Plus récents

The Cyber Security Agency (csa.gov.sg) of 🇸🇬 Singapore is proposing to amend the Cybersecurity Act 2018 through the Cybersecurity (Amendment) Bill. First reading took place in Parliament on 3 April 2024. [ csa.gov.sg/News-Events/Press-R ]

Attaque informatique du 🇵🇭 Department of Science and Technology (dost.gov.ph) selon le journal « Manila Bulletin » (mb.com.ph) [ mb.com.ph/2024/4/3/hackers-str ] Octobre 2023, dans l'affaire de la défiguration du « House of Representatives » le message était le suivant « Happy April Fullz even if it's just October! ». Cet incident intervient dans un contexte très tendu en mer de C⁠h⁡i⁣n⁠e méridionale ; il y a aussi des partenariats et contrats à la clé et bien d'autres subtilités. [ mb.com.ph/2023/10/16/local-hac ]

Des analystes ( lesquels ? ) sèment le doute quant à de possibles répercussions importantes : Y aura t'il des retards de livraison ou des hausses de prix ? 🇹🇼 Taïwan est reconnue pour sa résilience alors seul l'avenir nous le dira. [ gavroche-thailande.com/taiwan- ]

Afficher le fil de discussion

« Perhaps most concerning, the board report makes clear, 🇺🇸 still does not know how the 🇨🇳 Ch⁠in⁠⁠e⁠⁣se carried out the attack » [ washingtonpost.com/national-se ]

🇫🇷 Maintenance du répertoire SIRENE (sirene.fr) piloté par l'INSEE (insee.fr) à la suite d'un « incident technique » 

🇫🇷 Ville de Fréjus (ville-frejus.fr) fait fuiter « un document partagé de 1298 pages, où figurent salaires, frais de représentations, primes, avancements du personnel... mais également adresses de domicile, numéros de sécurité sociale, ceux de l'Urssaf, ou encore les RIB, le nom des banques, le montant de l'impôt sur le revenu. » [ varactu.fr/fuite-massive-de-do ]

🎙️ « Le niveau de protection des entreprises est vraiement très faible, il faut le dire, c'est une menace très importante : nos économies sont à risque et je pense qu'on le dira jamais assez. Le fait d'être au contact de ces entreprises et de voir la réalité de leurs protections et de maturité sur ce volet est parfois un peu inquiétant. » ( Franck Kié )

🇺🇸 U.S. District ⚖️ Judge Yvonne Gonzalez Rogers - The class action began in 2020, covering millions of Google users who used private browsing since 1 June 2016 [ reuters.com/technology/google- ]

⚽ Une enquête préliminaire diligentée sur les instructions de la section J3 du ⚖️ Parquet de 🇫🇷 est ouverte suite à une violation de données en lien avec la Fédération Française de Football (fff.fr) [ cybermalveillance.gouv.fr/tous ]

🇱🇺 Perturbations depuis jeudi 21 mars 2024. Une cellule de crise activée et une cellule opérationnelle en place dès l'après-midi. Forte réactivité, mise en place d'une stratégie de neutralisation par des équipages du Centre des Technologies de l'Information de l'État. [ gouvernement.lu/fr/actualites/ ]

« L'essentiel dans ce type de scénario (DDoS) est d'être bien organisé pour tenir longtemps. Des personnes sont mobilisées 7 jours sur 7, 24 heures sur 24 » ( Patrick Houtsch )

Parmi les cibles, des portails étatiques: gouvernement.lu ou encore myguichet.lu. Il y a aussi des sites web comme wort.lu & tageblatt.lu.

Des médias ciblés utilisés par les attaquants pour porter le « message ». C'est prendre à témoin et aussi par actions légitimes une amplification. Un travail journalistique va générer des sollicitations. Le temps des uns, n'est pas celui des autres.

Contextualisation: Le mardi 19 mars 2024, s'est tenu une visite officielle afin de réitérer le soutien 🇱🇺 en faveur de 🇺🇦. Le Premier ministre D⁢e⁢⁣ny⁢s S⁢hm⁤y⁢h⁤a⁢l, accompagné du ministre des Finances, S⁢e⁣r⁢gi⁢⁢⁢i Ma⁣⁢r⁢che⁢nk⁢o, du ministre de la Justice, D⁢en⁣⁢y⁣⁢s M⁣⁢al⁣⁢iu⁣⁢sk⁣⁢⁣⁢a, et du vice-ministre de l'Économie, T⁣⁢a⁣⁢ra⁡s Kac⁣⁢h⁣⁢⁡ka. Les systèmes permettant les déclarations d'impôt en ligne ont été très temporairement hors-service. Comme souvent, ces actions s'accompagne d'un travail de sape visant à faire douter de la confiance entre citoyens et administrations ouvrant ainsi des portes politiques aux « querelles » internes.

« Cela ne restera pas sans suite sur le plan politique » ( Sven Clement )

Énième rappel que le risque zero n'existe pas. Dans ce scénario, les attaquants ont l'avantage. Globalement, la mitigation semble efficace.

☣️ AcidPour : Novel variant of AcidRain, a wiper that rendered Eutelsat KA-SAT modems inoperative in 🇺🇦 and caused additional disruptions throughout 🇪🇺 [ sentinelone.com/labs/acidpour- ]

🇬🇧 British Airways (britishairways.com) owner International Consolidated Airlines Group (iairgroup.com) said that personal data of 🇪🇸 Air Europa's (aireuropa.com) customers had been compromised due to a security incident that was discovered in October 2023 [ reuters.com/technology/cyberse ]

🇫🇷 La plateforme LeBonCoin (leboncoin.fr) confirme qu'un « incident technique survenu entre le 16 et le 17 mars 2024 » a pu engendrer une fuite de données personnelles.

Plus anciens