Une menace croissante ― De faux appels d'offres ciblant le secteur de la sécurité privée qualifiés de particulièrement inquiétants. #france #asr2s #threats [ https://www.83-629.fr/jo-2024-les-faux-appels-doffres-en-securite-privee-se-multiplient-la-police-judiciaire-en-alerte/ ]
🇨🇦 Nouvelles tactiques utilisées pour cibler et dépouiller la communauté asiatique #canada #police #scare #tactics #frauds #citizens #scams #financial #arnaques #escroqueries #money #threats [ https://bc-cb.rcmp-grc.gc.ca/ViewPage.action?siteNodeId=2122&languageId=4&contentId=84892 ] #informatique
« Toutefois, il faut bien à mon sens le prendre en compte en tant qu'incident de sécurité des systèmes d'information au vu de l'ensemble des paramètres évoqués. Le seul caractère accidentel ne suffit pas à l'en exclure. » #crowdstrike #incident #microsoft #online #services #threats [ https://eric.freyssi.net/2024/07/24/un-simple-bug-et-le-chaos/ ] #informatique
« Microsoft says it's investigating the issue and will provide an update once more information becomes available. » but hey… « The BitLocker recovery key can be retrieved by logging into the BitLocker recovery screen portal using your Microsoft account. » #microsoft #online #threats [ https://www.bleepingcomputer.com/news/microsoft/windows-july-security-updates-send-pcs-into-bitlocker-recovery/ ] #informatique
« Anyone can access data from deleted forks, deleted repositories & even private repositories on GitHub (github.com
). It's available forever. » « Microsoft (GitHub) intentionally designed that way. » #microsoft #online #services #privacy #threats [ https://trufflesecurity.com/blog/anyone-can-access-deleted-and-private-repo-data-github ] #informatique
« Il y a des niveaux de maturité de la culture de la sécurité très différents au sein de l'Europe. Même si l'humain reste le principal vecteur d'attaque dans toutes les organisations, cette dimension semble être insuffisamment prise en compte » [ https://siecledigital.fr/2024/07/18/les-niveaux-de-maturite-de-la-culture-de-la-securite-en-europe/ ]
Les organisations doivent étudier le défi humain et ne pas le traiter comme un problème technologique.
🛠 SenCy-Crise #learning #crisis #management #tools [ https://www.cybermalveillance.gouv.fr/gestion-de-crise/sency-crise ]
Ensemble, préparons-nous à affronter les crises cyber
La 🇫🇷 souhaite améliorer la sensibilisation du plus grand nombre aux fondamentaux de la gestion de crise cyber. #france #business #citizens #digital #numerique #threats #online #web #technologies [ https://www.cybermalveillance.gouv.fr/tous-nos-contenus/actualites/comcyber-mi-sency-crise-collaboration-cybermalveillancegouvfr ] #informatique
🇺🇸 Police & fire emergency dispatch 911 services in parts of Southern California have been disrupted by a #DragonForce cyber incident that occurred on June 16, 2024. #usa #california #safety #emergencies #systems #firefighters #phone #critical #citizens #threats #informatique [ https://www.dailymail.co.uk/news/article-13638959/911-services-california-cyber-attack.html ]
🇦🇪 #UAE : Joint action of 🇵🇰 Federal Investigation Agency (fia.gov.pk
) NCB in collaboration with #Interpol #pakistan
Individuals were wanted by the Punjab Police (punjabpolice.gov.pk
). The accused were involved in murder and attempted murder cases, with some of them evading arrest for +14 years.
👮 Operation Jackal III #interpol #police #online #financial #frauds #money [ https://www.interpol.int/News-and-Events/News/2024/INTERPOL-operation-strikes-major-blow-against-West-African-financial-crime ] #informatique
« The volume of financial fraud stemming from West Africa is alarming & increasing, » ( Isaac Oginni )
@JerryWham @bsod @Troll Ce n'est pas si éloigné de la réalité. Testé avec Firefox 128 fraîchement installé sur ㉿ (Debian)
Tout bogue suffisamment avancé ne peut être distingué d'une fonction.
Tentatives d'escroqueries par courrier (papier) usurpant la DGDDI dans le but d'inciter les victimes à payer des frais de dédouanement de marchandises. #france #dgddi #customs #services #money #postal #frauds #escroqueries #douanes #threats [ https://www.douane.gouv.fr/actualites/alerte-aux-faux-courriers-de-dedouanement ]
Les #Notaires de France (notaires.fr
) confrontés aux campagnes d'harponnages que nous avions signalées.
Les Chambres des notaires de la Réunion (chambre-reunion.notaires.fr
) alertent sur la circulation de fausses copies d'actes et d'autres documents frauduleux à la 🇷🇪 #Réunion et à 🇾🇹 #Mayotte
[ https://www.clicanoo.re/article/faits-divers/2024/07/16/la-chambre-des-notaires-alerte-sur-des-documents-frauduleux ] #informatique
Il est bon de souligner que même si à première vue la compromission d'un compte de messagerie semble évidente, il ne faut pas pour autant écarter les nombreuses autres pistes / hypothèses.
Dans les faits, par défaut les courriels ne sont pas, fiables ni même sécurisés. Si vous n'entamez pas de démarches pour comprendre et prendre en considération ce point noir existentiel et bien sachez que personne ne le fera à votre place. C'est déplorable et même un peu cruel mais c'est la réalité.
Un jour, il y a eu une bascule. Les acteurs malveillants ont compris qu'utiliser des codes malveillants pour déployer ensuite d'autres codes était moins judicieux que d'aller attaquer « à l'ancienne », comprenez s'introduire, pour ensuite déployer des codes malveillants plus rentables.
Les comptes de messagerie ? Même punition. Des acteurs spécialisés s'introduisent par des moyens parfois ingénieux et vendent des BAL (boite aux lettres) sur des places de marché (illégales) spécialisés. Et partant de là, les données étudiées, d'autres acteurs s'occupent de proposer des offres sous forme de packs comprenant des scénarios de méfaits avec des services / outils clefs en main. Il faut intégrer ces dimensions.
Vous ne voulez pas pour X ou Y raison que vos courriels soient dans la nature ? Et bien chiffrez vos échanges.
Assurez les fondamentaux, la confidentialité, l'authenticité, l'intégrité,… Il n'y a rien de nouveau. Ces problématiques existent depuis longtemps, souvenez-vous du temps des messagers où l'erreur était souvent fatale.
🇫🇷 Nouveau cas de virements bancaires frauduleux en lien avec des RIB falsifiés. #france #frauds #banking #arnaques #online #money #escroqueries #mail #threats [ https://www.capital.fr/votre-argent/fraude-comment-j-ai-perdu-10-600-euros-par-virement-bancaire-1499683 ] #informatique
Le procureur de la République de 🇫🇷 Vesoul a transmis l'affaire à tous les parquets. Au final, l'ampleur était nationale : 29 départements concernés, 1165 candidats épinglés et 350000€ collectés. #france #justice #frauds #drivers #licenses #online #citizens #threats [ https://www.lemonde.fr/societe/article/2024/07/16/des-pochettes-surprises-aux-reseaux-de-cybercriminalite-enquete-sur-l-industrialisation-des-fraudes-au-code-de-la-route_6250516_3224.html ]
Hello, I'm chirp, your virtual parrot.
Just another node. feedback loop?