Plus récents

🇲🇬 : Mercredi 29 mai, 11631156 électeurs devaient élire leurs 163 députés. Les résultats provisoires des élections législatives seront publiés par la Commission Électorale Nationale Indépendante (ceni-madagascar.mg) entre le 8 juin 2024 et le 18 juin 2024. Les résultats définitifs sont à la charge de la Haut Cour Constitutionelle (hcc.gov.mg) qui prévoit de les publier au plus tard au 30 juin 2024. midi-madagasikara.mg/resultats ]

🇸🇽 Saint-Martin : L'opérateur Coral Telecom N.V. (coral-telecom.com) se dit perturbé par une attaque par déni de service distribué [ mastodon.social/@netblocks/112 ]

🇬🇫 : Les élus territoriaux modifient les prérogatives de la future Assemblée des autorités autochtones en changeant son pouvoir d'avis conforme en avis obligatoire. [ guyaweb.com/actualites/news/po ]

🇬🇵 : Un message audio alarmiste a été diffusé massivement via faisant croire aux usagers à une coupure d'eau généralisée dans tous le pays. Seules des perturbations prévues sur le réseau existent. La finalité recherchée était de nature à amplifier les usages pour aller vers une pénurie. [ smgeag.fr/2024/05/30/communiqu ]

🇳🇨 « Des puissances étrangères cherchent à tirer profit de cette crise mais elles n'ont pas créé cette situation. » ( Fred Constant ) antilla-martinique.com/le-spec ]

akira revendique l'attaque informatique à l'encontre de 🇺🇸 New Hampshire Public Radio (nhpr.org) et le vol d'~35 Gb de données.

🇪🇸 Decathlon España (decathlon.es) sufrió el pasado 27 de mayo un ciberataque / Une partie des systèmes informatiques de 🇪🇸 Decathlon (decathlon.es) impactée par une attaque informatique [ epe.es/es/activos/20240531/dec ]

Les historiques des achats et des résolutions de sont souvent très intéressants. Cette technique se nomme « Passive DNS ». Voici un exemple de son utilisation.

Depuis maintenant 4 ans, les chercheurs & analystes en phishing constatent des redirections vers Mediapart.

Du présent au passé.

Hier, une personne a fait l'achat au bureau EPAG (epag.de) de gouv-particuliers.fr celui-ci fût déjà enregistré en novembre 2020 et sa résolution DNS pointait chez OVH à l'adresse IP 51.210.191.155 et celui-ci rédigeait sur Mediapart. Au cours de ce même mois, sur la même IP, il a été observé l'usage et le succès d'un kit d'hameçonnage PayPal.

La première apparition d'une redirection vers Mediapart sur le service de la société urlscan GmbH créé en 2016 remonte à un passage du robot de Certstream (certstream.calidog.io) avec un horodatage fixé au 11 septembre 2020. Et cette redirection était effectuée depuis securityhelpfee.org qui à l'époque pointait chez Online S.A.S. (Scaleway) en 62.4.31.190. Cette IP quant à elle est apparut la première fois en mai 2020 sur le scan d'un kit d'hameçonnage pour PayPal sur un compte No-IP : accountupdates.ddns.net

Coïncidence ou non, 5 jours plus tôt, une URL avec le mot « malware » était scannée. Mais ici, dans tous les cas évoqués, il est question de . En apparence… Et voilà! Fin de l'histoire du jour.

Ici, notez bien que le journal @mediapart n'est pas impliqué dans ces tentatives de phishing.

Rendez-vous prochainement dans de futurs toots car les prochaines histoires vont sûrement vous ravir.

w00t c(。◕‿‿◕。)c

Concernant l'alerte d'un PoC CVE-2024-4367 relayée par « Dark Web Informer ». Il faut savoir qu'il existe déjà de très nombreuses autres preuves de faisabilité en circulation donc non ça n'a rien d'alarmant. Qu'importe, ça permet au moins d'aborder l'article de Thomas Rinsma [ codeanlabs.com/blog/research/c ] et c'est aussi l'occasion de rappeler que pour une lecture de PDF directement avec un logiciel, par exemple l'outil Sumatra PDF (sumatrapdfreader.org) de Krzysztof Kowalczyk si vous êtes utilisateur Windows ( ~bêêh~ 🐑​ ), il suffit de modifier ( via about:config dans l'URL )

pdfjs.disabled = true

🇫🇷 : Le ressortissant tchétchène de 18 ans interpellé le 22 mai 2024 est soupçonné d'avoir voulu commettre un attentat au stade Geoffroy-Guichard pendant les Jeux olympiques de Paris 2024 [ lalsace.fr/faits-divers-justic ]

🇫🇷 Bourg-en-Bresse : Une equête ouverte suite à une menace d'attentat à la bombe ou à l'explosif au Centre Départemental Solidarité de la ville [ lavoixdelain.fr/canularalerte- ]

🇫🇷 Noisy-le-Sec : Plusieurs comptes d'élèves Pronote ( Docaposte ) utilisés pour diffuser des menaces d'attentats à la bombe ou à l'explosif à l'encontre de la cité scolaire Olympe-de-Gouges (citescolaireolympedegouges.fr) [ leparisien.fr/seine-saint-deni ]

Plus anciens