BULLETIN QUOTIDIEN
Accord de 400 millions de dollars entre TikTok et la FTC, malware dans la chaîne d'approvisionnement d'Android Auto, porte dérobée RedC2 sur npm
Le briefing d'aujourd'hui porte sur l'accord de 400 millions de dollars de TikTok concernant la protection de la vie privée, les botnets d'unités centrales de voiture Android, les packages npm infectés par des chevaux de Troie, le phishing sur Teams et la sécurité IPC de Windows.
5 actualités2 min de lecture

Les attaquants continuent d'exploiter des vecteurs opérationnels de confiance, tels que les registres npm et les outils de mise à jour légitimes, pour compromettre les points de terminaison et distribuer des implants de porte dérobée.
Des pirates informatiques infectent les autoradios Android avec un logiciel malveillant de type botnet proxy.
Une attaque ciblant la chaîne d'approvisionnement des systèmes multimédias embarqués Android exploite une application de mise à jour légitime pour diffuser des logiciels malveillants. Les systèmes compromis sont transformés en nœuds de botnets proxy ou utilisés pour commettre des fraudes publicitaires.
14 paquets npm infectés par un cheval de Troie introduisent une porte dérobée Linux RedC2 4.0 avec un C2 assisté par IA
Des chercheurs en cybersécurité ont découvert un ensemble de paquets npm infectés par un cheval de Troie qui se font passer pour des utilitaires de calendrier et de séries fonctionnels, mais qui sont conçus pour déployer furtivement un implant Linux alimenté par l'intelligence artificielle (IA) baptisé RedC2 4.0.
Un nouveau logiciel malveillant SynkLoader a été diffusé dans une campagne d'hameçonnage sur Microsoft Teams.
Un nouveau type de logiciel malveillant, SynkLoader, jusqu'alors inconnu, est diffusé via des campagnes d'hameçonnage ciblant Microsoft Teams. Ce logiciel malveillant affiche un faux écran de verrouillage afin de récupérer les identifiants des utilisateurs.
TikTok accepte un règlement de 400 millions de dollars dans le cadre d'une action en justice américaine pour atteinte à la vie privée des enfants
TikTok et sa société mère, ByteDance, ont conclu un accord à l'amiable de 400 millions de dollars avec le département de la Justice et la Commission fédérale du commerce des États-Unis, suite à une plainte déposée en 2024. Il était reproché à la plateforme d'avoir enfreint les lois sur la protection de la vie privée des enfants en autorisant des enfants de moins de 13 ans à créer des comptes et en ignorant les demandes de suppression formulées par les parents.
Les canaux nommés sous attaque : sécurisation de la communication interprocessus sous Windows
ThreatLocker a publié une analyse détaillant comment les attaquants peuvent exploiter les failles de sécurité des canaux nommés sous Windows. Bien que conçus pour une communication interprocessus rapide, ces canaux, lorsqu'ils sont insuffisamment restreints, permettent à des processus locaux non fiables d'accéder à des services privilégiés.
Points clés
- TikTok a accepté de verser 400 millions de dollars pour régler les violations de la vie privée des enfants constatées par la FTC et le ministère de la Justice.
- Des applications de mise à jour légitimes sur les autoradios Android sont détournées pour déployer des réseaux de robots proxy.
- Le logiciel malveillant SynkLoader est activement diffusé via des attaques de phishing ciblant Microsoft Teams afin de voler des identifiants.