Merci !
Vous pouvez aussi me joindre sur Twitter via les comptes : @zataz ; @damien_bancal
blink navigateur
off

Un bug dans Chrome diffuse vos données personnelles

Un bug dans le navigateur Chrome permet à des tiers malveillants de jouer au jeu des ‘20 questions’ avec vos données personnelles. la société Imperva vient de mettre la main sur un bug de navigateur que son équipe a découvert. Un probléme susceptible d’affecter la majorité des...

Escroquerie téléphonique : le pirate vous annonce des chiffres de votre CB

Deux lecteurs de ZATAZ viennent de m’alerter d’une tentative d’escroquerie bancaire au nom de CDiscount. Le pirate téléphone aux potentielles victimes en fournissant des chiffres de leur carte bancaire. Une nouvelle tentative d’escroquerie bancaire qu...

hacky hack hack : Un ado de 16 ans pirate Apple

hacky hack hack ! Apple confirme le passage d’un pirate informatique dans ses secrets. Il n’aurait cependant pas pu copier des données clients. Hacky hack hack – Aucune données clients n’ont été compromises. C’est ce qu’affirme Apple, ce...
igraal
off

Fuite de données pour iGraal

Le site web iGraal alerte ses clients à la suite d’un piratage informatique. Des données utilisateurs dans les mains de malveillants ? La société iGraal vient d’alerter ses utilisateurs d’un piratage informatique ayant visé son service le 6 août dernier. iGraal...
piratage
off

Piratage de la plate-forme d’annonces immobilières immo.ladepeche.fr

Un an après son piratage, la plate-forme d’annonces immobilières du journal La Dépêche alerte ses utilisateurs de possibilités de phishing et autres arnaques. Le journal La Dépêche vient d’informer certains de ses lecteurs d’un problème informatique pouvant les...

Coinhive, le code « malveillant » le plus répandu dans le monde

Coinhive reste le code le plus répandu dans le monde, avec un impact sur 19% des entreprises mondiales. Cryptoloot et Dorkbot se classent respectivement en deuxième et troisième position, avec un impact global de 7% chacun. CoinHive, pour rappel, est un code informatique (java...
Loi Fake News Patchs Tuesday chantage par mail
off

Patchs Tuesday août 2018

63 vulnérabilités dont 20 classées « critiques » dans le Patchs Tuesday de ce mois d’Août 2018. 63 vulnérabilités, L1TF (Foreshadow), Exchange, SQL et attaques actives contre une faille dans IE. Ce mois-ci compte 63 vulnérabilités corrigées dont 20 classées comme critiques....

Momo Challenge : alertez vos enfants qu’ils ne risquent rien

Plusieurs comptes WhatsApp menacent des enfants de mort si ces derniers ne participent pas à des jeux morbides. Alertez vos enfants, petits frères, petites sœurs, qu’ils ne risquent rien. Le challenge Momo, un nouveau challenge web ambiance films d’horreur de série B...

Les escroqueries au support, 5e menace la plus fréquente en juillet

Les escroqueries au support technique et autres faux centres d’appels sont depuis longtemps une nuisance pour les utilisateurs de Windows. Les fraudeurs sont actuellement particulièrement actifs, comme en témoignent les statistiques G DATA. Les escroqueries au support...

Projet Fantôme : vos mots de passe sont-ils, en ce moment, diffusés ?

1,400,553,869 c’est le nombre de mots de passe que propose un site web baptisé Projet Fantôme. Rien de nouveau… sauf la mise en danger de vos données personnelles. Voilà un « nouveau » site web, baptisé Projet Fantôme. Il permet de retrouver le mot de passe d’un...
rudologie
off

L’audit de fichier : quel rôle pour la conformité ?

Les mandats de conformité ont tous un point en commun, la volonté de sécuriser des données protégées. Pour ce faire, il ne faut permettre l’accès à certaines données qu’à ceux qui en ont besoin pour des raisons professionnelles. Pour pouvoir prouver aux auditeurs que...

Mauvaise configuration et fuite de données sur Trello

Le portail Trello est un excellent outil qui permet de créer des espaces collaboratifs privés et protégés. Sauf que si vous ne configurez pas l’outil, vos secrets finiront en accès libre sur le web. Trouver des mots de passe, des mails, des informations sensibles comme la...

Cloud sécurisé : Un document sur le site de la Ville de Lyon parle beaucoup trop !

Combien de fois va-t-il falloir le rappeler ? Des documents sensibles n’ont rien à faire sur un site web. Un site web, un cloud sécurisé ? Exemple avec un document trouvé sur le site de la Ville de Lyon. Les fuites de données peuvent prendre énormément d’aspect. site...

Fuite d’informations personnelles corrigées pour Geodis

La filiale de la SNCF, le tranporteur Geodis, vient de corriger une fuite d’informations personnelles à la suite d’un Protocole ZATAZ. Il y a une dizaine de jours le Protocole d’Alerte de ZATAZ alertait le CERT SNCF afin de faire corriger une fuite de données...
attaques DDoS
off

Attaques massives DDoS lancées en juillet contre des éditeurs de jeux vidéo

Etonnantes attaques DDoS en cette mi-juillet à l’encontre de plusieurs éditeurs de jeux vidéo, dont UbiSoft et Blizzard. Depuis quelques jours, des attaques DDoS [Dénis Distribués de Services] ont impactés des éditeurs de jeux vidéo. La semaine dernière, par exemple,...
Free Speech, Parler Sans Peur
off

Free Speech, Parler Sans Peur

Free Speech, Parler Sans Peur, la nouvelle production de Jupiter Production. Un film documentaire sur la liberté d’expression aujourd’hui. ZATAZ est partenaire du film « Free Speech, Parler Sans Peur ». L’Homme peut-il vraiment être libre sans une totale liber...
off

Nouvelle version d’Operative framework, un outil d’investigation numérique

Operative Framework, un outil Français qui permet de faire une analyse digitale sur des sources ouvertes. Très interessant outil que celui proposé par Tristan G. Cet informaticien Français vient de sortir la nouvelle version de son outil « Operative framework« . Cette nouvelle...
Patch Tuesday de juillet - Patch Tuesday Novembre 2018
off

Patch Tuesday de juillet : correctifs critiques pour les navigateurs, Lazy FP et vulnérabilités dans Exchange et Adobe

Le Patch Tuesday de juillet corrige 54 vulnérabilités et expositions courantes (CVE) dont 17 critiques. À l’exception de deux, toutes les vulnérabilités critiques concernent les navigateurs Microsoft ou des technologies liées aux navigateurs. Une nouvelle vulnérabilité...
Loi Fake News Patchs Tuesday chantage par mail
off

Loi Fake News

Loi Fake News : La commission de la culture et la commission des lois du Sénat rejettent les propositions de loi relatives à la lutte contre la manipulation de l’information (« fake news »). Loi Fake News – Réunies les mardi 17 et mercredi 18 juillet et suivant les...

Escroqueries à l emploi : J’ai infiltré des escrocs Pôle Emploi

Escroqueries à l emploi ! Depuis plusieurs mois, des escrocs utilisent Pôle Emploi pour attirer dans leur piège des chômeurs. Durant plusieurs jours j’ai infiltré les fausses entreprises et les services proposés par ces pirates. Vous êtes au chômage et en difficulté ? Ils...