ShinyHunters cible Salesforce Aura : vol de données en cours
Le groupe ShinyHunters revendique des attaques actives contre les instances Salesforce Aura, exploitant des failles dans l’architecture cloud pour exfiltrer des données sensibles. Les entreprises utilisant Salesforce doivent auditer immédiatement leurs configurations et surveiller les accès inhabituels à leurs environnements CRM.
ClickFix : une technique d’évasion via Windows Terminal
Une nouvelle campagne d’attaque baptisée ClickFix utilise le Windows Terminal comme vecteur d’évasion. En exploitant la confiance accordée à cet outil système légitime, les attaquants contournent les solutions de détection traditionnelles. Cette technique s’inscrit dans la tendance croissante du Living-off-the-Land (LOLBins).
Kit d’espionnage Coruna : origine militaire américaine confirmée
Le toolkit de piratage iPhone utilisé par des espions russes proviendrait d’un sous-traitant militaire américain, selon TechCrunch. Ce kit illustre les risques liés à la prolifération d’outils offensifs développés par des acteurs étatiques.
Ericsson US victime d’une violation de données
Ericsson aux États-Unis a confirmé une violation de données suite au piratage d’un fournisseur de services, soulignant la vulnérabilité de la chaîne d’approvisionnement.
Recommandations
- Salesforce : auditez les permissions API et activez la journalisation complète
- Windows Terminal : surveillez les exécutions suspectes via SIEM/EDR
- iOS : maintenez vos appareils à jour, activez le mode Lockdown si profil à risque
- Supply chain : évaluez la posture sécurité de vos fournisseurs critiques