Affichage des articles dont le libellé est Cybercriminels. Afficher tous les articles
Affichage des articles dont le libellé est Cybercriminels. Afficher tous les articles

dimanche 12 avril 2020

Ne laissez pas les cybercriminels transformer la panique en profit !

Salut à tous,

Du site Silicon.fr : John Rockefeller, célèbre entrepreneur et philanthrope américain, affirma un jour : « J’ai toujours tenté de transformer chaque catastrophe en opportunité. » Je doute qu’il ait envisagé que ses paroles seraient reprises par des criminels tentant de profiter de la panique.   

¨  Nos amis de Recorded Future ont confirmé l’enregistrement de milliers de faux sites Web liés au coronavirus. Ne vous méprenez pas : ces domaines sont utilisés pour hameçonner vos informations ou infecter les réseaux informatiques avec des logiciels malveillants.

   En exploitant les peurs actuelles dues à l’épidémie mondiale de COVID-19, les criminels misent sur le fait que des employés naïfs cliqueront sans réfléchir sur les liens en rapport avec le coronavirus. Le risque de menace est encore exacerbé par les centaines de milliers d’employés travaillant désormais depuis chez eux à travers le monde.

Que font-ils ?
   
Parmi les nombreuses organisations ayant émis des avertissements, la FTC (Federal Trade Commission) a publié une note alertant les consommateurs de la recrudescence des emails, messages texte et appels téléphoniques frauduleux dont l’émetteur affirme travailler pour un CDC (centre américain de contrôle et de prévention des maladies). Ces sites Web proposent un « remède » au virus sous la forme de médicaments, de vaccins et de kits de test.

Comment s’y prennent-ils ?
   
Même avant la crise du COVID-19, l’hameçonnage constituait une technique prisée et efficace pour les pirates. Cette méthode consiste à dérober vos identifiants de connexion pour obtenir des informations sensibles, souvent via un email contenant un lien vers un faux site Web identique à une page de connexion d’un fournisseur de messagerie cloud.
Selon de rapport d’enquête complet sur le piratage de données (DBIR) 2019 de Verizon, près d’un tiers des piratages ont fait appel à une attaque d’hameçonnage, le principal mode d’attaque utilisé lors des piratages réussis.

Que puis-je faire ?
   
Pour éviter tout risque, si vous détectez des messages provenant de domaines liés au coronavirus, ne cliquez pas sur les pièces jointes et contentez-vous de les supprimer. Méfiez-vous des sites Web qui appellent à des dons, proposent des conseils et des produits médicaux, et offrent des recommandations liées aux marchés financiers. En bref, ne vous laissez pas appâter par les liens issus de sources inconnues¨...  ( Voir l'article au complet )

 https://www.silicon.fr/avis-expert/ne-laissez-pas-les-cybercriminels-transformer-la-panique-en-profit?utm_source=TW&utm_medium=frsilicon&utm_campaign=SNAP%2Bfrom%2BSilicon
 
 Pégé

 Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19

mercredi 23 octobre 2019

Le piratage spécialisé d'État finance le programme nucléaire de la Corée du Nord !

Salut à tous,

 Du site KORII. :Un milliard de dollars, en cryptomonnaies, ont été subtilisés en 2018 par des pirates au service du régime.

'' APT 38. Derrière ce sigle énigmatique se cacherait l’un des groupes de pirates informatiques les plus recherchés au monde. Sa méthode préférée? Le spear-phishing, qui consiste à se focaliser sur une ou quelques personnes plutôt que d’envoyer massivement le même message à un large nombre de destinataires.

   D’après l’entreprise de sécurité informatique FireEye, «le groupe est prudent, préparé et n’hésite pas à étudier l’environnement de sa victime aussi longtemps que nécessaire afin de comprendre la structure du réseau, les autorisations nécessaires et le système technologique». APT 38 passerait en moyenne 155 jours à l’intérieur du réseau de sa victime avant de passer à l’attaque. Il est même arrivé que ces pro du hacking attendent près de deux ans avant de frapper.

Des cybercriminels de haut vol

   Pour pouvoir mener des attaques de si grande envergure, le groupe qui serait composé d'une vingtaine d’individus est soupçonné d'être polyglotte et de bénéficier de gros moyens techniques et financiers. Une véritable élite dont la liste des victimes est longue comme le bras et les origines des plus variées: l’Inde, le Mexique, le Pakistan, les Philippines, Taiwan, la Turquie, le Chili, le Vietnam, ou encore la banque du Bangladesh, à qui elle aurait dérobé 81 millions de dollars (72 millions d'euros environ).
   
   D’après les services de renseignement sud-coréens, APT 38 serait aussi responsable de l’attaque contre Bithumb, une plateforme d’échanges de cryptomonnaies. Un larcin à plusieurs millions de dollars. Même tarif pour le japonais Coincheck, qui a vu s’envoler 530 millions de dollars en janvier 2018. Du menu fretin face au butin d’un milliard de dollars (près de 900 millions d'euros) que les pirates auraient rapportés au gouvernement cette année-là.

Financer le nucléaire, les sanctions en moins

   Interrogé par Wired, un expert en sécurité informatique est catégorique. «APT 38 est contrôlé par le Bureau général de reconnaissance, les renseignements nord-coréens. Les fonds récoltés par le groupe (une part non négligeable du PIB) sont ensuite injectés dans le programme nucléaire.»''...
( Voir l'article au complet )

https://korii.slate.fr/et-caetera/hacking-hackers-cryptomonnaies-finance-programme-nucleaire-coree-du-nord 

Pégé

Windows 7 / Windows 10 / Ubuntu 18.04 LTS / Linux Mint 19