Plus récents

August 7, 2024: Updated title from « Royal Ransomware » to « BlackSuit Ransomware » ; updates noted throughout. »  [ cisa.gov/news-events/cybersecu]

🇲🇦 Idriss Qibaa, 28, faces a maximum sentence of five (5) years confinement and a $250,000 fine on each count. [ justice.gov/usao-nv/pr/las-veg ]

Le modus operandi consistait à « bloquer » des comptes de réseaux sociaux et à promettre ensuite à leurs détenteurs qu'il allait les débloquer en échange d'un paiement. [ bladi.net/fbi-coince-idriss-qi ]

@lienrag De defunct à défunt,​ pauvre P✝D, paix à son âme.

@lienrag @ayoli@diaspodon.fr Que donne un about:performance ?

Un QR code des conseils de la CPTM du Groupement de gendarmerie départementale de la Côte-d'Or. francebleu.fr/infos/societe/un ]

L'initiative est louable mais existe t'il une personne sensée pour expliquer l'intérêt d'un QR code ? Qu'il parle maintenant ou se taise à jamais. Quant à « Scannez le QR code pour votre sécurité ! », rien de tel pour faire grincer des dents. Amis RSSI/DSI/…

Essayons d'être constructifs. Les contenus PDF se veulent pédagogiques et accessibles à tous. Si vous n'aimez pas Google, passez votre chemin. Déficients visuels s'abstenir, la lisibilité de ces documents n'est pas au rendez-vous. À chaque conseil, il faut une connexion et téléverser des données. Côté gains / impact environnemental, il y a bien mieux à faire. Le fond est bon, à vous de juger pour la forme.

Le PDF « phishing ». Soyons clairs. Les hameçonnages ne sont pas que orientés sur des questions d'argent. Répétons aussi que des logiciels ayant été bien configurés réduisent drastiquement les risques.

Clin d'œil. Aussi pourrions-nous ajouter comme conseil : « Ne scannez pas un QR code inconnu ». Et même connu…

Vraiment ?

Pour plusieurs raisons que nous n'allons pas détailler. Dans la très grande majorité des cas, quand vous scannez, il n'y a aucune maîtrise de votre environnement. En effet, savez-vous ce que vous faites et surtout dans quelles circonstances ? L'ordiphone et ses applications peuvent réserver bien des surprises. Ne serait-ce que par le côté comportemental de celui-ci. Nous y reviendrons un jour.

Où diable ce code QR va t'il encore m'envoyer ?

Vous pouvez lire un code QR sans utiliser votre mobile. Il existe des services en ligne mais savez-vous qui collecte les données décodées et sous quelles modalités ? Si vous téléversez le QR d'un ticket SNCF afin de le lire depuis une plateforme, sachez que des quantités d'informations vont fuiter. Pensez-y aussi quand vous trimballez vos tickets à la vue de tous.

Vous pouvez aussi lire un QR code directement depuis une image et en « texte brute ». L'intérêt ? Savoir où l'URL est sensée vous emmener et si besoins vérifier sa « santé » à l'aide de différents outils.

Privilégier une application qui temporisent les actions. Qui n'ouvrent pas directement les liens, courriels, SMS, etc. Sur un ordinateur, vous pouvez par exemple utiliser via un environnement virtuel Python avec la bonne vieille librairie Pyzbar. Oui. Windows, Mac, Linux, ça fonctionnera.

Il y a bien longtemps que les adversaires sont sur le coups des QR codes ; ils sont plus juste plus discrets. Stay safe.

🇪🇸 « Ciberdelincuentes ha atacado las páginas web de los hospitales Hospital Universitario Clínico San Cecilio (husc.es) y Hospital Universitario Virgen de las Nieves (hvn.es) de la capital, el Santa Ana de Motril, así como a las del Área de Gestión Sanitaria Sur de Granada y Distrito Sanitario Granada-Metropolitano, afectando a ± 50.000 profesionales del Servicio Andaluz de Salud en la provincia, aunque no todos ellos se encuentran en activo. » [ abc.es/espana/andalucia/granad ]

🎂​ « On Monday August 7, 2000 at 14:49 UTC, we announced the release of the first libcurl version ever. Exactly twenty-four (24) years ago today. »  [ daniel.haxx.se/blog/2024/08/06 ]

🇫🇷 Une partie du système informatique centralisant les données de plusieurs musées impactée par une attaque informatique par rançongiciel perpétrée dans la nuit du samedi 3 août 2024. [ information.tv5monde.com/inter ]

~40 museums were victims of a ransomware attack. The Louvre denied being hit by this at⁡⁣ta⁠ck. Ha⁢ck⁣ed systems were not involved in the Olympic games. [ straitstimes.com/world/europe/ ]

🇫🇷 IELO ― « Un incident critique a impacté notre réseau cœur le vendredi 2 août 2024, de l'après-midi jusqu'en début de soirée. Un RFO détaillé sera publié mardi 6 août 2024 »  ielo.instatus.com ]

La 🇫🇷 Direction Générale de la Concurrence, de la Consommation et de la Répression des Fraudes souligne que la totalité des services de l'État font régulièrement l'objet d'arnaques à l'usurpation d'identité. [ economie.gouv.fr/dgccrf/attent ]

🇲🇾 Applications Service Provider Class Licence under the Communications and Multimedia Act 1998 (Act 588) ― The regulatory framework for internet messaging & social media services was gazetted today & will come into effect on 1 January 2025. [ api.nst.com.my/news/nation/202 ]

Afficher le fil de discussion

Facebook ― Les escroqueries aux cartes de transport illimitées gratuites valables six (6) mois en Guadeloupe, en Corse, en Polynésie française, à la Martinique, La Réunion continuent de se développer. [ la1ere.francetvinfo.fr/guadelo ]

Afficher le fil de discussion
Plus anciens