Le réseau du ministère belge de la défense partiellement hors service après une cyberattaque basée sur Log4j

Le ministère belge de la défense a récemment subi une cyberattaque qui a exploité une faille de sécurité dans le logiciel utilisé, laissant une partie du réseau ministériel inopérant. Depuis jeudi dernier, une partie du réseau informatique du ministère, y compris le service de courrier, était inopérant. Selon les rapports de VRT News, cela pourrait … Lire la suite

Microsoft corrige un zero-day utilisé pour propager Emotet.

Comme signalé en novembre, Emotet est redevenu une menace pour les ordinateurs de bureau. Ce mois-ci, Microsoft a inclus dans les mises à jour de sécurité de décembre, un correctif pour le zero-day qui a permis la propagation de ce malware, qui a été classé comme le plus dangereux au monde. Comme chaque deuxième mardi … Lire la suite

Une faille critique dans Apache Log4j

Une vulnérabilité zero-day dans la bibliothèque Apache Log4j a été divulguée. Elle est activement exploitée et permettrait l’exécution de code à distance sur les systèmes vulnérables. Apache Log4j est une bibliothèque open source développée en Java qui permet aux développeurs d’écrire des messages de journal. Il s’agit d’une bibliothèque largement utilisée dans les logiciels populaires … Lire la suite

Des attaques basées sur ProxyLogon et ProxyShell de plus en plus actives dans les campagnes de SPAM

L’équipe de recherche de Trend Micro a effectué une analyse sur une série d’intrusions au Moyen-Orient qui a abouti à la distribution d’un loader inédit baptisé SQUIRRELWAFFLE. Documentées pour la première fois par Cisco Talos, les attaques auraient commencé à la mi-septembre 2021 par le biais de documents Microsoft Office falsifiés. ProxyLogon et ProxyShell font … Lire la suite

Les informations de 1,2 million d’utilisateurs de GoDaddy ont été exposées

GoDaddy a signalé que le 6 septembre dernier, un attaquant a pu accéder à ses systèmes grâce à un mot de passe compromis. Lundi dernier, GoDaddy a informé le gendarme financier américain que ses systèmes avaient été violés et qu’un accès avait été obtenu, permettant de récupérer une grande quantité de données relatives à ses … Lire la suite