Avis de sécurité

Indicateurs de compromission


Les indicateurs de compromission, qualifiés ou non par l'ANSSI, sont partagés à des fins de préventions

Infrastructure d'attaque du groupe cybercriminel TA505 (10 février 2021)

Publie le 10 février 2021 01:00

Les marqueurs techniques suivants sont associés à l'infrastructure d'attaque utilisée par le groupe cybercriminel TA505 depuis 2019 (voir la publication CERTFR-2021-CTI-002). Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection temps...

CERTFR-2020-IOC-006 : ?/? Le rançongiciel Egregor (18 décembre 2020)

Publie le 18 décembre 2020 15:24

???????? The following indicators of compromise are associated with the Egregor ransomware described in the CERTFR-2021-CTI-007 report. These technical elements are provided to help …

?/? Le rançongiciel Egregor (18 décembre 2020)

Publie le 18 décembre 2020 01:00

???????? The following indicators of compromise are associated with the Egregor ransomware described in the CERTFR-2021-CTI-007 report. These technical elements are provided to help detecting malicious activities in logs or inside live network trafic. ???????? Les marqueurs techniques suivants sont associés...

[MaJ]?/? Le Rançongiciel Ryuk (30 novembre 2020)

Publie le 30 novembre 2020 01:00

[Mise à jour du 26 février 2021] ???????? The following indicators are new network indicators associated with the Ryuk ransomware described in the CERTFR-2021-CTI-006 report. These technical elements are provided to help detecting malicious activities in logs or inside live network trafic. Every...

CERTFR-2020-IOC-004 : Le groupe cybercriminel TA505 (22 juin 2020)

Publie le 22 juin 2020 12:25

Les marqueurs techniques suivants sont associés au groupe cybercriminel TA505 (voir la publication CERTFR-2020-CTI-006). Ils peuvent être utilisés à des fins de …

Le groupe cybercriminel TA505 (22 juin 2020)

Publie le 22 juin 2020 02:00

Les marqueurs techniques suivants sont associés au groupe cybercriminel TA505 (voir la publication CERTFR-2020-CTI-006). Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection. Mise à jour du 10 février 2021 : un nouveau rapport détaillant...

CERTFR-2020-IOC-003 : Le code malveillant Dridex (25 mai 2020)

Publie le 25 mai 2020 13:21

Les marqueurs techniques suivants sont associés en source ouverte au code malveillant Dridex (voir la publication CERTFR-2020-CTI-005). Ils peuvent être utilisés à des …

Le code malveillant Dridex (25 mai 2020)

Publie le 25 mai 2020 02:00

Les marqueurs techniques suivants sont associés en source ouverte au code malveillant Dridex (voir la publication CERTFR-2020-CTI-005). Ils peuvent être utilisés à des fins de recherche de compromission dans des journaux historiques ou de détection.   TÉLÉCHARGER LES MARQUEURS SYSTÈME (CSV)...

CERTFR-2020-IOC-002 : Le groupe cybercriminel SILENCE (07 mai 2020)

Publie le 7 mai 2020 11:05

Les marqueurs techniques suivants sont associés en source ouverte au groupe cybercriminel SILENCE (voir la publication CERTFR-2020-CTI-004). Ils peuvent être utilisés …

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal