• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
    • Toutes les catégories
    Charger les nouveaux messages
Se connecter pour poster
  • Violenceundefined

    Fancy Bear, APT28 : quatre années de cyberespionnage russe ciblant les entités stratégiques françaises

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cybersécurité cyberattaque russie france
    1
    1 Votes
    1 Messages
    40 Vues
    Violenceundefined

    L’Anssi a publié un rapport sur l’activité du groupe de cyberespionnage lié au renseignement russe Fancy Bear, ou APT28. Ce dernier a ciblé ou compromis une dizaine d’entités françaises sensibles, dont des ministères, des organisations de défense et une entité liée à l’organisation des Jeux olympiques. Le ministère de l’Europe et des Affaires étrangères dénonce des “activités déstabilisatrices inacceptables”.

    Le groupe de cybercriminels Fancy Bear, également connu comme APT28, continue de faire des victimes en France. Agissant pour le compte du service de renseignement militaire de la Russie (GRU), ces pirates ont ciblé une dizaine d’entités françaises sensibles depuis 2021 à des fins de cyberespionnage, révèle l’Agence nationale de la sécurité des systèmes d’information (Anssi).

    Des campagnes de phishing et des attaques par force brute

    Dans son rapport publié le 29 avril, l’Anssi explique que le groupe de menaces a ciblé aussi bien des ministères, collectivités et autres administrations que des entités des secteurs de la défense, de l’aérospatial et de la finance. Certaines organisations de recherche et des think tanks ont également été visés. C’est aussi le cas d’une entité sportive, liée à l’organisation des Jeux olympiques et paralympiques de Paris.

    L’Anssi, ainsi que ses partenaires du C4, le Centre de coordination des crises cyber rassemblant le Comcyber, la DGA, la DGSE et la DGSI, ont enquêté sur le mode opératoire d’APT28 contre ces organisations nationales, mais aussi en Europe et en Amérique du Nord.

    Au début de la chaîne de compromission, les opérateurs d’APT 28 conduisent des campagnes d’hameçonnage, d’attaques par force brute notamment contre des messageries web et d’exploitation de vulnérabilités y compris 0-day telle que la CVE-2023-23397

    Cette faille de sécurité, qui concerne un protocole NTLM d’Outlook, a permis à des attaquants de voler des informations d’authentification sans intervention de l’utilisateur.

    Les VPN et pare-feu ciblés pour échapper aux mécanismes de détection

    Le C4 a également observé des campagnes de compromission d’équipements “situés en bordure de systèmes d’information”, tels que des VPN, des pare-feu et des routeurs, permettant aux cybercriminels de laisser peu de traces. Pour échapper aux mesures de détection, les pirates de Fancy Bear se sont en outre appuyés sur des “infrastructures infogérées à moindre coût et prêtes à l’emploi”. Il peut s’agir de serveurs loués, de services d’hébergement gratuit ou de création d’adresses e-mail temporaires, pour des missions de reconnaissance et d’exfiltration de données.

    Parmi les principales campagnes examinées, l’Anssi note que les hackers russes ont ciblé “à de nombreuses reprises” des serveurs de messagerie Roundcube, pour en exfiltrer le contenu et s’attaquer à de nouvelles victimes. En 2023, les cybercriminels ont mené deux principales attaques de phishing, l’une consistant à utiliser un lien vers un sous-domaine d’un service web gratuit délivrant des fichiers ZIP malveillants, et l’autre visant à rediriger des utilisateurs de la messagerie Yahoo ou Ukr.net vers de fausses pages de connexion.

    Le ministère des Affaires étrangères dénonce publiquement

    Le ministère de l’Europe et des Affaires étrangères a ouvertement condamné “avec la plus grande fermeté” cette campagne de cyberattaques par le service du Kremlin. “Ces activités déstabilisatrices sont inacceptables et indignes d’un membre permanent du Conseil de sécurité des Nations unies" , écrit le Quai d’Orsay dans un communiqué. "Elles sont par ailleurs contraires aux normes des Nations unies en matière de comportement responsable des États dans le cyberespace, auxquelles la Russie a souscrit.” À noter qu’il s’agit de la première fois où la France désigne publiquement le renseignement militaire russe comme responsable de cyberattaques.

    Actif depuis 2004, le groupe de cybercriminels APT28 a déjà ciblé l’Hexagone par le passé. Le ministère souligne par ailleurs son implication dans la “tentative de déstabilisation du processus électoral français en 2017”, à savoir le piratage d’e-mails de l’équipe de campagne d’Emmanuel Macron, ainsi que dans des cyberattaques menées contre la chaîne TV5Monde en 2015. Le groupe avait également été accusé par les États-Unis d’avoir interféré dans l’élection présidentielle américaine de 2016 pour favoriser Donald Trump, et avait mené la même année des opérations d’accès rapproché lors des JO de Rio.

    – Source :

    https://www.usine-digitale.fr/article/en-quatre-ans-les-pirates-russes-de-fancy-bear-ont-vise-une-dizaine-d-entites-francaises-sensibles.N2231485

  • Violenceundefined

    Le DOGE accusé d'avoir facilité l'accès de données fédérales américaines à la Russie

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech doge usa cybersécurité
    4
    3 Votes
    4 Messages
    94 Vues
    Popaulundefined

    Tant que ces histoires ne finissent pas à coup de missiles nucléaires dans la gueule…

    Non mais bon… Pas de problème de toute façon
    Poutine est un pote.

  • Violenceundefined

    L’IA Microsoft Security Copilot découvre 20 failles dans les bootloaders Linux

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech ia bootloaders linux cybersécurité
    3
    3 Votes
    3 Messages
    58 Vues
    Violenceundefined

    C’est juste pour appuyer le fait que cela arrive partout et qu’il faut arrêter de croire que ça n’arrive qu’à Microsoft…

    Ça arrive partout, sur tout les OS. C’est juste qu’on en parle ++ quand c’est Microsoft et que c’est plus facile de taper sur eux.

    Concernant le pare-feu, j’en utilise depuis Windows XP et aussi sous linux. Il serait en effet temps de s’y mettre, rien de plus important de surveiller les accès internes et externes de ses bécanes :

    Qui fait quoi? Et qui accède à quoi ? Quand ce n’est pas un logiciel malveillant qui se fait passer pour un autre.

  • Violenceundefined

    Google claque 32 milliards pour Wiz, sa plus grosse acquisition jamais réalisée

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech google wiz cybersécurité
    1
    0 Votes
    1 Messages
    40 Vues
    Violenceundefined

    Google s’offre Wiz pour 32 milliards de dollars, sa plus grosse acquisition à ce jour. Si vous ne connaissez pas Wiz, et bien cette startup israélo-américaine spécialisée en cybersécurité protège les infrastructures cloud, y compris celles d’Amazon et Microsoft. Un coup stratégique pour Google Cloud donc, qui veut rattraper ses concurrents. L’accord reste sous surveillance des autorités.

    Google mise gros sur la cybersécurité

    32 milliards de dollars. C’est la somme colossale que Google va débourser pour s’offrir Wiz, une startup spécialisée dans la protection des services cloud. Une acquisition qui surpasse de loin le précédent record du géant américain : Motorola Mobility, racheté pour 12,5 milliards en 2011. L’objectif de ce rachat ? Renforcer Google Cloud face à Amazon Web Services (AWS) et Microsoft Azure, ses deux plus grands rivaux, incontournables sur le marché du cloud computing.

    Fondée en 2020 par d’anciens cadres de Microsoft et des experts en cybersécurité de l’armée israélienne, Wiz s’est imposée en un temps record comme une référence du secteur. Son secret ? Une solution capable de détecter et de prévenir les menaces sur les infrastructures cloud, qu’elles soient hébergées chez Google, Amazon ou Microsoft. Un positionnement stratégique et agile, qui a séduit de nombreux clients, dont la moitié du Fortune 100 (les 100 plus grosses entreprises américaines donc), rien que ça…

    Wiz, une pépite qui valait de l’or

    Wiz n’en était pas à son premier flirt avec Google. En 2024, la firme de Mountain View avait déjà tenté de la racheter pour 23 milliards de dollars, mais la startup avait préféré décliner, en misant plutôt sur une introduction en bourse. Finalement, Google est revenu à la charge avec une offre plus alléchante (+9 milliards ajouté à la proposition, rien que ça), réussissant cette fois à convaincre les fondateurs et investisseurs.

    En quatre ans, Wiz a connu une ascension fulgurante. En 2022, elle était valorisée à 12 milliards de dollars. En 2024, elle affichait un chiffre d’affaires de 500 millions, avec l’ambition d’atteindre 1 milliard dès 2025. Pas étonnant que Google ait mis le paquet pour mettre la main dessus.

    Un coup dur pour la concurrence ?

    Avec ce rachat, Google muscle clairement son jeu en cybersécurité. Wiz viendra compléter le travail amorcé avec Mandiant, un autre spécialiste du domaine racheté en 2022 pour 5,4 milliards de dollars. L’enjeu est de taille : Microsoft génère déjà plus de 20 milliards de dollars par an avec ses services de sécurité cloud. Google espère donc combler son retard et convaincre plus d’entreprises d’adopter ses solutions.

    Sauf qu’attention, ce rachat ne plaît bien sûr pas à tout le monde. Wiz était jusqu’ici une entreprise indépendante, compatible avec tous les fournisseurs de cloud. Son passage chez Google pose la question : continuera-t-elle à protéger les infrastructures d’Amazon et Microsoft ? Pas sûr.

    Un deal sous haute surveillance

    L’accord doit encore être validé par les autorités américaines, qui scrutent de très près les mouvements des géants de la tech. Google fait déjà face à plusieurs enquêtes antitrust, et cette acquisition pourrait bien compliquer sa situation. Si la Federal Trade Commission américaine estime que ce rachat nuit à la concurrence, elle pourrait bloquer ou ralentir la transaction.

    Reste à voir comment Google va rassurer. Pour l’instant, la firme assure que Wiz continuera à travailler avec tous les fournisseurs cloud… Mais dans les faits, difficile d’imaginer qu’elle ne va pas privilégier sa propre plateforme. Une affaire à suivre donc !

    – Sources :

    https://www.nytimes.com/2025/03/18/technology/google-alphabet-wiz-deal.html

    https://www.lefigaro.fr/secteur/high-tech/avec-wiz-google-realise-la-plus-grosse-acquisition-de-son-histoire-pour-33-milliards-de-dollars-20250318

    https://korben.info/google-claque-32-milliards-pour-wiz-sa-plus-grosse-acquisition-jamais-realisee.html

  • Violenceundefined

    Pumakit : un nouveau rootkit furtif cible les serveurs Linux

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cybersécurité rootkit linux pumakit
    1
    2 Votes
    1 Messages
    39 Vues
    Violenceundefined

    Pumakit, un rootkit récemment découvert, représente une menace sérieuse pour les serveurs Linux. Il agit discrètement pour compromettre les systèmes en manipulant leurs processus internes, rendant sa détection particulièrement difficile. En interceptant et en modifiant les appels système, il dissimule ses activités malveillantes, notamment l’exfiltration de données sensibles.

    Comme sur ce schéma, le rootkit déploie Kitsune SO (lib64/libs.so). Il va agir en tant que rootkit utilisateur et s’injecte dans les processus à l’aide de LD_PRELOAD pour intercepter les appels système au niveau de l’utilisateur.

    Plus d’information :

    https://www.it-connect.fr/pumakit-un-nouveau-rootkit-qui-menace-les-serveurs-linux-en-toute-discretion/

  • Violenceundefined

    NotLockBit : un ransomware inquiétant cible macOS

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cybersécurité notlockbit apple ransomware
    1
    2 Votes
    1 Messages
    43 Vues
    Violenceundefined

    NotLockBit est un ransomware ciblant macOS, particulièrement les Mac avec processeurs Intel, mais aussi compatibles avec Apple Silicon via Rosetta. Après reconnaissance du système, il chiffre les fichiers, les renomme en *.abcd et exige une rançon via une note déposée localement. Des fonctions avancées comme l’exfiltration de données et le contournement des protections macOS montrent une évolution rapide du malware.

    https://www.clubic.com/actualite-547394-notlockbit-un-nouveau-ransomware-inquietant-cible-macos-comment-vous-proteger.html

  • Violenceundefined

    LDLC encore victime d’une cyberattaque d'envergure : que sait-on ?

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cybersécurité ldlc hack
    8
    0 Votes
    8 Messages
    125 Vues
    Violenceundefined

    Oui en effet, logique…

  • Violenceundefined

    Free met fin au télétravail dans ses centres d’appels suite au hack des IBAN, déclenchant une grève

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cybersécurité free hack iban
    2
    1 Votes
    2 Messages
    95 Vues
    Psyckofoxundefined

    Ils veulent pas se remettre en question donc ils essaient de la mettre à l’envers en invoquant que c’est dû au télétravail des salariés que la sécurité a été mis à mal et donc que l’autre clodo d’hacker en a profité pour pirater les comptes des clients Free.

  • Violenceundefined

    Bootkitty : le 1er bootkit UEFI qui cible Linux

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cybersécurité bootkitty bootkit linux
    2
    3 Votes
    2 Messages
    54 Vues
    Papawaanundefined

    Affaire à suivre … Merci du partage @Violence !

  • Violenceundefined

    Cyberattaque : 750 000 données de santé volées en France

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cybersécurité hack
    2
    2 Votes
    2 Messages
    81 Vues
    Raccoonundefined

    Le monde de la santé, un des parents pauvre de l’informatique. C’est un domaine dans lequel il n’existe pas vraiment de bon logiciel pour le dossier patient informatisé, seulement des moins pires que d’autres malgré leurs prix exorbitant.

  • Violenceundefined

    Microsoft Copilot : controverse sur la gestion des données sensibles en entreprise

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cybersécurité microsoft copilot o365
    3
    2 Votes
    3 Messages
    84 Vues
    Ancien 001undefined

    excusez moi mais si word est synchro avec se copilote et a l’ ia difficile de gérer les permissions de ce bordel puis les limites je dirai la toute puissance…

  • Violenceundefined

    GrayKey : un outil controversé face à la sécurité des iPhones

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cybersécurité gravkey iphone android
    8
    1 Votes
    8 Messages
    179 Vues
    Violenceundefined

    c’est du troll de compet !!
    Et ce n’est pas mon article…

  • Violenceundefined

    Pig Butchering : Une arnaque financière redoutable et comment s’en protéger

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cybersécurité pig butchering arnaque
    8
    4 Votes
    8 Messages
    205 Vues
    Ern Dorrundefined

    @Mister158 C’est une raison majeure pour que l’on t’emmerde pas ! :ahah: :ahah: :ahah:
    Mais quand même 🖖 Live Long & Prosper.

    8f4a9741-7100-44b8-bb06-afbeac3c95ee-Live Long & Prosper.jpg 

  • Violenceundefined

    Gestionnaires de mots de passe des navigateurs : une praticité au détriment de la sécurité

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cybersécurité password vaultwarden bitwarden navigateurs
    44
    2 Votes
    44 Messages
    749 Vues
    Violenceundefined

    Chiffré bordel…
    C’est pas bon de reste queblo dans le temps…

  • Violenceundefined

    Linux : Des failles de sécurité vieilles de 10 ans ont été découvertes dans le paquet Needrestart

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cybersécurité linux ubuntu needrestart hack
    2
    2 Votes
    2 Messages
    76 Vues
    Eisyundefined

    Merci pour le partage de cette info @Violence !

  • Violenceundefined

    La nouvelle fonction secrète d'iOS 18 qui donne des sueurs froides aux enquêteurs de police

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech apple cybersécurité
    8
    3 Votes
    8 Messages
    236 Vues
    Aurelundefined

    @Raccoon Voilà, il s’agissait d’une considération techno plus étendue que tu as compris dans le dedans de toi-même…

  • Violenceundefined

    Cloudflare bloque une attaque DDoS record avec un pic à 3,8 Térabits par seconde

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cybersécurité ddos cloudflare asus
    7
    3 Votes
    7 Messages
    161 Vues
    Un Ancien Utilisateur?

    @Violence si tu peux down un pote mais pas plus

  • Violenceundefined

    GNU/Linux en sueur avec cette faille RCE critique

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cybersécurité rce gnu linux
    10
    5 Votes
    10 Messages
    198 Vues
    Violenceundefined
    la faille de sécurité dans CUPS peut être utilisée pour amplifier des attaques DDoS

    https://www.it-connect.fr/linux-la-faille-de-securite-dans-cups-peut-etre-utilisee-pour-amplifier-des-attaques-ddos/

  • Raccoonundefined

    Testez vos reflexes en Cyber sécurité

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cybersécurité
    11
    4 Votes
    11 Messages
    233 Vues
    tanjerineundefined

    Ceinture jaune, mais j’ai pas de téléphone portable, ne travail plus et me promène pas avec un pc. Qui plus est les JO… suis trop bien dans ma campagne sans aller chercher des hackers parisiens ou pas. Aussi, mériterais-je la ceinture noire 🙂

  • Violenceundefined

    DNSBomb : cette nouvelle attaque DoS basée sur le DNS

    Planifier Épinglé Verrouillé Déplacé Actualités High-Tech cyberattaque cybersécurité dnsbomb pdos
    14
    4 Votes
    14 Messages
    269 Vues
    michmichundefined

    @Violence Damned, mais c’est la fission nucléaire que tu nous décris là! :ahah: la chaîne du bonheur qui aurait abouti. :ahah:






©2025 planete-warez.net
L'actualité Warez & underground en continu
Icône café Faire un don
Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    • Premier message
      Dernier message
    0
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Récent
    • Populaire
    • Résolu
    • Non résolu