đ Au programme aujourdâhui :
Telegram, infrastructure et soupçons de proximité avec les services russes
Une enquĂȘte dâiStories rĂ©vĂšle que Vladimir Vedeneev, ingĂ©nieur en lien avec des sous-traitants du FSB, contrĂŽle une partie critique de lâinfrastructure rĂ©seau de Telegram. Lâarticle documente ses contrats passĂ©s avec les autoritĂ©s russes et pointe un risque potentiel dâinterception des mĂ©tadonnĂ©es des utilisateurs.
đ Source : https://istories.media/stories/2025/06/10/kak-telegram-svyazan-s-fsb/?tztc=1
Le DNS, premiÚre ligne de défense souvent négligée
The Hacker News rappelle que le DNS constitue un vecteur dâattaque majeur en cas de mauvaise configuration. Lâarticle souligne lâimportance du DNSSEC, du chiffrement des requĂȘtes (DoH/DoT) et des enregistrements SPF, DKIM, DMARC pour renforcer la sĂ©curitĂ© des services de messagerie et prĂ©venir les dĂ©tournements.
đ Source : https://thehackernews.com/2025/06/why-dns-security-is-your-first-defense.html
Europol cible les contenus terroristes en ligne visant les mineurs
PrĂšs de 2âŻ000 contenus de propagande violente Ă destination de jeunes ont Ă©tĂ© identifiĂ©s et signalĂ©s par Europol dans le cadre dâune opĂ©ration coordonnĂ©e le 27 mai. Cette campagne vise Ă enrayer lâembrigadement en ligne des mineurs par des groupes extrĂ©mistes.
đ Source : https://www.europol.europa.eu/media-press/newsroom/news/europol-coordinates-operation-against-terrorist-content-online-targeting-minors
Opération SECURE : coordination cyber en Asie-Pacifique
Le Conseil de lâEurope et INTERPOL ont coorganisĂ© Ă Bangkok une session de formation pour renforcer les capacitĂ©s cyber de 22 pays asiatiques. Les travaux ont portĂ© sur les rĂ©ponses aux attaques et la menace des infostealers, dans le cadre du programme GLACY-e.
đ Source : https://www.coe.int/en/web/cybercrime/-/operation-secure-strengthening-cybersecurity-in-asia-and-the-south-pacific
Les comptes dormants, porte dâentrĂ©e silencieuse des attaquants
ESET alerte sur les risques liés aux comptes oubliés. Un exemple en 2020 montre comment un compte inactif compromis a permis une attaque par ransomware contre un réseau municipal à Londres. Il est recommandé de supprimer ou sécuriser tous les comptes non utilisés.
đ Source : https://www.welivesecurity.com/en/cybersecurity/dont-let-dormant-accounts-become-doorway-cybercriminals/
Roundcube : plus de 80 000 serveurs exposés à une faille RCE
La CVE-2025-49113 (CVSS 9.9), identifiée par Kirill Firsov, affecte les versions de Roundcube antérieures aux versions 1.5.10 et 1.6.11. Elle permet une exécution de code via une désérialisation PHP non filtrée. La faille est activement exploitée.
đ Source : https://securityaffairs.com/178887/hacking/over-80000-servers-hit-as-roundcube-rce-bug-gets-rapidly-exploited.html
FIN6 : nouvelle campagne via de faux profils LinkedIn
Le groupe FIN6 cible les recruteurs avec des CV piégés hébergés sur AWS. Le lien vers un faux portfolio télécharge le malware MoreEggs, utilisé pour voler des identifiants et initier des compromissions en entreprise.
đ Source : https://therecord.media/fin6-recruitment-scam-malware-campaign
đ Partagez vos remarques, questions ou expĂ©riences :
đ± RĂ©pondeur : 07 68 72 20 09
đ§ Email : [email protected]
đ§ Disponible sur : Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music
đ Site : https://www.radiocsirt.org
đ° Newsletter : https://radiocsirt.substack.com