Connect with us

Technologie

Un hacker nord-coréen engagé par un fournisseur de sécurité américain : il déploie immédiatement un malware !

Un moment d’apprentissage — KnowBe4, un fournisseur de formation à la sécurité, a récemment été dupé par une identité volée. Leur PDG, Stu Sjouwerman, a partagé une expérience troublante : un hacker nord-coréen a été embauché comme ingénieur logiciel, utilisant une identité américaine valide mais usurpée. Bien que l’incident ait été détecté à temps, il souligne l’importance de la vigilance. « Si cela peut arriver à nous, cela peut arriver à n’importe qui », avertit-il. Ne laissez pas cela vous arriver !

Published

on

Un hacker nord-coréen engagé par un fournisseur de sécurité américain : il déploie immédiatement un malware !

Moment d’apprentissage

hacker nord-coréen et subit une attaque d'infostealer : un scénario digne d'un film d'espionnage ! »>KnowBe4, fournisseur de formation à la sensibilisation à la sécurité, a été dupé par une identité volée.

Jon Brodkin

Deux portraits d'hommes adultes. L'un est une vraie photographie de stock tandis que l'autre est une version améliorée par IA basée sur l'original.

Agrandir / À gauche, une photo de stock. À droite, une image améliorée par IA basée sur la photo de stock. L’image améliorée par IA a été soumise à KnowBe4 par un candidat à un emploi.

KnowBe4, une entreprise américaine spécialisée dans la sécurité, a révélé qu’elle avait involontairement recruté un hacker nord-coréen qui a tenté d’introduire un logiciel malveillant dans le réseau de l’entreprise. Dans un article de blog publié hier, le PDG et fondateur de KnowBe4, Stu Sjouwerman, a qualifié cet incident d’avertissement, précisant qu’il avait été détecté à temps pour éviter des problèmes majeurs.

« Tout d’abord : aucun accès illégal n’a été obtenu, et aucune donnée n’a été perdue, compromise ou exfiltrée des systèmes de KnowBe4, » a écrit Sjouwerman. « Ce n’est pas une notification de violation de données, il n’y en a pas eu. Considérez cela comme un moment d’apprentissage organisationnel que je partage avec vous. Si cela peut arriver à nous, cela peut arriver à presque tout le monde. Ne laissez pas cela vous arriver. »

KnowBe4 a annoncé qu’elle recherchait un ingénieur logiciel pour son équipe interne d’IA. L’entreprise a embauché une personne qui, il s’est avéré, venait de Corée du Nord et utilisait « une identité valide mais volée basée aux États-Unis » ainsi qu’une photo « améliorée » par intelligence artificielle. Une enquête active du FBI est en cours, suspectant que le travailleur soit ce que KnowBe4 a qualifié de « menace interne/acteur d’État-nation. »

Basée en Floride, KnowBe4 opère dans 11 pays et propose des formations à la sensibilisation à la sécurité, y compris des tests de sécurité contre le phishing, à des clients d’entreprise. Si vous recevez parfois un faux e-mail de phishing de votre employeur, il est possible que vous travailliez pour une entreprise qui utilise le service KnowBe4 pour tester la capacité de ses employés à repérer les arnaques.

Vérification des antécédents et entretiens vidéo réussis

KnowBe4 a recruté le hacker nord-coréen par le biais de son processus habituel. « Nous avons publié l’offre d’emploi, reçu des CV, mené des entretiens, effectué des vérifications des antécédents, vérifié les références et embauché la personne. Nous lui avons envoyé son poste de travail Mac, et dès qu’il a été reçu, il a immédiatement commencé à charger un logiciel malveillant, » a déclaré l’entreprise.

Bien que la photo fournie aux ressources humaines ait été fausse, la personne interviewée semblait suffisamment ressemblante pour passer. L’équipe des ressources humaines de KnowBe4 « a réalisé quatre entretiens vidéo à des moments différents, confirmant que l’individu correspondait à la photo fournie dans sa candidature, » a précisé le post. « De plus, une vérification des antécédents et toutes les autres vérifications préalables à l’embauche ont été effectuées et se sont révélées positives en raison de l’identité volée utilisée. C’était une vraie personne utilisant une identité valide mais volée basée aux États-Unis. La photo était ‘améliorée’ par IA. »

Les deux images en haut de cet article montrent une photo de stock et ce que KnowBe4 affirme être le faux créé par IA basé sur la photo de stock. La photo de stock est à gauche, et le faux généré par IA est à droite.

L’employé, désigné par « XXXX » dans le post, a été embauché en tant qu’ingénieur logiciel principal. Les activités suspectes du nouvel employé ont été signalées par un logiciel de sécurité, ce qui a conduit le Centre des opérations de sécurité (SOC) de KnowBe4 à enquêter :

Le 15 juillet 2024, une série d’activités suspectes a été détectée sur l’utilisateur à partir de 21h55 EST. Lorsque ces alertes sont arrivées, l’équipe SOC de KnowBe4 a contacté l’utilisateur pour s’enquérir de l’activité anormale et de sa cause possible. XXXX a répondu au SOC qu’il suivait des étapes sur son guide de routeur pour résoudre un problème de vitesse et que cela avait pu causer un compromis.

Le hacker a effectué diverses actions pour manipuler les fichiers d’historique de session, transférer des fichiers potentiellement nuisibles et exécuter des logiciels non autorisés. Il a utilisé un Raspberry Pi pour télécharger le logiciel malveillant. Le SOC a tenté d’obtenir plus de détails de XXXX, y compris de le joindre par téléphone. XXXX a déclaré qu’il n’était pas disponible pour un appel et est devenu par la suite injoignable. Vers 22h20 EST, le SOC a contenu l’appareil de XXXX.

“Faux travailleur informatique de Corée du Nord”

L’analyse du SOC a indiqué que le chargement du logiciel malveillant « pouvait avoir été intentionnel de la part de l’utilisateur, » et le groupe « soupçonnait qu’il pourrait s’agir d’une menace interne/acteur d’État-nation, » a déclaré le post.

« Nous avons partagé les données collectées avec nos amis de Mandiant, un expert mondial en cybersécurité, et le FBI, pour corroborer nos premières conclusions. Il s’avère que c’était un faux travailleur informatique de Corée du Nord, » a écrit Sjouwerman.

KnowBe4 a précisé qu’elle ne pouvait pas fournir beaucoup de détails en raison de l’enquête active du FBI. Cependant, la personne embauchée pour le poste aurait pu se connecter à l’ordinateur de l’entreprise à distance depuis la Corée du Nord, a expliqué Sjouwerman :

Le fonctionnement est que le faux travailleur demande à recevoir son poste de travail à une adresse qui est essentiellement une « ferme de portables IT. » Il se connecte ensuite via VPN depuis l’endroit où il se trouve réellement (Corée du Nord ou juste de l’autre côté de la frontière en Chine) et travaille de nuit pour donner l’impression qu’il travaille pendant la journée aux États-Unis. L’escroquerie est qu’il effectue réellement le travail, est bien payé, et reverse une grande partie à la Corée du Nord pour financer ses programmes illégaux. Je n’ai pas besoin de vous parler des risques graves que cela représente. C’est bien que nous ayons de nouveaux employés dans une zone hautement restreinte lorsqu’ils commencent, et qu’ils n’aient pas accès aux systèmes de production. Nos contrôles l’ont détecté, mais cela a été un moment d’apprentissage que je suis heureux de partager avec tout le monde.

Général

Anker SOLIX dévoile la Solarbank 2 AC : la nouvelle ère du stockage d’énergie ultra-compatible !

Découvrez le Solarbank 2 AC, une véritable révolution dans le domaine de l’énergie solaire ! Grâce à ses batteries au phosphate de fer lithium, ce système s’adapte parfaitement à vos besoins. Avec une puissance impressionnante de 2400 watts et la possibilité d’ajouter jusqu’à cinq batteries supplémentaires, il assure un stockage optimal. Sa compatibilité avec le compteur Anker SOLIX Smart favorise une gestion intelligente de votre consommation énergétique. Ne ratez pas l’offre spéciale « early bird », disponible dès maintenant pour seulement 999 euros ! Saisissez cette chance unique !

Published

on

Anker SOLIX dévoile la Solarbank 2 AC : la nouvelle ère du stockage d’énergie ultra-compatible !

Le Solarbank 2 AC : Une Révolution dans le Stockage Énergétique

Batteries au Lithium Fer Phosphate

Le Solarbank 2 AC se démarque par l’utilisation de batteries au lithium fer phosphate (LFP), reconnues pour leur sécurité et leur efficacité. Ce modèle est particulièrement innovant grâce à son système de couplage alternatif, qui lui permet de s’adapter facilement à divers systèmes solaires déjà en place.Que ce soit pour des installations sur toiture, des systèmes solaires compacts pour balcons ou d’autres configurations réduites, il peut fonctionner avec un micro-onduleur de 800 Watts.

Capacité et flexibilité Énergétique

Avec une capacité maximale d’injection dans le réseau domestique atteignant 1200 watts,le Solarbank 2 AC peut être associé à deux régulateurs solaires MPPT. Cela ouvre la possibilité d’ajouter jusqu’à 1200 watts supplémentaires via des panneaux solaires additionnels, portant ainsi la puissance totale à un impressionnant 2400 watts. Pour les utilisateurs nécessitant davantage de stockage énergétique, il est possible d’intégrer jusqu’à cinq batteries supplémentaires de 1,6 kilowattheure chacune, augmentant la capacité totale à 9,6 kilowattheures.

Intégration dans un Écosystème Intelligent

Le Solarbank 2 AC s’intègre parfaitement dans un écosystème énergétique intelligent grâce à sa compatibilité avec le compteur Anker SOLIX Smart et les prises intelligentes proposées par Anker. cette fonctionnalité permet une gestion optimisée de la consommation électrique tout en réduisant les pertes énergétiques inutiles. De plus, Anker SOLIX prévoit d’étendre cette compatibilité aux dispositifs Shelly.

Durabilité et Résistance aux Intempéries

Anker SOLIX met également l’accent sur la longévité du Solarbank 2 AC. Conçu pour supporter au moins 6000 cycles de charge, cet appareil a une durée de vie estimée dépassant quinze ans. Il est accompagné d’une garantie fabricant décennale et possède une certification IP65 qui assure sa résistance face aux intempéries tout en étant capable de fonctionner dans des températures variant entre -20 °C et +55 °C.

Disponibilité et Offres Promotionnelles

Le solarbank 2 AC est disponible sur le site officiel d’Anker SOLIX ainsi que sur Amazon au prix standard de 1299 euros. Cependant, une offre promotionnelle « early bird » sera active du 20 janvier au 23 février 2025, permettant aux acheteurs intéressés d’acquérir cet appareil dès 999 euros ! Cette promotion inclut également un compteur Anker SOLIX Smart offert pour chaque commande passée durant cette période spéciale.

le Solarbank 2 AC représente une avancée significative dans le domaine du stockage énergétique domestique grâce à ses caractéristiques techniques avancées et son engagement envers la durabilité environnementale.

Continue Reading

Technologie

Ne manquez pas cette offre incroyable : le Air Fryer Moulinex Easy Fry Max à -42% sur Amazon !

Les soldes d’hiver sont là ! Ne ratez pas l’incroyable offre d’Amazon sur le Moulinex Easy Fry Max, à seulement 69 euros au lieu de 119 euros, soit une réduction sensationnelle de -42% ! Avec sa capacité généreuse de 5 L, cette friteuse sans huile est idéale pour régaler jusqu’à 6 convives. Grâce à ses 10 programmes de cuisson et son interface tactile intuitive, préparez des plats sains et savoureux en un clin d’œil. Dépêchez-vous, les stocks s’épuisent vite et cette offre est limitée dans le temps !

Published

on

Ne manquez pas cette offre incroyable : le Air Fryer Moulinex Easy Fry Max à -42% sur Amazon !

Technologie

Les soldes d’hiver sont en cours, et Amazon en profite pour offrir des promotions intéressantes, notamment sur les friteuses à air. Actuellement, le Moulinex Easy Fry Max est proposé à un prix attractif de 69 euros au lieu de 119 euros, ce qui représente une réduction immédiate de 42 %. C’est une occasion parfaite pour acquérir une friteuse sans huile XL d’une capacité généreuse de 5 L, idéale pour préparer des repas pour jusqu’à six personnes à un tarif très compétitif.

Étant donné que cette offre est limitée dans le temps,il est conseillé d’agir rapidement si vous souhaitez en bénéficier. De plus, avec un tel prix, les stocks pourraient s’épuiser rapidement. Ce modèle se classe parmi les meilleures ventes sur Amazon avec plus de 1000 unités écoulées le mois dernier.

Profitez des offres sur Amazon

Amazon propose également la livraison gratuite et rapide pour cet article qui bénéficie d’une garantie de deux ans. En outre, il existe une option de paiement échelonné en quatre fois sans frais sur ce modèle. Enfin, sachez que vous avez la possibilité de changer d’avis et retourner le produit gratuitement dans un délai de 30 jours afin d’obtenir un remboursement intégral.

Moulinex Easy Fry Max : cuisinez sainement pour toute la famille

Le moulinex Easy Fry Max fonctionne comme un four à air chaud permettant la préparation de plats savoureux tout en utilisant peu ou pas du tout d’huile. En plus des frites croustillantes qu’il réalise parfaitement, cet appareil se révèle très polyvalent et peut cuisiner une multitude d’autres recettes.

avec ses dix programmes prédéfinis adaptés à divers ingrédients tels que poulet,steak,poisson ou légumes ainsi que des options pour bacon et desserts comme les pizzas ,cet appareil répond aux besoins variés des familles modernes. De plus, Moulinex met à disposition un livre numérique rempli de recettes accessible via QR Code afin que vous puissiez facilement trouver l’inspiration culinaire lorsque nécessaire.

Sa capacité généreuse permet non seulement la préparation rapide mais aussi économique : jusqu’à 70 % moins énergivore et presque deux fois plus rapide qu’un four traditionnel ! Son interface intuitive avec écran tactile facilite son utilisation quotidienne.

en outre, le panier antiadhésif compatible lave-vaisselle simplifie grandement l’entretien après chaque utilisation. N’oubliez pas qu’il s’agit là encore d’une offre temporaire ; ne tardez donc pas si vous souhaitez profiter du meilleur prix possible sur cette friteuse innovante !

Pour accéder à cette remise exceptionnelle :

Continue Reading

Technologie

TikTok revient en force aux États-Unis, mais pas sur l’App Store !

Le suspense autour de TikTok est à son comble ! En avril 2024, le Congrès américain a voté une loi obligeant l’application à changer de propriétaire avant le 19 janvier. Les utilisateurs ont anxieusement attendu la décision finale. Bien que TikTok ait brièvement cessé ses activités, elle est revenue en ligne, mais absente de l’App Store. Apple justifie cette décision par des obligations légales. Cependant, les utilisateurs peuvent toujours accéder à leur compte… sans mises à jour. L’avenir de TikTok pourrait prendre un tournant décisif avec les promesses du nouveau président.

Published

on

TikTok revient en force aux États-Unis, mais pas sur l’App Store !

Technologie

En avril 2024, le Congrès américain a adopté une législation obligeant TikTok à trouver un nouvel acquéreur, ByteDance étant accusé d’activités d’espionnage. Les utilisateurs de l’submission aux États-Unis ont donc attendu avec impatience le week-end précédent la date limite du 19 janvier pour savoir si TikTok serait interdit dans le pays.

Bien que TikTok n’ait pas réussi à dénicher un repreneur avant cette échéance, l’application a temporairement suspendu ses activités… mais seulement pour quelques heures. le réseau social est désormais de retour en ligne, mais il n’est plus accessible sur l’App Store.

Retour de TikTok : Une Absence Persistante sur l’App Store

Apple a expliqué sa décision de retirer TikTok de son App store par un communiqué officiel. « Apple doit respecter les lois en vigueur dans les régions où elle opère. Selon la loi Protecting Americans from Foreign Adversary Controlled Applications act, les applications développées par ByteDance ltd., y compris TikTok et ses filiales comme CapCut et Lemon8, ne pourront plus être téléchargées ou mises à jour sur l’App Store pour les utilisateurs américains après le 19 janvier 2025 », précise la société.

Il est crucial de souligner que les utilisateurs américains ayant déjà installé TikTok peuvent toujours accéder au service. Cependant, ils ne recevront plus aucune mise à jour future de l’application. L’avenir du réseau social pourrait dépendre des décisions du nouveau président des États-Unis.

DÉCLARATION DE TIKTOK :

>

En collaboration avec nos partenaires techniques, nous travaillons activement à rétablir notre service. Nous remercions le président Trump pour avoir clarifié la situation et rassuré nos partenaires qu’ils ne subiront aucune sanction en continuant d’offrir TikTok aux plus de 170 millions d’utilisateurs…

Le successeur de Joe Biden sera investi comme président ce lundi 20 janvier et prévoit d’émettre un décret afin d’accorder un délai supplémentaire à TikTok pour trouver un acquéreur potentiel.Donald Trump propose même que les États-Unis détiennent une participation significative dans cette application.

« Je souhaite que les États-Unis possèdent une part importante dans une coentreprise avec cet outil numérique afin que nous puissions préserver son intégrité tout en lui permettant d’évoluer […]. Ainsi,notre pays détiendrait la moitié des parts dans une coentreprise établie entre nous et tout acheteur sélectionné »,a déclaré Donald Trump.

L’avenir immédiat de TikTok pourrait donc connaître des évolutions majeures très prochainement. Il convient également de noter qu’une rumeur circulait selon laquelle Elon Musk envisagerait d’acquérir des parts dans la plateforme,mais celle-ci a été rapidement démentie par un porte-parole officiel.

Continue Reading

Trending

Copyright © 2024 Tecknews.