• RadioCSIRT - Votre actu Cybersécurité du Samedi 15 Mars 2025 Ep. 224

  • Mar 15 2025
  • Duración: 13 m
  • Podcast

RadioCSIRT - Votre actu Cybersécurité du Samedi 15 Mars 2025 Ep. 224

  • Resumen

  • 📌 Au programme :

    🔹 Campagne malveillante sur PyPI : plus de 14 100 téléchargements de packages volants des tokens cloud
    Des chercheurs ont découvert une série de paquets malveillants sur PyPI conçus pour voler des jetons d'accès cloud. Ces bibliothèques frauduleuses ont ciblé plusieurs services cloud et ont été téléchargées plus de 14 000 fois avant leur suppression.
    📚 Source : https://thehackernews.com/2025/03/malicious-pypi-packages-stole-cloud.html

    🔹 Développeur présumé de LockBit extradé aux États-Unis
    Rostislav Panev, citoyen russo-israélien de 51 ans, aurait travaillé comme développeur pour le ransomware LockBit entre 2019 et 2024. Extradé aux États-Unis, il fait face à plusieurs accusations pour cybercriminalité et complicité dans des attaques mondiales.
    📚 Source : https://thehackernews.com/2025/03/alleged-israeli-lockbit-developer.html

    🔹 Vulnérabilités critiques dans Miniaudio et Adobe Acrobat Reader
    Cisco Talos a révélé des failles majeures affectant la bibliothèque audio Miniaudio et Adobe Acrobat Reader. Parmi elles, une corruption mémoire dans Miniaudio via un fichier FLAC et plusieurs vulnérabilités exploitables dans les polices de caractères d’Adobe Acrobat.
    📚 Source : https://blog.talosintelligence.com/miniaudio-and-adobe-acrobat-reader-vulnerabilities/

    🔹 Black Basta : un outil automatisé pour forcer les accès VPN
    Le groupe de ransomware Black Basta a développé un outil de bruteforce ciblant les VPN, exploitant des identifiants faibles ou compromis pour s'introduire dans des réseaux d'entreprise avant de déployer le ransomware.
    📚 Source : https://www.bleepingcomputer.com/news/security/black-basta-ransomware-creates-automated-tool-to-brute-force-vpns/

    🔹 Fuite massive de données chez NTT Communications : 18 000 entreprises touchées
    Une cyberattaque contre NTT Communications a exposé les données de près de 18 000 entreprises, incluant noms, contacts, emails et détails de contrats. L’attaque a été détectée le 5 février, mais les attaquants ont réussi à persister dans le réseau jusqu'au 15 février.
    📚 Source : https://www.cysecurity.news/2025/03/ntt-data-breach-puts-thousands-of.html

    📞 Posez vos questions et partagez vos retours :
    📞 Répondeur : 07 68 72 20 09
    📧 Email : radiocsirt@gmail.com

    🎧 Écoutez-nous et abonnez-vous sur vos plateformes préférées :
    📱 Apple Podcasts, Deezer, Spotify, YouTube, Amazon Music
    🌐 Site officiel RadioCSIRT : https://www.radiocsirt.org

    📢 Newsletter hebdomadaire de RadioCSIRT
    📚 Inscription : https://radiocsirt.substack.com

    Más Menos

Lo que los oyentes dicen sobre RadioCSIRT - Votre actu Cybersécurité du Samedi 15 Mars 2025 Ep. 224

Calificaciones medias de los clientes

Reseñas - Selecciona las pestañas a continuación para cambiar el origen de las reseñas.