Temps de lecture estimé : 10 minutes
Contenu Introduction Principales cibles Secteurs touchés Cible géographique Chaîne d'infection Premiers résultats Examen du document leurre Analyse technique Étape 1 – Fichier RAR malveillant Étape 2 – Dropper de logiciels malveillants .NET Étape 3 – Chargeur de shellcode Golang malveillant Étape 4...
Temps de lecture estimé : 6 minutes
La menace croissante des tentatives d'hameçonnage par codes QR. Un nouveau type de cyberattaque est apparu ces dernières années, conséquence de la popularité des codes QR comme moyen simple et rapide de partager des informations. Les entreprises sont de plus en plus exposées…
Temps de lecture estimé : 11 minutes
Sommaire Introduction Principales cibles. Secteurs touchés. Zone géographique ciblée. Premiers résultats. Examen du document leurre – I Examen du document leurre – II Chaîne d'infection. Analyse technique Étape 1 – Script LNK malveillant et VBScript. Étape 2 – Cobalt malveillant...
Temps de lecture estimé : 3 minutes
Notre précédent article explorait une vulnérabilité XSS dans l'extension Bookly (extension WordPress de réservation et de planification en ligne – Bookly). Aujourd'hui, nous allons nous pencher sur une autre vulnérabilité XSS découverte lors de nos recherches sur cette même extension. Notre…
Temps de lecture estimé : 3 minutes
Le monde de la santé évolue rapidement. Les avancées technologiques exposent les organisations à des cyberrisques, notamment les rançongiciels, les logiciels malveillants, les failles de sécurité, les virus et les vulnérabilités. La combinaison de mauvaises pratiques de cybersécurité, de la transformation numérique des soins, des points de contact opérationnels et du stockage de données sensibles…
Temps de lecture estimé : 5 minutes
Le 30 mai 2022, la vulnérabilité CVE-2022-30190 « FOLLINA », une vulnérabilité d'exécution de code à distance « zero-day » découverte dans l'outil de diagnostic de support Microsoft Windows (MSDT) avec une gravité élevée (CVSS : 9.3). Cet outil MSDT diagnostique les problèmes liés à des applications telles que les documents Microsoft Office. Vecteur d'attaque initial…
Temps de lecture estimé : 2 minutes
Une vulnérabilité d'exécution de code à distance de type « zero-day » de gravité élevée a été identifiée sous la référence CVE-2022-30190 « FOLLINA » dans l'outil de diagnostic de support Microsoft Windows (MSDT). MSDT est un outil présent sur Windows 7 et versions ultérieures et utilisé pour le diagnostic…
Temps de lecture estimé : 2 minutes
Une vulnérabilité d'exécution de code à distance de type « zero-day » de gravité critique a été identifiée sous le nom CVE-2022-22965, également appelé Spring4Shell ou SpringShell, dans les versions 5.3.0 à 5.3.17, 5.2.0 à 5.2.19 et antérieures de Spring Framework. Spring Framework est une application open source populaire et riche en fonctionnalités…
Temps de lecture estimé : 2 minutes
Nous sommes tous conscients du conflit actuel entre la Russie et l'Ukraine. Si la guerre physique se déroule sur le terrain, elle donne également lieu à des cyberattaques contre la Russie et l'Ukraine. Nous constatons une augmentation des cyberattaques malveillantes…
Temps de lecture estimé : 4 minutes
Si vous avez suivi l'actualité ces derniers temps, vous avez sans doute entendu parler d'incidents de cybersécurité touchant des entreprises de toutes tailles et de tous secteurs, partout dans le monde. Bien que cela ne fasse pas souvent la une des journaux, même les petites et moyennes entreprises (PME) en sont victimes…