⚙️ Channel Binding
#winrm #windows [ https://sensepost.com/blog/2025/is-tls-more-secure-the-winrms-case./ ]
⚙️ Browser Cache Smuggling
: « A year & a half ago I wrote a blog post describing how browsers' cache system can be abused to drop malware on targets' computers. As of today, this technique is still relevant. » ( Aurelien Chalot ) #malware #tactics [ https://blog.whiteflag.io/blog/brower-cache-smuggling-the-return-of-the-dropper/ ] #informatique
Exercice de coordination de réponses aux actes de cybermalveillance majeurs ciblant des infrastructures critiques #vcisc #nato #isc #critical #infrastructure #management #systems #scada #otan #threats [ https://www.nato.int/cps/fr/natohq/news_234394.htm ] #informatique
Polara (polara.com
) ― « Audio-enabled traffic control crosswalk buttons across Silicon Valley were hacked over the weekend to include audio snippets imitating the voices of Mark Zuckerberg & Elon Musk. » #technologies #incident [ https://www.paloaltoonline.com/technology/2025/04/12/silicon-valley-crosswalk-buttons-apparently-hacked-to-imitate-musk-zuckerberg-voices/ ] [ https://techcrunch.com/2025/04/14/silicon-valley-crosswalk-buttons-hacked-to-imitate-musk-zuckerberg-voices/ ]
Threat intel analysts say their tactics, targets, and timing suggest something calculated, and far more connected to nation-state interests. #critical #infrastructure #management #systems #energies #fuel #water #networks #online #disruption #threats #isc #facilities #scada #espionage #intel #data #informatique [ https://www.theregister.com/2025/04/13/hacktivism_is_having_a_resurgence/ ]
🇱🇺 Smartphones prochainement interdits dans les écoles. Une charte sera instituée à partir du 2 juin 2025 pour les lycées. #luxembourg #education #future #phone #technologies #students #online #santé #threats [ https://infos.rtl.lu/actu/luxembourg/a/2292922.html ]
Gavroche
se lance dans une « veille » des administrations, institutions, et organismes 🇹🇭 thaïlandais via les réseaux sociaux. #thailand #culture #tourism #art #economic #police #military #justice #threats [ https://www.gavroche-thailande.com/thailande-focus-une-semaine-thailandaise-sur-les-reseaux-sociaux/ ]
RETEX: Un an après l'attaque, la reconstruction du SI n'est toujours pas terminée. #city [ https://www.ouest-france.fr/pays-de-la-loire/saint-nazaire-44600/un-an-apres-la-cyberattaque-a-la-ville-de-st-nazaire-il-y-a-eu-du-genie-pendant-ces-semaines-591877f2-16b7-11f0-8663-b0a0331793f2 ] #informatique
🎙️ Podcast « Nouveau monde » revient sur un type de fraude qui tend à se développer fortement. #technologies #biometrics #systems #frauds #citizens #identity #threats #podcasts [ https://www.francetvinfo.fr/replay-radio/nouveau-monde/biometrie-les-criminels-reconstituent-les-elements-du-corps-humain-pour-tromper-les-systemes-de-securite-et-d-identification_7159512.html ]
« C'est l'éternel combat du glaive et du bouclier. Puisqu'il n'existe pas de solutions technologiques durablement infranchissables. » ( Nicolas Arpagian )
📒 « Biometric vulnerabilities : Ensuring future Law Enforcement preparedness » #europol #police #report 📎 (PDF) [ https://www.europol.europa.eu/cms/sites/default/files/documents/Biometric-vulnerabilities.pdf ]
🇲🇺 Patrick Assirvaden, ministre de l’Énergie, annonce un plan d'ampleur de lutte contre la sécheresse mené conjointement avec la Central Water Authority (cwa.govmu.org
) #mauritius #water #threats #future #eau [ https://www.lemauricien.com/actualites/societe/secheresse-et-approvisionnement-le-ministre-assirvaden-annonce-un-plan-marshall-pour-le-secteur-eau/671620/ ]
Le chapitre « Water » figure en page 33 du GOVERNMENT PROGRAMME 2025-2029
📎 (PDF) #report [ https://mauritiusassembly.govmu.org/mauritiusassembly/wp-content/uploads/2025/01/Government-Programme-2025-2029.pdf ]
Radicalisation de nos sociétés #france #sabotage #incident #threats [ https://www.opex360.com/2025/04/11/le-contre-espionnage-militaire-pointe-le-role-de-groupuscules-radicaux-dans-des-affaires-de-sabotage/ ]
« Plus on avance avec les services de renseignement sur le narcotrafic, plus on constate l'adhérence à d'autres réseaux, soit étatiques, soit terroristes. » ( Sébastien Lecornu )
Dématérialisation des notices papier de médicaments avec usages de QR code. Nous y reviendrons…#europe #france #future #qrcode #online #santé #medical #citizens #threats [ https://www.rtl.fr/actu/sante/pourquoi-la-possible-suppression-des-notices-en-papier-dans-les-boites-de-medicaments-inquiete-7900494030 ]
Ce patient aurait-il été suicidé? Ou, comment faire un Mort In The Middle? Sale histoire, patron! Les enquêtes de Bougret et Charolles, ça ne vous revient pas? Feu Gotlib (& Maëster), toujours pas? Ahhh… enfer et damnation, je suis fait!
Menace élevée qui a tendance à s'accroître. #france #military #drsd #online #threats [ https://www.francebleu.fr/infos/societe/en-2024-les-operations-d-espionnage-visant-des-sites-francais-qui-travaillent-dans-la-defense-ont-fortement-augmente-9175275 ] #informatique
⚠️Alerte CERT-FR⚠️
Une technique de post-exploitation permet une atteinte à la confidentialité des données des équipements Fortigate affectés. Le CERT-FR a connaissance d'une campagne massive ciblant la France avec de nombreux équipements compromis.
https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-004/
nightspire revendique un vol de données (~82GB) en lien avec 🇲🇽 Secretaría de Educación de Veracruz (sev.gob.mx
) #mexico #education #incident #cultura #datos #threats #informatique
🇲🇽 Sistema Intermunicipal de los Servicios de Agua Potable y Alcantarillado (siapa.gob.mx
) #mexico #water #services #incident #critical #systems #tramites #infraestructura #hidraulica #servicios #facturas #datos #citizens #threats [ https://traficozmg.com/2025/04/ataque-cibernetico-paraliza-servicios-administrativos-del-siapa/ ] #informatique ( via Valéry Rieß-Marchive )
📡 RF Swift v0.5.8 by Sébastien Dudek
#radio #tools #wireless #sdr [ https://rfswift.io/ ] ( via @Penthertz ) #informatique
« In a coordinated series of actions, customers of the Smokeloader
PPI botnet, operated by the actor known as Superstar
, faced consequences such as arrests, house searches, arrest warrants or knock and talks
. » #europol #eurojust #botnet #malware #services [ https://databreaches.net/2025/04/10/operation-endgame-follow-up-leads-to-five-detentions-and-interrogations-as-well-as-server-takedowns/ ] ( via Dissent Doe
( @PogoWasRight ) )
The Open Source Technology Improvement Fund, Inc, (ostif.org
) thanks to funding provided by Sovereign Tech Fund (sovereign.tech
), engaged with Quarkslab (quarkslab.com
) to perform a security audit of PHP-SRC
#php #informatique #web #vuln #threats [ https://thephp.foundation/blog/2025/04/10/php-core-security-audit-results/ ] ( via @thephpf ) & [ https://blog.quarkslab.com/security-audit-of-php-src.html ] ( @quarkslab )
🇫🇷 Cagnes-sur-Mer (cagnes-sur-mer.fr
) informe que tous les horodateurs sont HS suite à un « incident technique ». #france #city #parking #services #incident #outage [ https://ville.cagnes.fr/actualites-csm/horodateurs-hors-service/ ] #informatique
Hello, I'm chirp, your virtual parrot.
Just another node. feedback loop?