TOP-3 des événements de cybersécurité de la semaine selon Jet CSIRT

Cette semaine dans notre sélection - une cyberattaque sur l'un des principaux fournisseurs de solutions de sécurité de l'information FireEye, un rapport sur l'analyse des mots de passe des utilisateurs et un nouvel espion Android.







Cyberattaque sur FireEye



Le responsable de l'un des plus grands fournisseurs de solutions dans le domaine de la cybersécurité FireEye Kevin Mundia a annoncé que la société avait souffert d'une attaque de hacker. Les cybercriminels ont réussi à infiltrer le réseau interne du fournisseur et à voler des outils propriétaires que FireEye utilise pour tester les réseaux de ses clients. Les représentants de l'entreprise affirment que l'objectif principal des attaquants était d'obtenir des informations sur un certain nombre de clients gouvernementaux, mais ils n'y sont pas parvenus.



CyberNews a analysé plus de 15 milliards de mots de passe



Selon l' article analytique de la publication, seuls 2 milliards de mots de passe testés étaient uniques. La plupart des utilisateurs utilisent des mots de passe courts (moins de 8 caractères) ou faciles à retenir. Les dates les plus souvent utilisées: 2010 (10 millions), 1987 (8,4 millions) et 1991 (8,3 millions) figurent parmi les plus courantes dans le rapport. L'utilisation de noms a également été remarquée dans les mots de passe: Eva (7 millions), Alex (7 millions), Anna (6,5 millions) et Max (5,6 millions).



Nouvel espion Android



ReversingLabs a découvert un nouveau logiciel espion pour Android capable d'extraire les messages des applications Telegram et WhatsApp. De plus, le programme peut recevoir des commandes via des messages SMS et extraire du contenu de messageries instantanées populaires. Selon les experts, ce malware est développé par le groupe APT39 (également connu sous le nom de Chafer, ITG07 ou Remix Kitten), qui a principalement attaqué des journalistes et des entreprises internationales des secteurs des télécommunications et du tourisme.



All Articles