Actualités

Interpellation des deux administrateurs du site français Maniac Warez

Nouvelle action de la SACEM à l’encontre d’un site dédié aux téléchargements illicites. La SRPJ d’Angers a arrêté mardi matin les deux administrateurs du site Maniac Warez. Le Service régional de police judiciaire (SRPJ) d’Angers vient de mettre fin aux agissements du site ...

Données privées : Clé USB perdue… panpan culcul !

Données privées Versus Clé USB perdue ! Le 9 mars, lors d’une conférence sur la cybersécurité, un internaute est venu à ma rencontre pour me présenter une fuite de données qu’il avait découvert lors du Forum International de la Cybersécurité 2018 : une clé USB contenant 1300 clients d’u...
NIS corriger une fuite de données Infraction de sécurité
off

Infraction de sécurité à partir d’identifiants utilisateurs compromis

La société Française IS Décisions vient de diffuser une infographie traitant de la gestion de mots de passe en entreprise et d’une Infraction de sécurité par la perte de cet identifiant. Des chiffres étonnants qui démontrent que les mots de passe et les utilisateurs ont encore une longue route se...

Gestion de l’accès aux données personnelles pour la conformité RGPD

L’Union européenne considère le règlement général sur la protection des données (RGPD) comme le changement le plus important dans la régulation de la confidentialité des données depuis 20 ans. A quelques mois de l’entrée en application du règlement général sur la protection des données (RGPD), les...

Condamnations pour des administrateurs de sites de streaming Français

Deux internautes Français condamnés pour avoir administrés des sites de streaming. Des actions judiciaires contre Griffin TV et Full Moviz orchestrées par la Sacem. La SACEM, la Société des Auteurs, Compositeurs et Éditeurs de Musique vient de signer deux affaires judiciaires, visant des sites de streaming. Deux...

Comment protéger les terminaux Mac des cyberattaques

Maintenant que 91 % des entreprises utilisent des ordinateurs Mac, les cyberattaques ciblent de plus en plus les appareils de la marque. Le succès des attaques telles que KeRanger, XAgent, MacOSDynamic, Linker Exploitation et l’IoS Trifecta démontre que les terminaux Mac, autrefois estimés intouchables, sont...
any.run any run
off

Any Run rend public son outil d’analyse de malware en temps réel

Le service d’analyse de code malveillant Any Run (Any.run) vient d’ouvrir ses portes et son sandbox au public. Cela permet à n’importe qui d’enregistrer un compte et d’analyser interactivement un fichier particulier en temps réel. Créé en 2016, l’outil Any Run permettait à...

Détournement des paiements : l’auteur d’un ransomware piraté

L’arroseur arrosé ! Découverte du détournement des paiements liés à la cyberattaque d’un ransomware. Le pirate s’est fait pirater son service malveillant. Des pirates ont réussi le détournement des paiements effectués par des victimes d’un logiciel de rançonnage. C’est les chercheurs...
Les autorités
off

Les autorités Finlandaises ne savent pas comment stocker 2000 Bitcoins

Les autorités finlandaises tentent de trouver un moyen de stocker 2 000 bitcoins, confisqués en 2016, à la lecture de nouvelles directives du ministère des Finances du pays. Selon l’agence de presse Bloomberg, citant les directives du Trésor public Finlandais, les autorités ne peuvent plus stocker les...
Cyberattaque de la Corée du Nord
off

False flag olympique : Olympic Destroyer a été conçu pour tromper la communauté de la cybersécurité

Les attaques du malware Olympic Destroyer faites de manière à piéger les chercheurs en cybersécurité. Les preuves techniques d’un « false flag » très élaboré placé à l’intérieur du ver par son créateur afin de masquer la véritable origine de la menace. Le ver Olympic Destroyer a fait quelques gros...

Sponsors

off

OSINT : outils pour tout savoir sur un utilisateur Reddit, Git & Twitch

Reddit est un site web populaire de partage de contenu, de discussion et de communauté en ligne. Les utilisateurs peuvent partager des liens, des images, des vidéos et d'autres types de contenu sur le site, ainsi que commenter et voter sur le contenu partagé par les autres...

OSINT : retrouver les infos d’un compte Instagram via les métadonnées cachées, mais publiques !

Instagram permet de retrouver certaines informations sur ses utilisateurs en rajoutant un petit code dans son url. De l'OSINT facile et étonnant !
off

Un pirate enregistre des domaines au nom d’Airbus ou de l’Université de Grenoble

ZATAZ a repéré de nombreux enregistrements de noms de domaine pirates appartenant à de grandes entreprises françaises. Est-ce qu'un hacker se prépare à une série d'infiltrations de grande ampleur ?
U.S. Marshals Service photo by Bennie J. Davis III
off

Des hackers infiltrent des machines de l’US Marshals Service

La plus ancienne agence fédérale américaine chargée de l'application de la loi, le US Marshals Service, a révélé avoir été victime d'une cyberattaque, fin février 2023, au cours de laquelle des pirates ont volé des données sensibles.