Plus récents

🇬🇦 Interpellations de six (6) individus soupçonnés d'être impliqués dans des fraudes massives. Des vulnérabilités critiques étaient exploitées dans le système informatique de gestion des tickets Edan. Les pertes financières pour la Société d'Énergie et d'Eau du Gabon (seeg-gabon.com) sont conséquentes. [ gabon-info.com/2024/08/14/rese ]

🇲🇾 Malaisie ― D'après les chiffres de CyberSecurity Malaysia, le coût total des escroqueries en ligne pour la période 2021 à avril 2024 ont été évalués à ±3,18 milliards de ringgit malaisien soit ~635000000€ [ fr.vietnamplus.vn/la-malaisie- ]

📈 Les stats annoncent une 🔺 augmentation significative au cours des sept (7) premiers mois 2024 par rapport à N-1

In the District of New Jersey, […] If convicted, Si⁢lni⁡ka⁠u, Vo⁡lo⁢dy⁢my⁡r K⁡ad⁢ar⁡i⁠y⁣a, & A⁡nd⁢re⁣i T⁡ar⁣as⁡o⁠v face maximum penalties of 27 years in prison for wire fraud conspiracy, 10 years in prison for computer fraud conspiracy, counts, & 20 years in prison on each wire fraud count. In the Eastern District of Virginia, […] He (Si⁢lni⁡ka⁠u) faces a mandatory minimum of two (2) years in prison & a maximum penalty of 20 years in prison. [ secretservice.gov/newsroom/rel ] [ justice.gov/usao-nj/pr/leader- ] [ nationalcrimeagency.gov.uk/new ]

Un retraité receptionne un SMS supposément de l'ANTAI afin qu'il s'acquite d'une amende forfaitaire. Après que celui-ci ai renseigné ses données, il reçoit ensuite un appel téléphonique d'un (faux) agent de la répression des fraudes qui va le convaincre de confier deux (2) montres de luxe ainsi que sa carte bancaire et annonce l'envoi d'un coursier. Deux (2) interpellés comparaîtront devant le ⚖️ tribunal judiciaire de en mars 2025. L'enquête de gendarmerie ne fait que débuter. [ francebleu.fr/infos/faits-dive ]

Une partie des systèmes informatiques de 🇫🇷 l'Université Paris-Saclay (universite-paris-saclay.fr) impactée par une attaque informatique de type rançongiciel.

Le directeur général de l'Assistance Publique-Hôpitaux de Paris (aphp.fr) a déclaré avoir engagé une procédure contre Global Switch (globalswitch.com) pour manquements graves à ses obligations. [ ticsante.com/story?ID=7323 ]

Afficher le fil de discussion

August 7, 2024: Updated title from « Royal Ransomware » to « BlackSuit Ransomware » ; updates noted throughout. »  [ cisa.gov/news-events/cybersecu]

🇲🇦 Idriss Qibaa, 28, faces a maximum sentence of five (5) years confinement and a $250,000 fine on each count. [ justice.gov/usao-nv/pr/las-veg ]

Le modus operandi consistait à « bloquer » des comptes de réseaux sociaux et à promettre ensuite à leurs détenteurs qu'il allait les débloquer en échange d'un paiement. [ bladi.net/fbi-coince-idriss-qi ]

Un QR code des conseils de la CPTM du Groupement de gendarmerie départementale de la Côte-d'Or. francebleu.fr/infos/societe/un ]

L'initiative est louable mais existe t'il une personne sensée pour expliquer l'intérêt d'un QR code ? Qu'il parle maintenant ou se taise à jamais. Quant à « Scannez le QR code pour votre sécurité ! », rien de tel pour faire grincer des dents. Amis RSSI/DSI/…

Essayons d'être constructifs. Les contenus PDF se veulent pédagogiques et accessibles à tous. Si vous n'aimez pas Google, passez votre chemin. Déficients visuels s'abstenir, la lisibilité de ces documents n'est pas au rendez-vous. À chaque conseil, il faut une connexion et téléverser des données. Côté gains / impact environnemental, il y a bien mieux à faire. Le fond est bon, à vous de juger pour la forme.

Le PDF « phishing ». Soyons clairs. Les hameçonnages ne sont pas que orientés sur des questions d'argent. Répétons aussi que des logiciels ayant été bien configurés réduisent drastiquement les risques.

Clin d'œil. Aussi pourrions-nous ajouter comme conseil : « Ne scannez pas un QR code inconnu ». Et même connu…

Vraiment ?

Pour plusieurs raisons que nous n'allons pas détailler. Dans la très grande majorité des cas, quand vous scannez, il n'y a aucune maîtrise de votre environnement. En effet, savez-vous ce que vous faites et surtout dans quelles circonstances ? L'ordiphone et ses applications peuvent réserver bien des surprises. Ne serait-ce que par le côté comportemental de celui-ci. Nous y reviendrons un jour.

Où diable ce code QR va t'il encore m'envoyer ?

Vous pouvez lire un code QR sans utiliser votre mobile. Il existe des services en ligne mais savez-vous qui collecte les données décodées et sous quelles modalités ? Si vous téléversez le QR d'un ticket SNCF afin de le lire depuis une plateforme, sachez que des quantités d'informations vont fuiter. Pensez-y aussi quand vous trimballez vos tickets à la vue de tous.

Vous pouvez aussi lire un QR code directement depuis une image et en « texte brute ». L'intérêt ? Savoir où l'URL est sensée vous emmener et si besoins vérifier sa « santé » à l'aide de différents outils.

Privilégier une application qui temporisent les actions. Qui n'ouvrent pas directement les liens, courriels, SMS, etc. Sur un ordinateur, vous pouvez par exemple utiliser via un environnement virtuel Python avec la bonne vieille librairie Pyzbar. Oui. Windows, Mac, Linux, ça fonctionnera.

Il y a bien longtemps que les adversaires sont sur le coups des QR codes ; ils sont plus juste plus discrets. Stay safe.

🇪🇸 « Ciberdelincuentes ha atacado las páginas web de los hospitales Hospital Universitario Clínico San Cecilio (husc.es) y Hospital Universitario Virgen de las Nieves (hvn.es) de la capital, el Santa Ana de Motril, así como a las del Área de Gestión Sanitaria Sur de Granada y Distrito Sanitario Granada-Metropolitano, afectando a ± 50.000 profesionales del Servicio Andaluz de Salud en la provincia, aunque no todos ellos se encuentran en activo. » [ abc.es/espana/andalucia/granad ]

🎂​ « On Monday August 7, 2000 at 14:49 UTC, we announced the release of the first libcurl version ever. Exactly twenty-four (24) years ago today. »  [ daniel.haxx.se/blog/2024/08/06 ]

🇫🇷 Une partie du système informatique centralisant les données de plusieurs musées impactée par une attaque informatique par rançongiciel perpétrée dans la nuit du samedi 3 août 2024. [ information.tv5monde.com/inter ]

~40 museums were victims of a ransomware attack. The Louvre denied being hit by this at⁡⁣ta⁠ck. Ha⁢ck⁣ed systems were not involved in the Olympic games. [ straitstimes.com/world/europe/ ]

🇫🇷 IELO ― « Un incident critique a impacté notre réseau cœur le vendredi 2 août 2024, de l'après-midi jusqu'en début de soirée. Un RFO détaillé sera publié mardi 6 août 2024 »  ielo.instatus.com ]

La 🇫🇷 Direction Générale de la Concurrence, de la Consommation et de la Répression des Fraudes souligne que la totalité des services de l'État font régulièrement l'objet d'arnaques à l'usurpation d'identité. [ economie.gouv.fr/dgccrf/attent ]

🇲🇾 Applications Service Provider Class Licence under the Communications and Multimedia Act 1998 (Act 588) ― The regulatory framework for internet messaging & social media services was gazetted today & will come into effect on 1 January 2025. [ api.nst.com.my/news/nation/202 ]

Afficher le fil de discussion
Plus anciens