Histoire en vedette
Le logiciel malveillant TamperedChef, déguisé en faux éditeur PDF, vole des informations d’identification et des cookies.
Des chercheurs en cybersécurité ont découvert une campagne de cybercriminalité utilisant la publicité malveillante pour diffuser un nouveau voleur d’informations appelé TamperedChef. Les victimes sont incitées à télécharger un éditeur PDF trojanisé, AppSuite PDF Editor, qui collecte des informations d’identification et des cookies. Le logiciel malveillant établit une persistance par le biais de modifications du registre Windows et active des fonctions malveillantes sur commande. Il met fin aux navigateurs web et recherche les produits de sécurité une fois qu’il est activé.
Autres histoires
Plus de 28 000 dispositifs Citrix vulnérables à une nouvelle faille RCE exploitée
Citrix a publié des correctifs pour trois failles dans NetScaler ADC et Gateway, y compris CVE-2025-7775 (CVSS 9.2), un bogue critique de débordement de mémoire. Plus de 28 000 systèmes restent vulnérables. Des exploits dans la nature ciblent déjà des appareils non corrigés, ce qui met en évidence les risques permanents pour les infrastructures exposées.
Les paquets Nx malveillants de l’attaque « s1ngularity » ont divulgué 2 349 informations d’identification GitHub, Cloud et AI.
Une attaque de la chaîne d’approvisionnement sur le populaire paquetage Nx npm a conduit à la publication de versions malveillantes qui ont volé des informations d’identification en abusant des permissions de GitHub. Les paquets compromis exécutaient des scripts qui récoltaient des informations d’identification et exploitaient les outils CLI d’AI pour extraire des fichiers locaux. La violation a commencé par un flux de travail vulnérable permettant l’injection de code par le biais de titres de demandes d’extraction.
Méfiez-vous des faux courriels semblant provenir de Bitvavo
Les autorités belges chargées de la cybersécurité mettent en garde contre une campagne de phishing se faisant passer pour Bitvavo, une plateforme cryptographique néerlandaise. L’escroquerie se classe parmi les cinq messages de phishing les plus courants en Belgique, utilisant des messages urgents et des menaces pour inciter les utilisateurs à fournir leurs informations d’identification.