• Pikabot : un cheval de Troie backdoor sophistiqué et modulaire doté de techniques d’évasion avancées

    Quelques faits marquantsPikabot est un cheval de Troie de type backdoor à plusieurs niveaux apparu [...]

  • Découverte du ransomware Rhysida et de ses activités

    Faits marquants concernant le ransomware RhysidaRhysida est devenu l'un des groupes de ransomware les plus [...]

  • Phishing et Quishing : investigation des emails et réponse avec Logpoint

    Faits marquantsLe phishing est la forme de cybercriminalité la plus courante, avec environ 3,4 milliards [...]

  • APT29 : le groupe cybercriminel Cozy Bear

    The Dukes, ou Cozy Bear, est une organisation de cyber-espionnage massivement financée, très ciblée et [...]

  • Text4Shell : détection de l’exploitation de CVE-2022-42889

    –Anish Bogati & Nilaa Maharjan; Security ResearchIndexRémanence de Log4Shell ?PoC de CVE-2022-42889Détection de Text4shell à [...]

  • Chasse, prévention et réponse au malware IcedID avec Logpoint

    Par Nilaa Maharjan, Security ResearchIndex·       Pourquoi cette menace est-elle sérieuse ?Ice-breaker #1 : diffusion d'IcedID [...]

  • Chassez les différentes versions de LockBit avec Logpoint

    – Anish Bogati & Nilaa Maharjan; Logpoint Global Services & Security ResearchRésumé:LockBit a été considéré [...]

  • ProxyNotShell : détection de l’exploitation des vulnérabilités zero-day dans le serveur Exchange

    par Bhabesh Raj Rai, Security ResearchLe 29 septembre 2022, Microsoft a confirmé des informations faisant [...]

  • CVE-2022-21999 (SpoolFool) : encore une nouvelle vulnérabilité d’élévation de privilèges dans le spouleur d’impression Windows

    par Nilaa Maharjan Logpoint Global Services & Security Research Qu'est-ce que SpoolFool (CVE-2022-21999) ? SpoolFool, [...]

  • ChromeLoader : le malvertising se développe toujours davantage

    Nilaa Maharjan, Logpoint Global Services & Security Research Cet article vous présente les recherches menées [...]

  • CVE-2022-26134 : détection de la vulnérabilité RCE (Remote Code Execution) dans Atlassian Confluence avec Logpoint

    by Bhabesh Raj Rai, Security Research Le 2 juin 2022, Atlassian a publié un avis [...]

  • Détection de Follina : faille RCE (Remote Code Execution) zero-day de Microsoft Office

    by Bhabesh Raj Rai, Security Research Le 27 mai 2022, un expert en sécurité a [...]