Plus récents

An indictment was unsealed charging seven (7) nationals of the 🇨🇳 P⁢⁢⁢⁢R⁣⁡⁤C with conspiracy to commit computer intrusions and conspiracy to commit wire fraud for their involvement in a P⁢⁢⁢⁢R⁣⁡⁤C-ba⁠se⁢d hacking group that spent approximately 14 years targeting 🇺🇸 U.S. and foreign critics, businesses, political officials in furtherance of the P⁢⁢⁢⁢⁡R⁣⁡⁤C'⁡s economic espionage and foreign intelligence objectives. [ justice.gov/opa/pr/seven-hacke ]

Threat Insight observed a focus on 🇺🇸 Washington DC & White House correspondents directly preceeding the Jan 6th, 2021 US Capitol attack ( infosec.exchange/@threatinsigh )

📎 (PDF) indictment [ justice.gov/opa/media/1345141/ ]

🇸🇳 Bassirou Diomaye Faye s'exprime lors de sa première conférence de presse après avoir été déclaré vainqueur dimanche 24 mars 2024 dès le premier tour de l'élection présidentielle [ lemonde.fr/afrique/article/202 ]

Afficher le fil de discussion

Règle №39 « Les coïncidences, ça n'existe pas. » ( Leroy Jethro Gibbs )

« Concernant les cyber : à chaque fois des enquêtes sont menées, nous identifions les auteurs et nous les sanctionnons. Nous avons déjà des dizaines d'auteurs de menaces qui sont parfois, excusez-moi de le dire : des gamins […] »

Afficher le fil de discussion

Un Conseil de Défense et de Sécurité Nationale a été réuni le 24 mars 2024 à l'Élysée. Le plan Vigipirate relève du Premier ministre.

« La branche de l'E⁢I (I
S

IS
-


K) qui a revendiqué l'attentat de 🇷🇺 Moscou a déjà tenté de s'en prendre à la 🇫🇷 France encore ces derniers mois ainsi qu'à d'autres pays en 🇪🇺 Europe. La menace terroriste islamiste est réelle. » ( Gabriel Attal )

La posture Vigipirate a été réévaluée au niveau « Urgence Attentat » [ reuters.com/world/europe/macro ]

☣️ « WineLoader » is likely a variant of the [non-public] historic BURNTBATTER & MUSKYBEAT code families which Mandiant uniquely associates with APT29 [ mandiant.com/resources/blog/ap ]

Afficher le fil de discussion

L'homme de 21 ans habitant en 🇫🇷 soupçonné d'être à l'origine de menaces d'attentat à la bombe ou à l'explosif écroué à l'issue de son déferrement a indiqué le ⚖️ parquet d'Angoulême [ charentelibre.fr/faits-divers/ ]

Afficher le fil de discussion
Afficher le fil de discussion

L'article AFP relayé par RFI est un mélange combinant divers évènements : entre une réunion, un communiqué et déclarations politiques [ rfi.fr/fr/france/20240322-mena ]

La Région Île-de-France (iledefrance.fr) indique depuis son CMS Drupal avoir « déposé plainte » auprès de la section cyber du parquet de Paris suite à la création d'un site frauduleux visant à « hacker » l'ENT régional car c'est « suite à ce hacking » que ceci explique cela. Le rapide communiqué rédigé par un individu « hack-ment » exaspérant à lire indique que ent.iledefrance.fr a été un instant suspendu. [ iledefrance.fr/presse/piratage ]

J'ai une tuxerie nourrissante, pour de l'aide : man IoC

« L'humour ne se résigne pas, il défie. » ( L'humour de la sagesse ). Toujours est-il que pour l'heure, ce « site frauduleux », n'a pas été mentionné ; poil au nez.

Gabriel Attal, Premier ministre depuis 72 jours a dit que « […] tout est mis en œuvre pour retrouver le / les auteurs de ces menaces pour les punir le plus sévèrement. Ils pensent rester anonymes, mais nous les traquons. Ils pensent être à l'abri, mais nous les sanctionnons. […] »

Afficher le fil de discussion

🇱🇺 Perturbations depuis jeudi 21 mars 2024. Une cellule de crise activée et une cellule opérationnelle en place dès l'après-midi. Forte réactivité, mise en place d'une stratégie de neutralisation par des équipages du Centre des Technologies de l'Information de l'État. [ gouvernement.lu/fr/actualites/ ]

« L'essentiel dans ce type de scénario (DDoS) est d'être bien organisé pour tenir longtemps. Des personnes sont mobilisées 7 jours sur 7, 24 heures sur 24 » ( Patrick Houtsch )

Parmi les cibles, des portails étatiques: gouvernement.lu ou encore myguichet.lu. Il y a aussi des sites web comme wort.lu & tageblatt.lu.

Des médias ciblés utilisés par les attaquants pour porter le « message ». C'est prendre à témoin et aussi par actions légitimes une amplification. Un travail journalistique va générer des sollicitations. Le temps des uns, n'est pas celui des autres.

Contextualisation: Le mardi 19 mars 2024, s'est tenu une visite officielle afin de réitérer le soutien 🇱🇺 en faveur de 🇺🇦. Le Premier ministre D⁢e⁢⁣ny⁢s S⁢hm⁤y⁢h⁤a⁢l, accompagné du ministre des Finances, S⁢e⁣r⁢gi⁢⁢⁢i Ma⁣⁢r⁢che⁢nk⁢o, du ministre de la Justice, D⁢en⁣⁢y⁣⁢s M⁣⁢al⁣⁢iu⁣⁢sk⁣⁢⁣⁢a, et du vice-ministre de l'Économie, T⁣⁢a⁣⁢ra⁡s Kac⁣⁢h⁣⁢⁡ka. Les systèmes permettant les déclarations d'impôt en ligne ont été très temporairement hors-service. Comme souvent, ces actions s'accompagne d'un travail de sape visant à faire douter de la confiance entre citoyens et administrations ouvrant ainsi des portes politiques aux « querelles » internes.

« Cela ne restera pas sans suite sur le plan politique » ( Sven Clement )

Énième rappel que le risque zero n'existe pas. Dans ce scénario, les attaquants ont l'avantage. Globalement, la mitigation semble efficace.

Pro-tips gratuit : Un moyen connu performant consiste à donner aux usagers un code secret factice mais « valide » qui ne sert qu'à déclencher de manière silencieuse une « alerte » chez l'établissement bancaire pour « surveiller » la transaction en cours et celles à venir. Simple, peu onéreux. Les faux positifs sont à la charge du client, comprenez les frais.

Afficher le fil de discussion

Encore des hypothèses, toujours hypothèses…

Alexandre Boero de Clubic a modifié son article et ainsi suggéré que « l'incident coïncide avec la mise en place d'un système […] » faisant reférence à un article du Parisien mentionnant un message de Julien Ohayon datant du 13 mars 2024. Pour limiter « les vols par ruse », le Crédit Agricole a instauré une mesure « ponctuelle » de « double sécurité » pour « certains de [ses] distributeurs ». Un écriteau collé sur le DAB indique la présence de la « protection » [ leparisien.fr/economie/votre-a ]

Afficher le fil de discussion

☣️ AcidPour : Novel variant of AcidRain, a wiper that rendered Eutelsat KA-SAT modems inoperative in 🇺🇦 and caused additional disruptions throughout 🇪🇺 [ sentinelone.com/labs/acidpour- ]

🇬🇧 British Airways (britishairways.com) owner International Consolidated Airlines Group (iairgroup.com) said that personal data of 🇪🇸 Air Europa's (aireuropa.com) customers had been compromised due to a security incident that was discovered in October 2023 [ reuters.com/technology/cyberse ]

La compromission d'un compte courriel d'un élève a permis à une personne malintentionnée de diffuser à plusieurs autres élèves une menace d'attentat ainsi qu'une pièce jointe d'une vidéo de décapitation [ rfi.fr/fr/france/20240321-fran ]

Plus anciens