Temps de lecture estimé : 9 minutes
Lors de notre récente enquête à Seqrite Dans nos laboratoires, nous avons identifié une variante sophistiquée du logiciel malveillant Masslogger, voleur d'identifiants, se propageant via des fichiers .VBE (encodés en VBScript). Initialement, cette variante semblait être une menace classique basée sur un script, mais une analyse plus approfondie a révélé…
Temps de lecture estimé : 3 minutes
Le plugin eMagicOne Store Manager pour WooCommerce est intégré à WordPress et permet de simplifier et d'améliorer la gestion de votre boutique en proposant des fonctionnalités absentes de l'interface d'administration WooCommerce standard. Deux failles graves, CVE-2025-5058 et CVE-2025-4603, ont été détectées dans eMagicOne...
Temps de lecture estimé : 10 minutes
Sommaire Introduction Résultats initiaux Chaîne d'infection Analyse technique Stade 0 – Fichier ZIP malveillant Stade 1 – Implant VELETRIX malveillant Stade 2 – Implant V-Shell malveillant Recherche et infrastructure Attribution Conclusion Seqrite Protection. CIO MITRE ATT&CK. Auteurs : Subhajeet Singha…
Temps de lecture estimé : 5 minutes
Le monde numérique s'est transformé en un champ de bataille explosif. Les organisations ne sont plus seulement confrontées à des cyberincidents isolés, mais sont désormais la cible d'une cyberguerre sophistiquée. États-nations, réseaux de cybercriminalité organisés et attaquants individuels ingénieux traquent constamment les vulnérabilités, lançant…
Temps de lecture estimé : 6 minutes
Les logiciels malveillants voleurs d'informations constituent une menace croissante, les attaquants perfectionnant constamment leurs techniques pour échapper à la détection. Parmi ces menaces, SnakeKeylogger s'est imposé comme l'un des logiciels malveillants les plus actifs pour voler des identifiants, ciblant les particuliers et les entreprises. Connu pour son infection en plusieurs étapes…
Temps de lecture estimé : 3 minutes
Les rançongiciels continuent d'évoluer et constituent l'une des menaces de cybersécurité les plus dévastatrices, et les attaquants trouvent de nouvelles façons d'exploiter les vulnérabilités. L'une de ces méthodes consiste à cibler les connexions SMB2 (Server Message Block version 2) partagées publiquement. SMB, largement utilisé pour…
Temps de lecture estimé : 3 minutes
Introduction Le paysage des rançongiciels évolue rapidement, les attaquants perfectionnant constamment leurs techniques pour déjouer les défenses de sécurité. Une tendance alarmante est l'utilisation d'outils fiables comme BitLocker de Microsoft comme arme. Conçu à l'origine pour protéger les données sensibles par chiffrement, BitLocker est…
Temps de lecture estimé : 8 minutes
Le monde évolue rapidement vers l'ère numérique, transformant nos façons de communiquer, de travailler et d'effectuer des transactions financières. Cette évolution est portée par les avancées technologiques, l'accessibilité accrue à Internet et l'intégration des solutions numériques dans la vie quotidienne.
Temps de lecture estimé : 2 minutes
La sécurité des terminaux est au cœur de la lutte des entreprises contre les cyberattaques. En effet, chaque appareil connecté à un réseau d'entreprise constitue généralement le premier point d'entrée des menaces et des logiciels malveillants. Pour les entreprises…