L’assureur Malakoff Mederik corrige une fuite de données clients

L’assureur Malakoff Mederik corrige une fuite d’adresses mails concernant ses clients. Au mois d’octobre 2018, un internaute alerte le Protocole d’Alerte ZATAZ après avoir découvert une information personnelle et sensible le concernant. Son adresse mail se retrouvait accessible via le site...

Fuite d’informations personnelles pour l’Institut National Supérieur des Technologies Avancées

Depuis plusieurs semaines des informations personnelles et sensibles appartenant à des élèves de l’Institut National Supérieur des Technologies Avancées fuitent sur le web. Ni l’école, ni la CNIL ont pour le moment fermé le robinet. Tout a débuté voilà plusieurs semaines. Un élève de l’Institut...
Patch Tuesday de juillet - Patch Tuesday Novembre 2018
off

Patch Tuesday Novembre 2018

Patch Tuesday Novembre 2018 : 62 vulnérabilités, dont 12 classées critiques, corrigées par Microsoft. Le Patch Tuesday du mois traite 62 vulnérabilités dont 12 classées critiques. Parmi elles, 8 concernent le moteur de script Chakra utilisé par Microsoft Edge. Une vulnérabilité entraînant une exécution de code à...

Attaque dans le Dark Web : 6 500 sites effacés définitivement

Le Dark Web n’est pas qu’un repère de malveillants. Il est possible d’y croiser des espaces numériques souhaitant discrétion et sécurité. Sauf pour 6 500 sites qui viennent de disparaître en quelques clics après le piratage de  Daniel’s Hosting ! L’hébergeur de 6 500 sites installés...

Black Friday, cyber Monday, ne vous faites pas pompay !

J’ai repéré plusieurs fausses boutiques mises en place par des escrocs à l’occasion des Black Friday, cyber Monday. Démonstration et explication. Le Black Friday vient des USA. Il annonce le coup d’envoi des achats de Noël. Il se déroule le lendemain de Thanksgiving. Cette année, le vendredi 23...

Vous avez un compte gMail ? Et si vous changiez votre mot de passe… rapidement !

Étonnante vente en ligne que celle constatée par ZATAZ. Un internaute commercialise des milliers de comptes gMail appartenant à des Français. Premier prix, 4€. Crédible ou non ? Selon les informations collectées par ZATAZ, cette vente de comptes gMail de Français semble malheureusement vraie. Un pirate...

Prise d’otage numérique : quand les entreprises préfèrent payer

Plusieurs cas de prises d’otage numérique d’entreprises Canadiennes démontrent le manque de maturité d’un grand nombre de sociétés. Certaines entreprises préfèrent payer. La municipalité régionale de comté (MRC) est le regroupement de municipalités canadiennes de différentes tailles....

Un indicateur avancé pour éviter les attaques de menace interne

Qu’il s’agisse d’utilisateurs malveillants, négligents ou exploités, il est communément admis que le plus grand risque pour toute entreprise provient de la menace interne. Rappelez-vous également que presque toutes les attaques externes finissent par ressembler à des attaques internes. Selon le...

Fuite de données chez Flunch : explication

A la suite de l’article de ZATAZ concernant la fuite de données ayant visé l’espace « JOB » des restaurants Flunch, l’enseigne du groupe Mulliez a communiqué en toute transparence. Explication. Je vous expliquais, jeudi 8 novembre, comment j’avais pu constater une fuite d’informations...
attaques de DDoS
off

Il avait attaqué Sony, Xbox à coups de DDoS, il risque 10 ans de prison

Le pirate informatique Austin Thompson, auteur de plusieurs attaques de DDoS à l’encontre de Sony PlayStation Network, Xbox, Call of Duty, Steam ou encore Battle.net et Microsoft plaide coupable. Il risque 10 ans de prison. Souvenez-vous, Noël 2013, une série d’attaques informatiques bloque les géants...
grands parents casinos fraude bancaire Unlimited Operations II social engineering
off

Social Engineering : Pathé se fait voler 19 millions d’euros dans une fraude au faux virement

Savez-vous quel est le point commun entre la société cinématographique Pathé et les amateurs de ball trap ? La fuite de données et le social engineering. Explication !