Avis de sécurité

Indicateurs de compromission


Les indicateurs de compromission, qualifiés ou non par l'ANSSI, sont partagés à des fins de préventions

?/? Campagnes d'hameçonnage du mode opératoire d'attaquants Nobelium (06 décembre 2021)

Publie le 6 décembre 2021 01:00

???????? Les marqueurs techniques suivants sont associés aux campagnes d'hameçonnage du mode opératoire Nobelium décrites dans la publication CERTFR-2021-CTI-010. Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection. ???????? The following...

CERTFR-2021-IOC-004 : ?/? Identification d’un nouveau groupe cybercriminel : Lockean (03 novembre 2021)

Publie le 3 novembre 2021 10:10

???????? Les marqueurs techniques suivants sont associés au groupe cybercriminel Lockean (voir la publication CERTFR-2021-CTI-008). Ils peuvent être utilisés …

?/? Identification d'un nouveau groupe cybercriminel : Lockean (03 novembre 2021)

Publie le 3 novembre 2021 01:00

???????? Les marqueurs techniques suivants sont associés au groupe cybercriminel Lockean (voir la publication CERTFR-2021-CTI-008). Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection. ???????? The following indicators of compromise are associated...

CERTFR-2021-IOC-003 : ?/? [Maj] Campagne d’attaque du mode opératoire APT31 ciblant la France (21 juillet 2021)

Publie le 21 juillet 2021 07:45

???????? L’ANSSI traite actuellement une vaste campagne de compromission touchant de nombreuses entités françaises. Cette dernière, toujours en cours et …

?/? [Maj] Campagne d'attaque du mode opératoire APT31 ciblant la France (21 juillet 2021)

Publie le 21 juillet 2021 02:00

???????? L’ANSSI traite actuellement une vaste campagne de compromission touchant de nombreuses entités françaises. Cette dernière, toujours en cours et particulièrement virulente, est conduite par le mode opératoire APT31 (voir CERTFR-2021-CTI-012 pour plus d'informations). Les investigations montrent...

CERTFR-2020-IOC-005 : [MaJ]?/? Le Rançongiciel Ryuk (24 février 2021)

Publie le 24 février 2021 15:04

[Mise à jour du 26 février 2021] ???????? The following indicators are new network indicators associated with the Ryuk ransomware described in the CERTFR-2021-CTI-006 …

CERTFR-2021-IOC-002 : ?/? Campagne d’attaque du mode opératoire Sandworm ciblant des serveurs Centreon (15 février 2021)

Publie le 15 février 2021 14:59

Les marqueurs techniques, les règles SNORT et YARA suivantes sont issues des analyses de l'ANSSI lors du traitement d’une campagne de compromission par le mode opératoire …

?/? Campagne d’attaque du mode opératoire Sandworm ciblant des serveurs Centreon (15 février 2021)

Publie le 15 février 2021 01:00

Les marqueurs techniques, les règles SNORT et YARA suivantes sont issues des analyses de l'ANSSI lors du traitement d’une campagne de compromission par le mode opératoire Sandworm touchant plusieurs entités françaises et ciblant le logiciel de supervision Centreon. Cette campagne d'attaque est...

CERTFR-2021-IOC-001 : Infrastructure d’attaque du groupe cybercriminel TA505 (10 février 2021)

Publie le 10 février 2021 10:42

Les marqueurs techniques suivants sont associés à l'infrastructure d'attaque utilisée par le groupe cybercriminel TA505 depuis 2019 (voir la publication …

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal