Mensuel Shaarli

Tous les liens d'un mois sur une page.

February, 2023

L'Anssi monégasque mise sur Gatewatcher pour protéger ses réseaux - Le Monde Informatique
Chip company loses $250m after ransomware hits supply chain
Bulletin d’actualité CERTFR-2023-ACT-009 – CERT-FR
Arnaque au "faux président" : 38 millions d'euros volés à deux sociétés, huit personnes interpellées

Une entreprise de région parisienne a été victime d'une arnaque "au faux président", dans laquelle les escrocs obtiennent des virements en disant agir pour le PDG. Préjudice estimé : 38 millions d'euros. Une autre société, installée en Haute-Marne, a été touchée à hauteur de 300.000 euros.

ESXiArgs : une campagne de longue date ayant volé en éclats ?

Certains éléments de l’infrastructure utilisée pour lancer les cyberattaques en fin de semaine dernière étaient déjà actifs au mois de janvier. Des serveurs touchés avec ESXiArgs avaient déjà été frappés par ransomware au mois d’octobre 2022.

Le ransomware Nevada vise les environnements Linux/ESXi - Le Monde Informatique

Dernier-né de la famille des ransomware as a service, Nevada suit une courbe active de progression en reposant sur un réseau d'affiliation au ticket...

Researcher drops Lexmark RCE zero-day rather than sell vuln ‘for peanuts’

Printer exploit chain could be weaponized to fully compromise more than 100 models

Espace européen des données de santé : la négociation devrait se terminer début 2024

L’Espace européen des données de santé (EHDS), identifié comme une priorité de la politique de santé de l’Union européenne, devrait voir le jour d’ici un an, a expliqué Isabelle Zablit-Schmitz, directrice de projets à la Délégation ministérielle au numérique en santé (DNS), le 26 janvier lors de la journée D4Evolution organisée par l’éditeur Dedalus.

Comment les voleurs d'iPhone dépouillent leurs victimes grâce au code d'accès

Une nouvelle menace plane sur les utilisateurs d'iPhone. D'après une enquête du Wall Street Journal, certains voleurs se servent du code d'accès pour ruiner leurs victimes…

Android mobile devices from top vendors in China have pre-installed malware

Researchers reported that the top-of-the-line Android mobile devices sold in China are shipped with malware.

Début d’année cyber : l’ambiance en soute n’est pas jouasse

On pourra toujours se rassurer – Coué, Coué, Coué – en lisant dans les derniers rapports de l’Anssi qu’il y aurait eu moins d’attaques en 2022 qu’en 2021, il n’empêche, de mémoire de vieux croûton, je n’ai jamais connu un tel début d’année.

Reddit Confirms It Was Hacked—Recommends Users Set Up 2FA
Après la cyberattaque, "la situation revient progressivement à la normale" chez Ramsay
Campagne d’exploitation d’une vulnérabilité affectant VMware ESXi – CERT-FR
New High-Severity Vulnerabilities Discovered in Cisco IOx and F5 BIG-IP Products
GitHub Breach: Hackers Stole Code-Signing Certificates for GitHub Desktop and Atom

GitHub reports unauthorized access to Desktop & Atom apps repositories, leading to exposure of encrypted code-signing certificates.

41% des victimes de ransomware n’ont pas récupéré leurs données malgré le paiement de rançon
L'ADN de 2,1 millions de personnes a été piraté à cause d'une incroyable négligence

Une entreprise spécialisée dans les tests ADN a été piratée. Lors de l’attaque, les hackers ont subtilisé les données relatives au génome de 2,1 millions d’individus. Tout cela à cause de la négligence de la société en matière de sécurité informatique…

Patch Now: Apple's iOS, iPadOS, macOS, and Safari Under Attack with New Zero-Day Flaw

Apple has released urgent security updates to address a new zero-day vulnerability discovered in WebKit, which attackers are exploiting in the wild.

Namecheap admits 'unauthorized emails' pwning customers • The Register

Blames 'third-party provider' as phishers drain Ethereum wallets

Les hackers russes s'acharnent sur l'Allemagne pour son envoi de chars Léopard - Numerama

Des groupes d'hacktivistes russes se sont attaqués à des sites gouvernementaux et d'hôpitaux en Allemagne. Les impacts sont minimes, mais le pays fait face à une forte augmentation des cyberattaques russes. Les hacktivistes russes voient rouge. L'Allemagne a déclaré le 24 janvier 2023 qu'elle enverrait des chars

Une cyberattaque avec LockBit affole la finance londonienne

Une cyberattaque contre l’éditeur de logiciels de trading Ion sème le chaos parmi les traders de City of London. Elle a été revendiquée sur le site vitrine de la franchise LockBit.