Suivez les dernières actualités, explications et histoires technologiques associées.
Bitget a révélé que le vol de 387,5 millions de dollars d’actifs numériques résultait du piratage de deux dispositifs de sécurité appartenant à un tiers, au moyen de vulnérabilités zero-day. L’attaque a permis aux assaillants d’accéder à l’environnement des portefeuilles et d’y déployer des outils malveillants utilisés pour effectuer des transferts non autorisés.
Des attaquants ont exploité deux vulnérabilités zero-day dans des appareils Citrix NetScaler afin d’implanter des portes dérobées PHP et un outil d’écoute réseau, d’obtenir des privilèges root, de dérober des identifiants et de se déplacer au sein des réseaux. Citrix a publié des mises à jour de sécurité, tandis que Mandiant avertit que la désactivation de DTLS ne corrige que l’une des deux vulnérabilités.
Le groupe ShinyHunters affirme avoir exploité une vulnérabilité jusque-là inconnue dans Oracle PeopleSoft pour accéder à des systèmes du Federal Bureau of Investigation et dérober les données d’employés et de candidats. Le FBI n’a confirmé ni le piratage ni le vol de données et a déclaré enquêter sur des revendications liées au site FBIjobs.gov.