lundi, décembre 15, 2025
14.8 C
Tunisie

Sponsorisé Par ESET

ESET RESEARCH : MuddyWater Déploie MuddyViper et Fooder dans une Campagne Sophistiquée Contre Israël et l’Égypte

Le groupe de cyberespionnage iranien MuddyWater (TA450) a lancé une nouvelle campagne ciblant des organisations clés en Israël (technologie, ingénierie, industrie, administrations, éducation) et une victime en Égypte. Le cœur de l'attaque est la backdoor MuddyViper, déployée directement en mémoire via le loader Fooder , un outil déguisé en jeu Snake. MuddyViper permet l'exfiltration d'identifiants Windows et de données de navigateur.

ESET : EdgeStepper, l’outil de PlushDaemon qui détourne les routeurs et infiltre les mises à jour logicielles

PlushDaemon utilise l’implant EdgeStepper pour détourner le trafic DNS, compromettre des mises à jour logicielles et installer SlowStepper, sa porte dérobée de cyberespionnage.

APT 2025 : ESET documente une escalade mondiale des cyberopérations étatiques

De nouvelles campagnes APT chinoises, russes et nord-coréennes ont ciblé gouvernements, infrastructures critiques et entreprises entre avril et septembre 2025. Le rapport ESET détaille ces opérations et les techniques avancées utilisées.

ESET révèle une attaque Lazarus ciblant les technologies UAV en Europe

Lazarus intensifie sa campagne DreamJob avec des attaques ciblant les fabricants européens de drones, utilisant ScoringMathTea, un RAT puissant conçu pour voler technologies et données stratégiques.

Interview : “ESET allie IA, performance et fiabilité pour une cybersécurité de nouvelle génération”

Grâce à l’écosystème ESET, MS Solutions Group a renforcé la sécurité de son infrastructure tout en préservant la performance des systèmes. Une approche technique, proactive et agile portée par l’IA et la supervision intelligente.

ESET Research dévoile deux spywares Android sophistiqués ciblant les utilisateurs de Signal et ToTok

ESET dévoile une double campagne de spywares Android exploitant de faux stores et des modules d’exfiltration sophistiqués. Ces menaces ciblent les utilisateurs de Signal et ToTok aux Émirats arabes unis via des APK piégés et des serveurs C&C toujours actifs.

Cyberguerre : ESET révèle une alliance technologique entre Turla et Gamaredon, deux groupes russes du FSB

Turla et Gamaredon unissent leurs capacités techniques : les outils PteroGraphin et Kazuar s’exécutent en synergie pour infiltrer des cibles ukrainiennes. ESET Research met en lumière une coopération d’ingénierie cyber jamais observée auparavant.

Alerte ESET : Des hackers nord-coréens piègent les développeurs crypto avec de faux entretiens et des deepfakes IA

ESET Research expose le groupe DeceptiveDevelopment, lié à la Corée du Nord. Actif depuis 2023, il piège les développeurs crypto avec de faux entretiens d'embauche, la technique ClickFix et des deepfakes IA pour voler des crypto-monnaies. L'analyse révèle aussi des liens avec l'opération "DreamJob" de Lazarus.

ESET Research découvre HybridPetya : un ransomware à la pointe de la cybertechnologie

HybridPetya est un ransomware hybride exploitant la faille CVE-2024-7344 pour s’installer dans le firmware UEFI. Capable de chiffrer la Master File Table, il redéfinit la frontière entre cyberattaque logicielle et compromission matérielle.

Cybersécurité en Afrique : quand la porosité vie pro/perso devient la faille majeure

Face à une cybercriminalité qui a déjà coûté 300 M$ en 2024-2025, l’Afrique explore des solutions innovantes : IA, partenariats technologiques, mobile security et formation numérique des primo-utilisateurs.

Maghreb : quand la cybersécurité devient une innovation humaine et technologique

Les PME du Maghreb restent exposées aux cybermenaces. En combinant innovations technologiques et formation ciblée des employés, elles peuvent transformer leur maillon faible en bouclier numérique performant.

ESET : l’excellence technique en matière de services MDR souverains

Forrester salue ESET comme "Strong Performer" en Europe grâce à sa cybersécurité souveraine, sa plateforme ESET PROTECT, ses capacités XDR et son engagement dans la conformité réglementaire et la protection des données locales.