Un chercheur en sécurité a découvert cette semaine une base de données contenant plus de 49 millions comptes Instagram accessibles à tous, sans mot de passe, sur le cloud d’Amazon.
Plusieurs départements du géant Snap ont des outils dédiés pour accéder aux données des utilisateurs et plusieurs sources ont rapporté cette semaine que des employés ont abusé de leur accès privilégié pour espionner les utilisateurs de Snapchat.
On apprend également cette semaine en Suisse que la compagnie aérienne Swiss a subit une grosse attaque de déni de services au début de ce moi. Marrant de remarquer par ailleurs que l’article parle d’intrusion pour du DDoS …. bref pas sûr que le correspondant presse ait une connaissance de base en matière de cybersécurité 😬
Et voici toutes actualités intéressantes sélectionnées cette semaine :
A security researcher has discovered a publicly-accessible database containing the details of millions of Instagram users, including their contact information. As TechCrunch reports, Anurag Sen discovered the database of more than 49 million records – exposed for anyone to access via the internet, no password required, on an unprotected Amazon Web Services bucket.
Si Amazon et Google ont eu leur lot d’affaires liées aux données personnelles, c’est au tour de Snapchat de faire parler de lui. Et autant dire que ce n’est pas beau à voir. En effet, le site web Motherboard rapporte que certains employés de Snapchat ont espionné les utilisateurs, au point qu’ils ont pu accéder à leurs snaps privés.
Real estate title firm reportedly has closed a hole in its website that had left hundreds of millions of real estate tile insurance files accessible without authentication, according to KrebsOnSecurity. The website of real estate title insurance company First American Financial Corp.
IT services giant HCL left employee passwords exposed online, as well as customer project details, and other sensitive information, all without any form of authentication, research by security consultancy UpGuard reveals. An HCL human resources portal published new employee names, usernames and clear text passwords.
Une importante attaque informatique DDOS a visé le site internet de Swiss au début du mois, a appris la RTS. Elle a perturbé la plateforme pendant quelques heures mais les données des clients n’ont pas été affectées. Ce type de cyberattaque vise à rendre indisponible un service.
Canva, a Sydney-based startup that’s behind the eponymous graphic design service, was hacked earlier today, ZDNet has learned. Data for roughly 139 million users has been taken during the breach, according to the hacker, who tipped off ZDNet. Responsible for the breach is a hacker going online as GnosticPlayers.
La ville américaine de Baltimore dans le Maryland est prise en otage par des hackers. Les pirates ont bloqué 10.000 ordinateurs de la ville avec un ransomware et exigent une rançon. Les attaques informatiques au ransomware sont devenues assez fréquentes. On se souvient notamment de la crise occasionnée par le virus Wannacry.
Deux entreprises spécialisées dans la sécurité informatique annonçaient posséder une technologie capable de déchiffrer les fichiers pris en otage par le ransomware SamSam. Il s’avère que ces experts de la cybersécurité payaient les auteurs du rançonnage. Les sociétés facturaient ensuite les clients piégés. C’est ProPublica qui a mené une enquête sur ce phénomène.
Alors que plusieurs opérateurs européens ont déjà lancé la 5G en service limité, Gilles de Kerchove, coordinateur de l’Union européenne pour la lutte contre le terrorisme, tire la sonnette d’alarme. Dans un rapport daté du 6 mai et destiné au Conseil de l’UE, le haut fonctionnaire estime que le nouveau standard télécoms risque de considérablement compliquer le travail des forces de l’ordre en matière de surveillance.
A couple of days ago it was reported that Google has been using Gmail to secretly store its users’ purchase history for years. Now, the company has revealed that its team recently discovered a bug due to which some of its enterprise G Suite customers got their passwords stored in plaintext or unhashed but encrypted format for approx.
This article is more than 2 years old From July 8 2019, travellers on London’s underground tube network may wish to turn off their Wi-Fi first… if they don’t like the idea of being tracked.
European law enforcement has seized BestMixer.io, a bitcoin mixing website that authorities say served as one of the busiest cryptocurrency laundering services in the world. The Dutch Fiscal Information and Investigation Service (FIOD) shut down BestMixer Wednesday with help from Europol and investigative support from McAfee.
Berne, 22.05.2019 – La Suisse souhaite renforcer la collaboration internationale afin de faire face aux risques cybernétiques. C’est la raison pour laquelle, lors de sa séance du 22 mai 2019, le Conseil fédéral a approuvé une participation de la Suisse au Centre d’excellence pour la cyberdéfense en coopération basé à Tallinn en Estonie.
09.5.2019 – A partir de la seconde quinzaine du mois de mai, l’Hôpital du Jura va tester BioLocker, le scanner biométrique 3D qui s’appuie sur la reconnaissance des veines. Cette technologie a été développée par Global ID en collaboration avec l’IDIAP Research Institute, la HES SO Valais/ Wallis et le Laboratoire de Sécurité et de Cryptologie (LASEC) de l’EPFL pour la […]
Facebook says its disabled roughly 2.2 billion fake accounts in the first quarter of this year, a record number of removals that targeted spammers, propagandists and others working to exploit the social media platform. The number is a sharp uptick compared to the 1.2 billion accounts removed between October and December, according to a Community Enforcement standards update released Thursday.
Pingback: Veille Cyber N233 – 03 juin 2019 |