{"id":3994,"date":"2025-05-03T12:52:09","date_gmt":"2025-05-03T12:52:09","guid":{"rendered":"https:\/\/satoshibrother.com\/fr\/clones-dutilisateurs-sur-binance-vulnerabilite-telegram-et-actualites-en-cybersecurite\/"},"modified":"2025-05-03T12:52:09","modified_gmt":"2025-05-03T12:52:09","slug":"clones-dutilisateurs-sur-binance-vulnerabilite-telegram-et-actualites-en-cybersecurite","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/fr\/clones-dutilisateurs-sur-binance-vulnerabilite-telegram-et-actualites-en-cybersecurite\/","title":{"rendered":"Clones d&rsquo;Utilisateurs sur Binance, Vuln\u00e9rabilit\u00e9 Telegram et Actualit\u00e9s en Cybers\u00e9curit\u00e9"},"content":{"rendered":"<h2>Menace d&rsquo;utilisation de l&rsquo;IA sur Binance<\/h2>\n<p>Des fraudeurs utilisent <strong>l&rsquo;intelligence artificielle<\/strong> pour copier les visages des clients de la plateforme d&rsquo;\u00e9change de cryptomonnaies <strong>Binance<\/strong>, parvenant ainsi \u00e0 contourner le syst\u00e8me de v\u00e9rification biom\u00e9trique et \u00e0 voler des actifs. L&rsquo;\u00e9quipe de Binance a averti ses utilisateurs de cette menace.<\/p>\n<p>Les attaquants exploitent des <em>photos et vid\u00e9os accessibles publiquement<\/em> ou d\u00e9rob\u00e9es dans des bases de donn\u00e9es pour cr\u00e9er un faux mod\u00e8le facial en 3D. Ce contournement du syst\u00e8me de v\u00e9rification est souvent li\u00e9 au piratage de mots de passe et aux tentatives de contournement de l&rsquo;authentification \u00e0 deux facteurs (<strong>2FA<\/strong>). Des attaques ciblant des t\u00e9l\u00e9phones et ordinateurs non s\u00e9curis\u00e9s ayant acc\u00e8s \u00e0 Binance peuvent \u00eatre men\u00e9es \u00e0 distance via des <strong>logiciels malveillants<\/strong>. L&rsquo;\u00e9quipe de la plateforme surveille activement cette menace et exhorte les utilisateurs \u00e0 faire preuve de vigilance.<\/p>\n<h2>Vuln\u00e9rabilit\u00e9 dans Telegram<\/h2>\n<p>Par ailleurs, l&rsquo;auteur du canal Telegram <strong>\u00ab\u00a0IT Dig\u00a0\u00bb<\/strong> a d\u00e9couvert une <strong>vuln\u00e9rabilit\u00e9<\/strong> dans cette application de messagerie. Cette faille permettrait d&rsquo;acc\u00e9der aux comptes utilisateurs sans mot de passe ni v\u00e9rification par <strong>authentification multi-facteurs (MFA)<\/strong>. <\/p>\n<blockquote>\n<p>Selon lui, le probl\u00e8me survient lors de l&rsquo;autorisation via le widget Telegram sur des sites tiers, notamment dans le navigateur int\u00e9gr\u00e9 de l&rsquo;application. De telles autorisations peuvent cr\u00e9er des sessions avec des droits accrus, permettant par exemple de lire des conversations et de recevoir des appels sans entrer le mot de passe du compte cloud.<\/p>\n<\/blockquote>\n<p>Le principal danger r\u00e9side dans le fait qu&rsquo;un attaquant pourrait intercepter le <strong>jeton d&rsquo;autorisation<\/strong> et l&rsquo;utiliser sur son propre appareil. L&rsquo;expert affirme m\u00eame que c&rsquo;est ce bug qui a entra\u00een\u00e9 le vol de <strong>200 millions de roubles (~3 millions de dollars)<\/strong> en cryptomonnaie d&rsquo;un de ses clients au d\u00e9but de 2025. <\/p>\n<p>Pour \u00e9viter de tels risques, l&rsquo;auteur recommande aux utilisateurs de vider l&rsquo;historique du navigateur int\u00e9gr\u00e9 de Telegram, de d\u00e9sactiver toutes les sessions web actives et les widgets. Telegram a officiellement d\u00e9menti l&rsquo;existence de la vuln\u00e9rabilit\u00e9, affirmant que le chercheur avait mal interpr\u00e9t\u00e9 diff\u00e9rents m\u00e9canismes d&rsquo;autorisation. Cependant, l&rsquo;expert maintient que la r\u00e9ponse de l&rsquo;\u00e9quipe de l&rsquo;application est en contradiction avec le contenu de sa vid\u00e9o.<\/p>\n<h2>Incidents r\u00e9cents de cybers\u00e9curit\u00e9<\/h2>\n<p>D&rsquo;autre part, le <strong>D\u00e9partement de la Justice des \u00c9tats-Unis<\/strong> a inculp\u00e9 un ressortissant y\u00e9m\u00e9nite, per\u00e7u comme le d\u00e9veloppeur et op\u00e9rateur principal du ran\u00e7ongiciel <strong>Black Kingdom<\/strong>, pour avoir men\u00e9 <strong>1 500 attaques<\/strong> sur des serveurs Microsoft Exchange.<\/p>\n<blockquote>\n<p>Selon le dossier de l&rsquo;affaire, entre mars 2021 et juin 2023, Rami Khaled Ahmed, 36 ans, et ses complices ont infect\u00e9 des r\u00e9seaux informatiques avec un logiciel de cryptage et exig\u00e9 des ran\u00e7ons de <strong>10 000 dollars en bitcoins<\/strong>.<\/p>\n<\/blockquote>\n<p>Les autorit\u00e9s ont soulign\u00e9 que le virus Black Kingdom a \u00e9t\u00e9 sp\u00e9cifiquement con\u00e7u pour exploiter une vuln\u00e9rabilit\u00e9 de Microsoft Exchange Server et acc\u00e9der aux ordinateurs cibl\u00e9s. Ahmed risque jusqu&rsquo;\u00e0 <strong>15 ans de prison<\/strong> pour des accusations de complot, de dommages volontaires \u00e0 un ordinateur prot\u00e9g\u00e9 et de menaces.<\/p>\n<h2>Spyware et amendes pour TikTok<\/h2>\n<p>En outre, <strong>Apple<\/strong> a averti un certain nombre d&rsquo;utilisateurs dans plus d&rsquo;une centaine de pays d&rsquo;une <strong>attaque \u00e0 grande \u00e9chelle<\/strong> par des logiciels espions gouvernementaux. Ce logiciel espion permet d&rsquo;acc\u00e9der aux donn\u00e9es personnelles, \u00e0 la correspondance, au microphone et \u00e0 la cam\u00e9ra des victimes sans leur consentement.<\/p>\n<p>Pour l&rsquo;heure, la provenance de ces attaques cibl\u00e9es demeure incertaine. Les utilisateurs d&rsquo;iPhone concern\u00e9s sont conseill\u00e9s de mettre imm\u00e9diatement \u00e0 jour leur iOS vers la <strong>dernier version (18.4.1)<\/strong> et d&rsquo;activer le Mode de verrouillage pour une protection accrue.<\/p>\n<h2>Sanctions de la DPC sur TikTok<\/h2>\n<p>Enfin, la <strong>Commission irlandaise de protection des donn\u00e9es (DPC)<\/strong> a inflig\u00e9 une amende de <strong>530 millions d&rsquo;euros<\/strong> (plus de 601 millions de dollars) \u00e0 TikTok pour le transfert ill\u00e9gal des donn\u00e9es personnelles des utilisateurs de l&rsquo;Espace \u00e9conomique europ\u00e9en vers la Chine, en violation des r\u00e9glementations de protection des donn\u00e9es de l&rsquo;UE.<\/p>\n<p>Des experts de <strong>Group-IB<\/strong> ont rapport\u00e9 que l&rsquo;infrastructure en ligne du groupe de ran\u00e7ongiciels <strong>RansomHub<\/strong> a cess\u00e9 de fonctionner inexplicablement depuis le <strong>1er avril<\/strong>. Cela pourrait \u00eatre d\u00fb au d\u00e9part de plusieurs membres apr\u00e8s un ralentissement des op\u00e9rations du syndicat \u00e0 partir de novembre 2024. Des probl\u00e8mes se sont exacerb\u00e9s lorsque le groupe concurrent <strong>RaaS DragonForce<\/strong> a d\u00e9clar\u00e9 que RansomHub avait pr\u00e9tendument d\u00e9cid\u00e9 d&rsquo;int\u00e9grer son infrastructure dans le cadre d&rsquo;un nouveau \u00ab\u00a0cartel de ran\u00e7ongiciels\u00a0\u00bb.<\/p>\n<p>Certaines estimations indiquent que les op\u00e9rateurs de RansomHub ont vol\u00e9 des donn\u00e9es de plus de <strong>200 victimes<\/strong> au cours d&rsquo;environ un an d&rsquo;activit\u00e9. Ce groupe RaaS a remplac\u00e9 les groupes pr\u00e9c\u00e9demment ferm\u00e9s <strong>LockBit<\/strong> et <strong>BlackCat<\/strong> et a attir\u00e9 leurs partenaires, y compris <strong>Scattered Spider<\/strong> et <strong>Evil Corp<\/strong> gr\u00e2ce \u00e0 la lucrative r\u00e9partition des paiements re\u00e7us des victimes.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Menace d&rsquo;utilisation de l&rsquo;IA sur Binance Des fraudeurs utilisent l&rsquo;intelligence artificielle pour copier les visages des clients de la plateforme d&rsquo;\u00e9change de cryptomonnaies Binance, parvenant ainsi \u00e0 contourner le syst\u00e8me de v\u00e9rification biom\u00e9trique et \u00e0 voler des actifs. L&rsquo;\u00e9quipe de Binance a averti ses utilisateurs de cette menace. Les attaquants exploitent des photos et vid\u00e9os accessibles publiquement ou d\u00e9rob\u00e9es dans des bases de donn\u00e9es pour cr\u00e9er un faux mod\u00e8le facial en 3D. Ce contournement du syst\u00e8me de v\u00e9rification est souvent li\u00e9 au piratage de mots de passe et aux tentatives de contournement de l&rsquo;authentification \u00e0 deux facteurs (2FA). Des attaques<\/p>\n","protected":false},"author":3,"featured_media":3993,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[57,54,50,264,65,4021,4028,1923,2161],"class_list":["post-3994","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-apple","tag-binance","tag-china","tag-eu","tag-hack","tag-ireland","tag-techcrunch","tag-telegram","tag-tiktok"],"yoast_description":"Des fraudeurs exploitent l'IA pour cloner les utilisateurs de Binance et contourner la v\u00e9rification biom\u00e9trique, entra\u00eenant des vols d'actifs. Restez inform\u00e9 sur cette menace croissante en cybers\u00e9curit\u00e9.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/3994","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/comments?post=3994"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/posts\/3994\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media\/3993"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/media?parent=3994"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/categories?post=3994"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/fr\/wp-json\/wp\/v2\/tags?post=3994"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}