Les opérateurs de Marketo revendiquent une attaque contre :
gulfoil.com
)Gulf Oil is a diverse and growing refined products terminaling, storage, and logistics business and a leading distributor of motor fuels in the United States. We own and operate one of the largest petroleum terminal systems in the Northeast, providing critical infrastructure solutions for the refined products value chain, from when products exit the refinery until they reach the end user.
Des incohérences ont été relevées :
- Le logo correspond à « Gulf Union Cooperative Insurance Co. »
- Le site web ne correspond pas à la description.
#USA #MARKETO #RANSOMWARE #DATABREACH #PETROLEUM #INDUSTRY #NETWORK #TERMINAL #LOGISTICS #STRATEGIC #REFINERY #VITAL #INDUSTRIAL #CYBER #THREATS #OIL #INFRASTRUCTURE #SUPPLY #STORAGE #DISTRIBUTOR #FUELS #NETWORKS #SOLUTIONS #SERVICES #CHAIN #MANAGEMENT #PRODUCTS #ORGANIC #COMPANY #FINANCIAL #BARRELS #PROVIDER #DISTRIBUTION #PARTNERS #GASOLINE #MARINE #OPERATIONS #CRITICAL #GULF #AGREEMENTS #CARDS #SHAREHOLDERS #SALES #LUBRICANTS #CUSTOMERS #BRANDS #SUPPLYCHAIN #OPERATOR #CAREERS #PAYMENTS #ENERGY #BUSINESS #INVESTORS #RESELLERS #COMMERCIAL #BIOFUELS #WHOLESALERS #MARKETS
PrintNightmare
Conséquences d'une mitigation par désactivation du spouleur d'impression #Windows chez les utilisateurs non avertis.
“The password generator included in Kaspersky Password Manager had several problems. The most critical one is that it used a PRNG not suited for cryptographic purposes. Its single source of entropy was the current time. All the passwords it created could be bruteforced in seconds.”
https://donjon.ledger.com/kaspersky-password-manager/
They used math.random() on the web version y’all. This is a “security” company. I’m speechless.
Ce mème internet est taquin 🤭
A l'échelle mondiale, le vivier qu'offre Windows ( 87.56% de parts de marché sur les postes clients ) est énorme là où Linux ne représente que 2.35% : les chiffrent parlent.
Sur l'actuel business-model, trop faible rentabilité. Les utilisateurs Linux ne sont pas suffisamment attractifs.
Les codes malveillants ( malware ) existent depuis très longtemps sur Linux.
Sur les serveurs Linux, les attaquants préfèrent utiliser différemment les ressources afin de répondre à d'autres besoins liés à leurs activités délictuelles. Miner de la cryptomonnaie, installer du service caché via Tor, du vpn, du proxy,.. ou à l'ancienne, abaisser le niveau de sécurité et maintenir dans le temps l'accès frauduleux pour des exploitations ultérieures.
Les moyens de générer des nuisances, des paralysies,.. en échange de sommes d'argents sont nombreux.
Tous les systèmes, sans exception, peuvent être ciblés. Les cas de botnets pour la conduite d'attaques par déni de service distribué ciblant les infrastructure du SI et/ou téléphoniques.
Certains acteurs malveillants allouent des ressources aux équipes chargées du R&D de futurs codes malveillants non pas pour attaquer le système à proprement parlé mais plutôt pour s'en servir de pivot afin de rebondir.
En ciblant d'autres OS ou plusieurs à la fois ( cross-platform ), ces acteurs tentent aussi et surtout à atteindre des données situées sur des serveurs de stockage en réseau (QNAP,..) ou des machines virtuelles (REvil avec VMware ESXi & VMware vCenter), etc.
Que nous réserve le futur ?
Que l'on soit Windows, Linux, MacOS,.. rien ne change aux conséquences de ces délits.
Les victimes d'escroqueries, de chantages, etc. se retrouvent souvent dans des situations de stress et de détresse intense. Quand un chef d'entreprise doit mettre la clef sous la porte à cause d'un malware ou qu'un gros industriel doit annoncer à 90% de ses salariés que l'usine est à l'arrêt et qu'ils sont au chômage technique pour durée indéterminée. Là, ce mème me fait moins rire.
Loin de moi l'idée de pourrir l'ambiance, simple pensée que je souhaitais partager.
J'en profite pour te remercier @sebsauvage pour ces longues années de contributions. Continuons à éveiller nos concitoyens, en gardant le sourire, bien sûr :)
Colt.
Peertube Video: 7 Options to restrict Non-Internet programs from sharing IP address/potential future backdoors (restricting network). Video includes how and why discussion. [For those who don't like reading!]
Audacity as an example (can be applied to all non internet needing processes).
#Infosec #Privacy #Audacity #Cybersecurity #News #Firejail #VirtualMachine #Whonix #Tor #Linux #Peertube
https://tube.tchncs.de/videos/watch/25321ef1-8663-43c9-926a-678df26c6d5e
How to use FIDO U2F for desktop login on Linux? We got you! 🙂 👇
Les machines savent-elles parler ? — Parler Comme Jamais
https://play.acast.com/s/parler-comme-jamais/lesmachinessavent-ellesparler-
Êtes-vous alektorophobie, votaphobie, aéroacrophobie ?
https://librexpression.fr/les-phobies-sont-reelles-incontrolables-et-se-guerissent
#FridayBeers is an sys/ops conspiracy to prevent devs from deploying on friday afternoons 🤫🤐
Quantique ; ADN ; IoT ; 5G ; IA ...
il manque #blockchain et on a un bingo.
BeepBox is an online tool for sketching and sharing instrumental melodies.
Sans oublier, netzob.
Microsoft Irish subsidiary paid zero corporate tax on £220bn profit last year
Meanwhile, our tiny two-person not-for-profit pays at the full rate and one of our highest costs is our accountant.
« Le poivre est un sel secret » (dans un article de #cryptographie, pas de cuisine).
« C'est une véritable stratégie de hacking, et sans aucun doute émanant d'un groupe d'antivax, déplore le docteur Patrick Ragot. »
Attention à ne pas ragoter.
La victime dépose plainte.
L'enquête suivra son cours.
Le moment venu, la lumière sera faite.
Yipee-ki-yay!
🌐🏹🦁🐍🦉🚩☣️ⓥ