ZONE ANTIMALWARE

Le forum de Nicolas Coolman a pour objectif de détecter et d'informer sur les nouvelles menaces malwares présentes sur le web. 

Dans cet espace, vous pouvez donner les dernières informations qui sont susceptibles d'intéresser les membres. Par exemple la sortie d'un nouveau logiciel, la mise à jour d'un produit ou d'un tutoriel. Si vous postez du contenu, assurez-vous qu'il soit libre de droits d'auteur. Vous pouvez par exemple poster le début d'un article, deux ou trois lignes, et mettre un lien vers le site pour lire l'article complet rédigé par son auteur.
 #112566  par NicolasCoolman
 
Avis d'alerte du CERT sur la faille MOVEit Transfer.

Le CERT-FR émet un bulletin d’alerte CERTFR-2023-ALE-005 avec une synthèse sur l’exploitation d’une vulnérabilité dans MOVEit Transfer. L’objet de cette alerte est de faire le point sur l’exploitation de cette vulnérabilité par le groupe cybercriminel CL0P ainsi que de synthétiser les mesures de remédiation et de correction à appliquer par les utilisateurs du logiciel MOVEit Transfer.

Cette campagne d’exploitation de la vulnérabilité MOVEit est attribuée au mode opératoire FIN11 par MANDIANT, également nommé LACE TEMPEST par MICROSOFT. Ce mode opératoire, associé au rançongiciel CL0P, mène des opérations de Big Game Hunting 1 et a recours à la double extorsion. Cependant, lors de l’exploitation de la vulnérabilité affectant MOVEit Transfer, aucun rançongiciel n’a été déployé, probablement afin d’exploiter rapidement et simultanément toutes les victimes et d’éviter une détection prématurée.
 #112586  par NicolasCoolman
 
Une faille critique supplémentaire dans MoveIT Transfer.

La solution de transfert de fichier, MoveIT Transfer n'en finit pas de faire parler d'elle. Après un exploit activement utilisé par le groupe de ransomare Clop, des chercheurs ont découvert une autre faille critique. Elle a été détectée par la société Huntress lors de l’audit de code diligenté par la firme américaine après l’affaire de la vulnérabilité zero day dévoilée début juin.
Sujets similaires Statistiques Dernier message
CCleaner ciblé par la cyberattaque MOVEit Transfer.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
289 Vues
par NicolasCoolman
Avis d'alerte CERT sur l’implémentation du protocole RPC par Microsoft
par NicolasCoolman  dans : Les nouvelles
0 Réponses
224 Vues
par NicolasCoolman
Alerte CERT sur une vulnérabilité Cisco.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
624 Vues
par NicolasCoolman
Alerte CERT-FR portant sur un vulnérabilité de produits Microsoft.
par NicolasCoolman  dans : Les nouvelles
0 Réponses
299 Vues
par NicolasCoolman
Bulletin d'alerte CERT-FR dans Microsoft Outlook
par NicolasCoolman  dans : Les nouvelles
0 Réponses
162 Vues
par NicolasCoolman