« Discord fait évoluer son approche concernant les URL CDN intégrées afin d'offrir une expérience plus sûre et plus sécurisée aux utilisateurs. Cela permettra notamment à notre équipe de sécurité de restreindre l'accès aux contenus signalés, réduisant ainsi la quantité de logiciels malveillants diffusés via notre CDN », a déclaré Discord.
« Le partage de contenu via l'application Discord n'est pas affecté. Les liens présents dans l'application seront automatiquement actualisés. Si vous utilisez Discord pour héberger des fichiers, nous vous recommandons d'utiliser un service plus adapté. »
Par ailleurs, la plateforme de messagerie a déclaré qu'elle continuerait à « travailler en étroite collaboration avec la communauté des développeurs sur la transition » à venir.
Concrètement, après la mise en place de la modification du stockage des fichiers prévue plus tard cette année, tous les liens vers les données téléchargées sur les serveurs Discord expireront (seront désactivés) après 24 heures. Il ne sera donc plus possible pour les utilisateurs d'utiliser le CDN de Discord pour stocker des fichiers de manière permanente comme auparavant.
Il s'agit d'une mesure très attendue pour lutter contre la cybercriminalité à laquelle Discord est confronté sur sa plateforme, ses serveurs étant depuis longtemps considérés comme un terrain fertile pour les activités malveillantes.
Les capacités de stockage permanent de fichiers de Discord sont fréquemment exploitées pour diffuser des logiciels malveillants et voler des données collectées sur des systèmes compromis via des webhooks.
Selon un rapport récent de la société de cybersécurité Trellix, les URL du CDN de Discord ont été exploitées par au moins 10 000 activités malveillantes qui ont permis de diffuser des logiciels malveillants vers des systèmes infectés, notamment des téléchargeurs de logiciels malveillants, des scripts d’installation de logiciels malveillants, et plus encore.
Selon les données de Trellix, diverses familles de logiciels malveillants, dont Agent Tesla, UmbralStealer, Stealerium et zgRAT, ont également utilisé les webhooks Discord au cours des dernières années pour voler des informations sensibles telles que les identifiants, les cookies de navigateur et les portefeuilles de cryptomonnaie à partir d'appareils compromis.
(Selon BleepingComputer)
« Lundi noir » en Allemagne : un logiciel malveillant perturbe les services publics dans 70 localités
Une attaque de ransomware a provoqué un « lundi noir » dans plusieurs villes et régions allemandes, perturbant gravement les services publics des autorités locales.
Des attaques de logiciels malveillants à grande échelle ciblent les systèmes de télécommunications d'Amérique latine.
L'entreprise chilienne de télécommunications Grupo GTD, fournisseur de services pour des clients à travers l'Amérique latine, vient de subir une attaque de logiciels malveillants de grande ampleur qui a gravement perturbé ses opérations.
Forte augmentation du nombre d'ordinateurs infectés au Vietnam par un logiciel malveillant qui vole des comptes Facebook
Le système de surveillance et d'alerte aux logiciels malveillants de Bkav a enregistré que le nombre d'ordinateurs infectés par le logiciel malveillant Fabookie, spécialisé dans le vol de comptes Facebook Business, montre des signes d'augmentation.
Source






Comment (0)