Kenan

En tant qu'ingénieur cybersécurité et hacker éthique, je consacre ma carrière à protéger les systèmes d'information et à sensibiliser les gens aux risques. Sur mon site CyberCare, je partage tous les jours des articles et des analyses approfondies sur les tendances et les meilleures pratiques du secteur. Mon expérience couvre de nombreux aspects de la sécurité informatique : gestion des risques, réponse aux incidents, ainsi que formation et sensibilisation. Je fais en sorte que mes contenus soient visibles et pertinents, aidant ainsi un large public à comprendre l'univers complexe de la cybersécurité. Mon objectif est de fournir des ressources claires et accessibles à tous, qu'ils soient professionnels ou particuliers, pour les aider à protéger leurs données et leur vie privée en ligne.

virus_ecran

Attention aux utilisateurs de Node.js : L’attaque par confusion de manifeste ouvre la porte aux logiciels malveillants

Le registre npm de l’environnement d’exécution JavaScript Node.js est susceptible de faire l’objet d’une attaque par confusion de manifeste qui pourrait permettre à des acteurs menaçants de dissimuler des logiciels malveillants dans des dépendances de projet ou d’exécuter des scripts arbitraires lors de l’installation.

Attention aux utilisateurs de Node.js : L’attaque par confusion de manifeste ouvre la porte aux logiciels malveillants Lire la suite »

chatpgpt_ecran

Le potentiel inconnu de ChatGPT nous laisse perplexes

Selon Malwarebytes, un nombre écrasant de personnes interrogées connaissant le ChatGPT s’inquiètent des risques qu’il représente pour la sécurité et la sûreté. Ils n’ont pas non plus confiance dans les informations qu’il produit et souhaiteraient une pause dans son développement afin que la réglementation puisse rattraper son retard. Reste à savoir s’il s’agit d’un simple moment d’inquiétude ou d’une tendance qui va perdurer.

Le potentiel inconnu de ChatGPT nous laisse perplexes Lire la suite »

phishing_facebook

Découverte de l’infrastructure de la chaîne d’hameçonnage de Facebook

Les campagnes de phishing restent le moyen le plus efficace de pirater une personne, de diffuser des logiciels malveillants, d’infiltrer une organisation ou de mener des activités cybercriminelles. Bien que plusieurs mesures de sécurité aient été prises contre les campagnes d’hameçonnage, les acteurs de la menace continuent de mettre au point diverses méthodes sophistiquées pour y parvenir.

Découverte de l’infrastructure de la chaîne d’hameçonnage de Facebook Lire la suite »

hacker_rouge

Un pirate basé au Mexique cible des banques mondiales avec un logiciel malveillant pour Android

Un acteur de la cybercriminalité d’origine mexicaine a été associé à une campagne de logiciels malveillants mobiles Android ciblant les institutions financières du monde entier, mais plus particulièrement les banques espagnoles et chiliennes, entre juin 2021 et avril 2023.

Un pirate basé au Mexique cible des banques mondiales avec un logiciel malveillant pour Android Lire la suite »

pirates iraniens

Des pirates iraniens utilisent la porte dérobée POWERSTAR dans le cadre d’attaques d’espionnage ciblées

Charming Kitten, l’acteur national affilié au Corps des gardiens de la révolution islamique d’Iran (IRGC), a été attribué à une campagne de spear-phishing sur mesure qui propose une version actualisée d’une porte dérobée PowerShell entièrement fonctionnelle appelée POWERSTAR.

Des pirates iraniens utilisent la porte dérobée POWERSTAR dans le cadre d’attaques d’espionnage ciblées Lire la suite »