Quotidien Hebdomadaire Mensuel

Quotidien Shaarli

Tous les liens d'un jour sur une page.

March 12, 2025

North Korean government hackers snuck spyware on Android app store | TechCrunch

Cybersecurity firm Lookout found several samples of a North Korean spyware it calls KoSpy.

Lookout Discovers North Korean APT37 Mobile Spyware | Threat Intel

Lookout researchers have discovered a novel Android surveillance tool dubber KoSpy. It is attributed to APT 37 aka ScarCruft

Rapport menaces et incidents - CERT-FR

Dans cette quatrième édition du panorama de la menace, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) revient sur les grandes tendances de la menace informatique ainsi que sur les éléments et incidents marquants dont elle a eu connaissance en 2024.
Dans la continuité des années précédentes, l’ANSSI estime aujourd’hui que les attaquants liés à l’écosystème cybercriminel ou réputés liés à la Chine et la Russie constituent les trois principales menaces tant pour les systèmes d’information les plus critiques que pour l’écosystème national de manière systémique.

L’année 2024 aura également été marquée par l’organisation des Jeux Olympiques et Paralympiques de Paris ainsi que par le nombre et l’impact des vulnérabilités affectant les équipements de sécurité situés en bordure de SI.

DOGE axes CISA ‘red team’ staffers amid ongoing federal cuts | TechCrunch

Affected staff say more than 100 employees working to protect U.S. government networks were ‘axed’ with no prior warning

Medusa Ransomware Activity Continues to Increase

Attacks using this ransomware have displayed consistent TTPs and grown steadily since 2023.

GreyNoise Detects Mass Exploitation of Critical PHP-CGI Vulnerability (CVE-2024-4577)

‍GreyNoise data confirms that exploitation of CVE-2024-4577 extends far beyond initial reports. Attack attempts have been observed across multiple regions, with notable spikes in the United States, Singapore, Japan, and other countries throughout January 2025.