• ACCUEIL
  • BILLETS
  • AVIS D'EXPERT
  • ACTUSECU
  • EXTRANET CERT-XMCO
  • XMCO
  • A PROPOS
  • ARCHIVE

Avis d'expert : semaine du 7 au 13 Mai 2012

Dans le cadre de son "Patch Tuesday" du mois de mai, Microsoft a publié plusieurs correctifs. Le CERT-XMCO recommande l'installation en priorité des correctifs proposés dans les bulletins MS12-029 (Word), MS12-34 (Office, Windows, .Net, Silverlight) ainsi que MS12-035 (.Net). L'exploitation des différentes failles de sécurité corrigées permettait en effet de prendre le contrôle d'un système à distance.

Lire la suite...

  • Par CERT XMCO | mardi 15 mai 2012 | 17:44
  • CatégorieAvis d'expert Mots-clésAdobe, Attaque, Conférence, Correctif, Cybercriminalité, Entreprise, Exploit, FileVault, Malware, Microsoft, Patch Tuesday, Recherche, Symantec, WordPress

[ActuSécu #31] R2D2, Cybercriminalité et pharmacies fictives

Chère lectrice, cher lecteur,

Notre cabinet est heureux de vous présenter le nouveau numéro de l'ActuSécu XMCO disponible en téléchargement à l'adresse suivante : http://www.xmco.fr/actusecu.html

ActuSécu #31 - R2D2, Cybercriminalité et pharmacies fictives

Au sommaire du numéro 31 "R2D2, Cybercriminalité et pharmacies fictives" :

  • R2D2 : présentation et utilisation du Cheval de Troie allemand
  • Cybercriminalité : la vente de médicaments sur Internet, un eldorado pour les cybercriminels ?
  • Conférences : GSDays, Blackhat Amsterdam et JSSI
  • Actualité du moment : analyses des vulnérabilités JAVA (CVE-2012-0500 et CVE-2012-0507), MS12-020, /proc/<pid>/mem (CVE-2012-0056)...
  • Et toujours... les blogs, les logiciels et nos Twitter favoris !

Nous vous souhaitons une bonne lecture.

  • Par CERT XMCO | vendredi 27 avril 2012 | 11:53
  • CatégorieActuSécu Mots-clésActuSécu, Blackhat, Conférence, Cybercriminalité, GSDays, JSSI, R2D2

Kits de carding et de hacking : la Russie livre à domicile

Les rudiments du carding et du hacking explicités dans des CD-ROM interactifs ? Si l’idée peut paraître saugrenue, plusieurs sites internet commercialisent et livrent par la poste cette « méthode » d’apprentissage. Pour moins de 10 euros, les internautes peuvent ainsi commander, au choix :

  • Un kit de carding (cf. copie d’écran ci-dessous) permettant de découvrir, entre autres, par quels moyens les cybercriminels détournent des numéros de cartes bancaires, comment installer un skimmer ou fabriquer des cartes bleues contrefaites. « Le carding n’étant pas tout à fait une activité légale » (sic !), une notice explicative disponible à l’intérieur du kit énumère les différents moyens de se protéger des autorités. Afin que l’apprenti cybercriminel puisse ensuite rejoindre ses pairs, les créateurs du CD-ROM ont jugé judicieux d’intégrer une liste des lieux les plus fréquentés par ces derniers sur le web (forums undergrounds et sites de reventes de données piratées).

kit-carding.jpg

  • Un kit de hacking, également disponible, à pour ambition d’apprendre quelques bases à des novices en leur fournissant plusieurs programmes, principalement orientés vers la compromission de comptes de réseaux sociaux.

kit-hacking.jpg Si le sérieux de ces kits n’a pas pu être testé, il est néanmoins permis de se demander si leur utilité première n’est pas d’infecter les machines d’internautes imprudents.

  • Par CERT XMCO | lundi 23 avril 2012 | 16:09
  • CatégorieBillets Mots-clésCarding, Cybercriminalité, Hacking

« billets précédents


Derniers bulletins CXA (CERT-XMCO Advisories)

Vulnérabilités/Correctifs/Codes d'exploitation

18/05 [CXA-2012-0859] [ORACLE] Compromission d'un système Windows via une vulnérabilité au sein du serveur Oracle BE...
18/05 [CXA-2012-0858] [HP] Multiples vulnérabilités au sein d'OpenSSL sur HP-UX...
18/05 [CXA-2012-0857] [HP] Compromission d'un système via une vulnérabilité au sein de HP Business Service Managemen...
18/05 [CXA-2012-0856] [HP] Elévation de privilèges via une vulnérabilité au sein d'OpenVMS...
18/05 [CXA-2012-0854] [IBM] Injection de code HTML/JavaScript (XSS) au sein d'IBM Rational Change...
16/05 [CXA-2012-0846] [APPLE] Compromission d'un système Windows via de multiples vulnérabilités au sein de QuickTim...

Actualité

16/05 [CXA-2012-0847] [SECURITE] Microsoft publie une nouvelle version de son outil EMET...
16/05 [CXA-2012-0843] [CYBERCRIMINALITE] Un gang de pirates semblent s'en prendre de façon répétée aux ONG asiatique...
16/05 [CXA-2012-0841] [ATTAQUE] Les pirates diffusent de plus en plus de malware au travers du réseau Skype...
15/05 [CXA-2012-0840] [CYBERCRIMINALITE] Une nouvelle variante de Zeus cible les utilisateurs de Facebook, Gmail Hot...
15/05 [CXA-2012-0839] [CYBERCRIMINALITE] Global Payments : des cas d'utilisations frauduleuses de données piratées r...
15/05 [CXA-2012-0837] [PIRATAGE] Pour gagner de l'argent, les pirates déploient des malwares injectant des publicité...

Derniers bulletins CVE (Common Vulnerabilities and Exposures)

15/05 [CVE-2012-2612] The DiagTraceHex function in disp+work.exe 7010.29.15.58313 and 7200.70.18.23869 in the Dispat...
15/05 [CVE-2012-2611] The DiagTraceR3Info function in the Dialog processor in disp+work.exe 7010.29.15.58313 and 720...
15/05 [CVE-2012-2514] The DiagiEventSource function in disp+work.exe 7010.29.15.58313 and 7200.70.18.23869 in the Di...
15/05 [CVE-2012-2513] The Diaginput function in disp+work.exe 7010.29.15.58313 and 7200.70.18.23869 in the Dispatche...
15/05 [CVE-2012-2512] The DiagTraceStreamI function in disp+work.exe 7010.29.15.58313 and 7200.70.18.23869 in the Di...
15/05 [CVE-2012-2511] The DiagTraceAtoms function in disp+work.exe 7010.29.15.58313 and 7200.70.18.23869 in the Disp...

Derniers billets

  • Avis d'expert : semaine du 7 au 13 Mai 2012
  • Avis d'expert : semaine du 23 au 29 Avril 2012
  • [ActuSécu #31] R2D2, Cybercriminalité et pharmacies fictives
  • Avis d'expert : semaine du 16 au 22 Avril 2012
  • Kits de carding et de hacking : la Russie livre à domicile

Liens

Twitter

  • @CERT-XMCO
  • @CERT-XMCO_veille

Appli iCERT-XMCO

  • iPhone/iPad
  • Android

RSS

  • Blog du CERT-XMCO
  • Bulletins de sécurité publiés par le CERT XMCO

A retenir

  • [ActuSécu #31] R2D2, Cybercriminalité et pharmacies fictives
  • [ActuSécu #30] Cybercriminalité : Scam et kits d'exploitation
  • [ActuSécu #29] Cybercriminalité : Keylogger, botnet et attaques...
  • Monnaies virtuelles : Les Nouveaux Circuits Financiers Clandestins
  • [ActuSécu #28] : Comodo, RSA - les géants de la sécu... le maillon faible

Tweet!

Tags

  • 0day
  • ActuSécu
  • Adobe
  • Anonymous
  • Apple
  • Attaque
  • Botnet
  • Cartes bancaires
  • Cisco
  • Conférence
  • Correctif
  • Cybercriminalité
  • Entreprise
  • Exploit
  • Flash
  • International
  • Malware
  • Microsoft
  • Oracle
  • Patch Tuesday
  • Recherche
  • Symantec
  • Vulnérabilité
  • Windows
  • ZeuS

Tous les tags

XMCO 2012