Sécurité des entreprises


206 articles

Logiciel malveillant

Okrum : Le groupe Ke3chang cible les missions diplomatiques

Okrum : Le groupe Ke3chang cible les missions diplomatiques

Logiciel malveillant

Okrum : Le groupe Ke3chang cible les missions diplomatiques

En suivant les activités malveillantes de l’insaisissable groupe APT Ke3chang, les chercheurs d'ESET ont découvert de nouvelles versions de familles de logiciels malveillants liées au groupe, ainsi qu'une porte dérobée non signalée

Zuzana Hromcová18 Jul 2019


Logiciel malveillant

Buhtrap utilise un jour zéro pour des campagnes d'espionnage

Buhtrap utilise un jour zéro pour des campagnes d'espionnage

Logiciel malveillant

Buhtrap utilise un jour zéro pour des campagnes d'espionnage

Les recherches d'ESET révèlent qu'un groupe criminel notoire a mené des campagnes d'espionnage au cours des cinq dernières années.

Jean-Ian Boutin11 Jul 2019


vulnérabilités

L’exploit jour zéro CVE 2019 1132 utilisé pour des attaques ciblées

L’exploit jour zéro CVE 2019 1132 utilisé pour des attaques ciblées

vulnérabilités

L’exploit jour zéro CVE 2019 1132 utilisé pour des attaques ciblées

La recherche ESET découvre un exploit jour-zéro qui tire parti d'une vulnérabilité d'escalade des privilèges locaux dans Windows.

Anton Cherepanov10 Jul 2019


Logiciel malveillant

Une campagne malveillante vise des utilisateurs sud-coréens avec des torrents incluant une backdoor

Une campagne malveillante vise des utilisateurs sud-coréens avec des torrents incluant une backdoor

Logiciel malveillant

Une campagne malveillante vise des utilisateurs sud-coréens avec des torrents incluant une backdoor

Les chercheurs d'ESET ont découvert une campagne malveillante distribuant une backdoor via des torrents, utilisant des contenus télévisuels sud-coréens comme appât.

Zuzana Hromcová09 Jul 2019


Logiciel malveillant

LoudMiner : Exploitation minière multiplateforme via un logiciel VST trafiqué

LoudMiner : Exploitation minière multiplateforme via un logiciel VST trafiqué

Logiciel malveillant

LoudMiner : Exploitation minière multiplateforme via un logiciel VST trafiqué

L'histoire d'un mineur Linux livré avec des copies craquées de logiciels VST (Virtual Studio Technology) pour Windows et macOS

Michal Malik21 Jun 2019


Logiciel malveillant

Des logiciels malveillants contournent la politique d'autorisations 2FA de Google

Des logiciels malveillants contournent la politique d'autorisations 2FA de Google

Logiciel malveillant

Des logiciels malveillants contournent la politique d'autorisations 2FA de Google

Cette analyse d’ESET met au jour une nouvelle technique qui contourne l'authentification à deux facteurs par SMS, tout en contournant les récentes restrictions de Google en matière de permissions SMS.

Lukas Stefanko18 Jun 2019


vulnérabilités

Exim : un bogue critique trouvé dans un logiciel de serveur de messagerie populaire

Exim : un bogue critique trouvé dans un logiciel de serveur de messagerie populaire

vulnérabilités

Exim : un bogue critique trouvé dans un logiciel de serveur de messagerie populaire

Si elle est exploitée, la faille de sécurité dans Exim pourrait permettre aux attaquants d'exécuter des commandes arbitraires sur des serveurs de messagerie vulnérables.

Tomáš Foltýn07 Jun 2019


vulnérabilités

La NSA incite à son tour les utilisateurs de Windows à patcher leur système contre BlueKeep

La NSA incite à son tour les utilisateurs de Windows à patcher leur système contre BlueKeep

vulnérabilités

La NSA incite à son tour les utilisateurs de Windows à patcher leur système contre BlueKeep

L'alerte fait suite à la deuxième recommandation de Microsoft appelant les utilisateurs à agir avant qu'il ne soit trop tard.

Tomáš Foltýn06 Jun 2019


Logiciel malveillant

Un plongeon dans l'univers de Turla PowerShell

Un plongeon dans l'univers de Turla PowerShell

Logiciel malveillant

Un plongeon dans l'univers de Turla PowerShell

Des chercheurs d'ESET analysent les nouvelles TTP attribuées au groupe Turla qui utilisent PowerShell pour exécuter uniquement des logiciels malveillants en mémoire.

Matthieu Faou29 May 2019