Plus récents

L'homme de 21 ans habitant en 🇫🇷 soupçonné d'être à l'origine de menaces d'attentat à la bombe ou à l'explosif écroué à l'issue de son déferrement a indiqué le ⚖️ parquet d'Angoulême [ charentelibre.fr/faits-divers/ ]

Afficher le fil de discussion
Afficher le fil de discussion

L'article AFP relayé par RFI est un mélange combinant divers évènements : entre une réunion, un communiqué et déclarations politiques [ rfi.fr/fr/france/20240322-mena ]

La Région Île-de-France (iledefrance.fr) indique depuis son CMS Drupal avoir « déposé plainte » auprès de la section cyber du parquet de Paris suite à la création d'un site frauduleux visant à « hacker » l'ENT régional car c'est « suite à ce hacking » que ceci explique cela. Le rapide communiqué rédigé par un individu « hack-ment » exaspérant à lire indique que ent.iledefrance.fr a été un instant suspendu. [ iledefrance.fr/presse/piratage ]

J'ai une tuxerie nourrissante, pour de l'aide : man IoC

« L'humour ne se résigne pas, il défie. » ( L'humour de la sagesse ). Toujours est-il que pour l'heure, ce « site frauduleux », n'a pas été mentionné ; poil au nez.

Gabriel Attal, Premier ministre depuis 72 jours a dit que « […] tout est mis en œuvre pour retrouver le / les auteurs de ces menaces pour les punir le plus sévèrement. Ils pensent rester anonymes, mais nous les traquons. Ils pensent être à l'abri, mais nous les sanctionnons. […] »

Afficher le fil de discussion

🇱🇺 Perturbations depuis jeudi 21 mars 2024. Une cellule de crise activée et une cellule opérationnelle en place dès l'après-midi. Forte réactivité, mise en place d'une stratégie de neutralisation par des équipages du Centre des Technologies de l'Information de l'État. [ gouvernement.lu/fr/actualites/ ]

« L'essentiel dans ce type de scénario (DDoS) est d'être bien organisé pour tenir longtemps. Des personnes sont mobilisées 7 jours sur 7, 24 heures sur 24 » ( Patrick Houtsch )

Parmi les cibles, des portails étatiques: gouvernement.lu ou encore myguichet.lu. Il y a aussi des sites web comme wort.lu & tageblatt.lu.

Des médias ciblés utilisés par les attaquants pour porter le « message ». C'est prendre à témoin et aussi par actions légitimes une amplification. Un travail journalistique va générer des sollicitations. Le temps des uns, n'est pas celui des autres.

Contextualisation: Le mardi 19 mars 2024, s'est tenu une visite officielle afin de réitérer le soutien 🇱🇺 en faveur de 🇺🇦. Le Premier ministre D⁢e⁢⁣ny⁢s S⁢hm⁤y⁢h⁤a⁢l, accompagné du ministre des Finances, S⁢e⁣r⁢gi⁢⁢⁢i Ma⁣⁢r⁢che⁢nk⁢o, du ministre de la Justice, D⁢en⁣⁢y⁣⁢s M⁣⁢al⁣⁢iu⁣⁢sk⁣⁢⁣⁢a, et du vice-ministre de l'Économie, T⁣⁢a⁣⁢ra⁡s Kac⁣⁢h⁣⁢⁡ka. Les systèmes permettant les déclarations d'impôt en ligne ont été très temporairement hors-service. Comme souvent, ces actions s'accompagne d'un travail de sape visant à faire douter de la confiance entre citoyens et administrations ouvrant ainsi des portes politiques aux « querelles » internes.

« Cela ne restera pas sans suite sur le plan politique » ( Sven Clement )

Énième rappel que le risque zero n'existe pas. Dans ce scénario, les attaquants ont l'avantage. Globalement, la mitigation semble efficace.

Pro-tips gratuit : Un moyen connu performant consiste à donner aux usagers un code secret factice mais « valide » qui ne sert qu'à déclencher de manière silencieuse une « alerte » chez l'établissement bancaire pour « surveiller » la transaction en cours et celles à venir. Simple, peu onéreux. Les faux positifs sont à la charge du client, comprenez les frais.

Afficher le fil de discussion

Encore des hypothèses, toujours hypothèses…

Alexandre Boero de Clubic a modifié son article et ainsi suggéré que « l'incident coïncide avec la mise en place d'un système […] » faisant reférence à un article du Parisien mentionnant un message de Julien Ohayon datant du 13 mars 2024. Pour limiter « les vols par ruse », le Crédit Agricole a instauré une mesure « ponctuelle » de « double sécurité » pour « certains de [ses] distributeurs ». Un écriteau collé sur le DAB indique la présence de la « protection » [ leparisien.fr/economie/votre-a ]

Afficher le fil de discussion

☣️ AcidPour : Novel variant of AcidRain, a wiper that rendered Eutelsat KA-SAT modems inoperative in 🇺🇦 and caused additional disruptions throughout 🇪🇺 [ sentinelone.com/labs/acidpour- ]

🇬🇧 British Airways (britishairways.com) owner International Consolidated Airlines Group (iairgroup.com) said that personal data of 🇪🇸 Air Europa's (aireuropa.com) customers had been compromised due to a security incident that was discovered in October 2023 [ reuters.com/technology/cyberse ]

La compromission d'un compte courriel d'un élève a permis à une personne malintentionnée de diffuser à plusieurs autres élèves une menace d'attentat ainsi qu'une pièce jointe d'une vidéo de décapitation [ rfi.fr/fr/france/20240321-fran ]

🇫🇷 La plateforme LeBonCoin (leboncoin.fr) confirme qu'un « incident technique survenu entre le 16 et le 17 mars 2024 » a pu engendrer une fuite de données personnelles.

🇫🇷 En ce jeudi 21 mars 2024, un « incident technique a interrompu les services de paiement et retrait par carte bancaire » impactant sur une durée estimée à ±2 heures les clients de Crédit Agricole.

Apple m-series DMP « In this paper we showed that DMPs pose a significant threat to modern , breaking a wide variety of state-of-the-art implementations. » [ gofetch.fail ]

🇬🇧 BAE Systems (baesystems.com) will partner with 🇦🇺 ASC Pty Ltd (asc.com.au) to build Australia's nuclear-powered submarines, in a major moment for the 🇺🇸 AUKUS programme [ gov.uk/government/news/uk-firm ]

920 jours demain. Le temps passe si vite, n'est-il point ?

🇬🇵 : 1/3 de la totalité des communes ont des difficultés d'alimentation en eau potable. Le Syndicat Mixte de Gestion de l'Eau et de l'Assainissement de Guadeloupe (smgeag.fr), en grève, dit vouloir « s'excuser ». Les clients mécontents tentent de s'organiser tant bien que mal ; certains secteurs sont à l'arrêt. [ rci.fm/guadeloupe/infos/Societ ]

18 mars 2024: Les douaniers du port du 🇫🇷 Havre découvrent 2440 pains de cocaïne (2700 kilogrammes) dissimulés dans des caisses de déménagement extraitent d'un conteneur en provenance de 🇬🇵 [ france3-regions.francetvinfo.f ]

À 🇾🇹 , adoption de mesures strictes sur arrêté préfectoral avec renforcement des contrôles par les forces de Police Nationale / Police Municipale [ mayottehebdo.com/actualite/bre ]

À 🇾🇹 , le « portage politique » va redémarrer les activités de « l'observatoire des violences ». Ces actions permettront d'examiner des faits pour penser les futures actions : de prévention, d'accompagnement et de répression. [ lejournaldemayotte.yt/2024/03/ ]

À 🇾🇹 , mise en place d'une doctrine policière pour aller « chercher les voyous où il se cachent ». Création d'un groupe, au sein de la Police Judiciaire, spécialisé dans les phénomènes de bandes. Des améliorations significatives en terme de renseignement. [ outremers360.com/bassin-indien ]

À 🇾🇹 , déplacement de Sacha Houlié & d'Élodie Jacquier-Laforge. « Évolutions législatives » et enjeux. [ mayottehebdo.com/actualite/pol ] [ youtube.com/watch?v=-mds3Wme_P ]

À 🇾🇹 , un (1) cas « suspect » de choléra en provenance des Comores. Face au risque épidémique, les professionnels de santé pourront réaliser des tests rapides (TROD) sur des cas dits « suspects »  [ mayotte.gouv.fr/Actualites/Com ]

À 🇾🇹 , contrôles sur la voie publique par les forces de Police Nationale / Police Municipale de commerçants non déclarés. Destruction de 420 kg de marchandises. [ mamoudzou.yt/actualite/lutte-c ]

Afficher le fil de discussion

🇺🇸 Robert Purbeck, 44, of Meridian, Idaho, aka «Lifelock» / «Studmaster» hacked into the computer servers of the City of Newnan & a Griffin medical clinic, and then targeted at least 17 other victims across the 🇺🇸 U.S has pleaded guilty today to federal charges of computer fraud and abuse. Sentencing is scheduled for June 18, 2024, 2024 justice.gov/usao-ndga/pr/idaho ]

🇲🇬 : Plusieurs détournements de fonds publics suite à une absence de surveillance sur les activités de Paositra Malagasy (paositramalagasy.mg), l'exploitant public du service postal. Plus de 250000000 d'ariary impliqués dans l'une (1) des affaires. [ madagascar-tribune.com/Plus-de ]

Plus anciens