CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Espionnage via SilkParasite, plus de 14 500 appareils Dahua piratés et campagne StopAndProtect

Le compte rendu d'aujourd'hui détaille le logiciel malveillant SilkParasite assisté par l'IA ciblant l'Asie centrale, les compromissions généralisées des appareils IoT Dahua et une campagne de logiciels malveillants pilotée par WordPress.

Les administrateurs réseau et les opérateurs IoT doivent impérativement corriger ces problèmes sans délai. Les propriétaires d'appareils Dahua doivent corriger les failles de sécurité et désactiver les relais P2P inutiles, tandis que les propriétaires de sites WordPress doivent auditer les installations utilisées par la campagne StopAndProtect.

Ces opérations démontrent comment les attaquants tirent parti de l'automatisation et des infrastructures exposées existantes pour intensifier simultanément leurs opérations de cybercriminalité et d'espionnage.

Campagne d'espionnage SilkParasite visant les gouvernements d'Asie centrale avec cinq nouveaux RAT

Un groupe de menaces lié à la Chine, baptisé SilkParasite, a été observé ciblant des organismes gouvernementaux d'Asie centrale à l'aide de sept familles d'outils d'accès à distance (RAT). Cinq de ces RAT — DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT et NodeEdgeRAT — étaient jusqu'alors inconnus et utilisent des leurres assistés par intelligence artificielle ainsi que du code développé par des humains.

Pourquoi c'est important
Les réseaux gouvernementaux d'Asie centrale sont confrontés à des campagnes d'espionnage informatique furtives utilisant de nouvelles souches de logiciels malveillants conçues pour contourner les mécanismes de détection standard.
  • SilkParasite
  • RAT
  • Espionage
  • Malware
Lire l'article original

Des pirates informatiques ont compromis plus de 14 500 appareils Dahua grâce à des attaques par usurpation d'identifiants, des contournements d'authentification et des attaques P2P.

L'opération CameraSwarm a compromis plus de 14 530 appareils Dahua entre juin et juillet 2026 grâce à des attaques par usurpation d'identifiants, deux failles de sécurité permettant de contourner l'authentification et une technique de relais P2P. Plus de 1 900 appareils étaient configurés avec des comptes persistants, les compromissions étant concentrées en Ukraine et en Russie.

Pourquoi c'est important
Les organisations possédant du matériel Dahua exposé risquent le détournement de leurs appareils et l'accès non autorisé via des relais P2P non authentifiés et des failles de contournement d'authentification.
Que faire
Mettez à jour le firmware de votre appareil Dahua vers la dernière version corrigée, désactivez la fonctionnalité P2P si elle n'est pas nécessaire et vérifiez les comptes pour détecter les utilisateurs inconnus.
  • Dahua
  • IoT
  • CameraSwarm
  • Bypass
Lire l'article original

StopAndProtect utilise près de 2 000 sites WordPress piratés pour diffuser des logiciels malveillants et voler des données.

Des chercheurs en cybersécurité ont signalé une opération de cybercriminalité mondiale qui exploite des milliers de sites web WordPress piratés comme infrastructure pour diffuser des logiciels malveillants, prendre le contrôle des hôtes infectés, stocker des documents volés, des captures d'écran et des journaux d'activité créés pour suivre l'état de l'activité.

Pourquoi c'est important
Les propriétaires de sites WordPress risquent de voir leur infrastructure exploitée pour la diffusion de logiciels malveillants, tandis que les utilisateurs finaux sont confrontés à des ransomwares et au vol d'identifiants via les appâts de ClickFix.
  • WordPress
  • StopAndProtect
  • Ransomware
  • ClickFix
Lire l'article original

Phishing 3.0 : La lutte se déplace vers un affrontement entre agents

La plupart des systèmes de défense contre les courriels fonctionnent encore aussi bien qu'il y a dix ans.

  • Phishing
  • AI
Lire l'article original

Microsoft corrige un problème connu provoquant des plantages de Windows Defender

Microsoft a résolu un problème connu où Windows Defender plantait avec des erreurs de violation d'accès 0xc0000005 suite à une récente mise à jour de sécurité.

Pourquoi c'est important
Les postes de travail Windows concernés sont restés sans protection active de Windows Defender en raison de pannes de service jusqu'à l'application du correctif.
  • Microsoft
  • Windows
  • Defender
Lire l'article original

Points clés

  • Mettez immédiatement à jour le firmware de votre appareil Dahua et désactivez les relais P2P pour empêcher l'exploitation de l'opération CameraSwarm.
  • Bitdefender signale une campagne SilkParasite liée à la Chine utilisant cinq nouveaux RAT contre des gouvernements d'Asie centrale.
  • Check Point a découvert que StopAndProtect utilisait près de 2 000 sites WordPress piratés pour héberger des ransomwares et voler des données.
  • Microsoft a résolu un bug de Windows Defender provoquant des plantages dus à une violation d'accès 0xc0000005 suite à une mise à jour de sécurité.
  • SilkParasite
  • DriveSilkRAT
  • CookiETagRAT
  • NomadRAT
  • GoginRAT