Erreur 403 | #07 🎉

Vulnérabilités sur PAN-OS et Apache Traffic Control, le botnet BadBox en expansion, vol de données possible chez Atos, les sites de mairies françaises sous pression, les lanceurs d'alertes cyber aux Etats-Unis récompensés, l’ANSSI publie le code source d’Eurydice, etc.

Sommaire

Infos

Un ancien responsable de la sĂ©curitĂ© informatique du Groupe Hospitalier Grand Ouest, a Ă©tĂ© arrĂȘtĂ© pour avoir organisĂ© en octobre une "cyberattaque d’envergure" contre ce groupe d'Ă©tablissements de santĂ©. Lien 

AprĂšs avoir piratĂ© un espace numĂ©rique de travail de l’Île-de-France, la rĂ©gion le recrute pour des missions de bug bounty. Lien 

Atos a publiĂ© un communiquĂ© relatif aux revendications d'un groupe de rançongiciels, Space Bears, qui affirmait avoir rĂ©ussi Ă  compromettre la sĂ©curitĂ© de l'une des bases de donnĂ©es du gĂ©ant français de l'informatique. Space Bears revendique un vol de donnĂ©es, Atos mĂšne l’enquĂȘte. Lien 1 / Lien 2

La compagnie aĂ©rienne Japan Airlines a dĂ©clarĂ©, jeudi 26 dĂ©cembre, avoir Ă©tĂ© victime d’une cyberattaque. Elle a expliquĂ© que celle-ci avait occasionnĂ© des retards de vols, et a interrompu ses ventes de billets pour le reste de la journĂ©e. Lien 1 / Lien 2 

Retour sur les cyberattaques marquantes aux États-Unis en 2024 (Salt Typhoon, Snowflake, Midnight Blizzard, etc.). Lien 

Suite Ă  un nouvel incident en mer Baltique, une « flotte fantĂŽme Â» Russe est suspectĂ©e de saboter des cĂąbles sous-marins. Lien 

Un nouveau ransomware baptisĂ© NotLockBit a la particularitĂ© de s'auto-supprimer pour dissimuler toute preuve de la cyberattaque. Lien 

Retour sur les 10 cyberattaques marquantes de 2024, notamment en France (Viamedis et Almerys, Free, SFR, etc.). Lien 

Un ancien DSI au laboratoire de recherche appliquĂ©e de l'UniversitĂ© Penn State, a gagnĂ© 250 000 $ en dĂ©nonçant des manquements de l'universitĂ© Ă  ses obligations en matiĂšre de cybersĂ©curitĂ© dans des contrats avec la NASA et le DĂ©partement de la DĂ©fense. Une tendance en hausse aux États-Unis. Lien 

Le botnet BadBox prend de l’ampleur. Plus de 190 000 appareils Android ont Ă©tĂ© observĂ©s se connectant Ă  une infrastructure de botnet nouvellement dĂ©couverte appelĂ©e BadBox. La majoritĂ© des appareils infectĂ©s sont les tĂ©lĂ©viseurs intelligents Yandex 4K QLED et les smartphones Hisense T963. Les pays les plus touchĂ©s sont la Russie, la Chine, l'Inde, la BiĂ©lorussie, le BrĂ©sil et l'Ukraine. Cette infection est probablement le rĂ©sultat d'une compromission de la chaĂźne d'approvisionnement. Lien

InformĂ©e par le Chaos Computer Club, la filiale de Volkswagen, Cariad, a exposĂ© les donnĂ©es collectĂ©es de prĂšs de 800 000 voitures Ă©lectriques. Les informations pourraient ĂȘtre liĂ©es aux noms des conducteurs et rĂ©vĂ©ler des emplacements prĂ©cis des vĂ©hicules. Lien 

Recrudescence d’attaques via de vieilles failles sur des routeurs D-Link non Ă  jour. Lien 

Les sites Internet des mairies de Marseille, Nice, Pau ou Tarbes frappĂ©s par des cyberattaques pendant les fĂȘtes. Lien 

Des chasseurs ont identifiĂ© une nouvelle classe de vulnĂ©rabilitĂ©s basĂ©es sur le timing, qui exploite une sĂ©quence de double-clic pour faciliter des attaques de clickjacking et des prises de contrĂŽle de comptes sur les sites web. Lien 

Vulnérabilités

Bulletin d'actualitĂ© du CERT-FR de la semaine 52 avec notamment une vulnĂ©rabilitĂ© critique affectant le logiciel PAN-OS. Celle-ci est dĂ©jĂ  exploitĂ©e et peut entraĂźner un dĂ©ni de service sur les Ă©quipements vulnĂ©rables. CVE-2024-3393 (score CVSS : 8.7). Lien 

La Fondation Apache Software a publiĂ© des mises Ă  jour de sĂ©curitĂ© pour corriger une faille critique dans Traffic Control qui, si exploitĂ©e avec succĂšs, permettrait Ă  un attaquant d'exĂ©cuter des commandes SQL arbitraires dans la base de donnĂ©es. Elle nĂ©cessite le rĂŽle "admin", "federation", "operations", "portal", ou "steering" pour ĂȘtre exploitĂ©e. CVE-2024-45387 (score CVSS : 9.9). Lien 

Articles

Un MindMap prĂ©sentant les diffĂ©rents chemins d’attaques et les commandes associĂ©es de l’Active Directory OSCP Edition. Lien 

Quelques tips pour effectuer des requĂȘtes LDAP sans ĂȘtre dĂ©tectĂ©. Lien 

Un article qui explore comment effectuer de la reconnaissance web “non intrusive” en utilisant Chrome DevTools Recorder. Lien 

Un article qui dĂ©crit une technique permettant d'obtenir une exĂ©cution de code Ă  distance Ă  partir d'une vulnĂ©rabilitĂ© d'Ă©criture arbitraire de fichiers en exploitant le mĂ©canisme de cache de Bootsnap, une bibliothĂšque de mise en cache utilisĂ©e dans Rails depuis la version 5.2. Lien 

Une attaque ciblant la technologie Secure Encrypted Virtualization (SEV) d'AMD. Lien 

Outils

L’ANSSI publie le code source d’Eurydice, une solution facilitant le transfert sĂ©curisĂ© de fichiers entre deux rĂ©seaux, via une diode physique. Lien

Podcasts / Vidéos

🎬 Rainbolt utilise l'outil Shadow Finder de Bellingcat pour analyser une capture d'Ă©cran issue d'une camĂ©ra de surveillance afin d’identifier la possible localisation. Lien 

đŸŽ§ïž Le monde de la cyber : Retour sur le rapport 2024 de l’InterCert France. Lien

Conférences / Salons

đŸ—“ïž Paris Panocrim du CLUSIF - 23 janvier 2025 au Campus Cyber, La DĂ©fense, France. Lien

đŸ—“ïž Intersec, 26e Ă©dition - 14 au 16 janvier 2025, DubaĂŻ. Lien

Misc

Des joueurs de Poker utilisent un dispositif Ă©quipĂ© d'une camĂ©ra cachĂ©e pour capturer les valeurs de cartes normalement invisibles. Ces informations sont ensuite interprĂ©tĂ©es par un complice Ă  distance et transmises au joueur via un micro dissimulĂ©. La miniaturisation rend ces dispositifs de plus en plus difficiles Ă  dĂ©tecter. Lien 

🎬 Les conquistadors de l'espace. EnquĂȘte sur les enjeux planĂ©taires de la course aux satellites, qui voit dĂ©sormais rivaliser États et entreprises privĂ©es, Ă  commencer par le rĂ©seau Starlink d'Elon Musk. Lien

🎬 Une sĂ©rie de 6 Ă©pisodes sur comment expliquer la puissance de la Silicon Valley. Une incursion ludique et riche en anecdotes dans le cƓur battant des nouvelles technologies. Lien

Shiori : un outil qui permet de gĂ©rer vos marque-pages avec plus facilement. Un projet open source qui se prĂ©sente comme une alternative simple et efficace Ă  Pocket. Lien 

L'agence de renseignement israĂ©lienne, le Mossad, a passĂ© des annĂ©es Ă  orchestrer des opĂ©rations impliquant des talkies-walkies et des pagers piĂ©gĂ©s pour cibler le Hezbollah. D'anciens agents israĂ©liens retraitĂ©s expliquent comment ils ont incitĂ© le Hezbollah Ă  acheter ces dispositifs et l'impact de ces opĂ©rations sur le Moyen-Orient. Lien 

Merci de votre lecture. N'hésitez pas à transférer à un(e) ami(e) et/ou à partager sur les réseaux sociaux pour soutenir ce travail.

Bastien

Suivez-moi sur LinkedIn ou sur X/Twitter