Plus récents

🇨🇦 L'ex-député Dave Gaudreau dépose une plainte auprès de Meta, société propriétaire de pour avoir été victime d'une escroquerie après avoir été leurré par Meta AI. [ ici.radio-canada.ca/nouvelle/2 ]

🇫🇷 Arnaques aux formations professionnelles : 70000€ de préjudice. France Travail reconnaît des manquements. La vingtaine de chômeurs bien décidés à entamer une procédure judiciaire. france3-regions.francetvinfo.f ]

🇲🇬 : Mercredi 29 mai, 11631156 électeurs devaient élire leurs 163 députés. Les résultats provisoires des élections législatives seront publiés par la Commission Électorale Nationale Indépendante (ceni-madagascar.mg) entre le 8 juin 2024 et le 18 juin 2024. Les résultats définitifs sont à la charge de la Haut Cour Constitutionelle (hcc.gov.mg) qui prévoit de les publier au plus tard au 30 juin 2024. midi-madagasikara.mg/resultats ]

🇸🇽 Saint-Martin : L'opérateur Coral Telecom N.V. (coral-telecom.com) se dit perturbé par une attaque par déni de service distribué [ mastodon.social/@netblocks/112 ]

🇬🇫 : Les élus territoriaux modifient les prérogatives de la future Assemblée des autorités autochtones en changeant son pouvoir d'avis conforme en avis obligatoire. [ guyaweb.com/actualites/news/po ]

🇬🇵 : Un message audio alarmiste a été diffusé massivement via faisant croire aux usagers à une coupure d'eau généralisée dans tous le pays. Seules des perturbations prévues sur le réseau existent. La finalité recherchée était de nature à amplifier les usages pour aller vers une pénurie. [ smgeag.fr/2024/05/30/communiqu ]

🇳🇨 « Des puissances étrangères cherchent à tirer profit de cette crise mais elles n'ont pas créé cette situation. » ( Fred Constant ) antilla-martinique.com/le-spec ]

akira revendique l'attaque informatique à l'encontre de 🇺🇸 New Hampshire Public Radio (nhpr.org) et le vol d'~35 Gb de données.

🇪🇸 Decathlon España (decathlon.es) sufrió el pasado 27 de mayo un ciberataque / Une partie des systèmes informatiques de 🇪🇸 Decathlon (decathlon.es) impactée par une attaque informatique [ epe.es/es/activos/20240531/dec ]

Les historiques des achats et des résolutions de sont souvent très intéressants. Cette technique se nomme « Passive DNS ». Voici un exemple de son utilisation.

Depuis maintenant 4 ans, les chercheurs & analystes en phishing constatent des redirections vers Mediapart.

Du présent au passé.

Hier, une personne a fait l'achat au bureau EPAG (epag.de) de gouv-particuliers.fr celui-ci fût déjà enregistré en novembre 2020 et sa résolution DNS pointait chez OVH à l'adresse IP 51.210.191.155 et celui-ci rédigeait sur Mediapart. Au cours de ce même mois, sur la même IP, il a été observé l'usage et le succès d'un kit d'hameçonnage PayPal.

La première apparition d'une redirection vers Mediapart sur le service de la société urlscan GmbH créé en 2016 remonte à un passage du robot de Certstream (certstream.calidog.io) avec un horodatage fixé au 11 septembre 2020. Et cette redirection était effectuée depuis securityhelpfee.org qui à l'époque pointait chez Online S.A.S. (Scaleway) en 62.4.31.190. Cette IP quant à elle est apparut la première fois en mai 2020 sur le scan d'un kit d'hameçonnage pour PayPal sur un compte No-IP : accountupdates.ddns.net

Coïncidence ou non, 5 jours plus tôt, une URL avec le mot « malware » était scannée. Mais ici, dans tous les cas évoqués, il est question de . En apparence… Et voilà! Fin de l'histoire du jour.

Ici, notez bien que le journal @mediapart n'est pas impliqué dans ces tentatives de phishing.

Rendez-vous prochainement dans de futurs toots car les prochaines histoires vont sûrement vous ravir.

w00t c(。◕‿‿◕。)c

Plus anciens