APTDe SonicWall à Axios : attaques et vulnérabilités de la première semaine d’août
SonicWall, paquets npm compromis, correctifs Adobe et faille d'API : les cybermenaces de début août détaillées dans cette synthèse.
APTSonicWall, paquets npm compromis, correctifs Adobe et faille d'API : les cybermenaces de début août détaillées dans cette synthèse.
MalwarePlus de 700 sites, dont Harvard et DuckDuckGo, ont été piratés avec un faux écran Cloudflare diffusant des maliciels. Deux groupes criminels se disputaient ces domaines.
Cloud SecurityLe device code phishing contourne le MFA via OAuth 2.0. Découvrez comment cette menace industrielle vole des jetons d'accès et rend les passkeys inutiles.
MalwareL'opération Fuyao détourne des boîtiers Android TV pour générer une fraude publicitaire à grande échelle et fonctionner comme proxys SOCKS5.
VulnérabilitésLa CISA impose de nouvelles règles pour les SBOM : signature numérique et couverture illimitée des dépendances. Découvrez l'impact sur les fournisseurs.
MalwareGoogle prépare une mise à jour de Chrome pour bloquer les extensions malveillantes installées de force par des politiques locales sur les PC.
APTExploitation d'une faille zero-day dans AnySign4PC touchant 72 entités sud-coréennes via des water-holes, avec des liens vers le ransomware Gunra.
RançongicielsLe groupe STAC4749 se fait passer pour le support IT sur Microsoft Teams pour déployer le ransomware Chaos en moins de 17 heures.
MalwareLe code du RAT Android Flying Eagle, déguisé en application de police chinoise, a fuité. Découvrez ses variantes et son successeur, Night Dragon.