Plus récents

Résilience des infrastructures critiques et renforcement de la cybersécurité

Adoption, après engagement de la procédure accélérée du texte №1112. Err. « Document non encore publié.
» [ assemblee-nationale.fr/dyn/17/ ]

Des entreprises du secteur de l'aéronautique ciblées par une attaque informatique de type déni de service distribué. Pour l'heure, pas d'incident notable.

source : @NoName57Bot

🇧🇪 21 perquisitions dans une enquête pour corruption au sein du 🇪🇺 Parlement européen selon le parquet fédéral belge om-mp.be/fr/blog-post/persberi ]

Communiqué de la🇨🇭 Ville de Genève (geneve.ch) ― « Le racisme s'exprime sous de nouvelles formes dans les environnements en ligne, affectant tant la sphère privée que publique »  lfm.ch/actualite/suisse/romand ] [ evenements.geneve.ch/sacr/ ]

🇫🇷 Le Syndicat Intercommunal du Bassin d'Arcachon fait part d'un courriel émanant des services du Premier ministre : +75000 véhicules municipaux immobilisés car la compagnie d'assurance était non homologuée. tvba.fr/la-ville-dares-victime ]

Le portail web 🇫🇷 Harvest (harvest.fr) reste injoignable : le secteur de la finance française fortement perturbé suite à l'incident de sécurité [ 01net.com/actualites/cyberatta ]

Afficher le fil de discussion

La Cour des comptes invite l'Agence France Locale (agence-france-locale.fr) à tirer parti de l'allègement des contraintes prudentielles lié à la récente pondération à zéro du risque sur les collectivités locales pour renforcer ses fonds propres, et à établir un lien entre les crédits octroyés aux collectivités et le capital libéré. 📎 (PDF) [ ccomptes.fr/sites/default/file ]

🎣 « The landscape of phishing has transformed significantly, moving beyond simple HTML pages to advanced techniques like Browser-in-The-Browser, Attacker-in-The-Middle & WebRTC-based approaches. »  blog.quarkslab.com/technical-d ]

chirp a partagé

The MISP project maintains and offers a comprehensive knowledge base covering threat actors, ransomware groups, malware, and more.

Even if you don't use MISP, you can now easily search across all MISP Project knowledge bases, including galaxies, taxonomies, and MISP object templates.

search.misp-community.org

#opensource #opendata #misp #threatintelligence #threatintel #cybersecurity #threatintel #threatactor #intelligence

chirp a partagé

L'article « Akira was able to compromise an unsecured webcam » est l'occasion de faire percuter les mentalités sur d'autres facettes moins connues. [ s-rminform.com/latest-thinking ]

ⓘ Ce n'est un secret pour personne dans le milieu : la sécurité physique de nos « objets » ( périphériques ) est trop souvent négligée.

Que ce soit des badauds qui passent devant votre maison, des visiteurs dans vos locaux ou des employés agissants depuis l'intérieur « insiders » ; vous devriez songer à ceci.

Comprenez bien que pour des attaquants, la simple vue d'objets connectés ( d'une manière ou d'une autre à vos réseaux ) ; que ce soient une télévision « intelligente », une caméra sans-fil, … ; ces mets de choix les font saliver car ces drôles de « choses » contiennent en réalité tout le nécessaire pour pénétrer vos réseaux intelligemment.

Lors d'un audit. Une caméra extérieur a été remplacée en douce par une autre : c'est la même mais en neuf. N'étant pas configurée, ils ont cru à une panne matérielle. Avec un peu de rétro-ingénierie sur le micrologiciel, 🚩 l'équipe rouge a extrait les clefs du château et furent couronnés.

L'argument prétextant « c'est pas du jeu » n'existe pas car les attaquants se fichent de vos règles.

Sans détailler sur le comment passer sous les radars, nous vous encourageons à bien balayer vos installations à la recherche d'intrus mais aussi en inspectant le matériel de votre parc en se basant sur des traces connues que vous avez préparées ; vous aurez ainsi une quasi certitude que vos équipements d'après vos signatures sont les vôtre.

Stay safe!

funksec renvendique un vol de données en lien avec les activités de 🇫🇷 Université de Rennes (univ-rennes.fr) & 🇫🇷 Sorbonne Université (sorbonne-universite.fr)

Plus anciens