodes malveillants en interprètes pour VBScript, Python et Lua, les chercheurs ont découvert qu'ils pouvaient contourner la détection de code malveillant.
By injecting malicious bytecode into interpreters for VBScript, Python, and Lua, researchers found they can circumvent malicious code detection.
★★★
DarkReading.webp 2024-08-01 21:27:45 Plus de dossiers juridiques volés en 2023 que les 5 années précédentes combinées
More Legal Records Stolen in 2023 Than Previous 5 Years Combined
(lien direct)
Les cabinets d'avocats font l'objectif parfait pour l'extorsion, il n'est donc pas étonnant que les attaquants de ransomware les ciblent et exigent des rançons de plusieurs millions de dollars.
Law firms make the perfect target for extortion, so it\'s no wonder that ransomware attackers target them and demand multimillion dollar ransoms.
Ransomware ★★★
DarkReading.webp 2024-08-01 21:18:29 \\ 'Assis Ducks \\' Attaques créent une menace de détournement pour les propriétaires de noms de domaine
\\'Sitting Ducks\\' Attacks Create Hijacking Threat for Domain Name Owners
(lien direct)
Les chercheurs disent que les attaques sont faciles à effectuer, difficiles à contacter, presque méconnaissables et "entièrement évitables".
Researchers say the attacks are easy to perform, difficult to contact, nearly unrecognizable, and "entirely preventable."
Threat ★★★
CS.webp 2024-08-01 21:06:17 EPA \\ 'Urgencement \\' doit intensifier une assistance en cybersécurité pour le secteur de l'eau, dit Gao
EPA \\'urgently\\' needs to step up cybersecurity assistance for the water sector, GAO says
(lien direct)
> Le chien de garde a déclaré que l'agence manque de "buts liés à la cybersécurité, objectifs, activités et mesures de performance". "
>The watchdog said the agency lacks "cybersecurity-related goals, objectives, activities, and performance measures."
★★★
RecordedFuture.webp 2024-08-01 20:47:05 NFL pour déployer un logiciel d'authentification faciale à l'échelle de la ligue
NFL to roll out facial authentication software league-wide
(lien direct)
Pas de details / No more details ★★★
globalsecuritymag.webp 2024-08-01 20:46:08 Élections au Venezuela vues à travers le cyberespace - Analyse de NETSCOUT (lien direct) Élections au Venezuela vues à travers le cyberespace - Analyse de NETSCOUT - Points de Vue ★★★
News.webp 2024-08-01 20:40:09 Ici, nous reprenons avec plus de prédiction du crime d'IA pour la police
Here we go again with more AI crime prediction for policing
(lien direct)
Sold cette pensée, Citizen Le gouvernement du président Javier Milei en Argentine a annoncé la semaine dernière la création d'un groupe d'intelligence artificielle au sein de la Direction des cybercriminats et des cybercrimes du pays qui utilisera la Cybercrime et les Cyber ​​Affaires qui utiliseralogiciels statistiques pour prédire la criminalité…
Hold that thought, citizen The government of President Javier Milei in Argentina last week announced the creation of an artificial intelligence group within the country\'s Cybercrime and Cyber ​​Affairs Directorate that will use statistical software to predict crime.…
Prediction ★★★
globalsecuritymag.webp 2024-08-01 20:39:29 Cyberattaque mondiale contre Microsoft - Analyse de CyberArk (lien direct) Cyberattaque mondiale contre Microsoft - David Higgins, Senior Director, Field Technology Office chez CyberArk, apporte l'analyse suivante - Malwares ★★★
globalsecuritymag.webp 2024-08-01 20:34:22 L'ancien CTO GCHQ rejoint Beyond Blue Strategic Advisory Board en tant que président
Former GCHQ CTO Joins Beyond Blue Strategic Advisory Board as Chair
(lien direct)
L'ancien CTO GCHQ rejoint Beyond Blue Strategic Advisory Board en tant que président La société de conseil basée à Edimbourg annonce la nomination de cyber-experts de l'industrie du transport aérien, de l'Université de Lincoln et de l'ancien CTO de GCHQ pour rejoindre le Conseil consultatif stratégique nouvellement établi - nouvelles commerciales
Former GCHQ CTO Joins Beyond Blue Strategic Advisory Board as Chair Edinburgh-based consultancy announces the appointment of cyber experts from the airline industry, the University of Lincoln and the former CTO of GCHQ to join newly established Strategic Advisory Board - Business News
★★★
globalsecuritymag.webp 2024-08-01 20:25:27 Jeux Olympiques et risques cyber (lien direct) Jeux Olympiques et risques cyber Gabriella Sharadin, Chercheuse en cybersecurité chez Imperva, une société de Thales - Points de Vue ★★★
globalsecuritymag.webp 2024-08-01 20:23:16 Veracode annonce les dernières innovations pour identifier et unifier le risque critique
Veracode announces latest innovations to identify and unify critical risk
(lien direct)
Alors que les développeurs ont du mal à hiérarchiser la dette de sécurité, Veracode annonce les dernières innovations pour identifier et unifier le risque critique La recherche sur le Veracode montre que les développeurs corrigent les défauts de faible sévérité avec plus d'urgence que de graves défauts;Les nouvelles capacités permettent aux organisations de hiérarchiser l'assainissement qui compte le plus - revues de produits
As developers struggle to prioritise security debt, Veracode announces latest innovations to identify and unify critical risk New Veracode research shows developers remediate low-severity flaws with more urgency than severe flaws; new capabilities enable organisations to prioritise remediation that matters most - Product Reviews
★★★
globalsecuritymag.webp 2024-08-01 20:15:05 Cellebrite nomme l'expert en cybersécurité renommée Sigalit Shavit en tant que directeur de l'information
Cellebrite Appoints Renowned Cybersecurity Expert Sigalit Shavit as Chief Information Officer
(lien direct)
Cellebrite nomme l'expert de cybersécurité renommé Sigalit Shavit en tant que directeur de l'information La nomination du premier CIO souligne l'engagement de la société à l'innovation technologique pour accélérer la justice par le biais de la plate-forme de cas à clôture de l'entreprise - nouvelles commerciales
Cellebrite Appoints Renowned Cybersecurity Expert Sigalit Shavit as Chief Information Officer Appointment of first-ever CIO underscores the Company\'s commitment to technological innovation to accelerate justice through the Company\'s Case-to-Closure platform - Business News
★★★
globalsecuritymag.webp 2024-08-01 20:12:20 Attaque DDoS chez Microsoft : des millions d\'utilisateurs impactés (lien direct) Attaque DDoS chez Microsoft : des millions d'utilisateurs impactés Jake Moore - Expert en Cybersécurité chez ESET réagit - Malwares ★★★
Blog.webp 2024-08-01 19:55:04 Les conseillers à risque de sécurité annoncent le lancement de Vectr Enterprise Edition
Security Risk Advisors Announces Launch of VECTR Enterprise Edition
(lien direct)
Philadelphie, États-Unis, 1er août 2024, CyberNewswire
Philadelphia, United States, 1st August 2024, CyberNewsWire
★★★
The_Hackers_News.webp 2024-08-01 19:40:00 Plus d'un million de domaines en danger de \\ 'Cuffes assises \\' Technique de détournement de domaine
Over 1 Million Domains at Risk of \\'Sitting Ducks\\' Domain Hijacking Technique
(lien direct)
Plus d'un million de domaines sont sensibles à la prise de contrôle par des acteurs malveillants au moyen de ce que l'on a appelé une attaque de canards assis. Le puissant vecteur d'attaque, qui exploite les faiblesses du système de noms de domaine (DNS), est exploité par plus d'une douzaine d'acteurs cybercriminaux russes-nexus à des domaines furtivement détournés, a révélé une analyse conjointe publiée par InfoBlox et Eclypsium. "Dans une séance
Over a million domains are susceptible to takeover by malicious actors by means of what has been called a Sitting Ducks attack. The powerful attack vector, which exploits weaknesses in the domain name system (DNS), is being exploited by over a dozen Russian-nexus cybercriminal actors to stealthily hijack domains, a joint analysis published by Infoblox and Eclypsium has revealed. "In a Sitting
★★★
RiskIQ.webp 2024-08-01 19:22:03 CISA prévient le bogue VMware Esxi exploité dans les attaques de ransomwares
CISA warns of VMware ESXi bug exploited in ransomware attacks
(lien direct)
## Instantané La CISA a ordonné aux agences fédérales de direction de la Federal Civil Executive (FCEB) de sécuriser leurs serveurs contre une vulnérabilité de contournement d'authentification VMware ESXi (CVE-2024-37085) qui permet aux attaquants d'ajouter un nouvel utilisateur au groupe \\ 'ESX \' ', groupe,accordant des privilèges administratifs complets. ## Description Malgré la cote de gravité moyenne de VMware, les chercheurs de Microsoft Security ont révélé que les gangs de ransomware, y compris Storm-0506, Storm-1175, Octo Tempest et Manatee Tempest, exploitent cette vulnérabilité pour augmenter les privilèges administratifs sur les hyperviseurs d'administration du domaine.Une fois obtenu des autorisations d'administration, les acteurs de la menace volent des données sensibles à des machines virtuelles, se déplacent latéralement dans les réseaux et cryptent le système de fichiers de l'hyperviseur ESXi, provoquant des pannes et perturbant les opérations commerciales.CISA a ajouté la vulnérabilité de sécurité à ses [\\ 'Catalogue exploités connues \'] (https://www.cisa.gov/known-exploted-vulnerabilities-catalog) exigeant que les agences du FCEB sécurisent leurs systèmes dans les trois semaines.[CISA strongly urges all organizations to prioritize fixing the flaw to thwart ransomware attacks targeting their networks.](https://www.cisa.gov/news-events/alerts/2024/07/30/cisa-adds-one-known-Catalogue-vulnérabilité exploitée) ## Analyse Microsoft Les chercheurs en sécurité de Microsoft ont identifié de nouvelles techniques utilisées dans de nombreuses attaques d'opérateurs Ransomeware tels que [Storm-0506] (https: //security.microsoft.com/intel-profiles/ffe489b3f6c378d8a86f821af0f53814e8d5c7630fc041273972d9b824ef0312), [Storm-1175] (https://security.microsoft.com/intel-profiles/ 79270601AAC97D735449F7463A8CB0D06D3F117D4C29CDB83), [Octo Tempest] (https://security.microsoft.com/ Intel-Profiles / 205381037ed05d275251862061dd923309ac9ecdc2a9951d7c344d890a61101a), et [manatee tempest] ( 7936BFA9CF8B58AD9F55B7987F7F3B390F4FC).Les acteurs ransomeware ciblent ESXiHyperviseurs en raison de sa popularité au sein des enrivons de coprorisation et de la possibilité pour les acteurs ransomeware de faciliter l'impact de cryptage de masse en quelques clics.De plus, il permet aux opérateurs de ransomware de fonctionner sous le radar d'un SOC en raison d'une visiabité limitée et de la capacité de se déplacer latéralement.Les chercheurs de Microsoft Seurty ont identifié trois méthodes d'exploitation: l'ajout du groupe «Admins ESX» au domaine et l'ajout d'un utilisateur, de renommer n'importe quel groupe dans le domaine aux «administrateurs ESX» et d'ajouter un utilisateur au groupe ou d'utiliser un membre existant du groupe existantet mener une rafraîchissement des privilèges d'hyperviseur ESXi.L'utilisation de cette technique a conduit à [akira,] (https://security.microsoft.com/intel-profiles/eb747f064dc5702e50e28b63e4c74ae2e6ae19ad7de416902e9986777b4ad72ff) [blacK BASTA] (https://security.microsoft.com/intel-profiles/0146164ed5ffa131074fa7e985f779597d2522865baa088f25cd80c3d8d726), Babuk, Lockbit, AND Kuiper Ransomware Deployments.Le nombre d'engagements de réponse aux incidents de Microsoft impliquant des attaques d'hyperviseur ESXi a plus que doublé au cours des trois dernières années.En savoir plus sur CVE-2024-307085. En savoir plus sur CVE-2024-37085 [ici] (https://security.microsoft.com/intel-profiles/cve-2024-37085). ## Détections / requêtes de chasse ** Microsoft Defender pour le point de terminaison ** Le défenseur Microsoft suivant pour l'alerte de point final peut indiquer une activité de menace associée: - Modifications suspectes au groupe d'administrateurs ESX Les alertes suivantes pourraient également indiquer une activité de menace liée à cette menace.Notez cependant que ces alertes peuvent également être déclenchées par une activité de menace non liée: - Un nouveau groupe a ajo Threat Ransomware Vulnerability ★★★
DarkReading.webp 2024-08-01 19:06:45 Black Basta développe des logiciels malveillants personnalisés dans le sillage de Qakbot Takedown
Black Basta Develops Custom Malware in Wake of Qakbot Takedown
(lien direct)
Le groupe de ransomware prolifiques s'est éloigné du phishing comme méthode d'entrée dans les réseaux d'entreprise, et utilise désormais les courtiers d'accès initiaux ainsi que ses propres outils pour optimiser ses attaques les plus récentes.
The prolific ransomware group has shifted away from phishing as the method of entry into corporate networks, and is now using initial access brokers as well as its own tools to optimize its most recent attacks.
Ransomware Malware Tool ★★★
The_Hackers_News.webp 2024-08-01 19:02:00 Hackers distribuant des forfaits Python malveillants via une plate-forme de questions-réponses populaire du développeur
Hackers Distributing Malicious Python Packages via Popular Developer Q&A Platform
(lien direct)
Dans un autre signe encore que les acteurs de la menace recherchent toujours de nouvelles façons de inciter les utilisateurs à télécharger des logiciels malveillants, il est apparu que la plate-forme de questions-réponses (Q & AMP; A) connue sous le nom d'échange de pile a été abusée pour diriger des développeurs insuffisantsà des packages de python de faux capables de drainage de leurs portefeuilles de crypto-monnaie. "Lors de l'installation, ce code s'exécuterait automatiquement,
In yet another sign that threat actors are always looking out for new ways to trick users into downloading malware, it has come to light that the question-and-answer (Q&A) platform known as Stack Exchange has been abused to direct unsuspecting developers to bogus Python packages capable of draining their cryptocurrency wallets. "Upon installation, this code would execute automatically,
Threat Malware ★★★
RecordedFuture.webp 2024-08-01 18:55:28 Columbus enquêtant sur la fuite de données potentielles après une attaque de ransomware
Columbus investigating potential data leak after ransomware attack
(lien direct)
Pas de details / No more details Ransomware ★★★
RiskIQ.webp 2024-08-01 18:42:27 APT41 a probablement compromis l'institut de recherche affilié au gouvernement taïwanais avec ShadowPad et Cobalt Strike
APT41 likely compromised Taiwanese government-affiliated research institute with ShadowPad and Cobalt Strike
(lien direct)
#### Géolocations ciblées - Taïwan ## Instantané Cisco Talos a identifié une campagne malveillante ciblant un institut de recherche affilié au gouvernement taïwanais à partir de juillet 2023. ## Description La campagne, censée être orchestrée par APT41, suivie par Microsoft sous le nom de typhon en laiton, a impliqué l'utilisation de Malware de ShadowPad, [Cobalt Strike] (https://sip.security.microsoft.com/intel-profiles/fd8511c1d61e93d39411acf36a31130a6795efe186497098fe0c6f2ccfb920fc?tid=72f988bf-86f1-41af-91abpour les activités post-compromis.APT41 a exploité un Microsoft Office IME binaire obsolète ([CVE-2018-0824] (https://security.microsoft.com/intel-explorer/cves/cve-2018-0824/)) pour déploier ShadowPad et levier une exécution du code à distanceVulnérabilité à l'escalade des privilèges.En août 2023, des commandes PowerShell anormales ont été détectées, se connectant à une adresse IP pour télécharger des scripts, indiquant des attaques en cours.La campagne s'aligne sur les tactiques, techniques et procédures connues d'APT41 \\, telles que le phishing de lance et l'utilisation d'exécutables BitDefender pour l'élevage de latérus.Les attaquants ont également utilisé la stéganographie dans des chargeurs de frappe de cobalt pour échapper à la détection.  ## Analyse supplémentaire  ShadowPad, un cheval de Troie à distance à distance (RAT), est déployé par APT-41 depuis au moins 2017 et par d'autres groupes de menaces chinoises depuis 2019. [SecureWorks] (https://www.secureworks.com/research/shadowpad-malware--Analyse) Évalue que les logiciels malveillants ont probablement été développés par les acteurs de la menace associés à l'APT-41 et partagés avec d'autres acteurs affiliés au ministère chinois de la sécurité des États (MSS) et à l'Armée de libération du peuple (PLA).Le malware a été déployé à l'échelle mondiale et a affecté les organisations dans diverses industries.  ShadowPad est utilisé pour maintenir un accès persistant à des environnements compromis et permet aux acteurs de menace d'exécuter des commandes et d'effectuer un ciblage de suivi avec des charges utiles supplémentaires.ShadowPad est déployé via Dynamic Link Library (DLL) l'élevage de tours et a été observé dans le fait de se déguiser en tant qu'ApplAunch.exe, Consent.exe et Bdreinit.exe, entre autres. ## Détections / requêtes de chasse ** Microsoft Defender Antivirus ** Microsoft Defender Antivirus détecte les composants de menace suivants comme logiciels malveillants: - [Comportement: win32 / cobaltsstrike] (https://www.microsoft.com/en-us/wdsi/therets/malware-encycopedia-description?name=behavior:win32/cobaltstrike) - [baCKDOOR: WIN64 / COBALTSTRIKE] (https://www.microsoft.com/en-us/wdsi/atheats/malware-encycopedia-desCription? Name = Backdoor: Win64 / Cobaltsstrike) - [Hacktool: win64 / cobaltstrike] (https://www.microsoft.com/en-us/wdsi/therets/malware-encycopedia-description?name=hacktool:win64/cobaltstrike) - [Trojan: Win32 / ShadowPad] (https://www.microsoft.com/en-us/wdsi/therets/malware-encycopedia-dercription?name=trojan:win32/shadowpad) - [BackDoor: Win32 / ShadowPad] (https://www.microsoft.com/en-us/wdsi/therets/malware-encycopedia-dercription?name=backDoor:win32/shadowpad) ## Recommandations - Activer [Tamper Protection] (https://learn.microsoft.com/microsoft-365/security/defender-endpoint/prevent-changes-to-security-settings-with-tamper-protection) pour empêcher les attaques de s'arrêter ou d'interféreravec Microsoft Defender Antivirus. - Allumez la protection livrée par le cloud et la soumission automatique des échantillons sur Microsoft Defender Antivirus.Ces capacités utilisent l'intelligence artificielle et l'apprentissage automatique pour identifier et arrêter rapidement les menaces nouvelles et inconnues. - Utilisez le pare-feu Windows Defender et votre pare-feu réseau pour empêcher la communication RPC et SMB le long des points de terminai Threat Malware Tool Vulnerability APT 41 ★★★
DarkReading.webp 2024-08-01 18:35:28 Les attaquants détournent les pages Facebook, faites la promotion de l'éditeur de photos de l'IA malveillant
Attackers Hijack Facebook Pages, Promote Malicious AI Photo Editor
(lien direct)
Une campagne de malvertising utilise le phishing pour voler des pages de compte légitimes, avec la fin de la livraison du voleur de Lumma.
A malvertising campaign uses phishing to steal legitimate account pages, with the endgame of delivering the Lumma stealer.
★★★
RecordedFuture.webp 2024-08-01 18:33:29 Ford veut des brevets pour la technologie permettant aux voitures de surveiller et de signaler les conducteurs de vitesse
Ford wants patent for tech allowing cars to surveil and report speeding drivers
(lien direct)
Pas de details / No more details ★★★
The_Hackers_News.webp 2024-08-01 18:22:00 New Android Banking Trojan Bingomod vole de l'argent, des dispositifs essuie
New Android Banking Trojan BingoMod Steals Money, Wipes Devices
(lien direct)
Les chercheurs en cybersécurité ont découvert un nouveau Trojan (RAT) d'accès à distance Android appelé Bingomod qui non seulement effectue des transferts d'argent frauduleux des appareils compromis, mais les essuie également pour tenter d'effacer les traces du malveillant. La société italienne de cybersécurité Cleafy, qui a découvert le rat vers la fin du mois de mai 2024, a déclaré que les logiciels malveillants sont en cours de développement actif.Il a attribué le
Cybersecurity researchers have uncovered a new Android remote access trojan (RAT) called BingoMod that not only performs fraudulent money transfers from the compromised devices but also wipes them in an attempt to erase traces of the malware. Italian cybersecurity firm Cleafy, which discovered the RAT towards the end of May 2024, said the malware is under active development. It attributed the
Malware Mobile ★★★
RecordedFuture.webp 2024-08-01 17:27:04 Organisation de recherche soutenue par le gouvernement de Taiwan ciblée par les pirates d'APT41
Taiwan government-backed research organization targeted by APT41 hackers
(lien direct)
Pas de details / No more details APT 41 ★★★
Cybereason.webp 2024-08-01 17:22:14 Capacité vs convivialité
Capability vs. Usability
(lien direct)
Capability vs. Usability Many people have the experience of buying a product for personal use, that has all the capability and more that you could wish for. When you actually start using it you discover that you don\'t have the expertise or perhaps time, to really get the best out of it, or that the way the product is designed makes it an over complex set of tasks to get to the result you are needing - TV/video recorders are classic examples. ★★★
RecordedFuture.webp 2024-08-01 17:07:20 La Chine rejette les accusations de l'Allemagne sur la cyberattaque comme une diffamation ciblée \\ '
China dismisses Germany\\'s accusations over cyberattack as \\'targeted defamation\\'
(lien direct)
Pas de details / No more details ★★★
TechRepublic.webp 2024-08-01 16:58:45 Microsoft confirme la panne mondiale de l'asure causée par l'attaque DDOS
Microsoft Confirms Global Azure Outage Caused by DDoS Attack
(lien direct)
Redmond a confirmé que la panne Azure de huit heures le 30 juillet avait été déclenchée par une attaque de déni de service distribuée, mais une «erreur dans la mise en œuvre de [leurs] défenses» l'a exacerbée.
Redmond has confirmed the eight-hour Azure outage on July 30 was triggered by a distributed denial-of-service attack, but an “error in the implementation of [their] defenses” exacerbated it.
★★★
Blog.webp 2024-08-01 16:49:30 New Bingomod Android malware se faisant passer pour des applications de sécurité, les données essuie
New BingoMod Android Malware Posing as Security Apps, Wipes Data
(lien direct)
Méfiez-vous de Bingomod!Ce dangereux malware Android vole votre argent, essuie votre téléphone et prend le contrôle de votre & # 8230;
Beware of BingoMod! This dangerous Android malware steals your money, wipes your phone, and takes control of your…
Malware Mobile ★★★
globalsecuritymag.webp 2024-08-01 16:38:01 Les développeurs ont du mal à hiérarchiser les vulnérabilités, révèle le rendement du langage Veracode Soss
Developers struggle to prioritise vulnerabilities, Veracode SOSS Language Snapshot reveals
(lien direct)
Alors que les développeurs ont du mal à hiérarchiser la dette de sécurité, Veracode annonce les dernières innovations pour identifier et unifier le risque critique De nouvelles recherches sur le veracode montrent que les développeurs corrigent les défauts de faible sévérité avec plus d'urgence que de graves défauts;Les nouvelles capacités permettent aux organisations de hiérarchiser l'assainissement qui compte le plus - revues de produits
As developers struggle to prioritise security debt, Veracode announces latest innovations to identify and unify critical risk New Veracode research shows developers remediate low-severity flaws with more urgency than severe flaws; new capabilities enable organisations to prioritise remediation that matters most - Product Reviews
Vulnerability
The_Hackers_News.webp 2024-08-01 16:37:00 Obfuscation: il y a deux côtés à tout
Obfuscation: There Are Two Sides To Everything
(lien direct)
Comment détecter et empêcher les attaquants d'utiliser ces différentes techniques L'obscurcissement est une technique importante pour protéger les logiciels qui comportent également des risques, en particulier lorsqu'ils sont utilisés par les auteurs de logiciels malveillants.Dans cet article, nous examinons l'obscurcissement, ses effets et ses réponses. Qu'est-ce que l'obscurcissement? L'obscurcissement est la technique de rendre intentionnellement difficile à lire les informations, en particulier dans
How to detect and prevent attackers from using these various techniques Obfuscation is an important technique for protecting software that also carries risks, especially when used by malware authors. In this article, we examine obfuscation, its effects, and responses to it. What Is Obfuscation? Obfuscation is the technique of intentionally making information difficult to read, especially in
Malware ★★★
CS.webp 2024-08-01 16:22:31 Les cybercriminels emprisonnés sont retournés en Russie dans un échange de prisonniers historique
Jailed cybercriminals returned to Russia in historic prisoner swap
(lien direct)
> Le gouvernement américain a libéré au moins deux ressortissants russes derrière certains des cybercrimes les plus notoires de la dernière décennie.
>The U.S. government has released at least two Russian nationals behind some of the most notorious cybercrimes of the past decade. 
Legislation ★★★
IndustrialCyber.webp 2024-08-01 16:15:38 Les agences de sécurité américaines se concentrent sur la protection des chaînes d'approvisionnement critiques contre l'exposition contradictoire à l'étranger
US security agencies focus on protecting critical supply chains from foreign adversarial exposure
(lien direct)
> L'ODNI (Office du directeur du renseignement national) et du NCSC (Centre national de contre-espionnage et de sécurité) ont identifié que ...
>The ODNI (Office of the Director of National Intelligence) and NCSC (National Counterintelligence and Security Center) identified that...
★★★
InfoSecurityMag.webp 2024-08-01 16:15:00 L'industrie du jeu fait face à une augmentation de 94% des attaques DDOS
Gaming Industry Faces 94% Surge in DDoS Attacks
(lien direct)
L'augmentation des attaques DDOS contre l'industrie du jeu s'accompagne d'une augmentation de l'activité des robots
The rise in DDOS attacks against the gaming industry is accompanied by increasing bot activity
ProofPoint.webp 2024-08-01 15:53:25 Hackers abuse free TryCloudflare to deliver remote access malware (lien direct) Pas de details / No more details Malware ★★★
CS.webp 2024-08-01 15:51:17 La CISA nomme Lisa Einstein comme son premier chef d'IA en chef
CISA names Lisa Einstein as its first chief AI officer
(lien direct)
> Le conseiller principal de la cyber-agence \\ pour l'IA a joué «un rôle central» dans les efforts tels que la feuille de route de l'ICA \\ de CISA et un pilote pour la détection de vulnérabilité compatible AI.
>The cyber agency\'s senior adviser for AI played “a central role” in efforts including CISA\'s AI roadmap and a pilot for AI-enabled vulnerability detection.
Vulnerability ★★★
RiskIQ.webp 2024-08-01 15:51:01 (Déjà vu) Dangers invisibles qui se cachent derrière Evasive SecureServer.NET URL
Unseen Dangers Lurking Behind Evasive Secureserver.net URLs
(lien direct)
#### Géolocations ciblées - Le Portugal - Espagne - L'Amérique centrale et les Caraïbes - Amérique du Sud #### Industries ciblées - Services financiers ## Instantané Des chercheurs de X-Labs ont identifié une campagne ciblant les grandes organisations financières dans le monde, avec un accent spécifique sur les régions espagnoles et portugais, en particulier l'Amérique latine. ## Description Les acteurs de la menace utilisent le domaine net SecureServer \ [. \] Pour distribuer des chevaux de Troie bancaires via des URL géoloyantes intégrées dans les e-mails.Lors de l'accès à l'URL, un fichier d'archive est supprimé, lançant une série d'activités qui conduisent finalement à l'injection de processus dans la mémoire du système.Le malware est conçu pour échapper à la détection en vérifiant la langue du système, l'emplacement et d'autres variables environnementales.Après une exécution réussie, il se connecte aux serveurs de commandement et de contrôle malveillants, de vol d'informations sensibles et d'utiliser des techniques de phishing. ## Analyse supplémentaire Les acteurs de la menace personnalisent souvent les chevaux de Troie bancaires pour cibler des pays ou des régions spécifiques en raison de plusieurs facteurs: - Langue et localisation: les cybercriminels élaborent leurs e-mails de phishing et leurs logiciels malveillants pour correspondre à la langue et aux nuances culturelles du pays cible, augmentant leurs chances de succès. - Environnement réglementaire: les pays diffèrent dans leurs niveaux de réglementation et d'application de la cybersécurité.Les attaquants ciblent souvent les pays avec des défenses de cybersécurité plus faibles ou des réglementations plus indulgentes. - Infrastructure bancaire: Certains pays peuvent avoir des systèmes bancaires moins sûrs ou des applications bancaires populaires plus sensibles à l'exploitation. - Facteurs économiques: les nations ayant une plus grande activité économique et la richesse sont des objectifs plus lucratifs, offrant un potentiel plus élevé de rendements financiers. - Succès antérieur: les cybercriminels peuvent persister à cibler un pays où ils ont déjà réussi, améliorant continuellement leurs méthodes en fonction des stratégies efficaces passées. ## Recommandations Microsoft recommande les atténuations suivantes pour réduire l'impact de cette menace. - Allumez [Protection en livraison du cloud] (https://learn.microsoft.com/en-us/defender-endpoint/linux-preférences) dans Microsoft Defender Antivirus ou l'équivalent de votre produit antivirus pour couvrir rapidement les outils d'attaquant en évolution et et et les outils d'attaquant en évolution rapide ettechniques.Les protections d'apprentissage automatique basées sur le cloud bloquent la majorité des menaces nouvelles et inconnues. - Exécuter [EDR en mode bloc] (https://learn.microsoft.com/microsoft-365/security/defender-endpoint/edr-in-block-mode?view=o365-worldwide?ocid=Magicti_TA_LearnDoc)Le défenseur du point final peut bloquer les artefacts malveillants, même lorsque votre antivirus non microsoft ne détecte pas la menace ou lorsque Microsoft Defender Antivirus fonctionne en mode passif.EDR en mode bloc fonctionne dans les coulisses pour corriger les artefacts malveillants qui sont détectés post-abri. - Autoriser [Investigation and Remediation] (https://learn.microsoft.com/microsoft-365/security/defender-endpoint/automated-investigations?view=o365-worldwide?ocid=Magicti_TA_LearnDoc) en mode automatisé complet pour permettre à Microsoft DefenderPour que le point final prenne des mesures immédiates sur les alertes pour résoudre les violations, réduisant considérablement le volume d'alerte. - [Activé] (https://learn.microsoft.com/en-us/defender-endpoint/enable-ctrelled-folders) Accès aux dossiers contrôlés. - Assurez-vous que [Protection de stimulation] (https://learn.microsoft.com/en-us/defender-e Threat Ransomware Malware Tool Legislation ★★★
InfoSecurityMag.webp 2024-08-01 15:45:00 La plate-forme d'escroquerie fermée par les autorités britanniques après 1,8 million d'appels frauduleux
Scam Platform Shut Down by UK Authorities After 1.8 Million Fraudulent Calls
(lien direct)
Les autorités britanniques ont fermé une plate-forme d'arnaque responsable de plus de 1,3 million d'appels à 500 000 victimes, ce qui a entraîné des millions de livres en pertes
UK authorities shut down a scam platform responsible for over 1.3 million calls to 500,000 victims, resulting in millions of pounds in losses
★★★
Blog.webp 2024-08-01 15:30:04 Cyber ​​A.I.Le groupe annonce que LOI acquiert une éminente entreprise de cybersécurité nord-américaine
Cyber A.I. Group Announces LOI to Acquire Prominent North American Cybersecurity Firm
(lien direct)
Miami, États-Unis, 1er août 2024, CyberNewswire
Miami, United States, 1st August 2024, CyberNewsWire
Legislation ★★★
InfoSecurityMag.webp 2024-08-01 15:30:00 Le groupe Ransomexx cible les banques indiennes avec de nouvelles tactiques
RansomEXX Group Targets Indian Banking With New Tactics
(lien direct)
Cloudsek a déclaré que la violation de Ransomexx s'est produite via un serveur Jenkins mal configuré chez Brontoo Technology
CloudSek said the RansomEXX breach occurred via a misconfigured Jenkins server at Brontoo Technology
★★★
RecordedFuture.webp 2024-08-01 15:23:35 SUPPRIMANTS DANS \\ 'RUSSIAN COMS \\' Service d'usurpation arrêté à Londres, alors que la NCA annonce le retrait
Suspects in \\'Russian Coms\\' spoofing service arrested in London, as NCA announces takedown
(lien direct)
Pas de details / No more details ★★★
The_Hackers_News.webp 2024-08-01 15:19:00 Google Chrome ajoute un cryptage lié à l'application pour protéger les cookies des logiciels malveillants
Google Chrome Adds App-Bound Encryption to Protect Cookies from Malware
(lien direct)
Google a annoncé qu'il ajoutait une nouvelle couche de protection à son navigateur Chrome à travers ce qui s'appelle le cryptage lié à l'application pour empêcher les logiciels malveillants de voler les informations de saisir des cookies sur les systèmes Windows. "Sur Windows, Chrome utilise l'API de protection des données (DPAPI) qui protège les données au repos des autres utilisateurs sur le système ou les attaques de démarrage à froid", Will Harris de l'équipe de sécurité de Chrome
Google has announced that it\'s adding a new layer of protection to its Chrome browser through what\'s called app-bound encryption to prevent information-stealing malware from grabbing cookies on Windows systems. "On Windows, Chrome uses the Data Protection API (DPAPI) which protects the data at rest from other users on the system or cold boot attacks," Will Harris from the Chrome security team
Malware ★★★
Blog.webp 2024-08-01 15:00:00 02 août 2024
August 02, 2024
(lien direct)
02 août 2024 Hash 1EEF06B860B0207863D8AF5CC83F41165 2FDE3BBE011EADF4557AA114DF5F982F8 379FCEEBF671AD608E3B1AC4BF7D9BE0E URL 1HTTP bafkreiaf2wfodgud5wjtdtpboidxyojoydpztzqbmvirxu2g7kxnwyihbm 2https [:] // gateway [.] oga / 3https [:] // Gateway [.] Lighthouse [.] Storage / IPFS / Bafkreifwq4b5yEMxMPAFWJ6YU6NLO4SPAXGXPWFHMRNCF3SBAWVB6XXOGA IP 1178 [.] 251 [.] 140 [.] 3 2178 [.] 239 [.] 150 [..] 210 [.] 126 225 469 43 360 895 TOP1 États-Unis d'Amérique 17 028 TOP1 TCP 80 22 593
August 02, 2024 Hash 1eef06b860b0207863d8af5cc83f41165 2fde3bbe011eadf4557aa114df5f982f8 379fceebf671ad608e3b1ac4bf7d9be0e URL 1http[:]//gateway[.]lighthouse[.]storage/ipfs/bafkreiaf2wfodgud5wjtdtpboidxyojoydpztzqbmvirxu2g7kxnwyihbm 2https[:]//gateway[.]lighthouse[.]storage/ipfs/bafkreifwq4b5yemxmpafwj6yu6nlo4spaxgxpwfhmrncf3sbawvb6xxoga/ 3https[:]//gateway[.]lighthouse[.]storage/ipfs/bafkreifwq4b5yemxmpafwj6yu6nlo4spaxgxpwfhmrncf3sbawvb6xxoga IP 1178[.]251[.]140[.]3 2178[.]239[.]150[.]153 3129[.]226[.]210[.]126 225,469 43,360 895 Top1 United States of America 17,028 Top1 TCP 80 22,593
Blog.webp 2024-08-01 15:00:00 Android malware and Security Numéro 1st Week d'août 2024
Android Malware & Security Issue 1st Week of August, 2024
(lien direct)
Le blog ASEC publie & # 8220; Android Malware & # 38;Numéro de sécurité 1ère semaine d'août 2024 & # 8221;
ASEC Blog publishes “Android Malware & Security Issue 1st Week of August, 2024”
Malware Mobile
Fortinet.webp 2024-08-01 15:00:00 Comment la superposition SD-WAN en tant que service simplifie la connectivité sécurisée entre les emplacements
How SD-WAN Overlay-as-a-Service Simplifies Secure Connectivity across Locations
(lien direct)
Fortinet OAAS est un service clé en main pour la connectivité de superposition qui est proposé et géré par Fortinet via notre portail Forticloud facile à utiliser.Apprendre encore plus.
Fortinet OaaS is a turnkey service for overlay connectivity that is offered and managed by Fortinet via our easy-to-use FortiCloud portal. Learn more.
★★★
Fortinet.webp 2024-08-01 15:00:00 La progression de Fortinet \\ sur ses engagements sécurisés par des engagements de conception
Fortinet\\'s Progress on its Secure by Design Pledge Commitments
(lien direct)
Au-delà des principes de conception sécurisés que nous avons adoptés pendant des décennies, nous réalisons des progrès significatifs sur les objectifs décrits dans la sécurisation de CISA \\ par la conception.En savoir plus.
Beyond the secure by design principles we\'ve embraced for decades, we\'re making significant progress on the goals outlined in CISA\'s Secure By Design Pledge. Read more.
★★★
Last update at: 2024-08-05 17:21:46
See our sources.
My email:

To see everything: RSS Twitter