Mensuel Shaarli

Tous les liens d'un mois sur une page.

December, 2024

Aspiration de données : sanction de 240 000 euros à l’encontre de la société KASPR

Le contexte La société KASPR commercialise une extension payante pour le navigateur Chrome qui permet à ses clients d’obtenir les coordonnées professionnelles de personnes dont ils visitent le profil sur le réseau social LinkedIn. Pour ce faire, la société se constitue une base de coordonnées à partir de Linkedin et d’autres sites web, tels que des annuaires de noms de domaines.

Bannières cookies trompeuses : la CNIL met en demeure des éditeurs de sites web

La CNIL a été saisie de plaintes concernant des bandeaux de recueil du consentement trompeurs incitant les internautes à accepter les cookies.  Pour rappel, sauf exceptions, les cookies ne peuvent être déposés qu’après le consentement des internautes. De plus, refuser les cookies doit être aussi simple que les accepter.

Le téléphone de Jean-Noël Barrot piraté

Le smartphone du ministre des Affaires étrangères français a été piraté. Ce n’est ni Predator, ni Pegasus, mais l’enquête patine, Jean-Noël Barrot refusant pour l’heure de remettre l’appareil à l’ANSSI. On peut avoir été ministre chargé du Numérique et tout de même tomber dans le panneau. C’est en cliquant sur un lien « corrompu » sur Signal […]

La police met fin à Matrix, l'application confidentielle des réseaux criminels - Numerama

Les forces de police européennes, dont les autorités françaises, ont démantelé la messagerie Matrix, une application utilisée par de nombreuses organisations criminelles et réputée pour sa grande discrétion. Si son nom ne vous dit rien, c'est bon signe. La messagerie chiffrée Matrix a été démantelée par Europol,

ZABBIX SUPPORT
Google Calendar invites spoofed in phishing campaign • The Register

Not that you needed another reason to enable the 'known senders' setting

17Cyber - Mon assistance en ligne

Dispositif d'assistance gouvernemental proposé par la Police, la gendarmerie et cybermalveillance.gouv.fr

New Glutton Malware Exploits Popular PHP Frameworks Like Laravel and ThinkPHP

Glutton malware by APT41 targets PHP systems globally, exploiting frameworks like Laravel and ThinkPHP, with unencrypted C2 communications.

Règlement sur la cyberrésilience - ACN - Confiance numérique
La tuile pour LDLC : le e-commerçant français révèle avoir encore été victime d'une grosse cyberattaque, voici ce que l'on sait
0patch Blog: URL File NTLM Hash Disclosure Vulnerability (0day) - and Free Micropatches for it

vulnerability on all Windows Workstation and Server versions from Windows 7 and Server 2008 R2 to the latest...

Énième fuite de données en France : les cartes d'identité des clients de Norauto ont été compromises

Norauto alerte ses clients après une cyberattaque. Le leader français de l’entretien automobile indique en effet que les données personnelles de sa clientèle ont été dérobées. C'est notamment le cas des pièces d'identité. L’enseigne a rapidement corrigé la faille et prévenu la CNIL, tandis qu'un pirate prétend vendre les données sur un marché noir.

Ransomware : Ecritel victime d’une cyberattaque impliquant Hunters International

Une cyberattaque contre l’ESN française vient d’être revendiquée sur le site vitrine de l’enseigne de cyber-extorsion Hunters International. Selon Ecritel, elle est survenue le 8 décembre et a été « déjouée ».

L'opération PowerOff désactive 27 services DDoS à la demande - Le Monde Informatique

Intrusion, Hacking et Pare-feu : Dans le cadre d'une op�ration de police et de justice men�e sous la houlette d'Europol ayant notamment impliqu� la Police Nationale et le FBI, 27...

La CNIL inflige 50 millions d’euros d’amende à l’opérateur Orange pour des publicités non consenties

La décision à l’égard d’Orange a été prise au regard du nombre d’utilisateurs concernés : d’après la CNIL, plus de 7,8 millions d’utilisateurs ont vu s’afficher dans leur boîte e-mail des publicités non désirées. L’autorité de contrôle a également évoqué l’existen

Roumanie : la Cour constitutionnelle annule le premier tour de l’élection présidentielle du fait de graves manipulations sur TikTok

Cette décision est prise au lendemain de la déclassification de documents du renseignement national faisant état d’une opération d’envergure sur TikTok en faveur du candidat prorusse, Calin Georgescu, arrivé en tête du premier tour de l’élection présidentielle, à la surprise générale.

Plusieurs grandes sociétés au ralenti après une cyberattaque contre un logiciel de supply chain

L'éditeur américain de logiciels de supply chain Blue Yonder a été victime d'une attaque par ransomware. Certaines enseignes comme...-Cybersécurité