CHECKLEAKED.CC

Chargement

Site classique

BULLETIN QUOTIDIEN

Des RAT iraniens ciblent macOS, 22 000 serveurs Exchange non patchés et une faille de sécurité dans la clé API METR

Le briefing d'aujourd'hui porte sur les logiciels malveillants iraniens multiplateformes ciblant Linux et macOS, les serveurs Microsoft Exchange exposés, les tactiques d'ingénierie sociale et le vol de crédit par intelligence artificielle.

Les acteurs malveillants privilégient de plus en plus la portée multiplateforme et des mécanismes de diffusion reproductibles et peu complexes. Le groupe iranien Nimbus Manticore déploie des logiciels malveillants Node.js et JavaScript contre des cibles macOS et Linux, en les faisant passer pour des offres d'emploi, tandis que les techniques ClickFix exploitent l'interaction des utilisateurs pour contourner totalement les systèmes de détection.

Parallèlement, la gestion des vulnérabilités de l'infrastructure demeure un point d'exposition majeur. Près de 22 000 serveurs Microsoft Exchange restent vulnérables à une compromission complète des boîtes aux lettres, ce qui démontre que les mesures de sécurité périmétriques de base restent insuffisantes face aux vecteurs de menaces connus.

Près de 22 000 serveurs Microsoft Exchange vulnérables aux attaques de détournement

Près de 22 000 serveurs Microsoft Exchange exposés en ligne restent non corrigés face à une vulnérabilité de contournement d’authentification de haute gravité qui permet aux attaquants de détourner toutes les boîtes aux lettres des utilisateurs.

Pourquoi c'est important
Les organisations utilisant des serveurs Exchange non patchés s'exposent à un risque immédiat de compromission totale de leur messagerie, d'exfiltration de données et de déplacement latéral au sein de leur réseau d'entreprise.
Que faire
Le correctif a immédiatement exposé les serveurs Microsoft Exchange afin de résoudre la vulnérabilité de contournement d'authentification.
  • Microsoft
  • Exchange
  • patch
Lire l'article original

Des pirates informatiques iraniens se font passer pour des recruteurs afin de diffuser des logiciels d'accès à distance multiplateformes via des tests de programmation.

Le groupe de pirates informatiques iranien Nimbus Manticore a été associé à deux familles de logiciels malveillants jusqu'alors non documentées, ce qui souligne l'évolution continue de sa panoplie d'outils et étend probablement sa zone de ciblage pour infecter les systèmes Linux et Apple macOS à l'aide de chevaux de Troie d'accès à distance (RAT) multiplateformes développés avec Node.

  • macOS
  • Linux
  • phishing
  • malware
Lire l'article original

Les acteurs malveillants ne recherchent pas des attaques plus performantes. Ils veulent des attaques reproductibles.

Les acteurs malveillants privilégient largement les méthodes d'attaque simples et reproductibles. Microsoft indique que l'ingénierie sociale ClickFix (où les utilisateurs sont incités à exécuter des commandes du presse-papiers via le terminal) représente 47 % des attaques ayant entraîné un premier accès, tandis que Bitdefender a constaté que 84 % des incidents graves exploitaient des techniques d'exploitation de ressources système.

Pourquoi c'est important
Les attaques contournent de plus en plus les outils de sécurité traditionnels car elles s'appuient sur les actions des utilisateurs et les fichiers binaires légitimes du système plutôt que sur des logiciels malveillants personnalisés ou des exploits logiciels.
  • endpoint
Lire l'article original

Des pirates informatiques volent une clé API de METR et consomment des crédits d'IA d'une valeur d'environ 600 000 $.

METR a révélé deux incidents de sécurité en 2026. En mars, des pirates ont dérobé une clé API d'inférence et consommé environ 600 000 $ de crédits d'IA. En mai, des attaquants ont systématiquement sondé l'infrastructure publique et tenté d'exploiter une faille de sécurité.

Pourquoi c'est important
L'exposition des identifiants d'API et la mauvaise configuration des points de terminaison publics peuvent entraîner des pertes financières considérables dues à une utilisation abusive des ressources, même si les données internes sous-jacentes restent intactes.
  • API
Lire l'article original

Cinq Vénézuéliens ont plaidé coupable d'attaques visant à voler le jackpot d'un distributeur automatique de billets aux États-Unis.

Cinq ressortissants vénézuéliens ont plaidé coupable aux États-Unis d'avoir mené des attaques de type « jackpotting » sur des distributeurs automatiques de billets, utilisant un logiciel malveillant pour forcer ces derniers à vider les caisses.

  • ATM
  • malware
Lire l'article original

Points clés

  • Nimbus Manticore utilise des tests de codage piégés contenant les logiciels malveillants NodeRabbit et PollCat pour cibler les plateformes macOS et Linux.
  • Près de 22 000 serveurs Microsoft Exchange exposés restent non corrigés face à une faille de contournement d'authentification permettant la compromission des boîtes aux lettres.
  • L'ingénierie sociale ClickFix a été observée par Microsoft comme le vecteur d'accès initial le plus courant l'année dernière, représentant 47 % des notifications.
  • Des pirates informatiques ont compromis une clé API de l'organisation à but non lucratif de recherche en IA METR, consommant environ 600 000 $ en crédits d'inférence.
  • NimbusManticore
  • NodeRabbit
  • PollCat
  • RAT
  • SpearPhishing