Le gang de cybercriminels notoire de la Corée du Nord, Kimsuky, a lancé une campagne utilisant de nouvelles tactiques, selon le fournisseur d’outils de sécurité informatique Rapid7. Un article de mercredi explique que l’équipe – également connue sous les noms de Black Banshee, Thallium, APT 43 et Velvet Chollima – a une longue histoire de tentative de vol d’informations auprès d’agences gouvernementales et d’organisations telles que des groupes de réflexion, probablement pour recueillir des renseignements que le régime de Kim Jong Un pourrait trouver précieux. La tactique préférée de Kimsuky est le hameçonnage, parfois après un effort d’ingénierie sociale prolongé de la part de correspondants se faisant passer pour des universitaires ou des médias. Les attaques précédentes ont vu les victimes recevoir un questionnaire truffé de logiciels malveillants. Rapid7 n’est pas sûr de la manière dont le gang distribue sa dernière attaque, mais est confiant que la charge utile inclut des fichiers d’aide HTML compilés de Microsoft empoisonnés (CHM) ainsi que des fichiers ISO, VHD, ZIP et RAR. Les fichiers CHM peuvent inclure du texte, des images et des hyperliens. Kimsuky est probablement plus intéressé par eux car ils peuvent exécuter du JavaScript.
Équilibrer la Numérisation et la Sobriété Numérique dans la Formation Professionnelle : Solutions Actuelles et Besoins Émergents
La formation professionnelle tout au long de la vie (FTLV) connaît une transformation significative dans le contexte actuel de numérisation