Une nouvelle méga-bévue de Facebook et 2 mios de bug bounty pour Microsoft en 2018 #veille (7 avril 2019)
Facebook continue de s’enfoncer dans la médiocrité en matière de cyber-sécurité. Presque chaque semaine, on découvre une nouvelle méga-bévue. Après les centaine de millions de mots de passe stockés en clair, on apprend donc cette semaine que Facebook a déposé des données sur le cloud Amazon … en accès libre, sans sécurité! Presque tous les enregistrements non protégés provenaient de Cultura Colectiva, une société de médias basée au Mexique contenant plus de 540 millions d’enregistrements détaillant les préférences des utilisateurs, les commentaires, les identifiants FB et bien plus encore (d’une valeur de 146 Go). L’autre groupe de données, lié à une application désormais disparue et intégrée à Facebook, appelée At the Pool, plus petit mais contenait des adresses e-mail et des mots de passe en clair pour 22 000 utilisateurs. On pourrait croire / espérer que la sécurité et la protection des données font partie de la culture de base telle société comme Facebook mais ces derniers faits divers nous montrent que tout est sacrifié sans vergogne sur l’autel de la rentabilité économique 🙁
Et voici toutes actualités intéressantes sélectionnées cette semaine :
Barely a day goes by anymore without another report of sensitive data being left accessible to anyone on Elasticsearch servers or MongoDB databases that have not been properly configured. Today is no different.
Facebook strikes again. In the latest security gaffe by the social media giant, over half a billion Facebook records have been found sitting in plain sight by third parties using Amazon’s cloud services. None of the cloud servers were password protected. Has this scenario become too familiar?
Gestion des cookies Nous utilisons des cookies sur notre site web pour vous offrir l’expérience la plus pertinente en mémorisant vos préférences et vos visites répétées. En cliquant sur « Accepter », vous consentez à l’utilisation de ces cookies.
An online black market offering cybercrime goods and services was found on Facebook, spreading over 74 groups and totaling around 385,000 members, according to a report by Cisco Talos security researchers. « The majority of these groups use fairly obvious group names, including ‘Spam Professional,’ ‘Spammer & Hacker Professional,’ ‘Buy Cvv On THIS SHOP PAYMENT BY BTC,’ and ‘Facebook hack (Phishing),’ says Cisco Talos.
World famous Japanese automobile maker Toyota has become the target of a third data breach only within two months’ time. In the latest data breach, it is reported that the company lost data of 3.1 million customers. Previously, Toyota Australia was targeted by cybercriminals and later the company’s main officers in Vietnam were also targeted.
Cybersecurity firm Keen Labs published a research paper [PDF] on Saturday in which it described the three hacks that the company detected that can be used to manipulate Tesla Model S. The first two hacks were directed towards the Autopilot lane recognition system while the third hack was targeted towards the vehicle’s windshield’s automated rain detection system.
The objective of the exercise, which took place today in the European Parliament, was to test how effective EU Member States and the EU’s response practices and crisis plans are. It also aimed to identify ways to prevent, detect and mitigate cybersecurity incidents that may affect the upcoming EU elections.
Sécurité : La société allemande affirme que le groupe cybercriminel Winnti est à l’origine de cette attaque. Pendant une année, elle a gardé un oeil sur les agissements des attaquants au sein de son système d’information.
A Chinese woman is in police custody after being arrested by Secret Service agents in the Mar-a-Lago resort carrying a thumb drive containing malware. A criminal complaint alleges 32-year-old Yujing Zhang tricked security staff into letting her enter the resort, where President Trump was staying at the time, by pretending not to understand English.
For the past three months, a cybercrime group has been hacking into home routers –mostly D-Link models– to change DNS server settings and hijack traffic meant for legitimate sites and redirect it to malicious clones.
Si Apple a déjà perdu beaucoup d’argent à cause d’une large fraude à la réparation d’iPhone en Chine, cela n’a pas empêché la marque à la pomme d’être victime d’une nouvelle arnaque récemment découverte. En effet, deux petits malins ont eu l’idée d’exploiter le service des réparations du groupe américain pour gagner environ un million de dollars en iPhone.
Des chercheurs ont créé une intelligence artificielle qui permet de créer ou supprimer des tissus malades dans les images d’un scanner. Des falsifications qui pourraient être lourdes de conséquences.
Microsoft says it has awarded more than $2,000,000 in bug bounty rewards to security researchers who have reported vulnerabilities via the company’s bounty program. Given the success of Microsoft’s Bounty Program, the software maker has decided to bring a series of improvements to it, including faster bounty reviews and payments, broadened scope and higher awards, and a new policy for duplicate reports.
La Russie a placé certains sites dans une liste noire et bloqué leur accès. Il est possible de contourner ce blocage avec un VPN. Aussi la Russie a mis en demeure les principaux VPN de bloquer ces sites. D’ici là, vous pouvez consulter notre comparateur de VPN.
Former Mozilla CTO Andreas Gal says he was interrogated for three hours by America’s border cops after arriving at San Francisco airport – because he refused to unlock his work laptop and phone. Gal, now employed by Apple, today claimed he was detained and grilled on November 29 after landing in California following a trip to Europe.
Après avoir fait de nombreuses déclarations sur l’univers de Linux, au cours d’une interview auprès du Linux Journal, le magazine technologique mensuel publié par la société Linux Journal LLC, Linus Torvalds a fait quelques déclarations plutôt offensives à l’encontre des réseaux sociaux.
Berne, 28.03.2019 – La septième cyber-landsgemeinde du Réseau national de sécurité (RNS) s’est tenue le jeudi 28 mars 2019 à l’Eventfabrik à Berne. Une centaine de participants issus de la Confédération, des cantons et de l’économie privée se sont retrouvés pour cette rencontre annuelle qui leur permet d’échanger sur divers thèmes en lien avec le cyberespace.
Certes, les Tesla ne sont pas les seules voitures à faire l’objet de la convoitise des voleurs, et elles ne sont pas non plus les seules à disposer de systèmes antivol sophistiqués. Rappelons par exemple que BMW propose déjà depuis trois ans un dispositif qui permet de surveiller l’entourage de sa voiture en direct à l’aide de l’application et des caméras du véhicule.
Avec la multiplication des pirates en ligne, de plus en plus de données sensibles se retrouvent compromises, avec à la clé des risques d’usurpation d’identité. Dans ce contexte, la start-up londonienne Onfido a développé une solution permettant aux entreprises de vérifier l’identité des utilisateurs de leurs services numériques.
Pingback: Veille Cyber N226 – 15 avril 2019 |