Auteur
Équipe de renseignement sur les cybermenaces Tanium

Résumé CTI : SantaStealer, BlackForce, Ink Dragon
SantaStealer se propage via Telegram et des forums souterrains, le kit d’hameçonnage BlackForce cible les grandes marques et Ink Dragon lance de nouvelles attaques

Résumé CTI : Shanya, GrayBravo, Storm-0249
Shanya PaaS se propage parmi les groupes de ransomwares, GrayBravo étend son empreinte et Storm-0249 exploite les processus EDR pour masquer les activités malveillantes

Résumé CTI : phishing Hybrid 2FA , RomCom, MuddyWater
L’hameçonnage hybride 2FA menace les entreprises, RomCom utilise SocGholish pour déployer des logiciels malveillants Mythic Agent, et MuddyWater cible l’infrastructure critique avec des tactiques en évolution

Résumé CTI : Fuite de murmure, @acitons/artéfact, Redirection d’itinéraire Quantum
Whisper Leak cible les modèles linguistiques distants, @acitons/artifact cible les utilisateurs de GitHub Actions et Quantum Route Redirect simplifie l’hameçonnage

Résumé CTI : abus RMM, SesameOp, prévisions de cybersécurité 2026 de Google
Les acteurs exploitent les outils RMM pour cibler les entreprises de camionnage et de logistique, SesameOp utilise l’API OpenAI Assistants pour C2 communications, et Google avertit de l’adoption croissante de l’IA par les adversaires en 2026

Résumé CTI : DragonForce, Qilin, Water Saci
Découvrez l’expansion de DragonForce, la montée de Qilin en tant que menace mondiale de ransomware et la propagation de Water Saci via WhatsApp.

Résumé CTI : Chollima célèbre, COLDRIVER, Vidar Stealer 2,0
Le célèbre Chollima combine BeaverTail et OtterCookie, COLDRIVER déploie trois nouvelles familles de logiciels malveillants, et Vidar Stealer 2,0 démontre des capacités mises à niveau

Résumé CTI : Astaroth, TA585, escroqueries au support technique Microsoft
Astaroth Trojan utilise GitHub pour héberger des configurations de logiciels malveillants, TA585 fournit MonsterV2 logiciels malveillants dans les campagnes d’hameçonnage et les acteurs malveillants exploitent le logo de Microsoft dans les escroqueries au support technique

Résumé CTI : XWorm, Microsoft Teams, Storm-1175
Les logiciels malveillants XWorm réapparaissent avec les ransomwares, Microsoft perturbe plusieurs menaces ciblant les équipes et Storm-1175 exploite une vulnérabilité critique de GoAnywhere MFT

Résumé CTI : DarkCloud, Trinity of Chaos, WARMCOOKIE
Découvrez les dernières informations sur les logiciels malveillants DarkCloud, l’alliance « Trinity of Chaos » et les mises à jour WARMCOOKIE.

Résumé CTI : SystemBC, ShinyHunters, phishing obscurci par l’IA
Le botnet SystemBC cible l’infrastructure VPS, ShinyHunters cible les applications cloud d’entreprise et une campagne d’hameçonnage utilise le code généré par l’IA pour éviter la détection

Résumé CTI : AMOS, TAG-150, GPUGate
La campagne AMOS Stealer cible macOS, TAG-150 déploie un nouveau logiciel malveillant CastleRAT et GPUGate cible les entreprises informatiques d’Europe occidentale

Résumé CTI : HexStrike AI, TinkyWinkey, Silver Fox APT
Les dernières informations sur HexStrike AI, l’enregistrement de clés de TinkyWinkey et les abus de pilotes de Silver Fox APT contournant les défenses des endpoints.

Résumé CTI : malware Linux, UNC5518, PRC-Nexus
Le nouveau logiciel malveillant Linux échappe à la détection antivirus, UNC5518 déploie CORNFLAKE.V3 à l’aide de pages ClickFix et CAPTCHA contrefaites, et une campagne PRC-Nexus détourne le trafic Web.

Résumé CTI : packages Python malveillants, PipeMagic, voleur nodlophile
Les chercheurs découvrent des packages Python malveillants, PipeMagic se fait passer pour une application de bureau ChatGPT et Noodlophile Stealer cible les entreprises via les réseaux sociaux

Résumé CTI : EDR Killer, PS1Bot, Charon Ransomware
Les groupes de rançongiciels adoptent un outil partagé de destruction des EDR, PS1Bot propagations via des publicités malveillantes et Charon utilise des tactiques de type APT pour cibler les secteurs critiques.

Résumé CTI : ClickFix, informations sur les nouveaux attaquants, voleur PXA
Découvrez comment les attaquants piratent les CAPTCHA, pourquoi les pics d’activité CVE sont importants et les menaces PXA mondiales.

Résumé CTI : Katz Stealer, Lumma, NailaoLocker
Katz Stealer recherche des informations d’identification et des cryptoactifs, Lumma Stealer revient après une perturbation, le ransomware NailaoLocker cible Windows

Résumé CTI : BlackSuit, AsyncRAT, HazyBeacon
Le ransomware BlackSuit combine l’exfiltration et le chiffrement des données, AsyncRAT génère plusieurs fourches et HazyBeacon abuse d’AWS Lambda pour la commande et le contrôle

Résumé CTI : Ransomware BERT, TGR-CRI-0045, XWorm
Obtenez les dernières informations sur les rançongiciels BERT, TGR-CRI-0045 exploits et l’évolution furtive de XWorm dans le résumé CTI de cette semaine.

Résumé CTI : GIFTEDCROOK, H1 2025 menaces, Jasper Sleet
Obtenez les dernières informations sur l’évolution de GIFTEDCROOK, les tactiques d’infiltration de Jasper Sleet et les cybermenaces croissantes dans le rapport H1 2025 d’ESET.

Résumé CTI : outils indésirables, ClickFix et BlueNoroff
Les cyberattaquants exploitent des outils légitimes, les attaques ClickFix s’accélèrent et BlueNoroff cible les appareils macOS

Résumé CTI : UNC6032, APT41, Annuler Blizzard
Les dernières actualités sur UNC6032 faux sites web d’IA, APT41’s utilisation de Google Calendar et Void Blizzard ciblant des secteurs critiques.

Résumé CTI : Hazy Hawk, Remcos RAT et hameçonnage npm
Actualités récentes sur Hazy Hawk à l’aide d’enregistrements DNS, d’une campagne Remcos RAT sans fichier et de l’utilisation du chiffrement AES avec des packages npm malveillants dans le cadre d’une attaque d’hameçonnage.

Résumé CTI : Marbled Dust, Horabot et TA406
Découvrez Marbled Dust exploitant une vulnérabilité zero-day dans Output Messenger, une nouvelle campagne d’hameçonnage utilisant des logiciels malveillants Horabot et TA406 cibles changeantes.

Résumé CTI : Luna Moth, Venom Spider, StealC V2
Mises à jour sur Luna Moth menaçant les cabinets juridiques et financiers américains, Venom Spider ciblant les responsables du recrutement et les recruteurs, et les programmes malveillants StealC obtenant des mises à niveau.

Résumé CTI : voleurs d’informations, attaques zero-day et voleur Gremlin
Les dernières nouvelles sur les infostealers, Google a observé 75 exploits zero-day en 2024 et la nouvelle menace Gremlin Stealer.

Résumé CTI : Deepfakes, ToyMaker IAB et ClickFix
Nouvelles récentes sur les acteurs malveillants utilisant des deepfakes en temps réel pour atterrir à distance, le courtier d’accès initial ToyMaker et les pirates sponsorisés par l’État utilisant ClickFix.

Résumé CTI : hameçonnage par SMS, Node.js et conversions PDF factices
Les dernières nouvelles sur les acteurs malveillants qui exploitent les SMS avec l’ingénierie sociale, utilisent Node.js à mauvais escient pour les logiciels malveillants et les faux convertisseurs PDF délivrant des logiciels malveillants.

Résumé CTI : attaques par e-mail, Hunters International et nouvelles données sur les rançongiciels
Lisez les dernières actualités sur les attaques combinant le phishing d’informations d’identification et les logiciels malveillants, Hunters International adopte l’extorsion de données et les tendances des ransomwares.

Résumé CTI : hameçonnage par code QR, consigne Babuk 2,0 et Qilin
L’hameçonnage par code QR s’accélère, les rebrandings LockBit 3,0 et les affiliés de Qilin ciblent les clients en aval d’un MSP.

Résumé CTI : StilachiRAT, Reddit Infostealers et nouvelles données de réutilisation du mot de passe
Les dernières informations sur les programmes malveillants StilachiRAT, les voleurs AMOS et Lumma se propageant via Reddit, et la recherche sur le nombre de connexions utilisant des mots de passe compromis.

Résumé CTI : malvertissement, variante XCSSET et abus de GitHub
Les dernières nouvelles concernant une campagne de publicité menaçant les appareils, la variante XCSSET et une campagne en cours utilisant de faux référentiels GitHub pour propager des logiciels malveillants.

Résumé CTI : typhon de soie, fausses notes de rançon et ClickFix
Les dernières nouvelles sur les cybermenaces concernant les tactiques de changement de typhon de la soie, les acteurs malveillants ciblant les dirigeants avec des notes de rançon physiques et l’astuce ClickFix.

Résumé CTI : malware à couleur automatique, pilote Windows vulnérable et Lotus Blossom
Dernières nouvelles sur les logiciels malveillants Linux à couleur automatique, les attaquants exploitant Truesight.sys et Lotus Blossom.

Résumé CTI : logiciels malveillants Ferret, voleurs macOS et MS Power BI
En savoir plus sur les pirates nord-coréens ciblant les demandeurs d’emploi, les infostealers macOS en pleine croissance et le phishing MS Power BI.

Résumé CTI : nouvelle backdoor TorNet, rançongiciel Lynx et tendances Q4
Dernières informations sur une campagne de backdoor TorNet en cours, le programme d’affiliation avancé du groupe Lynx ransomware et le rapport Q4 sur les tendances de réponse aux incidents de Cisco Talos.

Résumé CTI : 2024 récapitulative des ransomwares, mots de passe compromis et O365 exploits
Découvrez ce que les chercheurs ont à dire sur les tendances des rançongiciels de 2024, ainsi que de nouvelles informations sur les mots de passe volés et deux attaques récentes de O365 .

Résumé CTI : FunkSec, Malvertising et faux logiciels
Actualités sur le ransomware FunkSec, une récente escroquerie publicitaire ciblant les utilisateurs de Google Ads, et les acteurs malveillants utilisant de faux logiciels et programmes d’installation pour pousser les logiciels malveillants.

Résumé CTI : Phishing PayPal, PLAYFULGHOST et NonEuclid
Les dernières informations sur une campagne d’hameçonnage par usurpation d’identité PayPal, le logiciel malveillant PLAYFULGHOST et le nouveau RAT NonEuclid.

Résumé CTI : Earth Koshchei, RiseLoader et un nouveau conseil sur les rançongiciels
Earth Koshchei exécute des attaques RDP indésirables, Zscaler publie des détails techniques sur les logiciels malveillants RiseLoader et Corvus émet un avis de ransomware.

Résumé CTI : hameçonnage saisonnier, Zloader et Secret Blizzard
Les dernières nouvelles concernant les acteurs malveillants qui se font passer pour les RH lors d’une campagne d’hameçonnage saisonnière, les nouvelles fonctionnalités et capacités de Zloader et Secret Blizzard.

Résumé CTI : Rockstar 2FA, RevC2 et Venom Loader, et malware SmokeLoader
Rockstar 2FA cible M365 utilisateurs, le nouveau logiciel malveillant RevC2and Venom Loader et SmokeLoader réapparaît.

Résumé CTI : Sophos vs. Chinese Threat Actors, CRON#TRAP Linux VM, campagne de hameçonnage par hameçonnage par hameçonnage par hameçonnage
En savoir plus sur les batailles en cours entre Sophos et plusieurs acteurs malveillants chinois, CRON#TRAP infectant Windows avec des machines virtuelles Linux et Bing utilisé pour l’hameçonnage.

CTI Roundup : Scattered Spider et RansomHub Partner, Infostealer Malware contourne les correctifs Chrome, évasive panda de retour dans les actualités
Dernières nouvelles sur Scattered Spider et RansomHub, les infostealers échappant aux défenses de Chrome et Evasive Panda.

Résumé CTI : hameçonnage par boîte à outils Gophish, fichiers malveillants sur les disques durs virtuels, retour des logiciels malveillants Bumblebee
Découvrez la boîte à outils Gophish pour le phishing, les pirates informatiques contournant les passerelles de messagerie sécurisées et les scanners antivirus, et le retour des logiciels malveillants Bumblebee.

Résumé CTI : hameçonnage par rappel, tendances en matière de temps d’explosion et infostealer PureLogs
Découvrez les acteurs malveillants qui propagent des logiciels malveillants via l’hameçonnage par rappel, l’analyse des tendances en matière de temps d’exploitation par Mandiant et PureLogs ciblant les navigateurs Chrome.

Résumé CTI : augmentation de la mauvaise utilisation des services d’hébergement de fichiers, Mamba 2FA et attaques par rançongiciel Dark Angels
Actualités sur les attaques Microsoft utilisant des services d’hébergement de fichiers, les campagnes d’hameçonnage imitant les pages de connexion Microsoft 365 et les mises à jour du groupe de rançongiciels Dark Angels.

Résumé CTI : Sniper Dz, informations sur le rapport mondial sur les menaces Elastic 2024 et attaques financières Andariel
Dernières nouvelles concernant Sniper Dz, informations du rapport Elastic Security Labs 2024 Global Threat Report et attaques financières Andariel contre les organisations américaines.

Résumé CTI : télétravailleurs parrainés par la Corée du Nord, sites légitimes envoyant des spams et faux politiques
La Corée du Nord exploite les rôles à distance, l’infrastructure tierce utilisée pour envoyer des spams et les informations provenant d’un nouveau rapport Deepfakes.

Résumé CTI : techniques d’hameçonnage des en-têtes HTTP, araignée dispersée dans les actualités et UNC2970 cibles pour les demandeurs d’emploi
Découvrez une campagne d’hameçonnage utilisant des en-têtes HTTP, Scattered Spider et UNC2970 exploitant les demandeurs d’emploi.

Résumé CTI : Emansrepo Infostealer et Earth Lusca Multiplatform Backdoor
Emansrepo Stealer se propage par e-mail, Palo Alto met en lumière les domaines de haut niveau et Earth Lusca déploie une nouvelle porte dérobée multiplateforme.

Résumé CTI : Xeon Sender cible les API cloud et les mises à jour de logiciels malveillants MoonPeak
Xeon Sender cible les API cloud, Cisco Talos révèle l’infrastructure UAT-5394 et les attaquants exploitent les fichiers .env publics pour extorquer les victimes.

Résumé CTI : le rançongiciel Mad Liberator cible tous lesutilisateurs de bureau
De nouveaux outils apparaissent dans la campagne d’ingénierie sociale en cours, le ransomware Mad Liberator cible les utilisateurs de AnyDesk, et Bitdefender explore l’évolution du cybercriminel souterrain.

Résumé CTI : SharpRhino RAT menace les administrateurs informatiques, les hameçonnages tirent parti des dessins Google et des liens WhatsApp
SharpRhino RAT menace les administrateurs informatiques, les gangs de rançongiciels augmentent la pression sur les cibles et une nouvelle escroquerie par hameçonnage exploite Google Drawings et les liens WhatsApp.

Résumé CTI : rapport Cisco Talos Q2 IR Trends, nouvelles escroqueries GenAI à l’horizon
Cisco Talos publie son rapport Q2 tendances IR, les groupes de ransomware ciblent les failles ESXi et les escrocs exploitent GenAI dans l’enregistrement de domaine et les attaques réseau.

Résumé CTI : un panda évasif déploie de nouveaux logiciels malveillants, une porte arrière Macma et une porte de nuit
Evasive Panda déploie de nouvelles versions de backdoor et de Nightdoor Macma, les cybercriminels travaillent indépendamment après les retraits de RaaS, et une nouvelle variante Linux Play cible les systèmes VMware ESXi.

Résumé CTI : MuddyWater déploie un logiciel malveillant BugSleep, une nouvelle attaque contre Void Banshee
MuddyWater déploie les logiciels malveillants BugSleep, les chercheurs découvrent des fichiers malveillants sur le registre npm et Void Banshee exploite un défaut Microsoft MHTML.

Résumé CTI : mises à jour des acteurs de la menace. APT40, CloudSorcerer, Eldorado
APT40 exploite rapidement les vulnérabilités du réseau, CloudSorcerer APT cible les organisations russes et Eldorado menace les systèmes Windows et Linux.

Résumé CTI : FakeBat Loader-as-a-Service, rapport ESET H1 2024 sur les menaces
Le chargeur FakeBat se propage via plusieurs chaînes d’infection, et ESET publie son rapport sur les menaces à partir du premier semestre de 2024.

Résumé CTI : journées chargées pour les acteurs malveillants ONNX Store, Boolka et SneakyChef
ONNX Store cible le secteur financier, Boolka livre le cheval de Troie BMANAGER via des attaques SQLi, et SneakyChef déploie SpiceRAT et SugarGh0st.

Résumé CTI : Vortax répand les logiciels malveillants d’infostealer, les logiciels malveillants Linux utilisent des émojis pour exécuter des commandes
Vortax propage les logiciels malveillants infostealer, une nouvelle campagne de logiciels malveillants distribue de faux messages d’erreur et les logiciels malveillants Linux utilisent des émojis pour exécuter des commandes.

Résumé CTI : malware HTML Windows, RAT Remcos et rançongiciel Black Basta
CTI rapporte une campagne de logiciels malveillants utilisant la recherche Windows en HTML, Remcos RAT via des fichiers UUE et un ransomware Black Basta exploitant une vulnérabilité Windows.

Résumé CTI : ransomware TargetCompany, cyberespionnage LilacSquid et malware DarkGate
La variante Linux de TargetCompany menace les environnements ESXi, LilacSquid cible plusieurs secteurs et DarkGate passe d’Autolt à AutoHotkey.

Résumé CTI : ingénierie sociale, tunnelisation DNS et malvertissement
Méfiez-vous d’une campagne en cours ciblant les entreprises et d’autres informations actuelles sur les cybermenaces à connaître.

Résumé CTI : Q1 Exploit Trends, HijackLoader et l’état du Pentesting
Kaspersky révèle les principales tendances en matière d’exploitation et de vulnérabilité pour le premier trimestre 2024, HijackLoader évolue avec de nouvelles techniques d’évasion, et Cobalt publie son rapport State of Pentesting de 2024 .

Résumé CTI : logiciels malveillants Cuttlefish, les pirates informatiques exploitent le hub Docker
Les logiciels malveillants de Cuttlefish ciblent les routeurs SOHO, les États-nations et les cybercriminels qui partagent des réseaux compromis, et les acteurs malveillants utilisent Docker Hub pour propager les logiciels malveillants et les escroqueries par hameçonnage.

Résumé CTI : ToddyCat APT, GuptiMiner Malware, APT28 Exploite un défaut de spouleur d’impression Windows
ToddyCat déploie des outils avancés pour le vol de données à l’échelle industrielle, les pirates informatiques utilisent des mises à jour d’eScan pour propager les logiciels malveillants GuptiMiner, et le APT28 russe exploite un défaut du spouleur d’impression Windows.

Résumé CTI : un plug-in Notepad++ malveillant, des rançongiciels « pourri » et une campagne de publicité malveillante Google
Les chercheurs découvrent le plug-in Notepad++ modifié, un nouveau rançongiciel pour les armes à courrier indésirable apparaît sur les forums de cybercriminalité et une campagne de publicité malveillante cible les équipes informatiques.

Résumé CTI : mise à jour LockBit, Earth Freybug déploie des logiciels malveillants UNAPIMON
L’impact des forces de l’ordre sur LockBit, la manière dont les vulnérabilités non corrigées contribuent aux attaques par rançongiciel, et Earth Freybug déploie des logiciels malveillants UNAPIMON.

Résumé CTI : mise à jour de Tycoon Phishing-as-a-Service et TheMoon Malware
Les chercheurs découvrent une nouvelle version du kit Tycoon 2FA AiTM, une attaque d’hameçonnage dissimule l’enregistreur de clés comme avis de paiement bancaire, et le logiciel malveillant TheMoon cible les routeurs ASUS.

Résumé CTI : de fausses pages de sites Google, des pirates informatiques ciblent les gouvernements mondiaux
Les pirates informatiques propagent les logiciels malveillants via de fausses pages Google Sites, les cybercriminels exploitent les API et une campagne APT cible les entités gouvernementales mondiales.

Résumé CTI : 12 millions de secrets et de clés fuient sur GitHub
Les acteurs malveillants de BianLian exploitent les failles de JetBrains TeamCity, les attaques de ransomware continuent d’accélérer et plus de 12 millions de secrets et de clés fuient sur GitHub.

Résumé CTI : la cible des serveurs Linux de la nouvelle campagne contre les logiciels malveillants
La nouvelle campagne de logiciels malveillants Linux cible les serveurs mal configurés, les acteurs de ransomware diversifient leurs outils d’exfiltration et Cado révèle son principal rapport sur les menaces cloud pour 2H23.

Résumé CTI : les CVE en hausse, les logiciels malveillants TimbreStealer et un nouveau rapport d’hameçonnage
Les chercheurs prédisent une augmentation de 25 % des CVE, les programmes malveillants TimbreStealer se propagent par hameçonnage et Proofpoint publie son rapport 2024 State of the Phish.

Résumé CTI : retour des logiciels malveillants Bumblebee et PikaBot, les spamrs frappent AWS SNS
Bumblebee revient de hiatus, PikaBot réapparaît avec un code optimisé et les acteurs malveillants distribuent le spam via AWS SNS.

Résumé CTI : Raspberry Robin, mise à jour des logiciels malveillants USB et victimes de rançongiciels en hausse
Le logiciel malveillant Raspberry Robin exploite les vulnérabilités, les pirates informatiques utilisent des sites d’information et d’hébergement de médias pour propager les charges utiles des logiciels malveillants USB, et Palo Alto signale une augmentation de 49 % des victimes de ransomware.

Résumé CTI : les logiciels malveillants DarkGate se propagent sur MS Teams, l’hameçonnage augmente sur Telegram
Les logiciels malveillants DarkGate se propagent via les chats de groupe Teams, les places de marché Telegram contribuent aux attaques de phishing et les ransomwares BianLian ciblent plusieurs secteurs.

Résumé CTI : retours Zloader, TDS VexTrio et rançongiciel Kasseika
Zloader revient de hiatus, VexTrio négocie les logiciels malveillants pour plus de 60 affiliés, et Kasseika ransomware lance des attaques BYOVD.

Résumé CTI : ransomware Medusa et conseil conjoint pour Androxgh0st malwares
Le ransomware Medusa passe à l’extorsion, les infostealers échappent à l’antimalware macOS et le FBI et le CISA émettent un conseil conjoint pour Androxgh0st malwares.

Résumé CTI : serveurs AsyncRAT, logiciels malveillants PikaBot et MS SQL en cours d’attaque
AsyncRAT apparaît dans une nouvelle campagne, Water Curupira distribue le malware du chargeur PikaBot, et les pirates turcs exploitent les serveurs MS SQL mondiaux.

Résumé CTI : attaques de phishing Remcos RAT, nouveau voleur Meduza trouvé sur Dark Web
CISA ajoute deux bugs au catalogue KEV, UAC-0050 distribue Remcos RAT avec des tactiques d’hameçonnage, et une version mise à jour du lancement de Meduza Stealer sur le dark web.

CTI Roundup – Top 2023 stories : les dernières actualités de Chae$ 4, 03 H ransomware, DarkGate et Andariel
L’équipe Cyber Threat Intelligence (CTI) de Tanium examine certains des principaux développements de cybersécurité de 2023 qui continueront à poser des menaces en 2024.

Résumé CTI : TA4557, Cryptomining OAuth et backdoor KEYPLUG basé en Chine
TA4557 cible les recruteurs par e-mail, les acteurs malveillants utilisent les applications OAuth pour automatiser les attaques BEC et de cryptominage, et les chercheurs découvrent la connexion de Sandman APT au backdoor KEYPLUG basé en Chine.

CTI Roundup : l’acteur russe malveillant APT28 exploite la vulnérabilité d’Outlook
APT28 exploite une vulnérabilité Outlook critique, les campagnes d’hameçonnage QR deviennent de plus en plus complexes et une attaque par force brute SQL entraîne un ransomware BlueSky.

Résumé de la CTI : plusieurs cybermenaces de groupes nord-coréens et une escroquerie par hameçonnage au robot Telegram
Les pirates informatiques nord-coréens se présentent comme des demandeurs d’emploi et des recruteurs, le robot Telekopye Telegram permet des escroqueries par hameçonnage à grande échelle, et les acteurs malveillants alignés sur la DPRK ciblent macOS dans deux campagnes.

Résumé CTI : AlphaLock, un nouveau groupe russe de piratage informatique est découvert
Les chercheurs découvrent un nouveau groupe de piratage russe, le ransomware Rhysida menace plusieurs secteurs, et une nouvelle campagne cible les API publiques du moteur Docker.

Résumé CTI : un infostealer optimisé par ChatGPT cible les plateformes cloud
Google Cloud publie son rapport Q3 Threat Horizons, BlueNoroff pirate les machines macOS avec un logiciel malveillant ObjCshellz, et un infostealer alimenté par ChatGPT cible les plateformes cloud.

Résumé CTI : les pirates informatiques ciblent des experts en crypto avec des logiciels malveillants KANDYKORN
Le groupe Lazarus cible un fournisseur de logiciels, un service de raccourcissement de lien abuse du domaine de haut niveau américain, et les pirates informatiques ciblent les experts en cryptomonnaie avec le logiciel malveillant KANDYKORN.

Résumé CTI : pics de rançongiciels en septembre, mises à jour sur Octo Tempest et Quasar RAT
Octo Tempest menace les organisations mondiales, les pics d’activité des rançongiciels en septembre et Quasar RAT échappe à la détection grâce au chargement latéral DLL.

Résumé CTI : le groupe nord-coréen Lazarus exploite JetBrains TeamCity Flaw
Les opérateurs de BlackCat lancent l’utilitaire Munchkin, les acteurs malveillants nord-coréens exploitent le défaut de JetBrains TeamCity et les acteurs malveillants ciblent macOS avec des techniques en évolution.

Résumé CTI : les attaques Smart Links ciblent les comptes Microsoft
Les acteurs malveillants tentent de passer latéralement du serveur SQL au cloud, ShellBot évite la détection dans les attaques sur les serveurs SSH Linux, et les attaques Smart Links ciblent les comptes Microsoft.

Résumé CTI : le FBI élimine les retours de Qakbot et de Bumblebee dus à la crise
Un aperçu du récent retrait de Qakbot par le FBI, du retour de Bumblebee après une interruption de deux mois et d’autres cybermenaces en développement à partir de 2023.

Résumé de la CTI : le FBI et la CISA émettent un conseil conjoint pour le RaaS Snatch
Les acteurs malveillants réutilisent l’ancien code dans le PoC de vulnérabilité contrefait, le FBI et la CISA émettent un conseil conjoint pour le RaaS Snatch, et les acteurs malveillants déploient de nouveaux logiciels malveillants SprySOCKS Linux dans les attaques de cyberespionnage.

Résumé CTI : les infovoleurs Go, les 03 H rançongiciels et les logiciels malveillants RedLine/Vidar
Une nouvelle famille d’infostealers Go se propage dans les attaques ciblées, les chercheurs découvrent les 03 H rançongiciels à l’état sauvage et les acteurs de menace RedLine/Vidar passent aux rançongiciels.

Résumé CTI : les pirates informatiques ciblent les équipes Microsoft avec des logiciels malveillants DarkGate Loader
Les pirates informatiques ciblent Microsoft Teams avec un malware DarkGate Loader, la campagne d’hameçonnage exploite la nouvelle variante Agent Tesla et le malware Chaes utilise le protocole Chrome DevTools pour voler des données.

Résumé CTI : arrêtez de faire ces quatre erreurs de mot de passe courantes maintenant
Les acteurs malveillants utilisent des dates trompeuses dans les lignes d’objet du phishing, quatre erreurs de mot de passe courantes à éviter, et Earth Estries cible les gouvernements mondiaux et les entreprises technologiques.

Résumé CTI : une variante macOS de XLoader, une mise à jour du groupe Lazarus et des publicités Facebook sur les abus par les pirates
La variante macOS de XLoader se présente comme une application de productivité, Le groupe Lazarus utilise de nouveaux logiciels malveillants et les acteurs malveillants abusent des promotions Facebook pour propager du code malveillant.

Résumé CTI : le ransomware Monti cible les serveurs VMware ESXi avec un nouveau casier Linux
Le logiciel malveillant Raccoon Stealer réapparaît, l’adoption de l’IA reste faible parmi les acteurs malveillants, et le ransomware Monti cible les serveurs VMware ESXi avec une nouvelle consigne Linux

Résumé CTI : Rhysida Ransomware menace le secteur de la santé
La campagne de rachat du cloud cible les cadres supérieurs, le ransomware Rhysida menace le secteur de la santé et le ransomware LOLKEK continue d’évoluer.

Résumé CTI : Google AMP et Salesforce exploités pour les attaques de phishing
Les pirates informatiques abusent de Google AMP pour des attaques de phishing évasives, les pirates informatiques exploitent les services de messagerie de Salesforce dans le cadre d’une campagne de phishing ciblée sur Facebook, et l’acteur russe BlueCharlie modifie l’infrastructure en réponse aux divulgations.

Résumé CTI : Realst Malware cible MacOS, Infostealer Malware connaît une croissance exponentielle
Les logiciels malveillants réels ciblent macOS Sonoma avant la publication, les logiciels malveillants infostealer voient une croissance exponentielle et les nouveaux logiciels malveillants d’azote se propagent via Google Ads pour les attaques de ransomware.

Résumé CTI : les rançongiciels se font passer pour une société de cybersécurité, les tactiques d’espionnage évoluent en Chine
Les rançongiciels usurpent l’identité de Sophos, le groupe FIN8 utilise une backdoor modifiée pour fournir des rançongiciels BlackCat, et les acteurs d’espionnage chinois continuent d’évoluer.

Résumé CTI : les attaques ont grimpé en flèche en 2023, les paiements de rançongiciels ont explosé
Les attaques de logiciels malveillants basées sur USB augmentent au cours du premier semestre 2023, les paiements de rançongiciels explosent et les rançongiciels Big Head s’accélèrent.

Résumé CTI : Truebot infecte les réseaux américains et canadiens
Truebot infecte les réseaux aux États-Unis et au Canada, Charming Kitten cible les nouveaux systèmes d’exploitation et SmugX cible les entités gouvernementales européennes.

Résumé CTI : le groupe andariel nord-coréen s’attaque aux logiciels malveillants EarlyRat
8Base pics d’activité des ransomwares, Volt Typhoon APT lié à la Chine utilise de nouveaux métiers pour obtenir un accès initial aux réseaux cibles, et le groupe de pirates nord-coréens Andariel frappe avec de nouveaux logiciels malveillants EarlyRat.

Rassemblement CTI : une nouvelle cyber-unité du DoJ poursuit des menaces parrainées par l’État
Le DoJ lance une cyber-unité pour poursuivre les acteurs de la menace nationale, les cybercriminels utilisent des compartiments AWS S3 expirés pour distribuer du code malveillant, et un nouveau logiciel malveillant d’exfiltration cible les charges de travail RDP.

Résumé CTI : Skuld Malware vole les données divergentes des PC Windows
Les pirates informatiques chinois utilisent DNS-over-HTTPS pour la communication de logiciels malveillants Linux, un nouveau réseau de logiciels malveillants Skuld basé à Golang vole les données Discord et de navigateur des PC Windows, et une campagne d’hameçonnage massive utilise 6 000 sites pour usurper l’identité de marques.

CTI Roundup : Kimsuky Cyber Spies en Corée du Nord à nouveau
Washington et Séoul exposent les cyber-espions Kimsuky de Corée du Nord, le groupe de crimewares Asile Ambuscade effectue du cyberespionnage, et la combinaison ransomware et voleur de Cyclops constitue une double menace.

Résumé CTI : Microsoft trouve un bug macOS qui permet aux pirates informatiques de contourner les restrictions racines SIP
L’amélioration de la variante du ransomware BlackCat frappe avec une rapidité éclair dans les attaques furtives, Microsoft trouve un bug macOS qui permet aux pirates informatiques de contourner les restrictions racines SIP, et les pirates informatiques rose foncé continuent de cibler les organisations gouvernementales et militaires.

Résumé CTI : la Russie, l’Iran et la Corée du Nord ciblent les PME mondiales
Les auteurs de menaces alignés sur l’État ciblent les PME mondiales, les nouveaux logiciels malveillants PowerExchange remportent les serveurs Microsoft Exchange et un employé de la sécurité informatique tente d’usurper l’identité d’un gang de ransomwares lors d’une attaque contre sa propre entreprise.

Résumé CTI : les pirates informatiques ciblent les systèmes macOS avec Cobalt Strike
Les pirates informatiques utilisent la variante Golang de Cobalt Strike pour cibler les systèmes macOS, les cybercriminels s’adaptent à la fonctionnalité de macrobloquant de Microsoft et les cybercriminels ciblent Microsoft VSCode Marketplace.

Résumé CTI : les pirates informatiques utilisent les accroches ChatGPT pour répandre les logiciels malveillants sur Facebook
La CISA émet un conseil conjoint sur l’opération russe de logiciels malveillants Snake, les pirates informatiques utilisent les atouts de ChatGPT pour propager des logiciels malveillants sur Facebook, et un nouvel outil de phishing en tant que service apparaît à l’état actuel.

Résumé CTI : Google Ads lance un nouveau logiciel malveillant BumbleBee
Un nouveau bug SLP permet potentiellement des attaques d’amplification DDoS massives, Google Ads pousse de nouveaux logiciels malveillants BumbleBee, et les pirates chinois utilisent des variantes de logiciels malveillants Linux pour l’espionnage.

Résumé CTI : CCP-Sponsored APT41 déploie Google GC2 pour les attaques
APT41 tire parti de Google GC2, les gangs de rançongiciels abusent du pilote de Process Explorer pour tuer les logiciels de sécurité, et de nouveaux détails concernant la compromission de la chaîne d’approvisionnement logicielle 3CX’s apparaissent.

Résumé CTI : Microsoft avertit sur le mercure et les attaques DEV-1084 contre les environnements hybrides
Le conseil de sécurité de Microsoft sur Mercury et DEV-1084 et un rapport reliant les pirates russes aux attaques contre l’OTAN et l’UE.

Résumé CTI : les acteurs de la menace utilisent des archives à auto-extraction (SFX) pour les attaques de backdoor
Un nouvel exploit SFX permet des attaques furtives par backdoor, une filiale de ransomware ALPHV cible Veritas Backup Exec et CTI suit l’émergence du ransomware Rorschach.

Résumé CTI : dans quelle mesure votre mot de passe est-il faible ?
Principales conclusions du rapport Specops 2023 sur les mots de passe faibles, un aperçu du groupe de piratage APT43 récemment exposé et une répartition de la boîte à outils New AlienFox.

Résumé CTI : le nouvel outil CISA détecte l’activité de piratage dans les services cloud Microsoft
Un conseil conjoint sur le ransomware LockBit 3,0 , le dernier outil de CISA qui détecte l’activité de piratage dans les services cloud Microsoft, et l’arsenal évolutif de ScarCruft.

Résumé CTI : agence fédérale américaine piratée à l’aide de Telerik
Les pirates informatiques ont utilisé le bug Telerik pour enfreindre une agence fédérale américaine, un acteur chinois suspecté a utilisé le zero-day Fortinet ainsi que des logiciels malveillants personnalisés pour se livrer à la cyberespionnage, et le groupe Tick Advanced Persistant Threat (APT) a ciblé les clients d’une entreprise de prévention des pertes de données (DLP) d’Asie de l’Est.

Résumé CTI : le FBI et le CISA émettent un avertissement de rançongiciel royal
Un conseil conjoint du FBI et de la CISA sur le ransomware Royal, la nouvelle variante de malware de Sharp Panda, et une mise à jour sur le ransomware IceFire.

Résumé CTI : les acteurs de la menace exploitent ChatGPT
Les pirates informatiques utilisent de fausses applications ChatGPT pour pousser les logiciels malveillants Windows et Android, les attaquants inondent le référentiel NPM de plus de 15 000 packages de spam contenant des liens d’hameçonnage, et les logiciels malveillants New Stealc émergent avec un large éventail de capacités de vol.

Résumé CTI : les groupes de compromission des e-mails professionnels deviennent mondiaux
Les groupes BEC ciblent les entreprises du monde entier, les pirates informatiques de RedEyes utilisent de nouveaux logiciels malveillants pour voler des données et les Devs ciblés par W4SP programmes malveillants de vol dans des packages PyPI malveillants.

Résumé CTI : les attaques de ransomware d’ESXiArg ciblent VMware
Les dernières attaques par rançongiciel d’ESXiArg, les nouvelles attaques QakNote qui poussent les logiciels malveillants QBot via des fichiers Microsoft OneNote et l’attention de Biden à la confidentialité des données dans l’État de l’Union.

Résumé CTI : les acteurs de la menace utilisent le cadre Sliver C2
La popularité croissante de Sliver en tant que cadre C2 open source, le retour d’Emotet et les nouvelles techniques d’évasion, et la manière dont les pirates chinois ont exploité un défaut Fortinet en utilisant un 0-Day.

Résumé CTI : les bénéfices des rançongiciels chutent à mesure que les attaques restent élevées
Les rapports ont révélé une baisse des bénéfices des ransomwares en 2022, une nouvelle porte dérobée basée sur le logiciel malveillant Hive de la CIA est découverte, et une nouvelle vague d’attaques BackdoorDiplomacy ciblent des entités gouvernementales iraniennes.

Résumé CTI : les packages PyPI malveillants contournent les pare-feux
Les packages PyPI utilisent des tunnels Cloudflare pour contourner les pare-feux, la nouvelle variante du logiciel malveillant Raspberry Robin cible les institutions financières au Portugal et en Espagne, et le logiciel malveillant IcedID frappe à nouveau.

Tendance croissante des pirates informatiques utilisant des compléments Excel comme vecteur d’intrusion
Les pirates informatiques d’APT se tournent vers des compléments Excel malveillants comme vecteur d’intrusion initial, PurpleUrchin contourne le CAPTCHA et vole les ressources de la plateforme cloud, et les piggybacks APT de Turla en Russie sur les infections USB d’autres pirates informatiques

Les pirates informatiques se tournent vers les fichiers SVG pour distribuer les logiciels malveillants QBot
Comment les pirates informatiques utilisent les fichiers SVG pour faire passer les logiciels malveillants QBot en contrebande sur les systèmes Windows, un nouveau lot de familles de ransomwares menant des attaques sur les systèmes Windows, et le pic de cette année dans les serveurs de commande et de contrôle.

Apprentissage automatique. Ami ou ennemi de la sécurité ?
Des progrès récents dans l’apprentissage automatique, les dernières informations sur Black Proxies et le plan du Conseil de cybersécurité du DHS pour examiner les tactiques de piratage du gang Lapsus$.

Attaques de logiciels malveillants Qakbot en hausse : synthèse des renseignements sur les cybermenaces
Une campagne Qakbot/Black Basta agressive qui cible les organisations américaines, l’interdiction américaine des équipements Huawei, Hikvision, ZTE et Dahua, et un nouveau rapport qui relie les cadres d’exploitation Chrome, Defender et Firefox à une entreprise informatique espagnole.

« C’est la saison d’une nouvelle escroquerie par hameçonnage : un résumé des renseignements sur les cybermenaces
Les organisations donnent la priorité à la gestion des risques tiers et évaluent leurs propres postures de sécurité tierces, les pirates chinois utilisent Google Drive pour supprimer les logiciels malveillants, et un nouveau kit de phishing cible les acheteurs américains en cette période des fêtes.

L’Australie envisage l’interdiction des paiements par rançongiciel : synthèse des cybermenaces
Un nouveau sous-groupe de APT41 personnes, le plan de l’Australie d’interdire les paiements par rançongiciels et les problèmes de sécurité croissants de Twitter.

Vol d’informations sur les logiciels malveillants dans les chaînes d’approvisionnement logicielles : synthèse des renseignements sur les cybermenaces
Le vol d’informations sur les programmes malveillants dans les chaînes d’approvisionnement logicielles et les conclusions clés du dernier rapport de prévention de la cybercriminalité de KELA.

Nouvelles solutions pour lutter contre les attaques de la chaîne d’approvisionnement logicielle - Synthèse des renseignements sur les cybermenaces
Une campagne de désinformation pro-Chine ciblant les élections américaines, le nouveau projet open source GUAC de Google et le débat en cours sur l’expiration des mots de passe.

Zimbra Zero-Day Flaw : un résumé des renseignements sur les cybermenaces
Le nouveau défaut zero-day de Zimbra, une variante du logiciel malveillant Ursnif, se concentre sur les rançongiciels et le vol de données, et un backdoor PowerShell furtif se déguise en mise à jour Windows.

Emotet Malware Resurfaces : synthèse des cybermenaces
La résurgence d’Emotet, l’évolution d’IcedID et le nouveau framework Alchimist ciblant Windows, macOS et Linux

Attaques de compromission des e-mails professionnels en hausse : synthèse des cybermenaces
La tendance croissante à la compromission des e-mails professionnels, les dernières informations sur le chargeur Bumblebee populaire et un aperçu des faux exploits Microsoft Exchange ProxyNotShell, qui sont désormais disponibles à la vente sur GitHub.

Les pirates informatiques utilisent des fichiers PowerPoint pour les logiciels malveillants de type « Souris » : synthèse des cybermenaces
Les pirates informatiques utilisent des fichiers PowerPoint pour la livraison de logiciels malveillants avec le curseur de la souris, la Russie planifie des « cyberattaques massives » sur les infrastructures critiques, et les chercheurs découvrent une campagne d’attaque secrète ciblant les entrepreneurs militaires.

L’essor du phishing en tant que service : le regroupement des renseignements sur les cybermenaces
L’impact minimal des piratages offensants dans le conflit Russie-Ukraine, une nouvelle boîte à outils d’hameçonnage EvilProxy et un ransomware Monti apparaissent.

La nouvelle stratégie d’attaque contre les logiciels malveillants de Kimsuky : le regroupement des renseignements sur les cybermenaces
La nouvelle stratégie de Kimsuky pour échapper aux chercheurs en sécurité, les pirates chinois utilisent les logiciels malveillants ScanBox pour cibler le gouvernement australien, et un nouveau ransomware appelé Agenda qui est personnalisé pour chaque victime.

Le nouveau logiciel malveillant « MagicWeb » de Nobelium : le rapprochement des cybermenaces
Les dernières informations sur APT29’s nouvelles stratégies post-exploitation, une campagne en cours contre les organisations affiliées aux États-Unis et à l’OTAN, et la manière dont les pirates informatiques utilisent la boîte à outils Sliver comme alternative à Cobalt Strike.

L’état des rançongiciels en 2022 : synthèse des renseignements sur les cybermenaces
Enquêter sur les données des ransomwares du premier semestre 2022, les derniers logiciels malveillants de vol d’informations déployés par l’APT Shuckworm russe, et un examen de UNC3890 activités observées ciblant activement les organisations israéliennes.

BazarCall, Yanluowang, BumbleBee : synthèse des renseignements sur les cybermenaces
Un conseil sur BazarCall, les dernières informations sur l’attaque par rançongiciel de Yanluowang contre Cisco, et bien plus encore dans notre synthèse de renseignements sur les cybermenaces.

Macros malveillantes, utilitaires obscurs, LockBit : synthèse des informations sur les cybermenaces Tanium
Les gangs de rançongiciels exploitent des macros, les acteurs malveillants tirent parti de la plateforme Dark Utilities, et bien plus encore dans le cadre du regroupement des informations sur les cybermenaces.

Un nouveau rapport révèle que les logiciels malveillants de marchandises surpassent les rançongiciels : le regroupement des renseignements sur les cybermenaces
Principales tendances en matière de réponse aux incidents depuis Q2, un nouveau kit racine UEFI « CosmicStrand », et Censys découvre des preuves de réseau de ransomwares basé en Russie aux États-Unis.

Les pirates informatiques de la APT29 russe utilisent Google Drive et Dropbox pour échapper à la détection : synthèse des renseignements sur les cybermenaces
Les pirates informatiques russes APT29 utilisent Google Drive et Dropbox pour échapper à la détection, les nouveaux logiciels espions CloudMensis ciblent les utilisateurs d’Apple macOS, et bien plus encore dans notre synthèse de renseignements sur les cybermenaces.

Les rançongiciels rendent les données volées consultables : synthèse des informations sur les cybermenaces
Les groupes de rançongiciels rendent les données volées consultables, les attaques de logiciels malveillants Qakbot sont en augmentation et plus encore dans notre synthèse de renseignements sur les cybermenaces.

Le FBI et le MI5 annoncent un problème d’espionnage de la Chine : un résumé des cybermenaces
Le FBI et le MI5 avertissent des menaces massives en Chine, un nouvel outil de travail en équipe rouge est utilisé de manière abusive par les acteurs de la menace, et une attaque émergente de type chaîne d’approvisionnement vient en tête de notre dernier rapprochement de renseignements sur les menaces

Résumé des renseignements sur les cybermenaces Tanium
Les dernières menaces émergentes, les avancées en matière de tactiques contradictoires et les tendances observées dans le paysage des cybermenaces.

Ce que vous devez savoir sur Microsoft Office Zero-Day Vulnerability Follina
Le nouveau Microsoft Office zero-day (CVE-2022-30190) nommé Follina est exploité dans le cadre d’attaques par des cybercriminels et des groupes APT parrainés par l’État.
