Plus récents

Pavel Durov, arrêté dans le cadre d'une information judiciaire à la suite d'une enquête préliminaire de la section de lutte contre la cybercriminalité du parquet de Paris, a été transféré en début d'après-midi au palais de justice de Paris en vue d'une éventuelle mise en examen. [ reuters.com/world/europe/frenc ]

Afficher le fil de discussion

Une technique commence à prendre de l'ampleur. L'idée consiste à faire de sorte de faire croire que le message audio que vous écoutez au téléphone provient d'un « robot » appartenant à votre banque. Prétextant plusieurs raisons la cible est alors invitée à saisir à l'aide de son clavier téléphonique ses informations bancaires. Les attaquants attendent... ils enregistrent les échanges téléphoniques. Ils pourront ensuite décoder les codes DTMF afin d'obtenir les renseignements bancaires. La technique n'est pas nouvelle, c'est même « oldschool ». Le bot telegram actif depuis début août 2024 qui permet aux clients de bénéficier de ce service rencontre un franc succès. Les victimes se font détrousser plusieurs milliers d'euros.

En dehors des ?-as-a-service, des groupes concurrents expérimentent de nouvelles approches et de nouvelles combinaisons mêlant IA, phishing web, SMS/MMS, messages répondeurs,…

« Deux (2) câbles qui assuraient la connexion de notre serveur source avec nos applications métiers étaient défaillants. »

Afficher le fil de discussion

🇳🇨 Le portail de la Caisse de Compensation des Prestations Familiales, des Accidents du Travail et de Prévoyance des travailleurs (cafat.nc) hors-service suite à l'attaque informatique de type rançongiciel du fournisseur Internet OFFRATEL LAGOON S.A.S (lagoon.nc) [ la1ere.francetvinfo.fr/nouvell ]

De plus en plus de sites web, souvent des CMS, alimentés par des contenus générés par IA génératives … et certaines devraient songer à pratiquer des contrôles d'alcoolémies.

Ce site n'est désormais plus joignable ; ces pages sont en cache sur urlscan, urlDNA, Wayback Machine, etc…

( merci Cédric )

Afficher le fil de discussion

@webop a identifié hier des pages aux allures de « BNP Paribas » dont nous ignorons pour l'instant s'il s'agit d'une menace réelle ou d'un simple exercice de type simulations bien que nous ayons déjà une petite idée sur la question.

Plusieurs points troublants.

  • Les identifiants de la cible figurent « hardcodés ».

  • Une fois connectée, la cible accède à son espace avec ses informations (nom de famille, prénoms,…) ainsi que ses coordonnées bancaires mais ne peux pas interagir.

Un message alarmant indique que le « compte est bloqué » ; que les frais de déblocage s'élève à 10% du solde ; et qu'il faut contacter sans délai le gestionnaire / conseiller bancaire de la victime.

Le scénario à l'air complexe : il pourrait donc s'agir d'une tentative harponnage ( ou spear-phishing ) via des vecteurs multiples exploitant des données déjà connues des attaquants pour faire augmenter des gains.

Si vous avez connaissance de cas similaires, n'hésitez pas à nous laisser un MP. Merci.

Metaencryptor indique détenir 130Mb de données en lien avec les activités de 🇨🇦 Maritime Broadcasting System Limited (mbsradio.com)

Plusieurs sites web créés afin de soutirer des informations personnelles en lien avec la scolarité des enfants et des adolescents. Exemple, avec classes2024gouv.fr. [ saintemauredepeyriac.fr/actual ]

Plus anciens