Avis de sécurité

Menaces et incidents


Les rapports Menaces et Incidents détaillent l'état des connaissances et les investigations de l'ANSSI en analyse de la menace et traitements d'incidents

CERTFR-2020-CTI-010 : Le malware-as-a-service Emotet (02 novembre 2020)

Publie le 2 novembre 2020 15:43

  Observé pour la première fois en 2014 en tant que cheval de Troie bancaire, Emotet a évolué vers une structure modulaire à partir de 2015. Depuis …

Le malware-as-a-service Emotet (02 novembre 2020)

Publie le 2 novembre 2020 01:00

Version anglaise : ????????   Observé pour la première fois en 2014 en tant que cheval de Troie bancaire, Emotet a évolué vers une structure modulaire à partir de 2015. Depuis 2017, Emotet distribue, au sein des systèmes d'information qu'il infecte, des codes malveillants opérés par des groupes...

? Development of the activity of the TA505 cybercriminal group (21 septembre 2020)

Publie le 21 septembre 2020 02:00

French version: ????????   The intrusion set TA505 has been active since at least 2014 when it initially stole financial information through the use of Dridex and mass distributed ransomwares. It evolved and now conducts phishing campaigns against a wide range of businesses. Its goal is now to...

CERTFR-2020-CTI-009 : ? Development of the activity of the TA505 cybercriminal group (27 août 2020)

Publie le 27 août 2020 12:50

  The intrusion set TA505 has been active since at least 2014 when it initially stole financial information through the use of Dridex and mass distributed ransomwares. It evolved and …

CERTFR-2020-CTI-008 : ? The malware Dridex: origins and uses (17 juillet 2020)

Publie le 17 juillet 2020 10:45

  Surfacing in June 2014 as a variant of the banking trojan Bugat, Dridex is a malware which has evolved a lot since then in terms of functionalities and uses. This report provides …

CERTFR-2020-CTI-007 : ? The cybercriminal group SILENCE (17 juillet 2020)

Publie le 17 juillet 2020 10:27

  SILENCE is a group of allegedly Russian-speaking, independent cybercriminals that has been on the scene since 2016. Initially it mostly targeted banks in CIS countries (such as …

? The malware Dridex: origins and uses (17 juillet 2020)

Publie le 17 juillet 2020 02:00

French version: ????????   Surfacing in June 2014 as a variant of the banking trojan Bugat, Dridex is a malware which has evolved a lot since then in terms of functionalities and uses. This report provides a synthesis of ANSSI's knowledge on Dridex and its operators to help increasing protections...

CERTFR-2020-CTI-006 : Évolution de l’activité du groupe cybercriminel TA505 (22 juin 2020)

Publie le 22 juin 2020 12:28

Threat actor 505 (TA505) a été identifié en 2016 comme le mode opératoire associé à l’emploi du code malveillant FlawedAmmyy. Pourtant, TA505 …

Évolution de l’activité du groupe cybercriminel TA505 (22 juin 2020)

Publie le 22 juin 2020 02:00

Threat actor 505 (TA505) a été identifié en 2016 comme le mode opératoire associé à l’emploi du code malveillant FlawedAmmyy. Pourtant, TA505 serait actif depuis 2014, époque à laquelle il volait exclusivement des informations financières à des entreprises par l’intermédiaire de Dridex....

LIENS ASSOCIES


Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

Contact

contact@csirt-universitaire.org
+221 78 601 64 64
BP: XXX - Sénégal