Connect with us

Carnet de veille

Un employé mécontent de Desjardins s’envole avec des données et la NASA piratée via un Raspberry #veille (23 juin 2019)

Les actualités de cybersécurité qu’il ne fallait pas manquer cette semaine

Published

on

Cette semaine nous rappelle de ne pas négliger le risque humain comme le groupe financiers Desjardins a malheureusement pu le constater (merci à Sylvain pour la mention 👁‍🗨👌 ). Dans un communiqué publié sur son site Web, la banque indique qu’un employé de la banque a extrait les données de 2,9 millions de clients de sa base de données.


️ Pour m'offrir un café en échange du travail de veille réalisé gratuitement

Du côté de la NASA, un rapport publié cette semaine révèle qu’en avril 2018, des pirates informatiques ont pénétré son réseau et volé environ 500 Mo de données relatives aux missions sur Mars. Le point d’entrée de l’attaque était un périphérique Raspberry Pi connecté au réseau informatique de la NASA.

L’autre nouvelle qui fait couler pas mal d’encre électronique cette semaine est la décision de la ville de Riviera Beach, en Floride, de payer plus de 600 000 dollars pour récupérer des données verrouillées et cryptées il y a plus de trois semaines par un ransomware. Une décision qui ne va certainement pas freiner les ardeurs des cybercriminels … bien au contraire 😥☠👎

Et voici toutes actualités intéressantes sélectionnées cette semaine :

Vol / perte de données

Desjardins, Canada’s largest credit union, announces security breach | ZDNet

Today, Desjardins, Canada’s largest credit union and one of the world’s biggest banks, announced a security breach caused by a former employee. In a statement posted on its website, the bank said a bank employee had taken the data of 2.9 million members (2.7 million home users and 173,000 businesses and associated contacts) from its database, without authorization.

NASA hacked because of unauthorized Raspberry Pi connected to its network | ZDNet

A report published this week by the NASA Office of Inspector General reveals that in April 2018 hackers breached the agency’s network and stole approximately 500 MB of data related to Mars missions. The point of entry was a Raspberry Pi device that was connected to the IT network of the NASA Jet Propulsion Laboratory (JPL) without authorization or going through the proper security review.

Meds prescriptions for 78,000 patients left in a database with no password | ZDNet

A MongoDB database was left open on the internet without a password, and by doing so, exposed the personal details and prescription information for more than 78,000 US patients. The leaky database was discovered by the security team at vpnMentor, led by Noam Rotem and Ran Locar, who shared their findings exclusively with ZDNet earlier this week.

Actress Bella Thorne posts her nudes to tackle threats from hackers

Stealing private photographs of celebrities and threatening to post them online unless they give in to the demands of the hacker has become a common norm among cybercriminals for making quick bucks. But, not all the celebs could be intimidated and Bella Thorne is one of them.

Cyber-attaques / fraudes

Florida city pays $600,000 to ransomware gang to have its data back | ZDNet

The city council for Riviera Beach, Florida, voted this week to pay more than $600,000 to a ransomware gang so city officials could recover data that has been locked and encrypted more than three weeks ago. The city’s decision, as reported by CBS News, came after officials came to the conclusion that there was no other way to recover the city’s files.

Cyberattaques secrètes contre la défense iranienne

Actualisé 23.06.2019 à 05:24 Etats-Unis Après avoir annulé des frappes au dernier moment, Donald Trump aurait autorisé une réponse sous forme de cyberattaque. Les Etats-Unis ont lancé cette semaine des cyberattaques contre des systèmes de lancement de missiles et un réseau d’espionnage iraniens, ont rapporté samedi des médias américains.

U.S. Government Warns of Data Wipers Used in Iranian Cyberattacks

According to a statement by the U.S. Cybersecurity and Infrastructure Security Agency, an increase in cyberattacks utilizing destructive wiper tools has been detected targeting U.S. industries and government agencies by Iranian actors or proxies.

Un groupe de hackers très sophistiqué cible les infrastructures électriques

Les pirates à l’origine du malware Triton sont en train de sonder des douzaines d’installations électriques. Jusqu’à présent, ils s’étaient cantonnés au secteur pétrolier.

Le géant Symantec minimise un cyberattaque dont il a été victime

Le spécialiste de la cybersécurité, Symantec, a été victime d’une cyberattaque en février dernier. Des hackers ont eu accès aux mots de passe des clients, à leurs données personnelles, ainsi qu’aux informations liées à des agences gouvernementales australiennes. Pourtant, d’après The Guardian , la société minimise les faits et précise qu’il ne s’agissait que de comptes de démonstration.

Cybersécurité : deux sociétés de récupération de données auraient en réalité payé des hackers

C’est un mini scandale qui a récemment été révélé par le site ProPublica : deux sociétés américaines de récupération de données auraient en réalité financé des groupes de hackers.

Failles / vulnérabilités

Dell warning: Patch our Windows 10 PCs now to stop attackers taking control | ZDNet

Dell has released a second patch in as many months for its laptop bloatware known as SupportAssist, a utility that’s meant to help solve problems but which could give hackers a way to compromise a vulnerable computer.

Yubico recalls FIPS Yubikey tokens after flaw found

Security token maker Yubico has issued an important advisory affecting high-end versions of its YubiKey authentication key, arguably the most significant vulnerability discovered in this class of product to date. Yubico describes the bug in its FIPS series as being: Where the first set of random values used by YubiKey FIPS applications after each device power-up have reduced randomness …

Samsung asks users to scan their Smart TVs for malware – Here’s how to

Smart devices are vulnerable to all sorts of digital threats, and this is not a hidden reality as we often hear about internet connected devices getting hacked or infected with viruses/malware. Since Smart TVs are also connected to the internet and use the Wi-Fi network for performing a variety of functions, therefore, these devices are also vulnerable to the threat.

Une faille aurait pu permettre à des hackers de contrôler des perfusions à distance

Deux gros bugs ont été découverts dans l’un des logiciels des Alaris Gateway Workstation. Il s’agit d’une station qui permet de d’administrer des soins par perfusion dans les hopitaux, et contrôlable à distance. Des pirates auraient pu prendre le contrôle de ce logiciel.

Réglementaire / juridique

Trois administrateurs présumés d’un important site du darknet inculpés

Trois hommes âgés de 23 à 44 ans, soupçonnés d’avoir administré un site français de vente en ligne de drogues, d’armes, de coordonnées bancaires piratées et de faux papiers ont été mis en examen et placés en détention provisoire.

https://www.ictjournal.ch/news/2019-06-18/le-prepose-federal-a-la-protection-des-donnees-simpatiente-de-labsence-dun-rgpd

Divers

Enfin un label pour garantir la sécurité de vos objets connectés

Du point de vue de la sécurité, on le sait, les objets connectés laissent souvent à désirer. Fabriqués dans l’urgence pour un marché hautement compétitif, ils sont nombreux à ne pas respecter les mesures de protection les plus élémentaires.

Les allemands pourront bientôt utiliser leurs iPhone comme carte d’identité

Avec l’arrivée d’iOS 13, l’iPhone proposera plus de fonctionnalité avec la technologie NFC. Si Paris envisage de profiter de cette opportunité pour digitaliser le pass Navigo, nos voisins allemands vont encore plus loin en numérisant leurs cartes d’identité. De cette manière les citoyens allemands pourront utiliser leurs cartes d’identité en ligne, ou encore dans les aéroports.

DHS to Move Biometric Data on Hundreds of Millions of People to Amazon Cloud

The Homeland Security Department is looking to upgrade the software it uses to analyze biometric data on hundreds of millions of people around the globe, and it plans to store that information in Amazon’s cloud.

Europol Gamifies Cryptocurrency Crime Prevention

Europol trained its members on cryptocurrency-related crime at a conference last week, announcing the development of a new game. The cross-jurisdictional law enforcement organization claimed that over 300 experts in cryptocurrency, from both the police and private sector, attended its headquarters in The Hague for the region’s largest conference of its kind last week.

Cellebrite’s new tool unlocks almost any iOS or Android device

Renowned Law Enforcement contractor, the Israel-based forensics firm Cellebrite has claimed that they have developed a perfect tool to hack almost every high-end Android and iOS device, which is definitely good news for law enforcement agencies. In a press release Cellebrite stated that with the latest update UFED Premium, this tool can unlock almost every latest smartphone whether it is Apple or Android.

1 Comment

1 Comment

  1. Pingback: Veille Cyber N237 – 02 juillet 2019 |

Leave a Reply

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

Carnet de veille

Le fabricant de vaccins AstraZeneca pris pour cible par des hackers nord-coréens #veille (29 nov 2020)

Les actualités de cybersécurité qu’il ne fallait pas manquer cette semaine

Published

on

hacker

Voici le rapport de veille de la semaine faisant le tour des actualités les plus intéressantes. Vous retrouverez un développement de certaines d’entre elles dans les prochains articles. Bonne lecture et belle semaine à vous !


️ Pour m'offrir un café en échange du travail de veille réalisé gratuitement

Vol / perte de données

Personal data of 16 million Brazilian COVID-19 patients exposed online | ZDNet

The personal and health information of more than 16 million Brazilian patients has been leaked online after a hospital employee uploaded a spreadsheet with usernames, passwords, and access keys to sensitive government systems on GitHub this month. Among the systems that had credentials exposed were E-SUS-VE and Sivep-Gripe, two government databases used to store data on COVID-19 patients.

Sophos security breach exposes customer support records

“An access permission issue in a tool used to store information on customers” Well, this is awkward. Security firm Sophos is contacting “a small subset” of its customers warning that their details have been exposed following a breach in security.

Spotify Users Hit with Rash of Account Takeovers

Users of the music streaming service were targeted by attackers using credential-stuffing approaches. Subscribers of Spotify streaming music service may have experienced some disruption, thanks to a likely credential-stuffing operation. Credential stuffing takes advantage of people who reuse the same passwords across multiple online accounts.

NHS Error Exposes Data on Hundreds of Patients and Staff

Hundreds of NHS patients and staff have had their personal data exposed to strangers after internal process failures, it has emerged this week. Human error at NHS Highland earlier this month led to the personal information of 284 patients with diabetes being shared via email with 31 individuals, according to local reports.

Fertility Patients’ Sensitive Personal Information Stolen During…

US Fertility network took two months to go public about attack. Health information of patients may be at risk. Fertility clinics across the United States have been struck by a ransomware attack that has not only encrypted networks, but also stolen patients’ sensitive personal and medical information.

A hacker is selling access to the email accounts of hundreds of C-level executives | ZDNet

A threat actor is currently selling passwords for the email accounts of hundreds of C-level executives at companies across the world. The data is being sold on a closed-access underground forum for Russian-speaking hackers named Exploit.in, ZDNet has learned this week.

Hundreds of female sports stars and celebrities have their naked photos and videos leaked online

Threat actors have stolen naked photos and videos from hundreds of female sports stars and celebrities and leaked them online. The attack took place in the same hours as hackers hit Manchester Unitedand brings us back to mind the Fappening cases that exposed online cache of nude photos and videos of celebrities back in 2014.

Cyberattaques / fraudes

COVID Vaccine Maker AstraZeneca Targeted by Alleged North Korean…

Reuters today is running a story saying “suspected” North Korean hackers have targeted employees at British drugmaker AstraZeneca in an attempt to infect their computers with malware. The company is one of the leading groups developing a promising COVID-19… #AstraZeneca #covid #covidvaccine

Sopra Steria expects €50 million loss after Ryuk ransomware attack

French IT services giant Sopra Steria said today in an official statement that the October Ryuk ransomware attack will lead to a loss of between €40 million and €50 million. Sopra Steria is a European information technology firm with 46,000 employees in 25 countries providing a large array of IT services, including consulting, systems integration, and software development.

Tesla Model X hacked and stolen in minutes using new key fob hack | ZDNet

A Belgian security researcher has discovered a method to overwrite and hijack the firmware of Tesla Model X key fobs, allowing him to steal any car that isn’t running on the latest software update.

Hackers Dupe GoDaddy Into Helping Them Take Down Cryptocurrency Sites

Roughly one year after a data breach at GoDaddy compromised 28,000 customer accounts, the world’s largest internet domain registrar is once again at the center of a security scandal. Hackers brought down several cryptocurrency services using GoDaddy domains in recent weeks, and apparently the company’s own staff unwittingly helped in these attacks.

Brazilian government recovers from “worst-ever” cyberattack | ZDNet

After suffering the most severe cyberattack ever orchestrated against a Brazilian public sector institution, the Superior Electoral Court (STJ, in the Portuguese acronym) has managed to get its systems back up and running, after more than two weeks facing disruption.

FBI warns of criminals spoofing its website domain names

The FBI is warning internet users to be on their guard against copycat websites that spoof FBI-related domain names. According to a public service announcement issued today by Federal Bureau of Investigation, it has observed cybercriminals registering “numerous domains spoofing legitimate FBI websites.”

Cyberattaque contre les cliniques privées Hirslanden

Une cyberattaque a touché le groupe Hirslanden cet été. La NZZ rapporte en effet que des pirates informatiques sont parvenus à pénétrer jusqu’au cœur du réseau IT du groupe de cliniques privées le 21 juillet dernier. Ils ont pu chiffrer une partie du stockage central des fichiers.

Failles / vulnérabilités

Un journaliste s’immisce dans une visioconférence secrète de ministres européens

La ministre de la Défense néerlandaise a tweeté une photo sur laquelle on pouvait distinguer le code d’accès à la visioconférence avec ses homologues européens. Ce qui n’est pas passé inaperçu.

Une faille critique permettait de prendre le contrôle de dizaines de millions de sites Web

L’authentification forte d’un outil d’administration particulièrement populaire pouvait facilement être contournée par force brute. Un patch a déjà été diffusé.

Hacker posts exploits for over 49,000 vulnerable Fortinet VPNs

A hacker has posted a list of one-line exploits to steal VPN credentials from almost 50,000 Fortinet VPN devices. Present on the list of vulnerable targets are domains belonging to high street banks and government organizations from around the world.

Smart Doorbells Are Wide Open to Security Flaws

A consumer rights group has found security vulnerabilities in 11 popular smart doorbell products available on two of the world’s biggest online marketplaces. Which? enlisted the help of researchers at NCC Group to run tests on the smart devices they found on eBay and Amazon, many of which had scores of five-star reviews, were recommended as “Amazon’s Choice,” or on a bestsellers list.

Réglementaire / juridique

Romanians arrested for running underground malware services

Romanian police forces have arrested this week two individuals suspected of running two malware crypter services called CyberSeal and DataProtector, and a malware testing service called CyberScan. The arrests are the result of a joint operation conducted with the support of the FBI, Europol, Australian, and Norwegian police.

US Police Make Arrest in $1m Airplane Scam

Police in the United States have made an arrest in connection with a million-dollar cyber-scam involving the sale of an airplane in Australia. An investigation was launched in 2018 after a Business Email Compromise (BEC) attack interfered with digital communications between a company in New Zealand that was buying an airplane and a company in Australia that was selling it for $1,028,000.

Home Depot agrees to $17.5 million settlement over 2014 data breach | ZDNet

Home Depot has agreed to a $17.5 million settlement in a multi-state investigation of a data breach suffered by the company in 2014. Delaware Attorney-General Kathy Jennings announced the settlement on Tuesday, in which a total of 46 states, as well as the District of Columbia, have reached a resolution with the US retailer.

Nigerians Arrested Over International BEC Scam

Alleged members of a Nigerian cybercrime gang that compromised 500,000 companies and government organizations in more than 150 countries have been arrested. The arrests were made in Lagos as part of the year-long, INTERPOL-led Operation Falcon targeting cyber-criminals who use business email compromise (BEC) scams to steal money.

Divers

Suspected Chinese hackers impersonate Catholic news outlets to gather intel about Vatican diplomacy

Written by Shannon Vavra Nov 23, 2020 | CYBERSCOOP After months of public reporting on a suspected Chinese hacking campaign targeting entities linked with diplomacy between the Vatican and Beijing, the hackers are still trying their luck.

Continue Reading

Carnet de veille

L’ONU et Europol mettent en garde contre la cyber-menace croissante de l’IA #veille (22 nov 2020)

Les actualités de cybersécurité qu’il ne fallait pas manquer cette semaine

Published

on

IA

Voici le rapport de veille de la semaine faisant le tour des actualités les plus intéressantes. Vous retrouverez un développement de certaines d’entre elles dans les prochains articles. Bonne lecture et belle semaine à vous !


️ Pour m'offrir un café en échange du travail de veille réalisé gratuitement

Vol / perte de données

Manchester United football club discloses security breach | ZDNet

European football club Manchester United disclosed on late Friday a cyber-security incident that impacted its internal systems. The football club said it’s still investigating the incident and couldn’t say if the breach allowed the intruders to access data associated with fans or store customers.

Pray.com exposed data of millions after database mess up

VpnMentor research team led by Noam Rotem and Ran Locar discovered four misconfigured Amazon Web Service (AWS) S3 buckets belonging to an app Pray.com that have been leaking the company’s data dating as far back as 2016. Pray.com is one of the most popular Christian faith apps with more than a million downloads on the Play Store.

Plus de 13 milliards de fichiers hackés en vente sur le dark web – Le Monde Informatique

Plus de 50 Go de données piratées concernant plus de 23 000 bases de données ont été mises en vente sur le dark web. Plus de 13 milliards d’enregistrement contenant e-mails et mots de passe émanent du site de hack Cit0Day fermé par le FBI en septembre dernier.

Android messaging app with 100M users found exposing messages

It is a common occurrence when apps and websites are found to have vulnerabilities that eventually get patched – the typical story in the cybersecurity world. In the latest, another such incident has occurred where a flaw has been found in an Android messaging app with over 100 million installations named GO SMS Pro.

Iowa Hospital Alerts 60K Individuals Affected by June Data Breach

Mercy Iowa City hospital this week reported that an internal email compromise and phishing email incident led to the exposure of personal information of some 60,473 individuals. An attacker had compromised a hospital employee’s email account and sent out phishing emails between May 15 and June 24, 2020.

Europe : Des activistes en guerre contre le traçage publicitaire d’Apple – Le Monde Informatique

Le groupe de défense des droits individuels et des données personnelles Noyb emmené par l’activiste Max Schrems a porté plainte contre Apple en Europe. Dans son collimateur : l’outil de tracking publicitaire IDFA. IDFA. Derrière cet acronyme, Identifier for Advertisers, se cacherait une véritable boite de Pandore d’exploitation publicitaire des données personnelles des individus.

Cyberattaques / fraudes

Le décès d’une patiente à l’hôpital de Düsseldorf ne peut être attribué à une cyberattaque

Le décès d’une patiente survenu en septembre à l’hôpital de Düsseldorf ne peut être imputé de manière décisive à l’attaque par ransomware dont l’établissement a été victime. Si tel avait été le cas, les équipes IT de l’hôpital auraient pu être elles aussi inquiétées pour négligence.

Un hackeur s’introduit dans une vidéoconférence de l’UE

Un journaliste a découvert le code secret permettant d’accéder à une vidéoconférence des ministres de la Défense de l’Union européenne. La réunion a été annulée.

COVID-19 Antigen Firm Hit by Malware Attack

Global biotech firm Miltenyi, which supplies key components necessary for COVID-19 treatment research, has been battling a malware attack.

UN and Europol Warn of Growing AI Cyber-Threat

Cyber-criminals are just getting started with their malicious targeting and abuse of artificial intelligence (AI), according to a new report from Europol and the UN. Compiled with help from Trend Micro, the Malicious Uses and Abuses of Artificial Intelligence report predicts AI will in the future be used as both attack vector and attack surface.

Il s’agit notamment des systèmes d’apprentissage machine ou d’IA conçus pour produire un contenu d’ingénierie sociale très convaincant et personnalisé à l’échelle, ou peut-être pour identifier automatiquement les systèmes et les données de grande valeur dans un réseau compromis qui devraient être exfiltrés.

Attaque de la chaîne d’approvisionnement de Lazarus en Corée du Sud | WeLiveSecurity

Les chercheurs d’ESET découvrent une nouvelle attaque de la chaîne d’approvisionnement de Lazarus utilisant le logiciel WIZVERA VeraPort Les données de télémétrie d’ESET ont récemment conduit nos chercheurs à découvrir des tentatives de déploiement du logiciel malveillant Lazarus via une attaque de la chaîne d’approvisionnement en Corée du Sud.

Des hackers chinois espionnent les activités japonaises partout dans le monde

Ils s’infiltrent dans les réseaux des entreprises nippones ou de leurs partenaires et y restent parfois pendant des mois. Même en France.

Failles / vulnérabilités

Une nouvelle faille DNS permet d’usurper l’identité de n’importe quel site

C’est un peu un retour vers l’an de grâce 2008. Cette année, le chercheur en sécurité Daniel Kaminsky avait révélé une méchante faille dans le système DNS, permettant à un pirate d’usurper l’identité de n’importe quel site. L’attaque, appelée ” DNS Cache Poisoning “, s’appuyait sur le fait qu’il était assez simple de forger une fausse réponse à une requête DNS légitime.

Zoom rolls out security enhancements to stop zoombombing trolls

Zoom has announced today the rollout of new security enhancements designed to help meeting hosts to block zoombombing attempts and participants to report misbehaving users. The Zoom video conferencing software has become an extremely popular way to keep in touch with family and friends since the start of the pandemic, with the company reporting in April that its platform reached 300 million daily users.

Cisco fixed flaws in WebEx that allow ghost participants in meetings

Cisco has addressed three vulnerabilities in Webex Meetings ( CVE-2020-3441, CVE-2020-3471, and CVE-2020-3419) that would have allowed unauthenticated remote attackers to join ongoing meetings as ghost participants. “A vulnerability in Cisco Webex Meetings and Cisco Webex Meetings Server could allow an unauthenticated, remote attacker to join a Webex session without appearing on the participant list.”

Réglementaire / juridique

Romanian duo arrested for running malware encryption service to bypass antivirus software

Two Romanian suspects have been arrested yesterday for allegedly running the CyberSeal and Dataprotector crypting services to evade antivirus software detection. These services have been purchased by more than 1560 criminals and used for crypting several different type of malware, including Remote Access Trojans, information stealers and ransomware.

Divers

Les cantons renforcent leur lutte commune contre la cybercriminalité

A l’avenir, les cantons seront davantage impliqués dans la lutte contre les cybercriminels. Ils ont approuvé une convention pour adapter l’organisation et le financement du réseau national de soutien aux enquêtes dans la lutte contre la cybercriminalité (Nedik).

L’armée américaine achète des données de localisation issues d’applications de rencontre, de prière, de météo…

L'US Army achète des données de localisation provenant d'applications de la vie quotidienne pour diriger ses opérations, en particulier pour les forces spéciales à l'étranger. Sont concernées des applications de rencontre et de prière dédiées aux musulmans, des trackers du nombre de pas, des systèmes alertes météorologiques… Les politiques de confidentialité de ces applications sont très obscures et ne mentionnent pas l'éventuelle vente des données de localisation à des tiers.

Les Swiss Cyber Security Days reviennent en mode hybride avec une plateforme en ligne

Les 10 et 11 mars 2021 se dérouleront les Swiss Cyber Security Days (SCSD), à nouveau à Forum Fribourg. La troisième édition de cette conférence consacrée à la sécurité informatique mettra l’accent sur des thèmes d’actualité, comme “la redéfinition du sens et de la finalité du cyberespace”, ou encore “l’influence de la numérisation axée prioritairement vers le profit, sur la société, la santé, la politique, l’économie et les individus”, font savoir les organisateurs via un communiqué.

Les US Marines pourraient bientôt être privés de smartphones en déploiement

Face à la sophistication de la guerre, le corps expéditionnaire américain envisage de généraliser des déploiements de soldats privés de smartphones afin d’éviter toute détection électronique sur les théâtres.

Crypto Firm Offers $200,000 Bug Bounty to Hacker Who Stole $2m

A cryptography borrowing and savings company has offered an attacker $200,000 as a bug bounty in return for the $2m in funds they stole late last week. Gibraltar-based Akropolis was attacked on Thursday, when an individual exploited a bug in the deposit logic of its SavingsModule smart contract to make off with a little over two million in DAI virtual currency.

Authentification multi-facteurs : Microsoft condamne le SMS et la voix – Le Monde Informatique

L’éditeur considère que l’authentification multi-facteur via les smartphones avec des SMS ou des messages vocaux comporte des risques de sécurité. Il demande à privilégier les apps dont les siennes.

LAPD Bans Facial Recognition, Citing Privacy Concerns

The department has said no thanks to the Clearview AI platform, after an expose showing that officers had used it 475 times during a trial period alone. The Los Angeles Police Department (LAPD) has banned the use of commercial facial-recognition services – citing “public trust” considerations.

Les pires mots de passe de 2020 sont là… Les vôtres figurent‑ils sur la liste? | WeLiveSecurity

Ces infâmes mots de passe sont communs, extrêmement faciles à retenir et à déchiffrer. Voici comment améliorer la sécurité de vos mots de passe. Les experts en cybersécurité partagent souvent des conseils à faire ou à éviter en matière de mots de passe, qui constituent un élément essentiel des bonnes pratiques d’hygiène cybernétique.

pas de changement dans la médiocrité 🙂

Kaspersky termine son repositionnement en Suisse – Le Monde Informatique

Après les critiques de collusions avec la Russie formulées il y a trois ans par l’administration Trump, Kaspersky avait décidé, par souci de transparence et pour éviter le boycott de ses produits, de se délocaliser en Suisse. L’entreprise de sécurité vient d’achever le transfert de toutes les données de ses clients.

Twitter recrute le hacker Mudge comme futur RSSI – Le Monde Informatique

Pour renforcer sa cybersécurité, Twitter a embauché Peiter Zatko, connu sous son pseudonyme de hacker, Mudge. Il doit devenir le prochain RSSI du média social. Après avoir été victime d’un important piratage en début d’année, Twitter a décidé de réagir pour améliorer sa sécurité.

Continue Reading

Carnet de veille

Trois cyberattaques ont ciblé sept fabricants de vaccins COVID-19 #veille (15 nov 2020)

Les actualités de cybersécurité qu’il ne fallait pas manquer cette semaine

Published

on

Voici le rapport de veille de la semaine faisant le tour des actualités les plus intéressantes. Vous retrouverez un développement de certaines d’entre elles dans les prochains articles. Bonne lecture et belle semaine à vous !


️ Pour m'offrir un café en échange du travail de veille réalisé gratuitement

Vol / perte de données

https://www.infosecurity-magazine.com/news/hotel-booking-firm-leaks-data/
https://www.infosecurity-magazine.com/news/data-breach-hits-30-million-texan/

Mashable Customer Data Leaked Online

Data belonging to users of American culture and technology news website Mashable has been leaked on the internet. In a statement released Sunday, November 8, Mashable confirmed that a hacker had obtained a copy of one of its databases and published it online. The site launched an investigation after learning of the attack on November 4.

Image stock site 123RF hacked; 8.3M user database leaked

The highly popular Image stock site 123RF.com has been hacked and as a result, its database with 8.3 million users has been leaked on an infamous hacker forum for download. 123RF is part of Chicago, Illinois based Inmagine Group. The website is an industry giant known for selling royalty-free images to customers which include individuals and businesses around the globe.

Trump lawsuit site to report ‘rejected votes’ leaked voter data

The DontTouchTheGreenButton.com website just launched by the Trump campaign in relation to the recently filed Arizona “rejected votes” lawsuit was discovered to be leaking voter data. The data included the voter name, address, and a unique identifier. However, reports have surfaced of users alleging the website has SQL Injection flaws that make it possible to collect a voter’s SSN and date of birth.

Hacker shares 3.2 million Pluto TV accounts for free on forum

A hacker is sharing what they state are 3.2 million Pluto TV user records that were stolen during a data breach. Pluto TV is an Internet television service that lets you stream free TV shows with advertisements. The service has over 28 million members, and its mobile apps have been installed over 10 million times.

Cyber-attaques / fraudes

Microsoft says three APTs have targeted seven COVID-19 vaccine makers | ZDNet

Microsoft says it detected three state-sponsored hacking operations (also known as APTs) that have launched cyber-attacks on at least seven prominent companies involved in COVID-19 vaccines research and treatments. Cyberwar and the Future of Cybersecurity Today’s security threats have expanded in scope and seriousness.

Le ransomware Ragnar Locker s’offre des pubs sur Facebook – Le Monde Informatique

Pour accentuer la pression sur sa victime, le gang derrière le ransomware Ragnar Locker s’est offert des publicités sur Facebook, via un compte piraté, pour la menacer de divulguer les données volées. Si les gangs de ransomwares travaillent pour améliorer la technique et le ciblage de leurs attaques, ils s’assurent aussi par tous les moyens du paiement de la rançon.

Le ransomware Ryuk paralyse le géant des fournitures de bureau Steelcase – Le Monde Informatique

Touché par le ransomware Ryuk fin octobre 2020, le poids-lourd des fournitures de bureau Steelcase a indiqué avoir été contraint de mettre à l’arrêt la totalité de ses systèmes de gestion, fabrication et de distribution pendant 2 semaines Le ransomware Ryuk a encore frappé.

Failles / vulnérabilités

DNS cache poisoning attacks return due to Linux weakness

Researchers from Tsinghua University and the University of California have identified a new method that can be used to conduct DNS cache poisoning attacks. The findings reopen a vulnerability that had been discovered by Kaminsky in 2008 and thought to have been resolved.

Alleged source code of Cobalt Strike toolkit shared online

The source code for the widely-used Cobalt Strike post-exploitation toolkit has allegedly been leaked online in a GitHub repository. Cobalt Strike is a legitimate penetration testing toolkit that allows attackers to deploy “beacons” on compromised devices to remotely “create shells, execute PowerShell scripts, perform privilege escalation, or spawn a new session to create a listener on the victim system.”

Le ransomware RansomEXX s’attaque maintenant aux systèmes Linux – Le Monde Informatique

Particulièrement actif depuis quelques mois, le ransomware RansomEXX a connu une évolution de son code permettant de compromettre désormais des systèmes Linux. Les systèmes Windows ne sont pas les seules cibles des cyperbirates et de leurs campagnes d’hameçonnage.

Réglementaire / juridique

Widely used illegal streaming platform switched off from Switzerland

Europol supported law enforcement from France, Germany, Monaco, the Netherlands and Switzerland to take down an organised crime group involved in intellectual property crime. Eleven servers taken down in four countries On the action day, law enforcement officers seized eleven servers in France, Germany, the Netherlands and Switzerland.

La Federal Trade Commission épingle Zoom pour ses pratiques “trompeuses” en matière de sécurité

Zoom évite de justesse des poursuites. La Federal Trade Commission vient de conclure un accord avec l'entreprise éditrice d'un logiciel de visioconférence qui l'oblige à revoir ses pratiques en matière de sécurité. L'agence en charge du droit de la consommation affirme que Zoom a trompé ses utilisateurs, en particulier sur le chiffrement de bout en bout.

Terrorisme : l’Union européenne pourrait interdire le chiffrement

La radio autrichienne ORF affirme que le Conseil de l’Union européenne a adopté un projet de résolution qui obligerait les opérateurs de messagerie sécurisée tels que WhatsApp et Signal à autoriser les services des renseignements à accéder aux conversations chiffrées par des “portes dérobées”, pour lutter contre le terrorisme et la pédopornographie, entre autres.

Finland Drafting New Legislation Following Cyber-Attack on…

The government of Finland is responding to a cybersecurity incident disclosed in October that left up to 40,000 Finns at risk of identity theft, fraud and extortion. The widely reported cyber-attack on psychotherapy center Vastaamo last month has convinced… #dataprotection #idtheft #legislation

Ex-missile systems worker jailed for breaching Official Secrets Act after last-second guilty plea

The former BAE Systems worker accused of sending details of a UK missile system to hostile foreign powers and of ignoring police demands to hand over his device passwords, has been jailed.

Former Microsoft engineer sentenced to nine years in prison for stealing $10 million | ZDNet

A former Microsoft software engineer that was convicted for stealing more than $10 million from the company has been sentenced to nine years in prison. The judgment, made by a jury, found that the charged individual, Volodymyr Kvashuk, committed 18 felonies.

Divers

Swiss spies knew about Crypto AG compromise – and kept it from govt overseers for nearly 30 years

Swiss politicians only found out last year that cipher machine company Crypto AG was (quite literally) owned by the US and Germany during the Cold War, a striking report from its parliament has revealed.

UK launches cyber-operation against Russian disinformation on COVID-19 vaccine, report says – CyberScoop

The United Kingdom’s equivalent of the National Security Agency is actively trying to disrupt Russian attempts to cast doubt about attempts to develop a reliable coronavirus vaccine, the Times of London reported early Monday. The U.K.’s Government Communications Headquarters (GCHQ) is using digital tools originally developed to tackle online propaganda and recruitment material from the Islamic State, sources told the newspaper.

Microsoft urges users to stop using phone-based multi-factor authentication | ZDNet

Microsoft is urging users to abandon telephone-based multi-factor authentication (MFA) solutions like one-time codes sent via SMS and voice calls and instead replace them with newer MFA technologies, like app-based authenticators and security keys. The warning comes from Alex Weinert, Director of Identity Security at Microsoft.

Continue Reading

Newsletter

Sur le canal de Twitter

La newsletter