Plus récents

🇫🇷 LYON, : An operation coordinated by codenamed HAECHI-II saw police arrest of 1,003 individuals & intercept a total of nearly USD 27 million of illicit funds. Taking place over 4 months from June to September 2021, Operation HAECHI-II brought together specialized units from 20 countries to target specific types of fraud, such as romance , investment and laundering associated with illegal online .

interpol.int/fr/News-and-Event

CVE-2021-43267 : blasty-vs-tipc.c is a PoC for vulnerability found in net/tipc/crypto.c in the kernel before 5.14.16

haxx.in/posts/pwning-tipc/

🇫🇷 Les systèmes informatiques et téléphoniques du Groupe Adelaïde (adelaidegroup.fr), spécialisé dans le conseil, l'intermédiation, la distribution et les services en assurances, l'un des principaux courtiers en assurance en France paralysés suite à une attaque informatique.

  • Génération (generation.fr),
  • Verlingue (verlingue.fr),
  • Coverlife (coverlife.fr)

letelegramme.fr/bretagne/le-gr

Le groupe français NewOrch, propriétaire du spécialiste de la mode enfantine Orchestra, a été victime d'un ransomware. L'attaque n'a pas eu de conséquence sur le fonctionnement des boutiques en revanche les 230 salariés travaillant au siège social sont désormais contraints au télétravail

usine-digitale.fr/article/orch

AlphaGolang is a collection of IDAPython scripts to help malware reverse engineers master Go binaries.

github.com/SentineLabs/AlphaGo

⚖️ Mise en examen de « Theeeel » aka « Zetun » [intelligenceonline]

Jusqu'où peut-on mesurer la menace ? A la louche ou à la fourchette ? Les infos manquent dans 83% des procédures comprenant des victimes personnes morales de crimes et délits.

silicon.fr/france-mesurer-mena

🇵🇫 60 militaires du commandement de la ont procédé à une opération judiciaire d'envergure les 24 et 25 novembre 2021 : 8 auteurs de faits d'escroqueries en bande organisée au préjudice de commerçants de Tahiti interpellés. Ces individus utilisaient des cartes frauduleuses pour effectuer de nombreux achats par correspondance. Le préjudice subi par les victimes est d'au moins 10 millions de Fcfp.

radio1.pf/arrestation-de-huit-

🇺🇸 U.S accused Ch︀in︀a, the C︀hine︀se state of stealing emails and data from a , but 🇨🇳 Ch︀in︀a denied any connection with this security incident.

youtube.com/watch?v=HfZ71amxrM

Supply chains attacks are all the rage these days. In , packages are called crates and are (most of the time) hosted on a central repository for better discoverability. We are going to study 8 techniques to achieve Remote Code Execution (RCE) on developers', CI/CD, or users' machines.

kerkour.com/rust-crate-backdoo

fileless-xec is enable to execute a remote binary on a local machine directly from memory without dropping them on disk

github.com/ariary/fileless-xec

🇺🇸 Lists Entities Involved in the Support of 🇨🇳 Ch︀i︀na Military Quantum Computing Applications, 🇵🇰 Pakistani Nuclear and Missile Proliferation, and 🇷🇺 R︀ussi︀a's Military - The U.S Commerce Department's Bureau of Industry and Security (BIS) has issued a final rule adding 27 foreign entities and individuals to the Entity List for engaging in activities that are contrary to the national security or foreign policy interests of the 🇺🇸 United States. The 27 entities and individuals are located in the 🇨🇳 People's Republic of Ch︀i︀na (PRC), 🇯🇵 Japan, 🇵🇰 Pakistan and 🇸🇬 Singapore. One entity based in 🇷🇺 R︀ussi︀a was added to the Military End-User (MEU) list.

govinfo.gov/content/pkg/FR-202

GPUSleep - How to makes your Cobalt Strike beacon disappear into GPU memory (and eventually come back)

oxis.github.io/GPUSleep/

Point d'étape & plan d'action sur les travaux relatifs à la qualité de l'exploitation des réseaux fibre optique et aux raccordements finals

arcep.fr/uploads/tx_gspublicat

SQLRecon is a C# MS-SQL toolkit designed for offensive reconnaissance & post-exploitation

github.com/skahwah/SQLRecon

Picky PPID Spoofing - Parent Process ID (PPID) Spoofing is one of the techniques employed by authors to blend in the target system.

captmeelo.com//redteam/maldev/

Plus anciens