Plus récents
chirp a partagé

L'article « Akira was able to compromise an unsecured webcam » est l'occasion de faire percuter les mentalités sur d'autres facettes moins connues. [ s-rminform.com/latest-thinking ]

ⓘ Ce n'est un secret pour personne dans le milieu : la sécurité physique de nos « objets » ( périphériques ) est trop souvent négligée.

Que ce soit des badauds qui passent devant votre maison, des visiteurs dans vos locaux ou des employés agissants depuis l'intérieur « insiders » ; vous devriez songer à ceci.

Comprenez bien que pour des attaquants, la simple vue d'objets connectés ( d'une manière ou d'une autre à vos réseaux ) ; que ce soient une télévision « intelligente », une caméra sans-fil, … ; ces mets de choix les font saliver car ces drôles de « choses » contiennent en réalité tout le nécessaire pour pénétrer vos réseaux intelligemment.

Lors d'un audit. Une caméra extérieur a été remplacée en douce par une autre : c'est la même mais en neuf. N'étant pas configurée, ils ont cru à une panne matérielle. Avec un peu de rétro-ingénierie sur le micrologiciel, 🚩 l'équipe rouge a extrait les clefs du château et furent couronnés.

L'argument prétextant « c'est pas du jeu » n'existe pas car les attaquants se fichent de vos règles.

Sans détailler sur le comment passer sous les radars, nous vous encourageons à bien balayer vos installations à la recherche d'intrus mais aussi en inspectant le matériel de votre parc en se basant sur des traces connues que vous avez préparées ; vous aurez ainsi une quasi certitude que vos équipements d'après vos signatures sont les vôtre.

Stay safe!

funksec renvendique un vol de données en lien avec les activités de 🇫🇷 Université de Rennes (univ-rennes.fr) & 🇫🇷 Sorbonne Université (sorbonne-universite.fr)

Compromission du portail web de la 🇲🇦 Commission Nationale de contrôle de la protection des Données à caractère Personnel (cndp.ma).

Le journal L'Opinion focalise sur les conséquences : c-à-d des résultats sur les moteurs de recherche avec des mots clefs « inadéquats ». La piste du déréférencement par un vil SEO n'est … guère convaincante ; nous ignorons tout du modus operandi de cette affaire.

@lookyloo hxxps://www.cndp.ma/

Dans les faits, le CMS WordPress a été semble t'il écrasé par un Drupal pour y placer en front-end l'équivalent du site web giginza.com. Quel intérêt? Aucun. À part faire volontairement croire à des amateurs. [ lopinion.ma/La-CNDP-reagit-apr ]

ⓘ Le CMS Joomla du Registre National de la CNDP (rn-pdp.cndp.ma) ne semble pas impacté par cet incident. Au passage, il y a une typographie (bracket) sur le courriel technicien (]gmail.com) mentionné dans les infos WHOIS.

Afficher le fil de discussion

La police 🇨🇭 valaisanne indique une recrudescence d'arnaques au faux support technique lematin.ch/story/valais-assist ]

⊠ Élément manquant dans la liste de conseils, veiller à bien configurer et renforcer la sécurité de ses logiciels.

6 mars 2025 ― D'après le Syndicat Unique des Travailleurs du Trésor, « aucune donnée sensible n'a été compromise, et les systèmes informatiques de gestion de la trésorerie nationale n'ont subi aucune perturbation ni intrusion. »  [ kewoulo.info/securite-integrit ]

7 mars 2025 ― Début des auditions. « Tous ont été confrontés à une série de questions, notamment sur la nature des données » [ kewoulo.info/cambriolage-au-tr ]

8 mars 2025 ― « L'individu, qui semble familier avec les lieux, a utilisé les escaliers pour atteindre le deuxième étage. Pour quitter les lieux, il a emprunté ( avec les deux portables et l'ordinateur ) le même chemin » [ kewoulo.info/cambriolage-treso ]

9 mars 2025 ― Méthode d'intrusion : l'exploitation de la vidéo-surveillance révèle qu'un individu a accédé au balcon du premier étage en grimpant à un arbre. [ kewoulo.info/cambriolage-du-tr ]

D'après Africa Intelligence, le forum international sur l'investissement « Forum Invest in Senegal », prévu en avril 2025, pourrait-être reporté à novembre 2025 pour raisons budgétaires. [ africaintelligence.fr/afrique- ]

Afficher le fil de discussion

🇸🇳 Deux (2) portables et un (1) « ordinateur » dérobés lors du cambriolage des locaux de la direction de l'informatique du Trésor public. Des données financières ultrasensibles y étaient stockées. D'après les premiers éléments, il s'agit d'une opération conduite minutieusement. [ senenews.com/actualites/cambri ]

The ⚖️ Justice Department, FBI, Naval Criminal Investigative Service & Departments of State and the Treasury announced today their coordinated efforts to disrupt and deter the malicious cyber activities of 12 🇨🇳 nationals […] and members of APT27 [ justice.gov/opa/pr/justice-dep ]

🇫🇷 La Direction Générale de la Concurrence, de la Consommation et de la Répression des Fraudes doit mieux mesurer son activité et se réorienter vers les enquêtes à plus forte valeur ajoutée. Vers la préparation d'un nouveau marché. [ ccomptes.fr/sites/default/file ]

🇫🇷 L'Institut National de la Consommation en graves difficultés structurelles suite notamment à un « pilotage budgétaire chaotique »  📎 (PDF) [ ccomptes.fr/sites/default/file ]

📉 Recul de la croissance du PIB de -0,1% au 4e trimestre après +0.4 % au 3e trimestre 2024.

Janvier, la consommation des ménages en biens recule (-0.5% après +0.7%). L'indice des prix de production de l'industrie française progresse de nouveau sur un mois en janvier (+0.9% après +0.7% en décembre), mais ceux des produits destinés au marché 🇫🇷 ralentissent (+0.7% après +0.9%). La confiance des ménages progresse de 1 point. Selon l'estimation provisoire, en février l'indice IPC continue de baisser : l'inflation sur un an baisserait à +0,8% après +1,7%. [ tresor.economie.gouv.fr/Articl ]

Plus anciens