Mensuel Shaarli

Tous les liens d'un mois sur une page.

September, 2022

WARNING: New Unpatched Microsoft Exchange Zero-Day Under Active Exploitation
thumbnail

ecurity company GTSC, which discovered the shortcom

Patrowl part à la conquête des Etats-Unis avec sa solution de "cybersécurité as a service"
thumbnail
Uber and Rockstar – has a LAPSUS$ linchpin just been busted (again)? – Naked Security
thumbnail

Is this the same suspect as before? Is he part of LAPSUS$? Is this the man who hacked Uber and Rockstar? And, if so, who else?

Une faille dans Python vieille de 15 ans affecte 350 000 projets !
thumbnail

De la gestion des dépendances dans le code sources...

Hackers Steal 280GB of Data from NY Emergency Medical Service – Phone Numbers, Passports, SSNs, and More
thumbnail

New York-based Empress Emergency Medical Services (EMS) has issued a notice informing customers that it has lost 'some data' to hackers.

Popular IoT Cameras Need Patching to Fend Off Catastrophic Attacks
thumbnail

Vulnérabilités dans l'OS de caméra IP....

Amende record à l’encontre d’Instagram à la suite de l'intervention du Comité européen pour la protection des données | CNIL
thumbnail
Sanction de 250 000 euros à l’encontre d’INFOGREFFE

Le contexte À la suite d’une plainte dont elle a été saisie, la CNIL a procédé à un contrôle en ligne du site web infogreffe.fr, qui permet de consulter des informations légales sur les entreprises et de commander des documents certifiés par les greffes des tribunaux de commerce. Les vérifications portaient notamment sur les durées de conservations définies et les mesures de sécurité mises en œuvre par le GIE INFOGREFFE, qui édite le service de diffusion de l’information légale et officielle sur les entreprises à travers le site web.

PWN2OWN VANCOUVER 2022 - NoLimitSecu
thumbnail
Cybersécurité : des documents confidentiels de l’Otan volés au Portugal
thumbnail

Fuite de données confidentiel au Portugal

Assurance du risque cyber : le plan d'actions de la direction générale du Trésor - L'indemnisation des cyber-rançons autorisée - Informatique

Voilà qui ouvre la porte au paiement des rançons...

Lockbit, Hive et BlackCat ont attaqué un équipementier automobile avec une triple attaque de ransomware – Sophos News
thumbnail

1 ransomware c'est déjà pas mal, mais 3 !!!

OWASP Kubernetes Top Ten

Le Top Ten OWASP pour Kubernetes

New ransomware hits Windows, Linux servers of Chile govt agency
thumbnail

Apres le Costa Rica, nouvelle cyberattaque contre le Chili

Microsoft found TikTok Android flaw that let hackers hijack accounts
thumbnail

Vulnérabilité dnas l'application TikTok Android avec possibilité d'account takeover

Fake CISO Profiles on LinkedIn Target Fortune 500s
CVE - CVE-2022-39261

Une vulnérabilité dans Twig qui risque d'avoir un impact au dela de Drupal...

Critical WhatsApp Bugs Could Have Let Attackers Hack Devices Remotely
thumbnail
Diffusion de données piratées à la suite d’une cyberattaque : quels sont les risques et les précautions à prendre ?
thumbnail

Vous êtes informé(e) que vos données ont été compromises et/ou mises en ligne Si une violation vous concerne, l’organisme responsable doit vous en informer dans les meilleurs délais.

LockBit ransomware builder leaked online by “angry developer”
thumbnail

Une "bonne nouvelle" pour les victimes passée de Lockbit,
Une mauvaise pour le futures victimes

American Airlines disclosed a data breachSecurity Affairs
thumbnail

American Airlines disclosed a data breach, threat actors had access to an undisclosed number of employee email accounts.

Multiples vulnérabilités dans Synology GLPI – CERT-FR
Professionnalisation des attaquants - NoLimitSecu
thumbnail

Episode #380 Dans cet épisode Benoit Dupont nous parle de l’évolution de l’écosystème des attaquants. De l’amateurisme à l’extrême professionnalisation.  

https://twitter.com/BillDemirkapi/status/1570602097640607744?t=5dFOKAomak3nzsMLRa088w&s=09
Multiples vulnérabilités dans les produits Microsoft – CERT-FR
Perte ou vol de matériel informatique nomade : les bons réflexes à avoir !

Le recours à du matériel informatique nomade pouvant contenir des données personnelles est aujourd’hui courant. Cela va de l’utilisation de clés USB, de disques durs externes au déploiement massif de flottes d’ordinateurs portables ou encore de smartphones. Cette tendance s’est d’autant plus renforcée avec le développement accéléré du télétravail.

Google finalise le rachat de Mandiant
thumbnail

Google poursuit ses acquisitions dans la cyber

L’Albanie rompt ses relations diplomatiques avec l’Iran après une cyberattaque
thumbnail

Attributtion d'attaque et conséquence diplomatique...

https://www.usine-digitale.fr/article/jean-noel-barrot-le-ministre-delegue-au-numerique-presente-ses-objectifs-dans-la-cybersecurite.N2041397
thumbnail

Objectif et stratégie de développement du secteur cyber en France

Interpol dismantles sextortion ring, warns of increased attacks
thumbnail

Démantèlement d'un réseau de "sextorsion" international

Montenegro hit by ransomware attack, hackers demand $10 million
thumbnail

Cyberattaque au Monténégro

Google launches open-source software bug bounty program
thumbnail

Bug bounty Google sur ss app open sources

Multiples vulnérabilités dans les produits SolarWinds – CERT-FR
Sophos fixes critical code injection bug under exploit • The Register
thumbnail
Vulnérabilité dans Pulse Secure VPN Server
La mairie de Caen victime d’une cyberattaque
thumbnail

La mairie de Caen (Calvados) est victime d’une cyberattaque depuis ce lundi 26 septembre 2022. L’annonce a été faite au tout début du conseil municipal.

Après la cyberattaque de l’hôpital de Corbeil-Essonnes, des données diffusées faute de rançon
thumbnail

La date de l’ultimatum ayant été dépassée, le groupe de pirates informatique a mis ses menaces à exécution après un mois de cyberattaque.

Les victimes du ransomware LockerGoga peuvent désormais récupérer gratuitement leurs données
thumbnail

La société de cybersécurité Bitdefender propose un programme de déchiffrement gratuit pour le ransomware qui a sévi en 2019 et qui a visé entre autres l'entreprise française Altran Technologies.

Facebook : comment les données de millions d'internautes étaient exposées à leur insu
thumbnail

Les données de millions d'utilisateurs Facebook ont été exposées pendant plusieurs années. En miroir de Cambridge Analytica, de nombreuses applications avaient trouvé le moyen de siphonner les informations personnelles des internautes.

Uber hacked, internal systems breached and vulnerability reports stolen
thumbnail

Uber suffered a cyberattack Thursday afternoon with a hacker gaining access to vulnerability reports and sharing screenshots of the company's internal systems, email dashboard, and Slack server.

New PsExec spinoff lets hackers bypass network security defenses
thumbnail

Un nouveau PsExec,

An interview with Ukrainian hacker 'Herm1t' on countering pro-Kremlin attacks - The Record by Recorded Future
thumbnail
Massive hotels group IHG struck by cyberattack which disrupts booking systems
thumbnail

Cyberattaque sur InterContinental Hotels Group (IHG) (holidays inn entre autre)

Ransomware : un été comparable à celui de l’an dernier

L'été sur le front des ransomwares...

TikTok Denies Data Breach After Hackers Claim Stealing 2 Million Records
thumbnail

Reports of the supposed hacking of TikTok appeared on September 3rd, 2022 on the infamous hacker forum called Breach Forums.

Une liste de clients au Micro-SOC d'Orange Cyberdéfense exposée - Le Monde Informatique
thumbnail

Intrusion, Hacking et Pare-feu : Orange Cyberdéfense mène l'enquête après la diffusion sur un forum d'une liste comprenant les données de milliers de clients.

Apple Quietly Releases Another Patch for Zero-Day RCE Bug
thumbnail

Vulnérabilité et PAtch dans Appel IOS