Plus récents

🇵🇭 Authorities apprehended ±100 Filipino & foreign workers during a raid at an alleged online scam hub in Parañaque City (paranaquecity.gov.ph) [ pna.gov.ph/articles/1231756 ]

Une technique commence à prendre de l'ampleur. L'idée consiste à faire de sorte de faire croire que le message audio que vous écoutez au téléphone provient d'un « robot » appartenant à votre banque. Prétextant plusieurs raisons la cible est alors invitée à saisir à l'aide de son clavier téléphonique ses informations bancaires. Les attaquants attendent... ils enregistrent les échanges téléphoniques. Ils pourront ensuite décoder les codes DTMF afin d'obtenir les renseignements bancaires. La technique n'est pas nouvelle, c'est même « oldschool ». Le bot telegram actif depuis début août 2024 qui permet aux clients de bénéficier de ce service rencontre un franc succès. Les victimes se font détrousser plusieurs milliers d'euros.

En dehors des ?-as-a-service, des groupes concurrents expérimentent de nouvelles approches et de nouvelles combinaisons mêlant IA, phishing web, SMS/MMS, messages répondeurs,…

L'organisation autrichienne de protection de la vie privée, NOYB dépose deux (2) plaintes en lien avec la fuite de données massive concernant la plateforme « PEOPLE ». [ noyb.eu/en/noyb-complaints-aga ]

Selon Culture Media S.A.S, qui cite un message d'un diffuseur-distributeur parisien, l'attaque informatique d'Octave entraîne des retards : les commandes pourraient être retardées. zoolemag.com/actualites/articl ]

🇨🇭 Les Chemins de Fer Fédéraux (cff.ch) suisses impactés par une panne informatique majeure. Les panneaux d'affichage ne fonctionnent plus, les achats de billets par automates non plus. Le portail web mentionne un « dérangement technique ». [ news.sbb.ch/fr/article/130813/ ]

🇫🇷 Une panne informatique majeure perturbe fortement le fonctionnement des services publics de la Ville de Chartres (chartres.fr). Cet incident « ne semble pas être une cy⁠be⁡ratt⁢aque », d'après les premières analyses du DSI. [ chartres.fr/actualites/detail/ ]

🇳🇨 Le portail de la Caisse de Compensation des Prestations Familiales, des Accidents du Travail et de Prévoyance des travailleurs (cafat.nc) hors-service suite à l'attaque informatique de type rançongiciel du fournisseur Internet OFFRATEL LAGOON S.A.S (lagoon.nc) [ la1ere.francetvinfo.fr/nouvell ]

Deux (2) individus créent une fausse annonce de location d'appartement sur Leboncoin (leboncoin.fr) pour récupérer des identités ainsi que des RIB. Ensuite ils vont contracter des crédits à la consommation car tous les contrôles sont faciles à berner. Enfin, ils dépensent 7500€ à crédit ( au frais des victimes ) cependant ils ne trouvent rien de mieux que d'aller faire leurs emplettes dans un seul et unique magasin. [ midilibre.fr/2024/08/18/en-pay ]

🇫🇷 L'Office de Tourisme de La Châtre a déposé plainte après avoir fait l'objet d'une usurpation d'identité par courriel. Le pot aux roses fût découvert grâce à la vigilance de certains professionnels. [ lanouvellerepublique.fr/la-cha ]

@webop a identifié hier des pages aux allures de « BNP Paribas » dont nous ignorons pour l'instant s'il s'agit d'une menace réelle ou d'un simple exercice de type simulations bien que nous ayons déjà une petite idée sur la question.

Plusieurs points troublants.

  • Les identifiants de la cible figurent « hardcodés ».

  • Une fois connectée, la cible accède à son espace avec ses informations (nom de famille, prénoms,…) ainsi que ses coordonnées bancaires mais ne peux pas interagir.

Un message alarmant indique que le « compte est bloqué » ; que les frais de déblocage s'élève à 10% du solde ; et qu'il faut contacter sans délai le gestionnaire / conseiller bancaire de la victime.

Le scénario à l'air complexe : il pourrait donc s'agir d'une tentative harponnage ( ou spear-phishing ) via des vecteurs multiples exploitant des données déjà connues des attaquants pour faire augmenter des gains.

Si vous avez connaissance de cas similaires, n'hésitez pas à nous laisser un MP. Merci.

Plus anciens