Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Malicious VSCode extensions with millions of installs discovered

9 juin 2024 à 16:48
Dans les repos de l'éditeur de code VSCode il y a aussi des malwares. Un faux thème "Dracula" (un thème sombre assez populaire) contenait une backdoor. Et ce thème a été installé dans une bonne centaine d'organisations.
Les données sont exfiltrées via une API retool.com (un site qui a de fortes chances de ne pas être filtrée). Il faut ajouter à cela que le code maveillant tourne dans VSCode, un outils de développement, et il se trouve que les outils de sécurité tels que les EDR sont plus laxistes avec ces outils puisqu'ils servent à développer et tester.
BleepingComputer s'est amusé à explorer un peu les dépôts VSCode, et ont trouvé assez rapidement 1283 extensions malveillantes, avec un total de 229 millions d'installations.

Les pirates cherchent de plus en plus à s'attaquer aux développeurs. Car s'ils y parviennent, le logiciel une fois déployé pourra atteindre encore plus de machines.
(Permalink)

TikTok a été la cible d’une attaque cyber redoutable

5 juin 2024 à 10:38

tiktok data

L'application TikTok, que des millions de personnes utilisent, a été la cible d'une attaque informatique particulière. L'incident est, d'après la société, en cours de résolution. Certains comptes ayant une grande visibilité ont été touchés, notamment ceux de Sony, CNN et Paris Hilton.

Malware botnet bricked 600,000 routers in mysterious 2023 attack

31 mai 2024 à 05:51
Un logiciel malveillant avait infecté près de 600 000 routeurs, aussi bien dans les entreprises que chez des fournisseurs d'accès américain. En 2023, le malware a "brické" (rendu inopérant) ces 600 000 routeurs d'un coup. 😮
(Permalink)

Des hackers extorquent des pédophiles pris au piège d’un simple logiciel malveillant

22 avril 2024 à 16:27

Des chercheurs en cybersécurité ont détecté la copie malveillante d'une plateforme connue pour être fréquentée par des pédophiles. Le site clone installait un logiciel malveillant qui demandait une rançon à la cible.

❌
❌