đ§Â Au programme aujourdâhui :
đ Have I Been Pwned bannit plusieurs revendeurs illĂ©gitimes
Le service Have I Been Pwned (HIBP), gĂ©rĂ© par Troy Hunt, a bloquĂ© plusieurs revendeurs pour violation des conditions d'utilisation. Ces acteurs utilisaient la plateforme pour revendre des bases de donnĂ©es compromises, facilitant ainsi des cyberattaques ciblĂ©es. HIBP rappelle que ses services doivent uniquement ĂȘtre utilisĂ©s Ă des fins de sensibilisation et de protection des utilisateurs.
đ Source : đ https://www.theregister.com/2025/02/13/hibp_reseller_ban/
âïž HPE rĂ©fute les allĂ©gations du DOJ sur lâaffaire Juniper
Hewlett Packard Enterprise (HPE) a rĂ©pondu aux accusations du dĂ©partement de la Justice des Ătats-Unis (DOJ) concernant lâutilisation dâĂ©quipements Juniper suspectĂ©s de contenir des backdoors exploitables. HPE insiste sur le fait qu'aucune faille n'a Ă©tĂ© exploitĂ©e dans ses infrastructures et coopĂšre avec les autoritĂ©s pour clarifier la situation.
đ Source : đ https://www.theregister.com/2025/02/14/hpe_rebuts_doj_juniper/
đŸ PostgreSQL : exploitation active dâune vulnĂ©rabilitĂ© critique
Une faille critique (CVE-2025-1094) affectant PostgreSQL permet Ă des attaquants dâexĂ©cuter du code Ă distance via des injections SQL spĂ©cifiques. Cette vulnĂ©rabilitĂ© est dĂ©jĂ exploitĂ©e dans la nature, rendant urgente lâapplication des correctifs publiĂ©s par la communautĂ© PostgreSQL.
đ Source : đ https://thehackernews.com/2025/02/postgresql-vulnerability-exploited.html
đ”ïž APT43 : nouvelles campagnes dâattaques utilisant PowerShell et WMI
Le groupe APT43, affilié à la Corée du Nord, utilise des scripts PowerShell et des commandes Windows Management Instrumentation (WMI) pour persister dans les systÚmes et exfiltrer des données sensibles. Ces techniques leur permettent de contourner certaines mesures de sécurité traditionnelles et d'automatiser leurs attaques.
đ Source : đ https://thehackernews.com/2025/02/north-korean-apt43-uses-powershell-and.html
đ§ Alerte de lâANSSI : plusieurs vulnĂ©rabilitĂ©s critiques Ă corriger
LâAgence nationale de la sĂ©curitĂ© des systĂšmes dâinformation (ANSSI) met en garde contre plusieurs vulnĂ©rabilitĂ©s touchant des logiciels utilisĂ©s en entreprise. Parmi elles, une faille critique dans OpenSSL permettant une interception de communications sĂ©curisĂ©es.
đ Source : đ https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0129/
đ Les entreprises de jeux d'argent partagent secrĂštement des donnĂ©es avec Facebook
Une enquĂȘte de Malwarebytes rĂ©vĂšle que certaines plateformes de jeux d'argent en ligne transmettent discrĂštement des informations sensibles de leurs utilisateurs Ă Facebook via des trackers intĂ©grĂ©s, soulevant des inquiĂ©tudes en matiĂšre de protection de la vie privĂ©e et de conformitĂ© au RGPD.
đ Source : đ https://www.malwarebytes.com/blog/uncategorized/2025/02/gambling-firms-are-secretly-sharing-your-data-with-facebook
đ Compromission massive de comptes dâemployĂ©s du Fortune 500
Une nouvelle fuite de donnĂ©es expose des milliers de comptes dâemployĂ©s appartenant aux entreprises du Fortune 500. Ces informations sont actuellement vendues sur des forums clandestins, augmentant les risques de phishing et de compromission de comptes professionnels.
đ Source : đ https://www.helpnetsecurity.com/2025/02/13/fortune-500-employee-accounts-compromised/
đ DĂ©mantĂšlement dâun hĂ©bergeur « bulletproof » par la police nĂ©erlandaise
Les autoritĂ©s nĂ©erlandaises ont saisi 127 serveurs exploitĂ©s par XHost, un fournisseur dâhĂ©bergement Ă lâabri des rĂ©gulations facilitant la cybercriminalitĂ©. Ce rĂ©seau hĂ©bergeait notamment des botnets, des sites de phishing et des infrastructures de ransomware.
đ Source : đ https://www.bleepingcomputer.com/news/legal/dutch-police-seizes-127-xhost-servers-dismantles-bulletproof-hoster/
đ Questions ou suggestions ?
Laissez-moi un message sur RadioCSIRT : 07 68 72 20 09
đ§ Ăcoutez-nous et abonnez-vous sur vos plateformes prĂ©fĂ©rĂ©es :
Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music
đ Site officiel RadioCSIRT : đ https://www.radiocsirt.org