An indictment was unsealed charging seven (7) nationals of the 🇨🇳 PRC with conspiracy to commit computer intrusions and conspiracy to commit wire fraud for their involvement in a PRC-based hacking group that spent approximately 14
years targeting 🇺🇸 U.S. and foreign critics, businesses, political officials in furtherance of the PRC's economic espionage and foreign intelligence objectives. #usa #china #apt #cyber #military #defense #contractors #espionage #telecom #influence #press #intel #political #economic #threats #justice [ https://www.justice.gov/opa/pr/seven-hackers-associated-chinese-government-charged-computer-intrusions-targeting-perceived ]
Threat Insight observed a focus on 🇺🇸 Washington DC & White House correspondents directly preceeding the Jan 6th, 2021 US Capitol attack
( https://infosec.exchange/@threatinsight/112158070162636274 )
📎 (PDF) indictment
[ https://www.justice.gov/opa/media/1345141/dl ]
🇸🇳 Bassirou Diomaye Faye
s'exprime lors de sa première conférence de presse après avoir été déclaré vainqueur dimanche 24 mars 2024 dès le premier tour de l'élection présidentielle #senegal #elections #political [ https://www.lemonde.fr/afrique/article/2024/03/26/au-senegal-bassirou-diomaye-faye-candidat-souverainiste-remporte-la-presidentielle_6224148_3212.html ]
🇷🇪 La Réunion : Cas de choléra détecté #reunion #santé [ https://www.lareunion.ars.sante.fr/un-cas-importe-de-cholera-la-reunion-en-provenance-dinde-0 ]
« Concernant les #menaces cyber : à chaque fois des enquêtes sont menées, nous identifions les auteurs et nous les sanctionnons. Nous avons déjà des dizaines d'auteurs de menaces qui sont parfois, excusez-moi de le dire : des gamins […] »
« On n'a pas vraiment de but, on fait ça pour être connus, on aime taper sur tout ce qu'on trouve » dit le jeune homme avec une voix qui laisse penser qu'il n'a pas la vingtaine. #online #menaces #threats #web [ https://www.leparisien.fr/high-tech/on-fait-ca-pour-la-fame-qui-est-derriere-epsilon-group-ce-gang-de-hackers-qui-a-pirate-bfmtv-et-rmc-24-03-2024-TSVVLLQ2RVEP7PDHCXWRT6H2HA.php ]
Un Conseil de Défense et de Sécurité Nationale a été réuni le 24 mars 2024 à l'Élysée. Le plan Vigipirate relève du Premier ministre.
« La branche de l'EI (I
S
IS
-
K
) qui a revendiqué l'attentat de 🇷🇺 Moscou a déjà tenté de s'en prendre à la 🇫🇷 France encore ces derniers mois ainsi qu'à d'autres pays en 🇪🇺 Europe. La menace terroriste islamiste est réelle. » ( Gabriel Attal )
La posture Vigipirate a été réévaluée au niveau « Urgence Attentat » #france #terrorism #citizens #city #surveillance #online #menaces #threats [ https://www.reuters.com/world/europe/macron-it-would-be-cynical-counterproductive-russia-pin-moscow-attack-ukraine-2024-03-25/ ]
☣️ « WineLoader » is likely a variant of the [non-public] historic BURNTBATTER
& MUSKYBEAT
code families which Mandiant uniquely associates with APT29 #political #threats [ https://www.mandiant.com/resources/blog/apt29-wineloader-german-political-parties ]
L'homme de 21 ans habitant en 🇫🇷 #Gironde soupçonné d'être à l'origine de menaces d'attentat à la bombe ou à l'explosif écroué à l'issue de son déferrement a indiqué le ⚖️ parquet d'Angoulême #france #education #hoax #threats #schools #menaces #police #justice [ https://www.charentelibre.fr/faits-divers/alerte-a-la-bombe-a-barbezieux-le-pirate-sevissait-depuis-des-mois-dans-tout-l-ouest-de-la-france-19071428.php ]
Vendredi 15 mars 2024 : le milliardaire franco-libanais 🇫🇷🇱🇧 Rodolphe Saadé fait une promesse d'achat avec Altice France en vue de l'acquisition de 100% du capital d'Altice Média appartenant au milliardaire 🇫🇷 Patrick Drahi. CMA CGM doit prendre 80% d'Altice Média et 20% pour Merit France, la holding de Rodolphe Saadé basée à 🇫🇷 Marseille. #france #medias [ https://www.europe1.fr/medias-tele/cma-cgm-annonce-un-accord-pour-racheter-altice-media-maison-mere-de-bfmtv-4235992 ] [ https://www.lemonde.fr/economie/article/2024/03/15/bfm-tv-et-rmc-vendus-a-l-armateur-rodolphe-saade_6222172_3234.html ]
Mardi 19 mars 2024 : « On n'est pas là pour remplacer les gens, mais pour les faire réussir » a déclaré Mr. Jean-Christophe Tortora, DG de Whynot Media (ex-CMA CGM Media) lors d'une interview sur le rachat d'Altice Média. #media [ https://www.francetvinfo.fr/replay-radio/info-medias/rachat-de-bfmtv-et-rmc-on-n-est-pas-la-pour-remplacer-les-gens-mais-pour-les-faire-reussir-assure-cma-cgm_6404227.html ]
Mercredi 20 mars 2024 : Sur 2023 - Altice France S.A: Ebitda 🔻-4.3% & CA 🔻-1.3% / Altice Média: 🔻-0.6% #financial #money [ https://www.latribune.fr/technos-medias/telecoms/altice-france-les-ventes-de-la-maison-mere-de-sfr-baissent-en-2023-993392.html ]
Jeudi 21 mars 2024 : Match entre milliardaires à trois (3) ans du scrutin présidentiel #electoral #strategic #influence [ https://www.la-croix.com/a-vif/saade-bollore-le-match-20240321 ]
Vendredi 22 mars 2024 : Les porteurs de dette d'Altice France S.A inquiets : les résultats annuels et les perspectives sur l'abaissement de la dette publiés mercredi 20 mars 2023 ne sont pas bons. [ https://www.lefigaro.fr/secteur/high-tech/malgre-la-cession-de-bfmtv-et-rmc-altice-france-inquiete-les-porteurs-de-dette-20240321 ]
Vendredi 22 mars 2024 : Mise à pied de Aurélien Viers, directeur de la rédaction du quotidien régional 🇫🇷 marseillais La Provence (̀laprovence.com
), détenu par le milliardaire 🇫🇷🇱🇧 Rodolphe Saadé via son groupe de presse Whynot Media (ex-CMA CGM Media). [ https://www.europe1.fr/medias-tele/la-provence-les-journalistes-votent-une-greve-illimitee-apres-la-mise-a-pied-du-directeur-de-la-redaction-4237377 ] [ https://www.francetvinfo.fr/economie/medias/le-directeur-de-la-redaction-de-la-provence-mis-a-pied-une-semaine-par-l-actionnaire-principal_6440362.html ]
Vendredi 22 mars 2024 : AG de la rédaction du quotidien 🇫🇷 marseillais La Provence - adoption à 79%
d'une motion de défiance et d'une grève illimitée. #press #social #strikes [ https://www.snj.fr/article/la-motion-de-défiance-adoptée-la-grève-illimitée-votée-511529808 ]
Samedi 23 mars 2024 : Plusieurs comptes X
( ex-Twitter ) appartenant à Altice Media sont détournés pour véhiculer des messages politiques ( intérieurs & extérieurs ) #political #online #hacktivism #threats [ https://www.capital.fr/entreprises-marches/les-comptes-x-du-groupe-altice-bfm-rmc-victimes-dune-cyberattaque-1494242 ]
Dimanche 24 mars 2024 : Les créanciers d'Altice France organisent la résistance face aux annonces « hostiles » du milliardaire 🇫🇷 Patrick Drahi [ https://www.lemonde.fr/economie/article/2024/03/24/face-a-sa-montagne-de-dette-patrick-drahi-engage-un-jeu-muscle-avec-ses-preteurs_6223945_3234.html ]
Lundi 25 mars 2024 : Réintégration de Aurélien Viers #presse #journalism [ https://www.europe1.fr/medias-tele/le-chef-de-la-redaction-de-la-provence-reintegre-mais-les-syndicats-restent-mobilises-4237729 ] [ https://www.francebleu.fr/infos/societe/la-provence-pourquoi-la-suspension-de-son-directeur-de-la-redaction-inquiete-les-journalistes-3424770 ]
Sabotage du système de distribution d'eau potable. Les ⚖️ parquets de Pointe-à-Pitre & Basse-Terre ouvrent des enquêtes. #guadeloupe #sabotage #police #justice [ https://rci.fm/guadeloupe/infos/Informations-pratiques/127-000-Guadeloupeens-sont-prives-deau-cause-dactes-de-sabotage ]
L'article AFP relayé par RFI est un mélange combinant divers évènements : entre une réunion, un communiqué et déclarations politiques #france [ https://www.rfi.fr/fr/france/20240322-menaces-terroristes-sur-les-lycées-français-enquête-en-cours-renforcement-de-la-sécurité-des-établissements ]
La Région Île-de-France (iledefrance.fr
) indique depuis son CMS Drupal avoir « déposé plainte » auprès de la section cyber du parquet de Paris suite à la création d'un site frauduleux visant à « hacker » l'ENT régional car c'est « suite à ce hacking » que ceci explique cela. Le rapide communiqué rédigé par un individu « hack-ment » exaspérant à lire indique que ent.iledefrance.fr
a été un instant suspendu. [ https://www.iledefrance.fr/presse/piratage-de-comptes-ent-la-region-ile-de-france-depose-plainte ] #political #phishing #police #justice
J'ai une tuxerie nourrissante, pour de l'aide : man IoC
« L'humour ne se résigne pas, il défie. » ( L'humour de la sagesse ). Toujours est-il que pour l'heure, ce « site frauduleux », n'a pas été mentionné ; poil au nez.
Gabriel Attal, Premier ministre depuis 72 jours a dit que « […] tout est mis en œuvre pour retrouver le / les auteurs de ces menaces pour les punir le plus sévèrement. Ils pensent rester anonymes, mais nous les traquons. Ils pensent être à l'abri, mais nous les sanctionnons. […] »
🇱🇺 Perturbations depuis jeudi 21 mars 2024. Une cellule de crise activée et une cellule opérationnelle en place dès l'après-midi. Forte réactivité, mise en place d'une stratégie de neutralisation par des équipages du Centre des Technologies de l'Information de l'État. #luxembourg #government #ddos #online #digital #outage #press #services #numérique #threats [ https://gouvernement.lu/fr/actualites/toutes_actualites/communiques/2024/03-mars/21-perturbations-sites-internet.html ] #informatique
« L'essentiel dans ce type de scénario (DDoS) est d'être bien organisé pour tenir longtemps. Des personnes sont mobilisées 7 jours sur 7, 24 heures sur 24 » ( Patrick Houtsch )
Parmi les cibles, des portails étatiques: gouvernement.lu
ou encore myguichet.lu
. Il y a aussi des sites web comme wort.lu
& tageblatt.lu
.
Des médias ciblés utilisés par les attaquants pour porter le « message ». C'est prendre à témoin et aussi par actions légitimes une amplification. Un travail journalistique va générer des sollicitations. Le temps des uns, n'est pas celui des autres.
Contextualisation: Le mardi 19 mars 2024, s'est tenu une visite officielle afin de réitérer le soutien 🇱🇺 en faveur de 🇺🇦. Le Premier ministre Denys Shmyhal, accompagné du ministre des Finances, Sergii Marchenko, du ministre de la Justice, Denys Maliuska, et du vice-ministre de l'Économie, Taras Kachka. Les systèmes permettant les déclarations d'impôt en ligne ont été très temporairement hors-service. Comme souvent, ces actions s'accompagne d'un travail de sape visant à faire douter de la confiance entre citoyens et administrations ouvrant ainsi des portes politiques aux « querelles » internes.
« Cela ne restera pas sans suite sur le plan politique » ( Sven Clement )
Énième rappel que le risque zero
n'existe pas. Dans ce scénario, les attaquants ont l'avantage. Globalement, la mitigation semble efficace.
Pro-tips gratuit : Un moyen connu performant consiste à donner aux usagers un code secret factice mais « valide » qui ne sert qu'à déclencher de manière silencieuse une « alerte » chez l'établissement bancaire pour « surveiller » la transaction en cours et celles à venir. Simple, peu onéreux. Les faux positifs sont à la charge du client, comprenez les frais. #bisounours
Encore des hypothèses, toujours hypothèses…
Alexandre Boero de Clubic a modifié son article et ainsi suggéré que « l'incident coïncide avec la mise en place d'un système […] » faisant reférence à un article du Parisien mentionnant un message de Julien Ohayon datant du 13 mars 2024. Pour limiter « les vols par ruse », le Crédit Agricole a instauré une mesure « ponctuelle » de « double sécurité » pour « certains de [ses] distributeurs ». Un écriteau collé sur le DAB indique la présence de la « protection » [ https://www.leparisien.fr/economie/votre-argent/credit-agricole-pourquoi-faut-il-desormais-taper-deux-fois-son-code-bancaire-dans-certains-distributeurs-20-03-2024-2JXEID7CUFCSLNWFN776J2LUGM.php ]
☣️ AcidPour : Novel variant of AcidRain, a wiper that rendered Eutelsat KA-SAT modems inoperative in 🇺🇦 and caused additional disruptions throughout 🇪🇺 #ukraine #wiper #malware #online #disruption #threats #europe [ https://www.sentinelone.com/labs/acidpour-new-embedded-wiper-variant-of-acidrain-appears-in-ukraine/ ] #informatique
🇺🇦 Serious disruptions in #internet connection have occurred #ukraine #power #energies #infrastructures #outage #telecom #incident #infrastructures #disruption #threats #panne [ https://www.reuters.com/world/europe/russian-missile-strikes-damage-power-supply-ukraines-kharkiv-2024-03-22/ ] #informatique
( source : NetBlocks )
🇬🇧 British Airways (britishairways.com
) owner International Consolidated Airlines Group (iairgroup.com
) said that personal data of 🇪🇸 Air Europa's (aireuropa.com
) customers had been compromised due to a security incident that was discovered in October 2023 #uk #aero #services #online #tourism #business #customers #safety #idtheft #databreach #citizens #identity #threats [ https://www.reuters.com/technology/cybersecurity/iag-flags-air-europas-customers-personal-data-leak-wsj-reports-2024-03-21/ ] #informatique
La compromission d'un compte courriel d'un élève a permis à une personne malintentionnée de diffuser à plusieurs autres élèves une menace d'attentat ainsi qu'une pièce jointe d'une vidéo de décapitation #france #education #hoax #threats #mail #schools #menaces [ https://www.rfi.fr/fr/france/20240321-france-des-dizaines-de-lyc%C3%A9es-vis%C3%A9s-par-des-menaces-d-attentat-lors-d-un-piratage-informatique ]
Hello, I'm chirp, your virtual parrot.
Just another node. feedback loop?