Erreur 403 | #07 đ
VulneÌrabiliteÌs sur PAN-OS et Apache Traffic Control, le botnet BadBox en expansion, vol de donneÌes possible chez Atos, les sites de mairies françaises sous pression, les lanceurs d'alertes cyber aux Etats-Unis reÌcompenseÌs, lâANSSI publie le code source dâEurydice, etc.
Sommaire
Infos
Un ancien responsable de la sĂ©curitĂ© informatique du Groupe Hospitalier Grand Ouest, a Ă©tĂ© arrĂȘtĂ© pour avoir organisĂ© en octobre une "cyberattaque dâenvergure" contre ce groupe d'Ă©tablissements de santĂ©. Lien
AprĂšs avoir piratĂ© un espace numĂ©rique de travail de lâĂle-de-France, la rĂ©gion le recrute pour des missions de bug bounty. Lien
Atos a publiĂ© un communiquĂ© relatif aux revendications d'un groupe de rançongiciels, Space Bears, qui affirmait avoir rĂ©ussi Ă compromettre la sĂ©curitĂ© de l'une des bases de donnĂ©es du gĂ©ant français de l'informatique. Space Bears revendique un vol de donnĂ©es, Atos mĂšne lâenquĂȘte. Lien 1 / Lien 2
La compagnie aĂ©rienne Japan Airlines a dĂ©clarĂ©, jeudi 26 dĂ©cembre, avoir Ă©tĂ© victime dâune cyberattaque. Elle a expliquĂ© que celle-ci avait occasionnĂ© des retards de vols, et a interrompu ses ventes de billets pour le reste de la journĂ©e. Lien 1 / Lien 2
Retour sur les cyberattaques marquantes aux Ătats-Unis en 2024 (Salt Typhoon, Snowflake, Midnight Blizzard, etc.). Lien
Suite à un nouvel incident en mer Baltique, une « flotte fantÎme » Russe est suspectée de saboter des cùbles sous-marins. Lien
Un nouveau ransomware baptisé NotLockBit a la particularité de s'auto-supprimer pour dissimuler toute preuve de la cyberattaque. Lien
Retour sur les 10 cyberattaques marquantes de 2024, notamment en France (Viamedis et Almerys, Free, SFR, etc.). Lien
Un ancien DSI au laboratoire de recherche appliquĂ©e de l'UniversitĂ© Penn State, a gagnĂ© 250 000 $ en dĂ©nonçant des manquements de l'universitĂ© Ă ses obligations en matiĂšre de cybersĂ©curitĂ© dans des contrats avec la NASA et le DĂ©partement de la DĂ©fense. Une tendance en hausse aux Ătats-Unis. Lien
Le botnet BadBox prend de lâampleur. Plus de 190 000 appareils Android ont Ă©tĂ© observĂ©s se connectant Ă une infrastructure de botnet nouvellement dĂ©couverte appelĂ©e BadBox. La majoritĂ© des appareils infectĂ©s sont les tĂ©lĂ©viseurs intelligents Yandex 4K QLED et les smartphones Hisense T963. Les pays les plus touchĂ©s sont la Russie, la Chine, l'Inde, la BiĂ©lorussie, le BrĂ©sil et l'Ukraine. Cette infection est probablement le rĂ©sultat d'une compromission de la chaĂźne d'approvisionnement. Lien
InformĂ©e par le Chaos Computer Club, la filiale de Volkswagen, Cariad, a exposĂ© les donnĂ©es collectĂ©es de prĂšs de 800 000 voitures Ă©lectriques. Les informations pourraient ĂȘtre liĂ©es aux noms des conducteurs et rĂ©vĂ©ler des emplacements prĂ©cis des vĂ©hicules. Lien
Recrudescence dâattaques via de vieilles failles sur des routeurs D-Link non Ă jour. Lien
Les sites Internet des mairies de Marseille, Nice, Pau ou Tarbes frappĂ©s par des cyberattaques pendant les fĂȘtes. Lien
Des chasseurs ont identifié une nouvelle classe de vulnérabilités basées sur le timing, qui exploite une séquence de double-clic pour faciliter des attaques de clickjacking et des prises de contrÎle de comptes sur les sites web. Lien
Vulnérabilités
Bulletin d'actualité du CERT-FR de la semaine 52 avec notamment une vulnérabilité critique affectant le logiciel PAN-OS. Celle-ci est déjà exploitée et peut entraßner un déni de service sur les équipements vulnérables. CVE-2024-3393 (score CVSS : 8.7). Lien
La Fondation Apache Software a publiĂ© des mises Ă jour de sĂ©curitĂ© pour corriger une faille critique dans Traffic Control qui, si exploitĂ©e avec succĂšs, permettrait Ă un attaquant d'exĂ©cuter des commandes SQL arbitraires dans la base de donnĂ©es. Elle nĂ©cessite le rĂŽle "admin", "federation", "operations", "portal", ou "steering" pour ĂȘtre exploitĂ©e. CVE-2024-45387 (score CVSS : 9.9). Lien
Articles
Un MindMap prĂ©sentant les diffĂ©rents chemins dâattaques et les commandes associĂ©es de lâActive Directory OSCP Edition. Lien
Quelques tips pour effectuer des requĂȘtes LDAP sans ĂȘtre dĂ©tectĂ©. Lien
Un article qui explore comment effectuer de la reconnaissance web ânon intrusiveâ en utilisant Chrome DevTools Recorder. Lien
Un article qui décrit une technique permettant d'obtenir une exécution de code à distance à partir d'une vulnérabilité d'écriture arbitraire de fichiers en exploitant le mécanisme de cache de Bootsnap, une bibliothÚque de mise en cache utilisée dans Rails depuis la version 5.2. Lien
Une attaque ciblant la technologie Secure Encrypted Virtualization (SEV) d'AMD. Lien
Outils
LâANSSI publie le code source dâEurydice, une solution facilitant le transfert sĂ©curisĂ© de fichiers entre deux rĂ©seaux, via une diode physique. Lien
Podcasts / Vidéos
đŹ Rainbolt utilise l'outil Shadow Finder de Bellingcat pour analyser une capture d'Ă©cran issue d'une camĂ©ra de surveillance afin dâidentifier la possible localisation. Lien
đ§ïž Le monde de la cyber : Retour sur le rapport 2024 de lâInterCert France. Lien
Conférences / Salons
đïž Paris Panocrim du CLUSIF - 23 janvier 2025 au Campus Cyber, La DĂ©fense, France. Lien
đïž Intersec, 26e Ă©dition - 14 au 16 janvier 2025, DubaĂŻ. Lien
Misc
Des joueurs de Poker utilisent un dispositif équipé d'une caméra cachée pour capturer les valeurs de cartes normalement invisibles. Ces informations sont ensuite interprétées par un complice à distance et transmises au joueur via un micro dissimulé. La miniaturisation rend ces dispositifs de plus en plus difficiles à détecter. Lien
đŹ Les conquistadors de l'espace. EnquĂȘte sur les enjeux planĂ©taires de la course aux satellites, qui voit dĂ©sormais rivaliser Ătats et entreprises privĂ©es, Ă commencer par le rĂ©seau Starlink d'Elon Musk. Lien
đŹ Une sĂ©rie de 6 Ă©pisodes sur comment expliquer la puissance de la Silicon Valley. Une incursion ludique et riche en anecdotes dans le cĆur battant des nouvelles technologies. Lien
Shiori : un outil qui permet de gérer vos marque-pages avec plus facilement. Un projet open source qui se présente comme une alternative simple et efficace à Pocket. Lien
L'agence de renseignement israélienne, le Mossad, a passé des années à orchestrer des opérations impliquant des talkies-walkies et des pagers piégés pour cibler le Hezbollah. D'anciens agents israéliens retraités expliquent comment ils ont incité le Hezbollah à acheter ces dispositifs et l'impact de ces opérations sur le Moyen-Orient. Lien
Merci de votre lecture. N'hésitez pas à transférer à un(e) ami(e) et/ou à partager sur les réseaux sociaux pour soutenir ce travail.
Bastien