Retour au tableau de bordVeille Cyber

Menaces & Alertes

Alertes de sécurité en temps réel sur les menaces actives et les campagnes d'attaques en cours. Restez informé des dernières tactiques utilisées par les cybercriminels.

47
Alertes Actives
18
Critiques
22
Élevées
7
Moyennes
ÉlevéePhishingIl y a 2 heures

Campagne de Phishing visant les institutions financières africaines

Une nouvelle campagne de phishing cible les employés des banques avec des emails usurpant l'identité des régulateurs. Les attaquants utilisent des domaines similaires à ceux des autorités bancaires (BEAC, COBAC).

Indicateurs de Compromission (IOC)

suspicious-domain.com192.168.1.1malicious@example.com

Mesures de protection

Sensibiliser les employés, bloquer les domaines suspects, activer la double authentification.

CritiqueZero-DayIl y a 5 heures

Vulnérabilité Zero-Day dans Microsoft Exchange Server

Microsoft a publié un correctif d'urgence pour une vulnérabilité RCE activement exploitée dans Exchange Server. La vulnérabilité permet l'exécution de code à distance sans authentification.

Indicateurs de Compromission (IOC)

CVE-2024-XXXXXwebshell.aspxsuspicious-process.exe

Mesures de protection

Appliquer immédiatement le correctif Microsoft, surveiller les logs Exchange, isoler les serveurs compromis.

CritiqueRansomwareIl y a 1 jour

Ransomware LockBit 4.0 - Nouvelle variante détectée

Une nouvelle variante du ransomware LockBit utilise des techniques d'évasion avancées et cible spécifiquement les infrastructures cloud. Le ransomware se propage via des comptes RDP compromis.

Indicateurs de Compromission (IOC)

lockbit4.exeransom-note.txtencryption-key-hash

Mesures de protection

Désactiver RDP si non nécessaire, segmenter le réseau, maintenir des sauvegardes hors ligne.

MoyenneBotnetIl y a 2 jours

Botnet Mirai cible les dispositifs IoT en Afrique Centrale

Augmentation de l'activité du botnet Mirai ciblant les caméras et routeurs non sécurisés en Afrique Centrale. Les dispositifs compromis sont utilisés pour des attaques DDoS.

Indicateurs de Compromission (IOC)

mirai-scanner.shtelnet-brute-forceddos-attack-pattern

Mesures de protection

Changer les mots de passe par défaut, désactiver Telnet, mettre à jour les firmwares.

ÉlevéeExploitationIl y a 3 jours

Exploitation active de CVE-2024-1234 dans WordPress

Les attaquants exploitent activement une vulnérabilité SQL Injection dans un plugin WordPress populaire. Plus de 50,000 sites sont potentiellement vulnérables.

Indicateurs de Compromission (IOC)

malicious-plugin-versionsql-injection-patternbackdoor.php

Mesures de protection

Mettre à jour le plugin immédiatement, scanner les sites pour détecter les compromissions.

CritiqueAPTIl y a 4 jours

Campagne APT ciblant les ministères et institutions publiques

Un groupe APT utilise des documents Office malveillants pour compromettre les systèmes des ministères. Les attaquants cherchent à voler des informations sensibles.

Indicateurs de Compromission (IOC)

malicious-doc.docxc2-server.comcredential-stealer.exe

Mesures de protection

Bloquer les macros Office, former le personnel, déployer des solutions EDR.

ÉlevéeSupply ChainIl y a 5 jours

Faille critique dans bibliothèque JavaScript populaire

Une vulnérabilité critique a été découverte dans une bibliothèque JavaScript largement utilisée. Les attaquants peuvent injecter du code malveillant dans les applications.

Indicateurs de Compromission (IOC)

malicious-package-versionnpm-registry-compromise

Mesures de protection

Mettre à jour la bibliothèque, auditer les dépendances, utiliser des outils de scan.

ÉlevéeDDoSIl y a 6 jours

Attaque DDoS massive contre services bancaires en ligne

Plusieurs banques africaines ont subi des attaques DDoS massives causant des interruptions de service. Les attaquants exigent des rançons pour arrêter les attaques.

Indicateurs de Compromission (IOC)

ddos-botnet-signatureattack-vector-pattern

Mesures de protection

Activer les protections anti-DDoS, augmenter la capacité, contacter les fournisseurs cloud.

S'abonner aux alertes

Recevez les alertes critiques directement par email et SMS pour réagir rapidement aux menaces ciblant votre infrastructure.

S'abonner maintenant