Le réseau du ministère belge de la défense partiellement hors service après une cyberattaque basée sur Log4j

Le ministère belge de la défense a récemment subi une cyberattaque qui a exploité une faille de sécurité dans le logiciel utilisé, laissant une partie du réseau ministériel inopérant. Depuis jeudi dernier, une partie du réseau informatique du ministère, y compris le service de courrier, était inopérant. Selon les rapports de VRT News, cela pourrait … Lire la suite

Microsoft corrige un zero-day utilisé pour propager Emotet.

Comme signalé en novembre, Emotet est redevenu une menace pour les ordinateurs de bureau. Ce mois-ci, Microsoft a inclus dans les mises à jour de sécurité de décembre, un correctif pour le zero-day qui a permis la propagation de ce malware, qui a été classé comme le plus dangereux au monde. Comme chaque deuxième mardi … Lire la suite

Une faille critique dans Apache Log4j

Une vulnérabilité zero-day dans la bibliothèque Apache Log4j a été divulguée. Elle est activement exploitée et permettrait l’exécution de code à distance sur les systèmes vulnérables. Apache Log4j est une bibliothèque open source développée en Java qui permet aux développeurs d’écrire des messages de journal. Il s’agit d’une bibliothèque largement utilisée dans les logiciels populaires … Lire la suite

Les informations de 1,2 million d’utilisateurs de GoDaddy ont été exposées

GoDaddy a signalé que le 6 septembre dernier, un attaquant a pu accéder à ses systèmes grâce à un mot de passe compromis. Lundi dernier, GoDaddy a informé le gendarme financier américain que ses systèmes avaient été violés et qu’un accès avait été obtenu, permettant de récupérer une grande quantité de données relatives à ses … Lire la suite

Un nouveau ransomware chiffre des fichiers avec WinRAR pour contourner les protections

Le nouveau ransomware utilisé par « Memento Team » utilise le célèbre programme de compression WinRAR pour chifrer les fichiers de l’ordinateur à l’aide d’un mot de passe, après quoi il supprime les fichiers originaux. L’équipe des Sophos Labs a découvert un nouveau type de ransomware écrit en Python 3.9, qui utilise une curieuse méthode pour contourner … Lire la suite