Cisco Talos a découvert que le ransomware Bad Rabbit intégrait une version modifiée d'EternelBlue, l'outil de hacking de la NSA dérobé par les Shadows Brokers.
Actualités Shadow Brokers
Piratage : la cybersécurité du gendarme boursier américain (SEC) vacille
Après Swift et Equifax, le gendarme boursier américain (SEC) reconnait tardivement avoir été victime d'un piratage informatique.
Les Shadow Brokers, un an après : un choc plus important que Snowden
Un an après leur apparition, les Shadow Brokers restent un mystère. Mais le groupe de hackers, qui distillent certains des secrets les mieux gardés de la NSA, recèle un pouvoir de déstabilisation majeur. Comme l’ont montré les crises W ...
Un chercheur élargit à l’ensemble des plates-formes Windows les exploits de la NSA
Jusqu'alors limité à WIndows 8, EternelSynergy enrichi par le chercheur Worawit Wang est exploitable sur l'ensemble des Windows. Sauf Windows 10. Pour combien de temps encore ?
Les Shadow Brokers plus gourmands sur leur service premium
Le groupe Shadow Brokers a augmenté le prix de son service premium pour accéder soi-disant à des exploits de la NSA.
Les derniers patchs Microsoft comblent bien des failles made in NSA
Les récents correctifs de Microsoft pour Windows XP et Windows Server 2003 visaient bien à combler des failles exploitées par trois exploits de la NSA.
Shadow Brokers : d’autres exploits de la NSA contre 22 000 $ mensuels
Le groupe de pirates, Shadow Brokers, a donné les modalités d'accès son service premium. Il faudra désormais débourser 22 000 dollars en Zcash.
Esteemaudit : une zero day sur RDP de Windows XP et 2003 inquiète
Dans le portefeuille de la NSA, il y a aussi Esteemaudit, une faille critique dans RDP qui n’a pas été corrigée par Microsoft. Mais un tiers propose un correctif.
Windows XP : Microsoft rajoute un patch de sécurité
Microsoft a publié un autre patch de sécurité à destination de Windows XP, sans donner plus d’explications. Probablement un correctif sur une faille liée aux Shadow Brokers.
EternalRocks, un ver mieux outillé que WannaCry
Après WannaCry, un autre ver a été découvert. Nommé EternalRocks, il utilise 7 outils de piratage conçus par la NSA et visant SMB de Windows.
Thales : « les systèmes les plus critiques sont aussi les plus vulnérables à WannaCry »
Via son SOC en région parisienne, Thales a vécu la crise WannaCry en direct. Son directeur de la stratégie cyber raconte. Et pointe les problèmes créés par l’absence d’application des correctifs de sécurité sur les systèmes métiers.
Après WannaCry : les Shadow Brokers promettent de nouvelles révélations
La violence de WannaCry tient largement à l’exploitation d’une faille de Windows, dévoilée par un groupe de hackers se faisant appeler les Shadow Brokers. Et ces derniers promettent aujourd’hui la publication d'autres exploits, probabl ...
Les cybercriminels s’emparent des outils de hacking de la NSA
Les experts en sécurité s’inquiètent des vulnérabilités SMB de Windows, mises au jour via la divulgation d’outils de hacking de la NSA promptement récupérés par les cybercriminels. Une menace du niveau du tristement célèbre Conficker ?
Télégrammes : 500 millions de membres LinkedIn, Apple Plans prend le métro, Dell revend Spanning, Piraté par la NSA faites le test
Après s’être sustenté à la Rotonde et appelé à voter pour Emmanuel Macron, il est temps de lire les télégrammes du soir.
Oracle colmate près de 300 failles pour son Critical Patch Update
Dans son bulletin d'avril, Oracle corrige la vulnérabilité Apache Struts ainsi que ExtremParr des Shadow Brokers, notamment.
Windows protégé des outils de hacking de la NSA
Les exploits dévoilés par Shadow Brokers relatifs à Windows et Windows Server seraient corrigés, explique Microsoft. Et certains depuis des années.
Shadow Brokers : et maintenant des exploits visant Swift !
Les Shadow Brokers publient une nouvelle collection d’outils de hacking dérobés à la NSA. Parmi eux, une foule de données pour pirater les prestataires du réseau interbancaire Swift.
Shadow Brokers : des outils de hack pour Solaris dans la nature
Les dernières révélations des Shadow Brokers renferment deux exploits permettant de mettre la main sur la plupart des systèmes Solaris. Une menace in the wild contre laquelle les administrateurs sont pour l’instant démunis.
Les Shadow Brokers publient les outils de hacking de serveurs de la NSA
Alors qu’ils se disaient dissous en janvier, les Shadow Brokers publient de nouveaux outils de hacking appartenant vraisemblablement à la NSA et ciblant en particulier Solaris, Linux ou HP-UX. Une mesure de rétorsion après la frappe de ...
Clap de fin pour les Shadow Brokers : pas assez d’acheteurs ou mission terminée ?
Les Shadow Brokers, ces pirates qui depuis 6 mois diffusent des outils de hacking provenant probablement de la NSA, tirent leur révérence. Officiellement, parce que la revente de leurs trouvailles n’est pas assez rentable.
Fuite Shadow Brokers : la preuve d’une nouvelle taupe à la NSA ?
Les derniers éléments publiés par les Shadow Brokers poussent les chercheurs en sécurité à soupçonner la présence d’une nouvelle taupe au sein de la NSA. Et à échafauder un lien entre les publications de ce groupe de pirates et la Russ ...
Shadow Brokers revient pour vendre des exploits de la NSA
Après une période de silence, Shadow Brokers, le groupe qui a subtilisé des méthodes d’attaques de la NSA refait surface pour en vendre d’autres.
Spécial Halloween : la liste des adresses IP utilisées par la NSA pour ses piratages
Pour Halloween, les Shadow Brokers, ces pirates qui disent avoir hacké la NSA, publient une liste de quelque 350 adresses IP de serveurs utilisés par l’agence américaine pour mener ses cyber-attaques.
La 2ème taupe de la NSA serait liée aux Shadow Brokers
Détenu depuis la fin août, Hal Martin, un informaticien ayant travaillé pour la NSA, est accusé d’avoir stocké 50 To de documents classifiés à son domicile. Il pourrait être la source des Shadow Brokers, qui, mi-août, ont publié des ou ...
Télégrammes : Le Note 7 cloué au sol ; Free banquier ? ; Crowdfunding pour les Shadow Brockers
Jean-Marc Morandini fait l’unanimité contre lui chez i-Télé ? Tout l’inverse de nos télégrammes parmi les lecteurs de Silicon.fr.
La seconde taupe de la NSA démasquée ?
Un ex sous-traitant de la NSA est détenu par le FBI, suite à une perquisition de son domicile au cours de laquelle des documents classifiés ont été retrouvés. Hal Martin est-il le nouveau Snowden ?
Shadow Brokers : la NSA coupable de silence et de négligence
Dans l'affaire Shadow Brokers, la NSA est coupable de négligence et a tenu sous silence ce piratage pendant 3 ans.
Une faille Shadow Brokers exploitée par des hackers : Cisco a-t-il bâclé le boulot ?
Des hackers ont récupéré un code d’exploitation de la NSA, mis en ligne par les Shadow Brokers, pour attaquer de nombreux matériels de Cisco. Un Cisco qui semble réagir tardivement à une menace soulevée dès la mi-août.
NoPen, un malware du groupe Equation pour les systèmes Unix
En fouillant dans les archives publiées par Shadow Brokers, un chercheur a découvert un outil du groupe Equation baptisé NoPen pour les systèmes Unix.
Les 20 événements clefs qui ont marqué l’été 2016
C’est la rentrée. Pour tous ceux qui ont – un peu ou beaucoup – déconnecté cet été, Silicon.fr a compilé les événements essentiels de ces deux derniers mois.