Plus récents

Une menace croissante ― De faux appels d'offres ciblant le secteur de la sécurité privée qualifiés de particulièrement inquiétants. [ 83-629.fr/jo-2024-les-faux-app ]

« Toutefois, il faut bien à mon sens le prendre en compte en tant qu'incident de sécurité des systèmes d'information au vu de l'ensemble des paramètres évoqués. Le seul caractère accidentel ne suffit pas à l'en exclure. »  [ eric.freyssi.net/2024/07/24/un ]

« Microsoft says it's investigating the issue and will provide an update once more information becomes available. » but hey… « The BitLocker recovery key can be retrieved by logging into the BitLocker recovery screen portal using your Microsoft account. » [ bleepingcomputer.com/news/micr ]

« Anyone can access data from deleted forks, deleted repositories & even private repositories on GitHub (github.com). It's available forever. » « Microsoft (GitHub) intentionally designed that way. »  [ trufflesecurity.com/blog/anyon ]

« Il y a des niveaux de maturité de la culture de la sécurité très différents au sein de l'Europe. Même si l'humain reste le principal vecteur d'attaque dans toutes les organisations, cette dimension semble être insuffisamment prise en compte » [ siecledigital.fr/2024/07/18/le ]

Les organisations doivent étudier le défi humain et ne pas le traiter comme un problème technologique.

🇦🇪 : Joint action of 🇵🇰 Federal Investigation Agency (fia.gov.pk) NCB in collaboration with

  • Irfan Asghar,
  • Farhan Nazakat,
  • Samar Abbas,
  • Najibullah,
  • Saddam Hussain,
  • Muhammad Rafeeq,
  • Muhammad Saqib,
  • Muhammad Usman
  • Tariq Mehmood.

Individuals were wanted by the Punjab Police (punjabpolice.gov.pk). The accused were involved in murder and attempted murder cases, with some of them evading arrest for +14 years.

@JerryWham @bsod @Troll Ce n'est pas si éloigné de la réalité. Testé avec Firefox 128 fraîchement installé sur ㉿:linux:​ (Debian)

Tout bogue suffisamment avancé ne peut être distingué d'une fonction.

Tentatives d'escroqueries par courrier (papier) usurpant la DGDDI dans le but d'inciter les victimes à payer des frais de dédouanement de marchandises. [ douane.gouv.fr/actualites/aler ]

Les de France (notaires.fr) confrontés aux campagnes d'harponnages que nous avions signalées.

Les Chambres des notaires de la Réunion (chambre-reunion.notaires.fr) alertent sur la circulation de fausses copies d'actes et d'autres documents frauduleux à la 🇷🇪 et à 🇾🇹

[ clicanoo.re/article/faits-dive ]

Afficher le fil de discussion

Il est bon de souligner que même si à première vue la compromission d'un compte de messagerie semble évidente, il ne faut pas pour autant écarter les nombreuses autres pistes / hypothèses.

Dans les faits, par défaut les courriels ne sont pas, fiables ni même sécurisés. Si vous n'entamez pas de démarches pour comprendre et prendre en considération ce point noir existentiel et bien sachez que personne ne le fera à votre place. C'est déplorable et même un peu cruel mais c'est la réalité.

Un jour, il y a eu une bascule. Les acteurs malveillants ont compris qu'utiliser des codes malveillants pour déployer ensuite d'autres codes était moins judicieux que d'aller attaquer « à l'ancienne », comprenez s'introduire, pour ensuite déployer des codes malveillants plus rentables.

Les comptes de messagerie ? Même punition. Des acteurs spécialisés s'introduisent par des moyens parfois ingénieux et vendent des BAL (boite aux lettres) sur des places de marché (illégales) spécialisés. Et partant de là, les données étudiées, d'autres acteurs s'occupent de proposer des offres sous forme de packs comprenant des scénarios de méfaits avec des services / outils clefs en main. Il faut intégrer ces dimensions.

Vous ne voulez pas pour X ou Y raison que vos courriels soient dans la nature ? Et bien chiffrez vos échanges.

Assurez les fondamentaux, la confidentialité, l'authenticité, l'intégrité,… Il n'y a rien de nouveau. Ces problématiques existent depuis longtemps, souvenez-vous du temps des messagers où l'erreur était souvent fatale.

emailselfdefense.fsf.org

Afficher le fil de discussion

Le procureur de la République de 🇫🇷 Vesoul a transmis l'affaire à tous les parquets. Au final, l'ampleur était nationale : 29 départements concernés, 1165 candidats épinglés et 350000€ collectés. [ lemonde.fr/societe/article/202 ]

Plus anciens