Cyberattaque massive : RomCom exploite des vulnérabilités zero-day pour s’infiltrer dans vos systèmes

Date:

Cyberattaque massive : RomCom exploite des failles zero-day critiques dans Firefox et Windows

Un nouveau chapitre vient d’être écrit dans le livre noir de la cybercriminalité. Le groupe de hackers russes RomCom a mis à profit deux vulnérabilités zero-day critiques pour mener des attaques à grande échelle contre des utilisateurs de Firefox et de Windows. Ces attaques, d’une sophistication sans précédent, ont permis aux cybercriminels d’infiltrer des systèmes de manière invisible et d’installer des portes dérobées.

ESET, un acteur majeur de la cybersécurité, a récemment mis au jour une campagne d’attaques particulièrement dangereuse, menée par le groupe de hackers RomCom, étroitement lié à la Russie. Les chercheurs d’ESET ont identifié deux failles zero-day critiques, l’une affectant le navigateur Firefox (CVE-2024-9680) et l’autre touchant le système d’exploitation Windows (CVE-2024-49039). Ces vulnérabilités ont permis aux attaquants d’exécuter du code à distance sans aucune interaction de l’utilisateur, ouvrant ainsi la porte à une multitude de scénarios de compromission.

La vulnérabilité Firefox
La première faille, découverte dans Firefox, exploitait une vulnérabilité au niveau de la gestion de la mémoire. Cette faille, corrigée rapidement par Mozilla, permettait aux attaquants d’exécuter du code arbitraire dans le contexte du navigateur, sans que l’utilisateur ne s’en aperçoive. Cette vulnérabilité, associée à une ingénierie sociale bien rodée, a permis à RomCom de diffuser massivement son malware.

La vulnérabilité Windows
La seconde vulnérabilité, affectant le système d’exploitation Windows, complétait parfaitement la première. En exploitant cette faille, les attaquants pouvaient s’échapper de l’environnement sandboxé du navigateur et obtenir des privilèges élevés sur le système de la victime. Cette combinaison dévastatrice a permis à RomCom de prendre le contrôle complet de nombreux systèmes.

Le mode opératoire de RomCom
RomCom a mis en place une chaîne d’attaque particulièrement efficace. Les victimes étaient attirées sur de faux sites web conçus pour ressembler à des sites légitimes. Une fois sur ces sites, le navigateur vulnérable était exploité pour télécharger et exécuter un malware. Ce malware installait une porte dérobée sur le système de la victime, permettant aux attaquants de revenir à tout moment.

Les cibles de RomCom
Les attaques de RomCom ont ciblé un large éventail de secteurs, notamment l’énergie, la défense, la pharmaceutique et les gouvernements. L’Ukraine, déjà fortement touchée par les cyberattaques russes, a été particulièrement visée. Ces attaques ont mis en évidence la détermination de RomCom à perturber les infrastructures critiques et à espionner des organisations sensibles.

Les enjeux et les recommandations
Cette nouvelle vague d’attaques met en évidence l’importance de maintenir ses logiciels à jour et d’être vigilant face aux menaces en ligne. Les entreprises et les particuliers doivent adopter une approche proactive de la cybersécurité, en investissant dans des solutions de sécurité robustes et en sensibilisant leurs employés aux risques.

Les attaques menées par RomCom sont un rappel brutal de la menace constante que représentent les cybercriminels. Face à cette menace, la coopération entre les acteurs de la cybersécurité, les éditeurs de logiciels et les gouvernements est plus que jamais nécessaire.

Partager l'article:

Articles Recents

S'abonner

VIDÉOS SPONSORISÉES
VIDÉOS SPONSORISÉES

00:00:30

OPPO Reno12 : L’Alliance Parfaite entre Design, Intelligence Artificielle et Performance

Les séries Reno12 d'OPPO marquent une avancée significative dans le domaine de la photographie mobile grâce à l'intégration poussée de l'intelligence artificielle.
00:02:15

Abdelaziz Makhloufi, PDG de Cho Group, met en lumière l’excellence de l’huile d’olive tunisienne sur BFM Business

Fort de son expertise reconnue dans le secteur oléicole, Abdelaziz Makhloufi, Président-directeur général du groupe Cho, a saisi l'opportunité de l'émission BFM Business pour promouvoir l'huile d'olive tunisienne à l'échelle internationale.
00:00:32

Lancement du nouveau Huawei Nova Y61

Huawei Consumer Business Group annonce le lancement du HUAWEI nova Y61, le plus récent smartphone de la série HUAWEI nova Y.

CONTENUS SPONSORISÉS
CONTENUS SPONSORISÉS

France-Allemagne : la même croissance au T2, deux économies qui n’ont rien en commun

0,2 % partout, mais rien de commun : la France doit son rebond à ses ménages et à l'aéronautique, l'Allemagne à ses seules exportations. Le détail des chiffres INSEE et Destatis révèle deux économies en réalité très éloignées.

Xiaomi lance ses SUV SkyNomad pour reconquérir le marché familial des véhicules électriques

Avec les SUV N90 Max et N70 Max, Xiaomi mise sur l'autonomie prolongée pour séduire les familles chinoises, dans un marché où la demande ralentit. Les livraisons sont prévues pour septembre, à des prix inférieurs à ceux de Tesla.

Big Tech : 170 milliards de dollars dépensés en IA en un trimestre, la trésorerie vire au rouge

Les quatre géants américains de la tech doivent investir 1 500 milliards de dollars en centres de données d'ici fin 2027. Amazon et Google affichent déjà un flux de trésorerie disponible négatif.

Décarbonation de l’UE : ce que l’urgence de Bruxelles change pour les exportateurs tunisiens

Entre mécanisme carbone aux frontières, quête européenne de matières premières critiques et pénurie de compétences vertes, la course à la décarbonation de l'UE ouvre autant de risques que d'opportunités pour la Tunisie.

A lire également
A lire également

Big Tech : 170 milliards de dollars dépensés en IA en un trimestre, la trésorerie vire au rouge

Les quatre géants américains de la tech doivent investir 1 500 milliards de dollars en centres de données d'ici fin 2027. Amazon et Google affichent déjà un flux de trésorerie disponible négatif.

Samsung dévoile ses premières lunettes intelligentes, conçues avec Gentle Monster et Warby Parker

Samsung étend son écosystème Galaxy aux lunettes intelligentes, en partenariat avec Gentle Monster, Warby Parker et Google. Caméra intégrée, assistant Gemini et autonomie de neuf heures : le constructeur coréen vise l'usage quotidien mains libres.

Samsung et Broadcom scellent un accord de 200 milliards de dollars dans l’IA

Conclu à l'occasion d'un sommet sur l'IA organisé à San Francisco par le président sud-coréen Lee Jae-myung, cet accord de cinq ans place Samsung en position de challenger face à TSMC, dans un marché des semi-conducteurs IA en pleine surchauffe.

ESET alerte : le télétravail estival expose les PME tunisiennes aux cyberattaques

Réseaux publics non chiffrés, smartphones personnels sans protection à jour, équipes IT en sous-effectif : l'été redistribue les usages numériques des PME et, avec eux, leur exposition aux cyberattaques. ESET détaille les risques et les parades.

Samsung déploie le filtrage d’appels en arabe sur Galaxy AI dans la région MENA

Le filtrage d'appels intelligent de Galaxy AI comprend et répond désormais en arabe, langue configurée par des centaines de millions d'utilisateurs de la région. Une étape dans la bataille de l'IA localisée entre constructeurs.

Samsung crée une division robotique rattachée directement au PDG

Samsung centralise ses activités robotiques au sein d'une nouvelle division, RX, rattachée directement au PDG. L'action a bondi de plus de 6 % à l'annonce.

Puces IA : le pari de Samsung sur Anthropic

Samsung consoliderait sa reconquête de l'activité fonderie avec un contrat portant sur les puces IA d'Anthropic, dans un marché des semi-conducteurs toujours dominé par TSMC et Nvidia.

Smartphones pliables : sept ans après le pari Samsung, un marché de plusieurs milliards de dollars

Retour sur sept ans d'innovations qui ont transformé un concept de niche en marché mature, entre avancées techniques, durabilité renforcée et perspectives pour l'été 2026.