Avec un accent particulier sur les applications mobiles et les appareils connectés et non gérés, ce tour d'horizon des menaces de cybersécurité est compilé par les chercheurs en cybersécurité et les scientifiques des données de Verimatrix. Il comprend des liens vers les avis de menaces les plus importants des 30 derniers jours, des informations sur les vulnérabilités et les correctifs, ainsi que des liens vers des rapports de renseignements récents.

Informations sur les menaces

  • Le logiciel publicitaire Goldoson a infiltré plus de 60 applications androïdes dans le cadre d'une attaque de la chaîne d'approvisionnement. Ces applications ont été téléchargées plus de 100 millions de fois en Corée du Sud.
  • Le logiciel malveillant mobile Hiddad était le troisième logiciel malveillant mobile le plus populaire en mars 2023 selon Check Point Research. Il reconditionne des applications légitimes et les distribue ensuite via des magasins tiers.
  • La Commission fédérale des communications (FCC) et le FBI à Denver ont émis un avertissement standard concernant le vol de données lorsqu'une personne branche son appareil mobile sur une station de recharge publique, connu sous le nom de "juice jacking". le "juice jacking.

Vulnérabilités et correctifs

  • De multiples vulnérabilités ont été découvertes dans le système d'exploitation Android de Google, dont la plus grave pourrait permettre l'exécution de code à distance.
  • La CISA ajoute CVE-2023-28205 et CVE-2023-28206deux vulnérabilités "zero-day" exploitées par des logiciels espions, à son catalogue de vulnérabilités exploitées connues. Les deux problèmes ont été résolus dans la version iOS 16.4.1 et 15.7.5 de l'iOS.
  • La CISA ajoute CVE-2023-26083CVE-2023-26083, une vulnérabilité de type "zero-day" exploitée par un éditeur de logiciels espions anonyme dans le cadre d'une chaîne d'exploitation permettant de s'introduire dans les smartphones Android de Samsung. Elle a été corrigée dans Arm Bifrost, Valhall et Avalon. GPU Kernel Driver r43p0 version.
  • La CISA ajoute CVE-2023-20963 à son catalogue de vulnérabilités connues et exploitées. Il s'agit d'une vulnérabilité zero-day d'Android exploitée par l'application Pinduoduo pour espionner ses propres utilisateurs. Elle a été corrigée par le correctif de sécurité Android 2023-03-01.

Rapports de renseignement