Actualités

Piratage de Vevo par OurMine

Les pirates informatiques du groupe Ourmine annoncent l’infiltration et le vol de plusieurs Téras de données ! Le portail Vevo est spécialisé dans l’hébergement de vidéo. Le groupe de pirates informatiques vient de publier 3,2 To de fichiers copiés du réseau interne de Vevo. Dans les données, cinq gros...

Correctifs : 27 vulnérabilités critiques pour Microsoft

À l’occasion du Patch Tuesday de septembre, Microsoft publie un volume important de correctifs afin de résoudre 81 vulnérabilités dont 38 affectent Windows. Les correctifs traitant 27 de ces vulnérabilités sont classés comme « critiques » et 39 vulnérabilités peuvent entraîner l’exécution de code à...

Une fuite de données de trop pour la SNCF qui fait fermer le site TERGrandEST

Après la correction d’une fuite de données, sans grand conséquence pour le public, sur le site web TER Grand EST, la SNCF décide de fermer le portail. Tout n’avait pas été corrigé ! Le plus grave était encore accessible. Je vous révélais le 11 septembre 2017 d’un problème d’une fuite de...

Quand une société d’assurance a comme mot de passe son login

Mot de passe or not mot de passe ! La société Equifax voit un second problème de sécurité piratage toucher ses services d’assurance. Sa filiale en Argentine utilisait comme mot de passe… son login d’identification. Le piratage informatique tient souvent à pas grand chose, à un mot de passe pourri...

Allô, Flixbus ?! Il y a une fuite de données sur votre route !

Fuite de données ! Voilà plus de trois semaines que je tente de joindre la société Allemande Flixbus. Il est possible d’accéder à certaines informations de millions de passagers de l’entreprise de transport. Une fuite de données de billets de transport, voilà qui est nouveau pour le Protocole...

CERT en action : Open bar numérique pour un espace SNCF

Le site Internet de la SNCF dédié au TER Grand EST avait des fuites. Le CERT de la compagnie ferroviaire vient de remettre le portail sur de bons rails. Le site Internet TER Grand EST de la SNCF est le portail permettant aux habitants clients de la compagnie ferroviaire d’Alsace, de Champagne-Ardenne et de...

Irma : hackers et radioamateurs se mobilisent

La solidarité s’organise suite à Irma, les hackers et radioamateurs se mobilisent pour rétablir les moyens de communication à Saint Martin, encore à terre. L’ONG Télécom Sans Frontières, radioamateurs et l’association de hackers Hand sont en premières lignes avec leurs moyens matériels en cours...

Opération Anonymous contre le gouvernement Français, le 12 septembre

Un message diffusé par Anonymous annonce une action d’envergure contre le gouvernement Français, le 12 septembre 2017. Opération Anonymous ? Un collectif d’internautes anonymes qui signe sous le pseudonyme généraliste Anonymous » a annoncé dans un message vidéo en Français une cyberattaque à...

Le piratage de comptes Twitter, l’arbre qui cache la forêt

Le piratage de comptes Twitter dépasse le simple fait de prendre la main sur un micro blog. Des pirates se sont spécialisés dans la collecte de comptes pour lancer des attaques DDoS d’un nouveau genre. « Votre compte a été restreint à la suite d’une activité inhabituelle » ! Voilà le type de message...

Cyberattaque : Plus de 143 millions de clients Equifax touchés par un piratage informatique

La société américaine Equifax confirme une cyberattaque à l’encontre de ses systèmes informatiques. Des pirates ont pu avoir accès à 143 millions de clients américains de l’entreprise spécialisée dans les crédits. Un piratage massif pour la société de crédits Equifax. 143 millions de clients sont...

Sponsors

OSINT : retrouver de vieilles infos diffusées sur Snapchat

Saviez-vous qu'il était possible de suivre l'humeur et la vie d'un utilisateur de Snapchat par le biais de son avatar ? Voici comment retracer l'historique d'un utilisateur Snapchat en quelques cliques de souris.

OSINT : retrouver des infos et des personnes sur DISCORD

Retrouver des personnes, des pseudos, etc. sur des chans Discord sans même y êtres abonnés ! [et sans même avoir Discord]

Une failles dans la sécurité de la plateforme de revente en ligne LEGO

Découverte de vulnérabilités dans le site de vente en ligne de LEGO Group. Elles auraient pu permettre à des pirates de compromettre les serveurs internes de LEGO et d’exfiltrer les données des comptes privés d’utilisateurs aux quatre coins du monde.

MoneyMonger : un nouveau malware dissimulé dans des applications mobiles de prêt d’argent

Après avoir prêté de l'argent, les criminels à l’origine de ce malware extorquent les victimes en utilisant des informations personnelles volées sur leurs appareils.