TOP-3 des événements de cybersécurité de la semaine selon Jet CSIRT





Les spécialistes de Jet CSIRT ont préparé pour vous une autre collection vendredi de nouvelles clés de la sécurité des informations. Aujourd'hui dans le TOP 3: malware sur Google Play, vulnérabilité de messagerie macOS et fuite de données Facebook majeure. La nouvelle a été choisie par Nikita Komarov, analyste du Center for Monitoring and Response to Incidents of Information Security Jet CSIRT, Jet Infosystems.

En savoir plus sous la coupe.



Un autre malware détecté sur Google Play



Check Point a découvert l'application FlixOnline dans la boutique officielle Google, qui se faisait passer pour l'application Netflix. Il s'est avéré que si l'utilisateur accordait certains droits au malware, il répondrait automatiquement aux messages WhatsApp entrants de la victime. FlixOnline a inséré un lien de phishing dans ses messages. Le faux Netflix a été supprimé du Google Play Store, mais il a été téléchargé 500 fois en deux mois.



Vulnérabilité critique corrigée dans l'application Mail pour macOS



Le fondateur et PDG de SensoFu, Mikko Kentalla, a découvert une vulnérabilité critique dans le bac à sable de l'application Mail pour macOS. Une faille (0 clic) permettait d'ajouter et de modifier des fichiers à l'intérieur du bac à sable. Grùce à cette faille, les attaquants pourraient accéder à des informations confidentielles ou modifier les paramÚtres de l'application Mail (par exemple, mettre en place des redirections). Pour le moment, la vulnérabilité a été corrigée.



Les donnĂ©es de millions d'utilisateurs de Facebook ont ​​étĂ© dĂ©couvertes dans le domaine public



Sur le forum cybercriminel, les donnĂ©es de 533 millions d'utilisateurs de Facebook ont ​​étĂ© retrouvĂ©es. Les Ă©lĂ©ments suivants sont accessibles au public: noms d'utilisateur complets, leurs identifiants Facebook, numĂ©ros de tĂ©lĂ©phone, informations de localisation, adresses e-mail, sexe, profession, pays et ville de rĂ©sidence, date de crĂ©ation du compte, etc. La plupart des victimes se trouvent aux États-Unis (32 millions), en Grande-Bretagne (10 millions) et en Russie (10 millions).



All Articles