Articles

Malware Mage, Run, Trinity et leurs amis : Brève revue des ransomwares de juin 2024

Image
🌐 Ransomwares : La Vague d’Attaques de Juin 2024 En juin 2024 , le monde de la cybersécurité a été frappé par une vague massive d’attaques par ransomwares . Parmi ces menaces, on retrouve une multitude de logiciels malveillants aux noms variés, parfois mystérieux ou évocateurs. 🚨 Aperçu des Ransomwares et Groupes Impliqués 🔹 1. Le cas “Lexus” Le groupe automobile Lexus a été victime d’une attaque ciblée par un ransomware baptisé… Lexus . Cet incident a compromis les données de plusieurs entreprises partenaires, révélant une attaque bien planifiée. 🔹 2. Les Groupes Structurés : Chaddad, Wada, Partizan32 Ces noms ne désignent pas des ransomwares individuels, mais plutôt des groupes de hackers organisés . Chacun développe et déploie ses propres souches de ransomwares, avec des méthodes spécifiques de chiffrement, de propagation et d’extorsion. 🔹 3. Les “Cavaliers Solitaires” : Malware Mage, Run, Trinity, El Dorado, L3mon… Ces ransomwares agissent individuellement, chacun avec sa pro...

Faille de sécurité CVE-2024-23112 : Un contournement d'autorisation dans FortiOS et FortiProxy

Image
🚨 Faille CVE-2024-23112 : Contournement d’autorisation dans FortiOS et FortiProxy (CWE-639) ybermenaces évolue sans cesse, obligeant les organisations à rester vigilantes face aux failles de sécurité. Une vulnérabilité récemment identifiée, référencée CVE-2024-23112 , affecte les versions de FortiOS et FortiProxy. Cette faille repose sur une clé contrôlée par l’utilisateur , exploitant le CWE-639 , un contournement d’autorisation critique. 🔍 Détail de la vulnérabilité Produits impactés : FortiOS : 7.4.0 à 7.4.1, 7.2.0 à 7.2.6, 7.0.1 à 7.0.13, 6.4.7 à 6.4.14 FortiProxy : 7.4.0 à 7.4.2, 7.2.0 à 7.2.8, 7.0.0 à 7.0.14 Vecteur d’attaque : Un utilisateur authentifié peut manipuler une URL pour accéder aux favoris VPN d’un autre utilisateur via une faille d’autorisation insuffisante dans l’interface SSL-VPN. 🧠 Qu’est-ce que CWE-639 ? CWE-639 (« Authorization Bypass Through User-Controlled Key ») désigne une faiblesse où l’application s’appuie sur des identifiants fou...

CyberKillChains la Puissance du Piratage

Image
🔐 Cyber Kill Chain : Anatomie d'une Cyberattaque 🧭 Introduction Le terme "Cyber Kill Chain" est un concept issu du domaine militaire, adapté au monde numérique pour décrire les phases successives d'une cyberattaque . Introduit par Lockheed Martin en 2011, ce modèle permet de mieux comprendre les techniques utilisées par les cybercriminels et d’identifier les points faibles à renforcer dans les défenses d’une organisation. Cet article propose un deep dive dans les différentes phases de la Cyber Kill Chain, en s’appuyant sur un scénario fictif pour illustrer les tactiques utilisées par un attaquant. 💡 Pourquoi comprendre la Cyber Kill Chain ? La Cyber Kill Chain aide à : Comprendre la logique des attaques (APT, ransomwares, etc.). Identifier les lacunes de sécurité dans une infrastructure. Renforcer les mesures défensives à chaque étape d’une attaque potentielle. Détecter et stopper une attaque avant qu’elle n’atteigne ses objectifs. 🧱 Les ...

Tails OS : Tout ce que vous devez savoir

Image
💻 Tails : Le Système d’Exploitation pour l’Anonymat et la Vie Privée Tails (The Amnesic Incognito Live System) est une distribution GNU/Linux basée sur Debian , spécialement conçue pour protéger la vie privée , assurer l’ anonymat et contourner la censure . Il s’agit d’un système d’exploitation "live" , ce qui signifie qu’il s’exécute directement à partir d’une clé USB ou d’un DVD , sans laisser de traces sur l’ordinateur utilisé. 🔐 Fonctionnalités principales Anonymat renforcé Tails fait transiter tout le trafic réseau via le réseau Tor , masquant ainsi l’adresse IP de l’utilisateur et anonymisant son activité en ligne. Respect de la vie privée Ce système est conçu pour minimiser la collecte de données personnelles . Les applications par défaut (navigateur, messagerie, éditeur de texte, etc.) sont configurées pour ne laisser aucune trace sur la machine. Sécurité intégrée Tails intègre des outils puissants pour la sécurité numérique, tels que : Thunder...

🔐 MITRE ATT&CK

Image
L’outil stratégique pour comprendre et contrer les cybermenaces 🧠 Introduction MITRE ATT&CK ( Adversarial Tactics, Techniques, and Common Knowledge ) est un cadre de référence open-source développé par l’organisation à but non lucratif MITRE . Son objectif ? Modéliser les comportements réels des cyberattaquants tout au long du cycle de vie d'une intrusion. Adopté par les experts en cybersécurité à travers le monde, ce framework sert de boussole stratégique pour identifier, analyser et contrer les tactiques et techniques adverses — le tout basé sur des données réelles d’attaques documentées . 🧱 Structure du cadre MITRE ATT&CK Le framework se présente sous forme d’une matrice à double entrée : les tactiques en colonnes et les techniques (et sous-techniques) en lignes. 1️⃣ Les tactiques — Les objectifs de l’attaquant Les tactiques décrivent le “pourquoi” de chaque action malveillante. Il en existe 14 principales : Reconnaissance : Collecte d’informations...

InverseHacker: Votre boîte à outils ultime pour les tests de pénétration

Image
🧰 InverseHacker – Le Toolkit Ultime pour le Bug Bounty et le Pentest 🧠 Pourquoi InverseHacker ? Fatigué de passer des heures à fouiller manuellement des applications web complexes à la recherche de vulnérabilités, j’ai décidé de créer un outil qui automatiserait cette tâche. InverseHacker est né de cette frustration. Son objectif : simplifier la vie des chercheurs en sécurité , en automatisant les tâches répétitives et en offrant un environnement de travail cohérent, intuitif et puissant. Grâce à InverseHacker, les pentesters et bug bounty hunters peuvent se concentrer sur l’aspect stratégique et créatif de leur métier, tout en renforçant la sécurité des entreprises face aux cybermenaces. 🧪 Bug Bounty et Pentest : De quoi s'agit-il ? Le bug bounty est une pratique qui consiste à récompenser la découverte responsable de vulnérabilités dans des systèmes, applications ou infrastructures. Le pentest (ou test d’intrusion) vise à évaluer activement la sécurité d’un sy...

Proxy Chains : Anonymat, Contournement et Sécurité Réseau

Image
🔗 Proxy Chain : Comprendre, Utiliser, Se Protéger Un proxy chain (chaîne de proxies) est une configuration qui combine plusieurs serveurs proxy utilisés en série afin d'accéder à un réseau ou un service distant. Cette méthode est souvent utilisée pour masquer l'identité de l’utilisateur, contourner des restrictions réseau , ou encore accéder à des services bloqués dans certaines régions. 🧠 Comment fonctionne un Proxy Chain ? Lorsqu’un utilisateur envoie une requête vers un serveur distant : La requête passe d’abord par le premier proxy de la chaîne. Chaque proxy relaye la requête au suivant , jusqu’à atteindre le serveur cible. La réponse suit le chemin inverse à travers chaque proxy jusqu’à revenir à l'utilisateur. Chaque proxy peut modifier la requête (changer l’adresse IP source, filtrer certaines données) ou altérer la réponse avant de la transmettre (par exemple, supprimer ou anonymiser des informations sensibles). 🧑‍💻 Utilisation des ...

🔍 Osintgramme : Un outil OSINT puissant pour vos enquêtes numériques

Image
Osintgramme est un outil de renseignement d’origine ouverte (OSINT) développé par une société française spécialisée dans l’analyse de données publiques. Il s’agit d’une plateforme SaaS (Software as a Service) permettant de collecter , analyser et visualiser efficacement des données accessibles librement sur Internet. 🧠 Qu’est-ce que l’OSINT ? OSINT (Open Source Intelligence) désigne le processus de collecte et d’analyse d’informations disponibles publiquement , issues de sources variées comme : Les réseaux sociaux Les sites web Les forums de discussion Les bases de données publiques Les médias traditionnels et alternatifs 🔎 Applications concrètes de l'OSINT : Mener des enquêtes sur des fraudes, cyberattaques ou menaces Surveiller les activités de concurrents Élaborer des stratégies marketing basées sur les données publiques Étudier les tendances sociales pour anticiper des comportements ⚙️ Fonctionnalités clés d’Osintgramme 🔍 Recherc...

La faille de securite de Citrix Systems (CVE-2023-4966)

Image
🔐 Citrix Bleed : Une vulnérabilité critique dans NetScaler (CVE-2023-4966) Citrix Systems est une entreprise américaine spécialisée dans les solutions de virtualisation, de collaboration et de mise en réseau. Elle est notamment connue pour ses produits phares tels que NetScaler , Citrix Virtual Apps and Desktops et Citrix Workspace Suite . ⚠️ CVE-2023-4966 : Une faille de divulgation d'informations sensibles En 2023, une vulnérabilité critique identifiée sous la référence CVE-2023-4966 a été découverte dans les produits Citrix NetScaler ADC et NetScaler Gateway . Cette faille permet à un attaquant distant et non authentifié de lire des portions de mémoire après la fin d’un tampon — une technique communément appelée buffer over-read . En exploitant cette faille, un attaquant peut accéder à des informations sensibles , notamment les jetons de session , ce qui lui permettrait de s'authentifier comme un utilisateur légitime, ouvrant la voie à une compromission totale du s...

Virtual Host-Discovery l'outil de piratage des machines virtuelles

Image
 Virtual Host-Discovery Salut les techos Aujourd'hui on parles de VHD(virtual host-discovery) L'outil "virtual-host discovery" est un outil de découverte d'hôtes virtuels. Il permet de trouver des hôtes virtuels sur un réseau en utilisant une variété de techniques, notamment : Scannage de ports   : L'outil scanne les ports ouverts sur les machines du réseau pour trouver des ports qui sont susceptibles d'être utilisés par des hôtes virtuels. Reconnaissance DNS   : L'outil recherche les enregistrements DNS qui sont susceptibles d'être associés à des hôtes virtuels. Reconnaissance DHCP   : L'outil recherche les enregistrements DHCP qui sont susceptibles d'être associés à des hôtes virtuels. L'outil "virtual-host discovery" est un outil puissant qui peut être utilisé pour identifier les hôtes(machines) virtuels sur un réseau. Il peut être utilisé pour des fins légitimes, telles que la gestion des hôtes virtuels, ou pour des fins m...