CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Le nouveau botnet Linux Evooo1Bot transforme les routeurs en nœuds de relais de trafic.

Le briefing d'aujourd'hui porte sur un nouveau botnet de routeurs Linux, l'exploitation active d'une faille de sécurité dans l'authentification macOS, une fraude bancaire de 30 millions d'euros et le tatouage numérique de textes par IA.

Les équipes de sécurité doivent impérativement appliquer immédiatement les correctifs aux routeurs passerelles exposés à Internet et aux terminaux macOS afin de bloquer les accès non autorisés et le relais de trafic. Parallèlement, les actions des forces de l'ordre soulignent l'impérieuse nécessité d'auditer les fournisseurs de services tiers connectés à l'infrastructure financière.

Des pirates informatiques arrêtés pour une fraude bancaire de 30 millions d'euros exploitant une faille de sécurité chez un fournisseur de services.

Les forces de l'ordre ont arrêté quatre personnes au Brésil et inculpé trois autres en Europe pour une fraude bancaire de 30 millions d'euros. Les auteurs de la fraude ont exploité une faille de sécurité chez un prestataire de services tiers pour vider les comptes clients de Commerzbank.

Pourquoi c'est important
Les vulnérabilités des fournisseurs de services tiers peuvent exposer l'infrastructure sensible de l'entreprise et les données financières des clients à des accès non autorisés.
Que faire
Examiner les contrôles d'accès et les intégrations API avec les fournisseurs de services tiers qui traitent des données financières critiques.
Lire l'article original

Le nouveau botnet Linux Evooo1Bot transforme les routeurs en nœuds de relais de trafic.

Un nouveau botnet Linux modulaire basé sur Mirai, nommé Evooo1Bot, cible activement les passerelles Internet. Ce logiciel malveillant infecte les routeurs vulnérables et les transforme en nœuds de relais de trafic SOCKS5.

  • Linux
  • botnet
  • Mirai
Lire l'article original

Des pirates exploitent une faille de partage d'écran de macOS pour déployer un mineur de Monero.

Le Centre national néerlandais de cybersécurité (NCSC) avertit que des pirates informatiques exploitent activement une vulnérabilité de contournement de l'authentification macOS après la publication d'un code d'exploitation.

  • macOS
  • exploit
Lire l'article original

La chaîne d'attaque moderne : repenser la sécurité de Google Workspace à l'ère de l'IA

Les attaques contre Google Workspace ne commencent pas toujours par du phishing.

  • Google
  • Workspace
  • OAuth
Lire l'article original

Comment Anthropic prévoit d'apposer un filigrane sur le texte généré par l'IA de Claude

Il pourrait bientôt devenir plus facile d'identifier les contenus générés par l'IA, même s'il ne s'agit pas des publications habituelles du type « Ce n'est pas X, c'est Y » que l'on trouve sur LinkedIn et autres réseaux sociaux.

  • AI
Lire l'article original

Points clés

  • Mettez à jour les routeurs exposés à Internet pour empêcher toute infection par la variante modulaire Evooo1Bot Mirai.
  • Evooo1Bot
  • Mirai
  • LinuxBotnet
  • SOCKS5