Kessel

🔔 Le monde de la crypto visé par un malware sur MacOS

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine nous revenons notamment sur le monde de la crypto visé par un malware sur MacOS, les modèles de données vérolés présents sur Hugging Face et la commission d'enquête lancée par un sénateur américain sur l'accès à des données sur le FBI.

Light On Cyber
1 min â‹… 11/03/2024

Le monde de la crypto visé par un malware sur MacOS

Il a été remonté des attaques ciblées (spear-phishing) pour faire installer un logiciel malveillant. Les cibles sont principalement des acteurs du web3. Ce qui est intéressant c'est que la conversation est naturellement engagée entre l'attaquant et sa cible. Il l'invite ensuite à planifier un rendez-vous via un lien calendly qui télécharge et exécute un script pour MacOS.

Pourquoi c’est important ?

Il est important de noter que les Mac sont aussi visés par des cyberattaques. Il n'y a pas que les environnements windows qui sont ciblés. L'attaque est suffisamment sophistiquée pour que des utilisateurs tombent dans le piège. Le mode opératoire est très intéressant car il exploite à la fois une baisse de la vigilance de l'utilisateur mais également une vulnérabilité de macOS qui exécute des scripts sans vérification préliminaire.


Des modèles de données vérolés sont présent sur Hugging Face

La célèbre plateforme, qui vise à remplacer GitHub dans le monde de l'IA, distribue des programmes malveillants. Malgré des mesures de sécurité en place, des programmes présentent des shell inversés ou la capacité à voler des éléments en mémoire.

Pourquoi c’est important ?

En distribuant du code source qui est téléchargé sans contrôle de l'utilisateur final, Hugging face peut-être une plateforme de distribution pour du code malveillant. Rappelons que chaque code externe devrait passer par un antivirus et un outil d'analyse statique et dynamique avant d'être testé. Il est possible de l'utiliser dans un environnement virtuel cloisonné pour limiter les actions.


Un sénateur américain vient de lancer une commission d'enquête sur l'accès à des données par le FBI

Plusieurs applications envoient des notifications push à leurs utilisateurs. Ces dernières ne sont pas forcément transmises par des protocoles chiffrés. Ces dernières sont interceptées par le FBI qui peut lire les informations. Il peut parfois s'agir du début ou d'un texte complet dans le cadre d'une application de messagerie par exemple.

Pourquoi c’est important ?

Les forces de l'ordre utilisent des moyens très variés pour accéder à l'information leur permettant de compromettre des criminels. Cependant il est encore plus simple pour eux de récupérer et lire des informations qui ne sont pas correctement protégées. Il est donc important de faire une analyse de risque sur tous les usages IT pour identifier les mesures correctes à appliquer.


Société de service sur la trheat intelligence avec du code opensource

Une IA peut créer un jeux vidéo de plateforme à partir d'une image

L'Europe lance le plan bouclier cyber pour se prémunir des cyberattaques

Dropbox utilisé pour des campagnes de phishing

Un ingénieur de Google condamné pour espionnage industriel


A la semaine prochaine pour d’autres actus cyber !

Light On Cyber

Par Steef

Les derniers articles publiés

đź””Logiciels GRC : ce que recherchent vraiment les RSSI

par Steef   ⋅  20/03/2026 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on met en lumière un retour d'experience de nos consultant a propos de la gestion de la conformité et de l'outillage multi-conformtité.

🔔 Classifier automatiquement vos données grâce à Llama

par Steef   ⋅  08/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur un outil de classification automatique de données avec Llama, le modèle de menace des environnements AWS ou encore l'usage de google workplace comme modèle de C2....

đź”” Une cyberattaque cause la mort d'un patient dans un hĂ´pital britannique

par Steef   ⋅  01/07/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la mort d'un patient suite à un piratage, une fuite de 16 milliards de données, et une campagne de cyber-espionnage canadien...

đź”” Un panorama des tendances des cyber assurances

par Steef   ⋅  24/06/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur le panorama des cyber assurance, un firewall pour agent IA et un outil de création automatique de wiki...

đź”” Les entreprises font front face aux ransomwares et ne paient plus

par Steef   ⋅  17/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur les paiements des rançons, le shadow IA et le lancement de DNS4EU...

🔔 Cybersécurité dans l'espace : il faut protéger nos satellites des nouvelles menaces

par Steef   ⋅  10/06/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la cybersécurité des satellites, le rapport d'activité de cybermalveillance et la sécurité de wordpress...

đź”” Endgame 2.0 contre les ransomware

par Steef   ⋅  27/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'opération Endgame 2.0 contre les ransomware, fuite de données massive chez Dior ou encore la publication de la première base de données européenne sur les vulnérabilités...

🔔 Interruption massive des systèmes de Marks & Spencer

par Steef   ⋅  20/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur l'attaque ransomware de Marks & Spencer, la sécurité des serveurs MCP ou encore les pirates piratés...

đź”” Plus de 3200 utilisateurs compromis par une attaque de supply chain

par Steef   ⋅  13/05/2025 2 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient sur la compromission via des modules npm, le durcissement de Nginx ou encore les attaques cyber dans le conflit indo-pakistanais...

đź”” Telegram menace de retirer son application en France

par Steef   ⋅  06/05/2025 1 min

Toute l’actu cyber de la semaine, présentée par un expert. Cette semaine on revient notamment sur le retrait potentiel de telegram, la fonction recall de microsoft lancé, le nombre de fuite de données en hausse selon la CNIL...