2 liens privés
Découvrez des méthodes proactives pour sécuriser le système DNS contre les attaques de DNS spoofing et garantir une navigation web fiable.
Le jeudi 9 mars 2023, l’ANSSI a émis un signalement concernant la compromission de l’un des serveurs du centre hospitalier universitaire (CHU) de Brest. Ce signalement a été rendu possible par des investigations menées par l’ANSSI depuis plusieurs années.
La réactivité de l’établissement de santé a permis d’isoler rapidement le système d’information d’Internet et d’entraver la progression du mode opératoire des attaquants (MOA), empêchant ainsi l’exfiltration de données et le chiffrement du système d’information.
La découverte de liens avec un ensemble d’incidents observés sur le périmètre français et rapportés en sources ouvertes a permis à l’ANSSI d’associer cette attaque au MOA cybercriminel FIN12.
Les opérateurs du MOA FIN12 seraient responsables d’un nombre conséquent d’attaques par rançongiciel sur le territoire français. Entre 2020 et 2023, ils auraient employé les rançongiciels Ryuk puis Conti, avant de prendre part aux programmes de Ransomware-as-a-Service (RaaS) des rançongiciels Hive, BlackCat et Nokoyawa. Ils auraient également utilisé les rançongiciels Play et Royal.
L’attaque Rubber Ducky pourrait évoquer le souvenir d’un joli jouet jaune flottant dans le bain, mais dans le monde de la cybersécurité, il représente un concept bien plus sinistre. Découvrez cette attaque informatique, et vous ne brancherez plus de clés USB sur votre ordinateur 🙂
Proofpoint analyse le fonctionnement d’une campagne de cyberattaques ayant visé des organisations gouvernementales et des acteurs du BTP en France. L’objectif final des attaquants reste pour l’instant nébuleux.
Bulletin de l'ANSSI qui centralise et diffuse les éléments d’intérêt cyber en lien avec le contexte actuel pour favoriser le renforcement du niveau de protection de l’ensemble des entités françaises. Il sera mis à jour régulièrement.
A TCP reset attack is executed using a single packet of data, no more than a few bytes in size. A spoofed TCP segment, crafted and sent by an attacker, tricks two victims into abandoning a TCP connection, interrupting possibly vital communications between them.
CrowdSec est un outil open source, gratuit, français, qui s'inspire de Fail2ban et qui a pour objectif de protéger votre serveur, en détectant puis en bloquant les attaques.
Lorsque des adresses IP sont bloquées par une instance de CrowdSec, l'information est remontée dans une base centralisée au travers d'une API : ce qui permet d'avoir une liste d'adresses IP malveillantes communautaire et gérée par CrowdSec. Bien sûr, il y a un mécanisme de réputation qui entre en jeu : une adresse IP n'est pas bannie chez tout le monde dès le premier signalement, c'est un peu plus complexe que cela vous vous en doutez bien.
CyberBattleSim, c'est le nom du simulateur de #cyberattaque publié par Microsoft. Cet outil open source a pour objectif d'aider les chercheurs en sécurité à comprendre les cyberattaques et notamment les mouvements latéraux possibles en fonction d'un scénario initial.
Disponible dès maintenant sur Github, CyberBattleSim est un outil proposé par l'équipe de chercheurs de Microsoft 365 Defender. Il est codé en Python et s'appuie sur une interface Open AI Gym. Il s'installe uniquement sur Linux ou WSL si vous êtes sur Windows, autrement dit il ne s'installe pas sur Windows directement.
En tant que pentester, il n’est pas rare de trouver des pare-feu sur le réseau que nous scannons ; ce qui empêche de collecter efficacement les informations souhaitées. Dans ce cas, nous sommes obligés de bypasser les règles de ce pare-feu d’une manière ou d’une autre : c’est le contournement du pare-feu ou le bypass.
Lorsque l'on aborde la sécurité d'un système d'information, la notion de surface d'attaque est très importante. Nous allons dans cet article essayer de comprendre ce qu'est la surface d'attaque, comment l'analyser et enfin, comment réduire sa taille.
Comment anticiper les attaques par rançongiciels et réagir en cas d'incident ?