Campagne de malwares Linux ciblant les equipements reseau et telecom avec BPFDoor et AVERAT
Cette campagne ne concerne pas directement nos applications bancaires ou notre systeme d'authentification, mais elle illustre des techniques avancees de contournement de la securite perimetrique qu'il convient de surveiller.
.png)
Rapid7 a analyse des echantillons Linux comprenant une nouvelle variante de BPFDoor, un build BPF Rekoobe, un installeur et six builds de l'implant AVERAT. Ces menaces se fondent dans les conventions logicielles et les equipements cibles en utilisant le masquage de processus et SMTP pour eviter la detection. Les operateurs de telecommunications et de reseaux sont principalement touches par ces implants.
Cette campagne ne concerne pas directement nos applications bancaires ou notre systeme d'authentification, mais elle illustre des techniques avancees de contournement de la securite perimetrique qu'il convient de surveiller.
À lire également
Atlassian corrige une vulnerabilite critique d acces aux fichiers dans Jira et Confluence
Atlassian emet une alerte concernant une faille critique repertoriee sous la reference CVE-2026-21589. Cette vulnerabilite affecte plusieurs produits herberges en local comme Confluence, Jira et Bitbucket. Elle...
La technique BigDiskBuster masque la detection des virus sans bloquer le service Defender
Une nouvelle technique de preuve de concept cree un angle mort silencieux dans la detection des virus tout en laissant le service Microsoft Defender fonctionner normalement. Aucun exploit n est necessaire pour...

Le FBI met en cause un sous-traitant pour une faille non corrigee exploitee par ShinyHunters
Le FBI a ecarte un prestataire suite a une violation de donnees ayant expose des informations personnelles de milliers d employes de l agence. L...
Exploitation d une vulnerabilite dans le redemarrage automatique d iOS
Une entreprise d armement cybernetique exploite une vulnerabilite dans iOS pour contourner la fonction de securite du redemarrage automatique apres 72 heures d inactivite. Cette technique a ete developpe par Magnet...

Resultats du premier jour du Pwn2Own Ireland 2026
La premiere journee du concours Pwn2Own Ireland 2026 a vu plusieurs tentatives de piratage sur divers materiels et logiciels. Des chercheurs ont...
Google Project Zero partage des methodes pour accelerer la correction des vulnerabilites critiques
Google Project Zero publie un article sur les systemes d intervention rapide permettant aux editeurs de corriger de petites volumes de vulnerabilites bien plus rapidement que leur processus de mise a jour habituel....