Un « mastonaute » ( terme inventé pour l'occasion ) a gentiment porté à notre connaissance l'usage de l'application 🇫🇷 nommée saracroche à des fins de filtrages/blocages de flux entrants. Rapidement…

⦿ Ce qu'il faut savoir.

À chaque signalement, une transmission de l'identifiant du mobile (Settings.Secure.ANDROID_ID) est effectuée et apparaît en clair via la fonctionnalité « Exporter avec opérateurs »

Et comme l'accès au serveur, l'interface, fonctionnalités, sont accessibles à tous…

Par conséquent, nous vous recommandons de privilégier la compilation depuis le code source car sur les magasins d'applications REPORT_SERVER_URL est définie sur le serveur de son auteur.

Un audit plus approfondi ne serait pas de trop même s'il faut toujours garder en tête que « un programme finalisé n'est qu'une version bêta qui s'ignore. » Pas vrai ?

[ reports.exodus-privacy.eu.org/ ]

Afficher le fil de discussion

Nouvelle version de l'arnaque à la livraison de colis avec une fausse plateforme de livraison ? Non, une simple variante, aucune nouveauté. [ francebleu.fr/emissions/c-est- ]

Les tentatives d'exploitations de faux 🎣 CAPTCHA se font de plus en plus car le taux de succès reste élevé. Peu sont les usagers bien formés pour identifier ces faux : surtout lorsque plusieurs méthodes / techniques sont employées simultanément.

Tentatives 🎣 d'hameçonages en lien avec les services 🇵🇹 A Autoridade Tributária e Aduaneira (AT) (portaldasfinancas.gov.pt) ( via @webop )

🎣 urlscan.io/result/0198bd2d-856
🦈 AS399979

🛠 SNI5GECT is a practical & complementary tool for evaluating current & new 5G attacks in the wild.

« A threat actor using the alias cnkjasdfgd & claiming to be a member of the WarLock claimed the attack and offered to sell for 💵 $200,000 a batch of one million documents allegedly stolen from 🇬🇧 Colt. Several data samples have also been published to prove the validity of the files. [ bleepingcomputer.com/news/secu ]

According to Kevin Beaumont, the hackers stole a few hundred gigabytes of files with customer data & documentation.

Afficher le fil de discussion

Qilin revendique l'attaque informatique à l'encontre de 🇫🇷 SMEF AZUR (smefazur.fr)

⦁ À noter que la page des mentions légales mentionne vayoweb.fr mais ce nom de domaine n'est plus enregistré.

Plus anciens