Merci !
Vous pouvez aussi me joindre sur Twitter via les comptes : @zataz ; @damien_bancal

Black Friday, cyber Monday, ne vous faites pas pompay !

J’ai repéré plusieurs fausses boutiques mises en place par des escrocs à l’occasion des Black Friday, cyber Monday. Démonstration et explication. Le Black Friday vient des USA. Il annonce le coup d’envoi des achats de Noël. Il se déroule le lendemain de...

Vous avez un compte gMail ? Et si vous changiez votre mot de passe… rapidement !

Étonnante vente en ligne que celle constatée par ZATAZ. Un internaute commercialise des milliers de comptes gMail appartenant à des Français. Premier prix, 4€. Crédible ou non ? Selon les informations collectées par ZATAZ, cette vente de comptes gMail de Français semble...

Prise d’otage numérique : quand les entreprises préfèrent payer

Plusieurs cas de prises d’otage numérique d’entreprises Canadiennes démontrent le manque de maturité d’un grand nombre de sociétés. Certaines entreprises préfèrent payer. La municipalité régionale de comté (MRC) est le regroupement de municipalités canadiennes...

Un indicateur avancé pour éviter les attaques de menace interne

Qu’il s’agisse d’utilisateurs malveillants, négligents ou exploités, il est communément admis que le plus grand risque pour toute entreprise provient de la menace interne. Rappelez-vous également que presque toutes les attaques externes finissent par ressemble...

Fuite de données chez Flunch : explication

A la suite de l’article de ZATAZ concernant la fuite de données ayant visé l’espace « JOB » des restaurants Flunch, l’enseigne du groupe Mulliez a communiqué en toute transparence. Explication. Je vous expliquais, jeudi 8 novembre, comment j’avais pu...

Il avait attaqué Sony, Xbox à coups de DDoS, il risque 10 ans de prison

Le pirate informatique Austin Thompson, auteur de plusieurs attaques de DDoS à l’encontre de Sony PlayStation Network, Xbox, Call of Duty, Steam ou encore Battle.net et Microsoft plaide coupable. Il risque 10 ans de prison. Souvenez-vous, Noël 2013, une série...

Social Engineering : Pathé se fait voler 19 millions d’euros dans une fraude au faux virement

Savez-vous quel est le point commun entre la société cinématographique Pathé et les amateurs de ball trap ? La fuite de données et le social engineering. Explication !

Fuite de données pour le site e-enfance

CV, documents judiciaires, captures écrans … le site de l’association e-enfance ne protégeait pas les données envoyées par des adultes et enfants harcelés. Jeudi 8 novembre 2018 se tenait en France la journée de lutte contre le cyber-harcèlement. Un rendez-vous...

Fuite de données personnelles pour Flunch

Plus de 50 000 internautes Français passés par un espace de l’enseigne de restauration Flunch victime d’une fuite de données personnelles. Il y a quelques jours, j’ai pu constater une fuite de données personnelles concernant plus de 50 000 Français. Une fuite...

Cryptojacking : Une université ferme son réseau à la suite d’un mineur de cryptomonnaie

L’université St. Francis Xavier de la Nouvelle-Écosse, au Canada, vient de révéler qu’elle avait été obligée de fermer l’ensemble de ses services informatiques à la suite de la découverte d’un cryptojacking. Le personnel informatique d...

La police turque arrête 10 pirates adeptes du Sim Swapping

Sim Swapping : Du social Engineering auprès d’opérateurs téléphoniques permet à plusieurs pirates de mettre la main sur des cartes sim de téléphones portables. Mission, usurper l’identité des propriétaires légitimes des téléphones. Un raid de la police turc met fin à...

Plus de 300 incidents informatiques dans les structures françaises de santé

La cybercriminalité et les « bugs » informatiques ont impacté plus de trois cents structures françaises de santé, en un an. Il y a un an, en octobre 2017, était mis en place sur le territoire français l’ASIP Santé, l’Agence des systèmes d’information partagés de...

Fuite de données pour HSBC

La banque HSBC annonce la visite de pirates informatiques dans des comptes en ligne de ses clients entre le 4 octobre 2018 et le 14 octobre 2018. Une fuite de données très étonnante visant la banque HSBC. Nous aurions pu penser que ce genre de secteur était ultra sécurisée...

Fuite de données personnelles pour The North Face

Un espace numérique de la marque de vêtements The North Face fuite des données personnelles de clients. Le DPO ne donne aucun signe de vie. Depuis le 25 mai 2018 et la mise en action définitive du Règlement Général de la Protection des Données, nous pourrions penser que toutes...

HackFest Decade : ambiance et rencontres multipliées par 10 pour les 10 ans

Le plus grand rendez-vous dédié au Hacking Ethique d’Amérique du Nord s’est tenu à Quebec, les 2 et 3 novembre 2018. ZATAZ y était. Retour sur un rendez-vous incontournable qui fêtait ses 10 ans. Conférences, ateliers, CTF … Le Hackfest Decade, organisé les 2 et...

Le groupe ERAM ferme des espaces collaborateurs ouverts aux 4 vents

Les outils numériques de communication interne aux entreprises se multiplient. Des portes d’accès à des informations sensibles potentielles. Il y a quelques jours, un Protocole d’Alerte ZATAZ informait le groupe ERAM d’un accès étonnant à un espace baptisé...

Celebgate : un enseignant jugé pour piratage

Celebgate : Christopher Brannan, un ancien professeur plaide coupable pour avoir piraté des dizaines de personnes sur Internet, dont l’actrice Emma Watson. Souvenez-vous, le Celebgate, une action pirate ainsi baptisé après la mise en ligne de centaines de photographies...

Découvrir la sécurité informatique en mode ludique

CTF, hackfest, challenge d’ethical hacking … une autre façon de découvrir la sécurité informatique. Je reviens cette semaine dans ma chronique TV, proposée par Weo TV, sur les initiations à la cybersécurité via des jeux. CTF (Capture the flag), Social Engineering...

Espionnage via l’autoradio de voitures

Espionnage via l’autoradio – Près de 90 000 conducteurs mis sur écoute durant 3 mois. Le constructeur automobile explique une étude pour mieux cibler les consommateurs et leur fournir des publicités ciblées. Espionnage via l’autoradio ? Un espionnage à quatre...

Une étude sur la Cybersécurité révèle qu’un consommateur Français sur dix s’est déjà fait voler son identité

Les mauvaises pratiques des consommateurs – même mot de passe réutilisés plusieurs fois, réseaux Wi-Fi domestiques non protégés et faible niveau de vigilance – font courir des risques de sécurité majeurs à leur entreprise. Un Français sur dix avoue s’être fait voler son...