Connect with us

Carnet de veille

Europol démantèle l’un des plus grands groupes de piratage au monde et Tesla évite un attaque #veille (30 août 2020)

Les actualités de cybersécurité qu’il ne fallait pas manquer cette semaine



Voici le rapport de veille de la semaine faisant le tour des actualités les plus intéressantes. Vous retrouverez un développement de certaines d’entre elles dans les prochains articles. Bonne lecture et belle semaine à vous !

️ Pour m'offrir un café en échange du travail de veille réalisé gratuitement

Vol / perte de données

350M decrypted email addresses left exposed on an unsecured server

Original post at: The CyberNews research team uncovered an unsecured data bucket owned by an unidentified party, containing seven gigabytes worth of unencrypted files that include 350,000,000 strings of unique email addresses. The massive trove of emails was left on a publicly accessible Amazon AWS server, allowing anyone to download and access the data.

Medical Data Leaked on GitHub Due to Developer Errors

Up to 200,000 patient records from Office 365 and Google G Suite exposed by hardcoded credentials and other improper access controls. Developer error caused the leak of 150,000 to 200,000 patient health records stored in productivity apps from Microsoft and Google that were recently found on GitHub.

Telegram Data Leak Exposes Millions of Records on Darknet – Latest Hacking News

Encrypted-messaging app Telegram suffered a massive data leak that exposed the personal data of millions of users. A rival to WhatsApp, Telegram allows customers to privately exchange end-to-end encrypted texts, calls, voice notes, and videos. But vulnerability in its contact import feature compromised millions of records, including phone numbers and user IDs, which were then leaked onto the darknet.

Cyber-attaques / fraudes

La bourse néo-zélandaise subit une violente cyberattaque

Vous ne la connaissez peut-être pas, mais il existe une Bourse nationale en Nouvelle-Zélande, le NZX, où sont côtés de nombreuses sociétés installées sur l’île. Celle-ci existe depuis les années 2000, son siège social étant basé à Wellington. Parmi ses actifs, on retrouve notamment l’aéroport international d’Auckland, des banques, JPMorgan ou encore Metlife, Sky et le City of London Investment Trust.

Pour pirater Tesla, un hacker a proposé 1 million de dollars à un employé

Egor Igorevich Kriuchkov, un citoyen Russe de 27 ans n’aura finalement pas réussi à atteindre son objectif. Le jeune homme souhaitait soudoyer un employé de Tesla pour que celui-ci se charge de déployer un ransomware visant la Gigafactory du constructeur automobile située dans le Nevada.

Twitter takes down ‘Dracula’ botnet pushing pro-Chinese propaganda | ZDNet

Social media research group Graphika said today it identified a Twitter botnet of around 3,000 bots that pushed pro-Chinese political spam, echoing official messaging released through state propaganda accounts. Graphika said it was able to identify the botnet due to a quirk shared by the vast majority of bot accounts, most of which used quotes from Bram Stoker’s Dracula book for the profile description and the first two tweets.

QakBot Banking Trojan Returned With New Sneaky Tricks to Steal Your Money

A New Malware Campaign Spreading QakBot Banking Trojan Returned With New Sneaky Tricks to Steal Your Money

Failles / vulnérabilités

New vulnerability lets hackers use your credit card without pin code

Every time we make a payment using credit/debit cards, the EMV communication protocol is used for processing payments. Having been developed by Europay, Mastercard and Visa, etc. it is used for over 9 billion cards globally. However, as is the principle of cybersecurity, nothing stops it from being vulnerable.

Iranian hackers impersonate journalists to set up WhatsApp calls and gain victims’ trust | ZDNet

Cyberwar and the Future of Cybersecurity Today’s security threats have expanded in scope and seriousness. There can now be millions — or even billions — of dollars at risk when information security isn’t handled properly.

Réglementaire / juridique

One of the biggest online piracy groups in the world taken down

On 25 August, an alleged criminal network of copyright infringing hackers, mainly responsible for pirating movies and hosting illegal digital content worldwide was dismantled in a coordinated action between US authorities and their counterparts in 18 countries around the world, with Europol and Eurojust support.

No Title

Dread’s co-admin Paris believes that Russia’s largest darknet market Hydra uses a custom multi-threaded Tor implementation to stay online despite DDoS attacks. It’s hard to verify this, but their uptime is nearly perfect.

Un pirate informatique, membre d’un réseau international, arrêté à Genève

Un vaste coup de filet international dans le domaine du piratage en ligne a mené jusqu’à l’Arc lémanique. La police vaudoise a arrêté un homme dans le canton de Genève, suite à une demande d’entraide des Etats-Unis. Du matériel informatique a été saisi à son domicile.

Ex-Cisco Employee Pleads Guilty to Deleting 16K Webex Teams Accounts

Former Cisco employee Sudhish Kasaba Ramesh admitted to accessing Cisco’s cloud infrastructure and deleting 16,000 Webex Teams employee accounts.

CCC | CCC hackt digitale „Corona-Listen”

Das Chaos Emergency Response Team (CERT) ist vielen bekannt als das Sanitäts- und Brandschutz-Team auf Veranstaltungen des CCC. Doch auch in der veranstaltungsfreien Zeit engagiert sich das CERT stets für die Sicherheit seines Umfelds. Bei einem gemeinsamen Restaurantbesuch wurden Mitglieder des CERT gebeten, sich in eine digitale „Corona-Liste” einzutragen.


Une simple erreur Excel coûte plus de 150 millions de dollars à cette entreprise

Existe-t-il un logiciel plus barbant qu’Excel ou ses alternatives ? Sans remettre en question la quantité de tâches réalisables avec un tableur, il est souvent très peu plaisant de passer des journées entières à remplir des cellules. Pourtant, il faut être très concentré lorsque c’est le cas, puisqu’une simple erreur de saisie peut coûter cher à votre entreprise.

Swiss Cyber Storm – Kursaal Bern

We regret to announce the cancellation of Swiss Cyber Storm 2020. Unfortunately, we were unable to uphold the program that we had already put together and secured before the lockdown. Despite the cancellation of the conference, we do not want to miss out on a life sign of us in 2020.

1 Comment

1 Comment

  1. Pingback: Veille Cyber N299 – 07 septembre 2020 |

Leave a Reply

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

Carnet de veille

L’ONU et Europol mettent en garde contre la cyber-menace croissante de l’IA #veille (22 nov 2020)

Les actualités de cybersécurité qu’il ne fallait pas manquer cette semaine




Voici le rapport de veille de la semaine faisant le tour des actualités les plus intéressantes. Vous retrouverez un développement de certaines d’entre elles dans les prochains articles. Bonne lecture et belle semaine à vous !

️ Pour m'offrir un café en échange du travail de veille réalisé gratuitement

Vol / perte de données

Manchester United football club discloses security breach | ZDNet

European football club Manchester United disclosed on late Friday a cyber-security incident that impacted its internal systems. The football club said it’s still investigating the incident and couldn’t say if the breach allowed the intruders to access data associated with fans or store customers. exposed data of millions after database mess up

VpnMentor research team led by Noam Rotem and Ran Locar discovered four misconfigured Amazon Web Service (AWS) S3 buckets belonging to an app that have been leaking the company’s data dating as far back as 2016. is one of the most popular Christian faith apps with more than a million downloads on the Play Store.

Plus de 13 milliards de fichiers hackés en vente sur le dark web – Le Monde Informatique

Plus de 50 Go de données piratées concernant plus de 23 000 bases de données ont été mises en vente sur le dark web. Plus de 13 milliards d’enregistrement contenant e-mails et mots de passe émanent du site de hack Cit0Day fermé par le FBI en septembre dernier.

Android messaging app with 100M users found exposing messages

It is a common occurrence when apps and websites are found to have vulnerabilities that eventually get patched – the typical story in the cybersecurity world. In the latest, another such incident has occurred where a flaw has been found in an Android messaging app with over 100 million installations named GO SMS Pro.

Iowa Hospital Alerts 60K Individuals Affected by June Data Breach

Mercy Iowa City hospital this week reported that an internal email compromise and phishing email incident led to the exposure of personal information of some 60,473 individuals. An attacker had compromised a hospital employee’s email account and sent out phishing emails between May 15 and June 24, 2020.

Europe : Des activistes en guerre contre le traçage publicitaire d’Apple – Le Monde Informatique

Le groupe de défense des droits individuels et des données personnelles Noyb emmené par l’activiste Max Schrems a porté plainte contre Apple en Europe. Dans son collimateur : l’outil de tracking publicitaire IDFA. IDFA. Derrière cet acronyme, Identifier for Advertisers, se cacherait une véritable boite de Pandore d’exploitation publicitaire des données personnelles des individus.

Cyberattaques / fraudes

Le décès d’une patiente à l’hôpital de Düsseldorf ne peut être attribué à une cyberattaque

Le décès d’une patiente survenu en septembre à l’hôpital de Düsseldorf ne peut être imputé de manière décisive à l’attaque par ransomware dont l’établissement a été victime. Si tel avait été le cas, les équipes IT de l’hôpital auraient pu être elles aussi inquiétées pour négligence.

Un hackeur s’introduit dans une vidéoconférence de l’UE

Un journaliste a découvert le code secret permettant d’accéder à une vidéoconférence des ministres de la Défense de l’Union européenne. La réunion a été annulée.

COVID-19 Antigen Firm Hit by Malware Attack

Global biotech firm Miltenyi, which supplies key components necessary for COVID-19 treatment research, has been battling a malware attack.

UN and Europol Warn of Growing AI Cyber-Threat

Cyber-criminals are just getting started with their malicious targeting and abuse of artificial intelligence (AI), according to a new report from Europol and the UN. Compiled with help from Trend Micro, the Malicious Uses and Abuses of Artificial Intelligence report predicts AI will in the future be used as both attack vector and attack surface.

Il s’agit notamment des systèmes d’apprentissage machine ou d’IA conçus pour produire un contenu d’ingénierie sociale très convaincant et personnalisé à l’échelle, ou peut-être pour identifier automatiquement les systèmes et les données de grande valeur dans un réseau compromis qui devraient être exfiltrés.

Attaque de la chaîne d’approvisionnement de Lazarus en Corée du Sud | WeLiveSecurity

Les chercheurs d’ESET découvrent une nouvelle attaque de la chaîne d’approvisionnement de Lazarus utilisant le logiciel WIZVERA VeraPort Les données de télémétrie d’ESET ont récemment conduit nos chercheurs à découvrir des tentatives de déploiement du logiciel malveillant Lazarus via une attaque de la chaîne d’approvisionnement en Corée du Sud.

Des hackers chinois espionnent les activités japonaises partout dans le monde

Ils s’infiltrent dans les réseaux des entreprises nippones ou de leurs partenaires et y restent parfois pendant des mois. Même en France.

Failles / vulnérabilités

Une nouvelle faille DNS permet d’usurper l’identité de n’importe quel site

C’est un peu un retour vers l’an de grâce 2008. Cette année, le chercheur en sécurité Daniel Kaminsky avait révélé une méchante faille dans le système DNS, permettant à un pirate d’usurper l’identité de n’importe quel site. L’attaque, appelée ” DNS Cache Poisoning “, s’appuyait sur le fait qu’il était assez simple de forger une fausse réponse à une requête DNS légitime.

Zoom rolls out security enhancements to stop zoombombing trolls

Zoom has announced today the rollout of new security enhancements designed to help meeting hosts to block zoombombing attempts and participants to report misbehaving users. The Zoom video conferencing software has become an extremely popular way to keep in touch with family and friends since the start of the pandemic, with the company reporting in April that its platform reached 300 million daily users.

Cisco fixed flaws in WebEx that allow ghost participants in meetings

Cisco has addressed three vulnerabilities in Webex Meetings ( CVE-2020-3441, CVE-2020-3471, and CVE-2020-3419) that would have allowed unauthenticated remote attackers to join ongoing meetings as ghost participants. “A vulnerability in Cisco Webex Meetings and Cisco Webex Meetings Server could allow an unauthenticated, remote attacker to join a Webex session without appearing on the participant list.”

Réglementaire / juridique

Romanian duo arrested for running malware encryption service to bypass antivirus software

Two Romanian suspects have been arrested yesterday for allegedly running the CyberSeal and Dataprotector crypting services to evade antivirus software detection. These services have been purchased by more than 1560 criminals and used for crypting several different type of malware, including Remote Access Trojans, information stealers and ransomware.


Les cantons renforcent leur lutte commune contre la cybercriminalité

A l’avenir, les cantons seront davantage impliqués dans la lutte contre les cybercriminels. Ils ont approuvé une convention pour adapter l’organisation et le financement du réseau national de soutien aux enquêtes dans la lutte contre la cybercriminalité (Nedik).

L’armée américaine achète des données de localisation issues d’applications de rencontre, de prière, de météo…

L'US Army achète des données de localisation provenant d'applications de la vie quotidienne pour diriger ses opérations, en particulier pour les forces spéciales à l'étranger. Sont concernées des applications de rencontre et de prière dédiées aux musulmans, des trackers du nombre de pas, des systèmes alertes météorologiques… Les politiques de confidentialité de ces applications sont très obscures et ne mentionnent pas l'éventuelle vente des données de localisation à des tiers.

Les Swiss Cyber Security Days reviennent en mode hybride avec une plateforme en ligne

Les 10 et 11 mars 2021 se dérouleront les Swiss Cyber Security Days (SCSD), à nouveau à Forum Fribourg. La troisième édition de cette conférence consacrée à la sécurité informatique mettra l’accent sur des thèmes d’actualité, comme “la redéfinition du sens et de la finalité du cyberespace”, ou encore “l’influence de la numérisation axée prioritairement vers le profit, sur la société, la santé, la politique, l’économie et les individus”, font savoir les organisateurs via un communiqué.

Les US Marines pourraient bientôt être privés de smartphones en déploiement

Face à la sophistication de la guerre, le corps expéditionnaire américain envisage de généraliser des déploiements de soldats privés de smartphones afin d’éviter toute détection électronique sur les théâtres.

Crypto Firm Offers $200,000 Bug Bounty to Hacker Who Stole $2m

A cryptography borrowing and savings company has offered an attacker $200,000 as a bug bounty in return for the $2m in funds they stole late last week. Gibraltar-based Akropolis was attacked on Thursday, when an individual exploited a bug in the deposit logic of its SavingsModule smart contract to make off with a little over two million in DAI virtual currency.

Authentification multi-facteurs : Microsoft condamne le SMS et la voix – Le Monde Informatique

L’éditeur considère que l’authentification multi-facteur via les smartphones avec des SMS ou des messages vocaux comporte des risques de sécurité. Il demande à privilégier les apps dont les siennes.

LAPD Bans Facial Recognition, Citing Privacy Concerns

The department has said no thanks to the Clearview AI platform, after an expose showing that officers had used it 475 times during a trial period alone. The Los Angeles Police Department (LAPD) has banned the use of commercial facial-recognition services – citing “public trust” considerations.

Les pires mots de passe de 2020 sont là… Les vôtres figurent‑ils sur la liste? | WeLiveSecurity

Ces infâmes mots de passe sont communs, extrêmement faciles à retenir et à déchiffrer. Voici comment améliorer la sécurité de vos mots de passe. Les experts en cybersécurité partagent souvent des conseils à faire ou à éviter en matière de mots de passe, qui constituent un élément essentiel des bonnes pratiques d’hygiène cybernétique.

pas de changement dans la médiocrité 🙂

Kaspersky termine son repositionnement en Suisse – Le Monde Informatique

Après les critiques de collusions avec la Russie formulées il y a trois ans par l’administration Trump, Kaspersky avait décidé, par souci de transparence et pour éviter le boycott de ses produits, de se délocaliser en Suisse. L’entreprise de sécurité vient d’achever le transfert de toutes les données de ses clients.

Twitter recrute le hacker Mudge comme futur RSSI – Le Monde Informatique

Pour renforcer sa cybersécurité, Twitter a embauché Peiter Zatko, connu sous son pseudonyme de hacker, Mudge. Il doit devenir le prochain RSSI du média social. Après avoir été victime d’un important piratage en début d’année, Twitter a décidé de réagir pour améliorer sa sécurité.

Continue Reading

Carnet de veille

Trois cyberattaques ont ciblé sept fabricants de vaccins COVID-19 #veille (15 nov 2020)

Les actualités de cybersécurité qu’il ne fallait pas manquer cette semaine



Voici le rapport de veille de la semaine faisant le tour des actualités les plus intéressantes. Vous retrouverez un développement de certaines d’entre elles dans les prochains articles. Bonne lecture et belle semaine à vous !

️ Pour m'offrir un café en échange du travail de veille réalisé gratuitement

Vol / perte de données

Mashable Customer Data Leaked Online

Data belonging to users of American culture and technology news website Mashable has been leaked on the internet. In a statement released Sunday, November 8, Mashable confirmed that a hacker had obtained a copy of one of its databases and published it online. The site launched an investigation after learning of the attack on November 4.

Image stock site 123RF hacked; 8.3M user database leaked

The highly popular Image stock site has been hacked and as a result, its database with 8.3 million users has been leaked on an infamous hacker forum for download. 123RF is part of Chicago, Illinois based Inmagine Group. The website is an industry giant known for selling royalty-free images to customers which include individuals and businesses around the globe.

Trump lawsuit site to report ‘rejected votes’ leaked voter data

The website just launched by the Trump campaign in relation to the recently filed Arizona “rejected votes” lawsuit was discovered to be leaking voter data. The data included the voter name, address, and a unique identifier. However, reports have surfaced of users alleging the website has SQL Injection flaws that make it possible to collect a voter’s SSN and date of birth.

Hacker shares 3.2 million Pluto TV accounts for free on forum

A hacker is sharing what they state are 3.2 million Pluto TV user records that were stolen during a data breach. Pluto TV is an Internet television service that lets you stream free TV shows with advertisements. The service has over 28 million members, and its mobile apps have been installed over 10 million times.

Cyber-attaques / fraudes

Microsoft says three APTs have targeted seven COVID-19 vaccine makers | ZDNet

Microsoft says it detected three state-sponsored hacking operations (also known as APTs) that have launched cyber-attacks on at least seven prominent companies involved in COVID-19 vaccines research and treatments. Cyberwar and the Future of Cybersecurity Today’s security threats have expanded in scope and seriousness.

Le ransomware Ragnar Locker s’offre des pubs sur Facebook – Le Monde Informatique

Pour accentuer la pression sur sa victime, le gang derrière le ransomware Ragnar Locker s’est offert des publicités sur Facebook, via un compte piraté, pour la menacer de divulguer les données volées. Si les gangs de ransomwares travaillent pour améliorer la technique et le ciblage de leurs attaques, ils s’assurent aussi par tous les moyens du paiement de la rançon.

Le ransomware Ryuk paralyse le géant des fournitures de bureau Steelcase – Le Monde Informatique

Touché par le ransomware Ryuk fin octobre 2020, le poids-lourd des fournitures de bureau Steelcase a indiqué avoir été contraint de mettre à l’arrêt la totalité de ses systèmes de gestion, fabrication et de distribution pendant 2 semaines Le ransomware Ryuk a encore frappé.

Failles / vulnérabilités

DNS cache poisoning attacks return due to Linux weakness

Researchers from Tsinghua University and the University of California have identified a new method that can be used to conduct DNS cache poisoning attacks. The findings reopen a vulnerability that had been discovered by Kaminsky in 2008 and thought to have been resolved.

Alleged source code of Cobalt Strike toolkit shared online

The source code for the widely-used Cobalt Strike post-exploitation toolkit has allegedly been leaked online in a GitHub repository. Cobalt Strike is a legitimate penetration testing toolkit that allows attackers to deploy “beacons” on compromised devices to remotely “create shells, execute PowerShell scripts, perform privilege escalation, or spawn a new session to create a listener on the victim system.”

Le ransomware RansomEXX s’attaque maintenant aux systèmes Linux – Le Monde Informatique

Particulièrement actif depuis quelques mois, le ransomware RansomEXX a connu une évolution de son code permettant de compromettre désormais des systèmes Linux. Les systèmes Windows ne sont pas les seules cibles des cyperbirates et de leurs campagnes d’hameçonnage.

Réglementaire / juridique

Widely used illegal streaming platform switched off from Switzerland

Europol supported law enforcement from France, Germany, Monaco, the Netherlands and Switzerland to take down an organised crime group involved in intellectual property crime. Eleven servers taken down in four countries On the action day, law enforcement officers seized eleven servers in France, Germany, the Netherlands and Switzerland.

La Federal Trade Commission épingle Zoom pour ses pratiques “trompeuses” en matière de sécurité

Zoom évite de justesse des poursuites. La Federal Trade Commission vient de conclure un accord avec l'entreprise éditrice d'un logiciel de visioconférence qui l'oblige à revoir ses pratiques en matière de sécurité. L'agence en charge du droit de la consommation affirme que Zoom a trompé ses utilisateurs, en particulier sur le chiffrement de bout en bout.

Terrorisme : l’Union européenne pourrait interdire le chiffrement

La radio autrichienne ORF affirme que le Conseil de l’Union européenne a adopté un projet de résolution qui obligerait les opérateurs de messagerie sécurisée tels que WhatsApp et Signal à autoriser les services des renseignements à accéder aux conversations chiffrées par des “portes dérobées”, pour lutter contre le terrorisme et la pédopornographie, entre autres.

Finland Drafting New Legislation Following Cyber-Attack on…

The government of Finland is responding to a cybersecurity incident disclosed in October that left up to 40,000 Finns at risk of identity theft, fraud and extortion. The widely reported cyber-attack on psychotherapy center Vastaamo last month has convinced… #dataprotection #idtheft #legislation

Ex-missile systems worker jailed for breaching Official Secrets Act after last-second guilty plea

The former BAE Systems worker accused of sending details of a UK missile system to hostile foreign powers and of ignoring police demands to hand over his device passwords, has been jailed.

Former Microsoft engineer sentenced to nine years in prison for stealing $10 million | ZDNet

A former Microsoft software engineer that was convicted for stealing more than $10 million from the company has been sentenced to nine years in prison. The judgment, made by a jury, found that the charged individual, Volodymyr Kvashuk, committed 18 felonies.


Swiss spies knew about Crypto AG compromise – and kept it from govt overseers for nearly 30 years

Swiss politicians only found out last year that cipher machine company Crypto AG was (quite literally) owned by the US and Germany during the Cold War, a striking report from its parliament has revealed.

UK launches cyber-operation against Russian disinformation on COVID-19 vaccine, report says – CyberScoop

The United Kingdom’s equivalent of the National Security Agency is actively trying to disrupt Russian attempts to cast doubt about attempts to develop a reliable coronavirus vaccine, the Times of London reported early Monday. The U.K.’s Government Communications Headquarters (GCHQ) is using digital tools originally developed to tackle online propaganda and recruitment material from the Islamic State, sources told the newspaper.

Microsoft urges users to stop using phone-based multi-factor authentication | ZDNet

Microsoft is urging users to abandon telephone-based multi-factor authentication (MFA) solutions like one-time codes sent via SMS and voice calls and instead replace them with newer MFA technologies, like app-based authenticators and security keys. The warning comes from Alex Weinert, Director of Identity Security at Microsoft.

Continue Reading

Carnet de veille

1 milliard de Bitcoins saisis et les cybercriminels de Maze ferment boutique #veille (8 nov 2020)

Les actualités de cybersécurité qu’il ne fallait pas manquer cette semaine




Voici le rapport de veille de la semaine faisant le tour des actualités les plus intéressantes. Vous retrouverez un développement de certaines d’entre elles dans les prochains articles. Bonne lecture et belle semaine à vous !

️ Pour m'offrir un café en échange du travail de veille réalisé gratuitement

Vol / perte de données

34M Records from 17 Companies Up for Sale in Cybercrime Forum

A diverse set of companies, including an adaptive-learning platform in Brazil, an online grocery service in Singapore and a cold-brew coffee-maker company, are caught up in the large data trove. A whopping 34 million user records have materialized on an underground sales forum, which cybercriminals claim are gleaned from 17 different corporate data breaches.

Capcom hit by Ragnar Locker ransomware, 1TB allegedly stolen

Japanese game developer Capcom has suffered a ransomware attack where threat actors claim to have stolen 1TB of sensitive data from their corporate networks in the US, Japan, and Canada. Capcom is well-known for its iconic game franchises, including Street Fighter, Resident Evil, Devil May Cry, Monster Hunter, and Mega Man.

23,600 hacked databases have leaked from a defunct ‘data breach index’ site | ZDNet

More than 23,000 hacked databases have been made available for download on several hacking forums and Telegram channels in what threat intel analysts are calling the biggest leak of its kind. The database collection is said to have originated from, a private service advertised on hacking forums to other cybercriminals.

Hotel reservation platform leaked user data from top online booking sites

A Barcelona, Spain-based software firm called Prestige Software has been caught exposing sensitive, private, and financial data of millions of customers around the globe. In particular, customers from, Expedia, Agoda, Amadeus,, Hotelbeds, Omnibees, Sabre, and several others are among the unsuspected victims of the data breach.

GitHub n’a pas été piraté ou presque pas – Le Monde Informatique

Hier, un développeur et hacktiviste indiqué que le code source de GitHub avait été dévoilé. Le CEO de GitHub est monté au créneau pour démentir un quelconque piratage même si le code source de GitHub Enterprise Server semble avoir fuité par accident.

Health Practice Loses Patient Data in Ransomware Attack, Tells…

Alamance Skin Center, a Cone Health practice in Burlington in the US state of North Carolina, has disclosed a ransomware attack that left patient data “unrecoverable.” Alamance Skin Center was attacked in late July, yet parent company Cone Health is only… #HealthCare #NorthCarolina #ransomware

Nitro PDF data breach might impact major companies, including Microsoft, Google, and Apple

A massive data breach suffered by the Nitro PDF might have a severe impact on well-known organizations, including Google, Apple, Microsoft, Chase, and Citibank. Nitro Software, Inc. develops commercial software used to create, edit, sign, and secure Portable Document Format (PDF) files and digital documents.

FBI: Hackers stole source code from US government agencies and private companies | ZDNet

The Federal Bureau of Investigation has sent out a security alert warning that threat actors are abusing misconfigured SonarQube applications to access and steal source code repositories from US government agencies and private businesses. Intrusions have taken place since at least April 2020, the FBI said in an alert sent out last month and made public this week on its website.

Cyberattaques / fraudes

Maze ransomware gang says it has quit the cybercrime business

A press release on the website of a notorious cybercrime gang, who stole data from organisations and demanded a ransom be paid for its safe return, says that it is closing down.

Campari Group on the Rocks After Ransomware Attack

Beverage giant Campari Group has become the latest big-name brand to suffer an apparent ransomware attack forcing IT services offline. The Italian firm issued a statement on Tuesday claiming it was hit by a malware attack “presumably” on Sunday November 1.

US private prison, detention centers operator hit by ransomware attack

The Geo Group suffered a ransomware attack on August 19, in which health information and personal data of residents and inmates at the Marienville, Pennsylvania-based youth facility, a South Bay Correction and Rehabilitation Facility in Florida, and a non-operational facility in California was exposed.

Brazil’s court system under massive RansomExx ransomware attack

Brazil’s Superior Court of Justice was hit by a ransomware attack on Tuesday during judgment sessions that were taking place over video conference. “The Superior Court of Justice (STJ) announces that the court’s information technology network suffered a hacker attack on Tuesday (3), during the afternoon, when the six group classes’ judgment sessions took place,” STJ President Humberto Martins said in an official statement on the Supreme Federal Court’s website.

Linux version of RansomEXX ransomware discovered | ZDNet

Security firm Kaspersky said today that it discovered a Linux version of the RansomEXX ransomware, marking the first time a major Windows ransomware strain has been ported to Linux to aid in targeted intrusions. RansomEXX is a relatively new ransomware strain that was first spotted earlier this year in June.

Ryuk ransomware behind one third of all ransomware attacks in 2020 – Help Net Security

There’s a growing use of ransomware, encrypted threats and attacks among cybercriminals leveraging non-standard ports, while overall malware volume declined for the third consecutive quarter, SonicWall reveals. “For most of us, 2020 has been the year where we’ve seen economies almost stop, morning commutes end and traditional offices disappear,” said Bill Conner, President and CEO, SonicWall.

New Pay2Key ransomware encrypts networks within one hour

A new ransomware called Pay2Key has been targeting organizations from Israel and Brazil, encrypting their networks within an hour in targeted attacks still under investigation. Michael Gillespie, the creator of ID Ransomware, has also seen submissions from Pay2Key victims predominantly from Brazilian IP addresses.

Failles / vulnérabilités

Google discloses actively exploited Windows zero-day (CVE-2020-17087) – Help Net Security

Google researchers have made public a Windows kernel zero day vulnerability (CVE-2020-17087) that is being exploited in the wild in tandem with a Google Chrome flaw (CVE-2020-15999) that has been patched on October 20. CVE-2020-17087 is a vulnerability in the Windows Kernel Cryptography Driver, and “constitutes a locally accessible attack surface that can be exploited for privilege escalation (such as sandbox escape).”

New Gitpaste-12 Botnet Exploits 12 Known Vulnerabilities

Security researchers have discovered a new worm and botnet dubbed Gitpaste-12, named for its usage of GitHub and Pastebin to host component code and the 12 known vulnerabilities it exploits to compromise systems. The Juniper Threat Labs research team detected the first Gitpaste-12 attacks on Oct.

Un problème de configuration expose les mots de passe de deux millions de cultivateurs de marijuana

Technologie : Les mots de passe des utilisateurs du service GrowDiaries étaient stockés à l’aide de la fonction de hachage MD5 faible, ce qui exposait les comptes des clients à des attaques. Une communauté en ligne où les cultivateurs de marijuana peuvent bloguer sur leurs plantes et interagir avec d’autres cultivateurs, GrowDiaries, a subi une faille de sécurité en septembre de cette année.

Réglementaire / juridique

DOJ Seizes $1 Billion in Bitcoin Linked to the infamous Silk Road…

The US government has seized a whopping $1 billion worth of bitcoin linked to the infamous Silk Road criminal marketplace. The dark web marketplace helped criminals buy and sell narcotics and other illegal goods and services, using cryptocurrency to stay anonymous… #Bitcoin #cryptocurrency #DoJ

Hacker was identified after the theft of $24 million from Harvest Finance

A hacker has stolen approximately $24 million worth of cryptocurrency assets from decentralized finance service Harvest Finance, a web portal that lets users finding the farming opportunities that will maximize their yield(APY) returns. The hack took place earlier today and was almost immediately confirmed by Harvest Finance administrators in messages posted on the company’s Twitter account and Discord channel.


Deloitte’s ‘Test your Hacker IQ’ site fails itself after exposing database user name, password in config file

Updated A website created for global consultancy Deloitte to quiz people on knowledge of hacking tactics has proven itself vulnerable to hacking. The site, found at the insecure non-HTTPS URL , makes its YAML configuration file publicly accessible. And within the file, in cleartext, is the username and password for the site’s mySQL database.

Apple exigera l’affichage des informations privées collectées par les applis dès le 8 décembre

Apple va vous aider à y voir plus clair sur la manière dont les développeurs et éditeurs d’applis utilisent vos données. Dès le mois prochain, Cupertino passe aux actes. Il rend obligatoire le renseignement et la publication sur son App Store du type d’information que les applis récupèrent lorsque vous les utilisez.

Amazon Fires Employee For Leaking Customer Data

Multiple Amazon customers turned to social media to describe how they had received a notification from the online retail giant that their email addresses have been leaked to an unnamed third party. Emails sent by Amazon to customers admit that a… #Amazon #amazondataleak #amazonsecuritybreach

Continue Reading


Sur le canal de Twitter

La newsletter