La 5ème vague

Est-ce que quelqu’un pense encore que les ransomwares ne s’arrêtent que lorsque les données sont chiffrées et qu’un paiement est exigé ? Il existe plusieurs générations de groupes d’extorsion qui se concentrent exclusivement sur les ransomwares d’entreprise, et tant le succès que les opportunités de marché les poussent à innover dans leurs méthodes. En réalité, … Lire la suite

Kali Linux version 2022.1, avec des mises à jour visuelles, de nouveaux outils et un SSH traditionnel

L’équipe Offensive Security vient de publier la première version de Kali Linux de la nouvelle année avec Kali Linux 2022.1. Elle apporte des mises à jour visuelles comme le thème GRUB, de nouveaux outils du ProjectDiscovery comme nuclei, naabu et des ajustements aux fonctionnalités existantes. Le résumé du changelog depuis la version 2021.4 de décembre … Lire la suite

Le FBI prévient que le ransomware BlackByte cible les infrastructures critiques

Le FBI a révélé que le groupe de ransomware BlackByte a accédé au réseau d’au moins trois organisations appartenant aux secteurs des infrastructures critiques américaines au cours des trois derniers mois. BlackByte est un groupe qui propose le service Ransomware as a Service (RaaS). Ils sont dédiés au chiffrement des fichiers compromis sur les machines … Lire la suite

Le jeton « God Mode » de Facebook pourrait être utilisé par des cybercriminels

Utilisez-vous Facebook et avez-vous installé une extension sur votre navigateur ? Faites attention si vous avez installé l’extension Chrome dont on parle dans ce billet, car vous pourriez subir une exfiltration de données car elle donne à un serveur tiers l’accès aux données des utilisateurs. Le token, désigné par le chercheur en cybersécurité Zach Edwards … Lire la suite

Correction de plusieurs vulnérabilités de haute gravité dans Mozilla Firefox 97

Le dernier Patch Tuesday, la Fondation Mozilla a publié son bulletin de sécurité dans lequel 12 vulnérabilités ont été corrigées, dont 4 considérées comme étant de haute gravité. Deux bugs présents dans les versions Firefox 96 et Firefox ESR 91.5 permettraient à un attaquant distant de corrompre la mémoire et vraisemblablement d’exécuter du code arbitraire … Lire la suite