Kessel

🔔 Une vulnérabilité critique de Veeam exploité pour déployer des ransomware

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur Une vulnérabilité critique de Veeam exploité pour déployer des ransomware, une fausse cryptomonnaie piège 5 acteurs de la manipulation de cours, l'outil Halberd...

Light On Cyber
1 min â‹… 17/10/2024

Une vulnérabilité critique de Veeam exploité pour deployer des ransomware

Une vulnérabilité critique (9.8/10) dans le logiciel de sauvegarde Veeam a été découverte début septembre, permettant à des utilisateurs malveillants d’accéder à des données sensibles sauvegardées. Grâce à ces données, les attaquants ont pu prendre le contrôle à distance des systèmes en contournant les mécanismes de sécurité. Veeam a publié des correctifs pour résoudre ce problème, mais beaucoup de systèmes restent vulnérables tant qu'ils ne sont pas mis à jour.

Pourquoi c’est important ?

Comme le dit si bien l’article, utiliser les dernières technologies et les meilleures solutions SaaS ne protège que partiellement un système d’information. Le maintien en condition opérationnelle et la défense en profondeur de ses données sont tout aussi importants pour assurer une sûreté et une protection optimale de son système d’information.


Une fausse cryptomonnaie piège 5 acteurs de la manipulation de cours

Lors d’une opération conjointe sur le wash trading au sein des crypto-monnaies, le FBI et le DoJ ont réussi à arrêter 5 acteurs majeurs grâce à NexfundAI, une fausse crypto monnaie créée spécialement pour l’occasion.

Pourquoi c’est important ?

Le marché des crypto-monnaies est à la fois un havre pour les investisseurs privés et un moyen juteux pour les utilisateurs malveillants de piéger des particuliers sur des valeurs manipulées. Cette opération a mit fin aux agissement de 5 des plus importants acteurs de manipulation de cours et fermé une série de fermes de bots à ce sujet.


Halberd, un outil open source qui démocratise les tests de sécurité multi-cloud

L'article traite de Halberd, un outil open-source conçu pour démocratiser la sécurité dans les environnements multi-cloud. Cet outil permet aux entreprises de tester la sécurité de leurs infrastructures cloud de manière plus accessible et à grande échelle. La promesse marketing est de simplifier les simulations d’attaques afin de ”les rendre aussi faciles que de commander une pizza (moins les graisses et les regrets)”. Leur présentation confirme tout de même que l’outil ne remplace pas une redteam, mais vient en complément de l’expertise de celle-ci.

Pourquoi c’est important ?

Les environnements full SaaS ou multi-cloud sont légions dans la vie des entreprises. Chaque besoin faisant face à un appel d’offre auquel de multiples entreprises répondent, ajouter à cela les préférences des chefs de projets et les directives d’architectures et votre paysage IT se met à ressembler à un plat de spaghetti qui déborde avec des interconnexions vers de nombreux partenaires cloud. Conduire des tests de sécurité sur ces multiples environnements peut donc devenir complexe, et coûteux. D’ou l’interet d’avoir des outils pour simplifier cela.

Une vulnérabilité critique de Zimbra

Cloudflare contrecarre l'une des plus grande attaque DDoS

Petit guide sur la prise de contrĂ´le de sous-domaines


👉 A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...