Kessel

🔔 Le WiFi corrompu ? Que risquent les utilisateurs ?

Toute l’actu cyber de la semaine, présentée par un expert. On revient notamment sur la fausse opportunité d'emploi Microsoft sur Indeed, l'estimation du nombre de transactions malveillantes sur la Blockchain dépassant les 7 milliards de dollars, la nouvelle vulnérabilité du réseaux WiFi et des règles en cybersécurité lors de conflits internationaux

Light On Cyber
2 min ⋅ 16/10/2023

Indeed & Microsoft : la fausse opportunité d’emploi

Une attaque de phishing usurpant Indeed a été utilisée contre des cadres d'entreprises en leur proposant une opportunité d'emploi chez Microsoft. La solution est particulièrement efficace, car le lien de redirection dans le mail est bien un domaine légitime de la plateforme Indeed. Une fonctionnalité de redirection a été détournée par l'acteur malveillant pour rediriger les victimes sur des authentifications de Microsoft.

Pourquoi c’est important ?

En utilisant un domaine légitime dans le mail, l'attaquant peut faire baisser la vigilance des victimes. Ces derniers n'ont que le mail de l'expéditeur qui est facilement altérable en fonction de l'outil utilisé pour lire les mails. Il fallait être particulièrement attentif sur le domaine de la page finale pour identifier l'attaque en cours. De plus l'utilisation d'EvilProxy permet à l'attaquant de pirater l'authentification forte. Le piratage du compte se fait donc de manière automatique par l'attaquant.


Blockchain : 7 milliards de dollars de transaction malveillantes estimées

La société Elliptic estime à 7 milliards de dollars les transactions malveillantes réalisées sur la blockchain. Pour limiter la traçabilité de ces opérations, elles sont réalisées sur de multiples chaines via les différents Bridge existants. Si la provenance des fonds n'est plus possible, il est envisageable d'obtenir une sortie en fiduciaire via les plateformes centralisées.  

Pourquoi c’est important ?

Les cybercriminels ont l'habitude de demander des rançons ou d'exécuter leurs achats avec des cryptomonnaies. Pendant quelques années cette nouvelle technologie n'était pas maitrisée par les forces de l'ordre qui pouvait avoir du mal à tracer les fonds ne provenant pas du système traditionnel. Avec la montée en compétences des FDO, de plus en plus de criminels ont été arrêtés, car la blockchain reste un livre de comptes transparent et accessible à tous. L'utilisation de nouveaux services comme les mixers ou bien les Bridges par les criminels leur permet de rendre l'investigation plus ardue.


Le WIFI corrompu ? Que risquent les utilisateurs ?

Une vulnérabilité est présente sur les équipements d'extension de Wifi de D link. Elle repose sur une mauvaise vérification des entrées sorties sur les SSID à proximité. Si un utilisateur cherche à rejoindre un Wifi dont le SSID contient une quote ', il sera possible d'exécuter des commandes en root sur le relayeur. L'attaque ne permet pas d'impacter directement le client pour l'instant, mais on peut imaginer une attaque de type Man in the Middle MiM grâce à cette vulnérabilité.

Pourquoi c’est important ?

Bien que l'attaque est impressionnante, celle-ci a un impact limité. Il n'est pas possible de corrompre les utilisateurs, mais uniquement la plateforme WIFI. C'est cependant le début pour faire une attaque MiM. Cependant le scénario d'attaque est peu vraisemblable, car il faut que le nom du réseau wifi contienne la commande. Il y a donc peu de chance qu'un utilisateur clique sur ce réseau.


La cybersécurité au sein des conflits internationaux, quelles sont les règles ?

La croix rouge internationale (Suisse) publie les règles d'usage de la cybersécurité dans le cadre des conflits internationaux. 8 règles ont été édictées par cette ONG afin de limiter la terreur du conflit auprès des civils. Le responsable de la communication du groupe IT army of Ukraine a indiqué à la BBC qu'ils essaieront dans la mesure du possible de suivre ces règles.

Pourquoi c’est important ?

Bien que ces règles soient louables, il y a peu de chances qu'elles soient suivies. Les individus étant difficilement identifiables sur le net, ils ne se sentiront pas contraints de les respecter. De plus cette charte interdit l'usage de cyberattaque contre les infrastructures civiles et les opérations de terreur (dont a désinformation peut faire partie). Or c'est le principal objectif visé lors de cyberattaques.

🏃 La course de FTX pour arrêter un braquage crypto d’un milliard de dollars

🤖 ChatGPT et LLM : que peut-on réellement faire avec ?

🏴‍☠️ Binance : sa Smart Chain exploitée par EthenHiding, nouvelle campagne de logiciels malveillants

🛡️ Comment protéger vos échanges contre les ordinateurs post-quantique ?


A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

🔔Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

🔔 Une cyberattaque cause la mort d'un patient dans un hôpital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

🔔 Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

🔔 Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

🔔 Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

🔔 Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

🔔 Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...