Mensuel Shaarli
September, 2022

ecurity company GTSC, which discovered the shortcom

Is this the same suspect as before? Is he part of LAPSUS$? Is this the man who hacked Uber and Rockstar? And, if so, who else?

De la gestion des dépendances dans le code sources...

New York-based Empress Emergency Medical Services (EMS) has issued a notice informing customers that it has lost 'some data' to hackers.

Vulnérabilités dans l'OS de caméra IP....

Le contexte À la suite d’une plainte dont elle a été saisie, la CNIL a procédé à un contrôle en ligne du site web infogreffe.fr, qui permet de consulter des informations légales sur les entreprises et de commander des documents certifiés par les greffes des tribunaux de commerce. Les vérifications portaient notamment sur les durées de conservations définies et les mesures de sécurité mises en œuvre par le GIE INFOGREFFE, qui édite le service de diffusion de l’information légale et officielle sur les entreprises à travers le site web.

Fuite de données confidentiel au Portugal
Voilà qui ouvre la porte au paiement des rançons...

1 ransomware c'est déjà pas mal, mais 3 !!!
Le Top Ten OWASP pour Kubernetes

Apres le Costa Rica, nouvelle cyberattaque contre le Chili

Vulnérabilité dnas l'application TikTok Android avec possibilité d'account takeover
Une vulnérabilité dans Twig qui risque d'avoir un impact au dela de Drupal...

Vous êtes informé(e) que vos données ont été compromises et/ou mises en ligne Si une violation vous concerne, l’organisme responsable doit vous en informer dans les meilleurs délais.

Une "bonne nouvelle" pour les victimes passée de Lockbit,
Une mauvaise pour le futures victimes

American Airlines disclosed a data breach, threat actors had access to an undisclosed number of employee email accounts.

Episode #380 Dans cet épisode Benoit Dupont nous parle de l’évolution de l’écosystème des attaquants. De l’amateurisme à l’extrême professionnalisation.
Le recours à du matériel informatique nomade pouvant contenir des données personnelles est aujourd’hui courant. Cela va de l’utilisation de clés USB, de disques durs externes au déploiement massif de flottes d’ordinateurs portables ou encore de smartphones. Cette tendance s’est d’autant plus renforcée avec le développement accéléré du télétravail.

Attributtion d'attaque et conséquence diplomatique...

Objectif et stratégie de développement du secteur cyber en France

Démantèlement d'un réseau de "sextorsion" international

La mairie de Caen (Calvados) est victime d’une cyberattaque depuis ce lundi 26 septembre 2022. L’annonce a été faite au tout début du conseil municipal.

La date de l’ultimatum ayant été dépassée, le groupe de pirates informatique a mis ses menaces à exécution après un mois de cyberattaque.

La société de cybersécurité Bitdefender propose un programme de déchiffrement gratuit pour le ransomware qui a sévi en 2019 et qui a visé entre autres l'entreprise française Altran Technologies.

Les données de millions d'utilisateurs Facebook ont été exposées pendant plusieurs années. En miroir de Cambridge Analytica, de nombreuses applications avaient trouvé le moyen de siphonner les informations personnelles des internautes.

Uber suffered a cyberattack Thursday afternoon with a hacker gaining access to vulnerability reports and sharing screenshots of the company's internal systems, email dashboard, and Slack server.


Cyberattaque sur InterContinental Hotels Group (IHG) (holidays inn entre autre)
L'été sur le front des ransomwares...

Reports of the supposed hacking of TikTok appeared on September 3rd, 2022 on the infamous hacker forum called Breach Forums.

Intrusion, Hacking et Pare-feu : Orange Cyberdéfense mène l'enquête après la diffusion sur un forum d'une liste comprenant les données de milliers de clients.