Plus récents

🇰🇵 hackers have a history of targeting people who work in the cybersecurity industry as well. That’s why Saber said he's aware of that risk, but « not really worried » [ techcrunch.com/2025/08/21/hack ]

ⓘ Le saviez-vous ?

En parlant de raccourcis clavier… connaissez-vous le raccourci pour changer l'orientation d'un texte situé dans n'importe quelle zone de texte sous Mozilla Firefox ?

Prenons un exemple : la zone de saisie la plus connue, la barre d'adresse, saisissez "test",

  • Appuyez simultanément sur vos touches CTRL+SHIFT+X, le texte "test" qui était à gauche se déplace à droite.

  • Afin de repositionner le texte "test" sur la gauche, pressez à nouveau les touches clavier CTRL+SHIFT+X.

L'action n'est que temporaire : la situation redevient « à la normale » à la fermeture.

Par contre, une ruse existe pour rendre persistante cette drôlerie, la connaissez-vous ?

En l'état, vous aurez tout de même une petite blague à faire à vos collègues à la rentrée :bloblul:

( 🖊 Erratum : ce n'était pas CTRL+ALT+X mais CTRL+SHIFT+X donc merci spécial à @colt pour ses yeux de rapaces )

  • Au chargement de la page, le script malveillant est copié dans le presse-papiers. La combinaison de touches « Ctrl+V » va insérer ( coller ) le contenu ( la commande ) stockée préalablement dans le presse-papiers jusqu'à la fenêtre d'exécution des commandes de Windows.

Dans ce cas particulier, cela nécessite une interaction de l'utilisateur, c'est son action qui va être le déclencheur. De nombreux kits de phishing utilisent, avec un certain succès, ce mode opératoire. L'usager se retrouve confronté à une situation de plus en plus contraignante jusqu'à ce qu'il soit contraint de réaliser les manipulations indiquées. Nous avons récemment pu observer un cas avec la présence d'un agent conversationnel « intelligent » qui guidait la victime à chaque étape de l'escroquerie, en agissant tel un compagnon / assistant, en vue de réaliser des manipulations précises. En parlant de sensibilisation, ce billet d'information n'aborde pas l'importance de bien configurer ses logiciels, surtout ceux directement exposés, ainsi que sur la mise en œuvre de mesures de renforcements afin de limiter drastiquement les risques d'infections.

Afficher le fil de discussion

🇨🇭 L'OFCS reçoit à nouveau davantage de signalements concernant des courriels incitant des utilisateurs Windows à déployer eux-même des codes malveillants. [ ncsc.admin.ch/ncsc/fr/home/akt ] ( via infosec.exchange/@decio )

A variation of a « brushing scam » ― The FBI warns the public about a scam variation in which criminals send unsolicited packages containing a QR code that prompts the recipient to provide personal & financial information or unwittingly download malicious software that steals data from their phone. [ ic3.gov/PSA/2025/PSA250731 ]

A senior member of the Islamic State group who was seen as a candidate to be the leader of the group in Syria killed. [ japantimes.co.jp/news/2025/08/ ]

« […] cyber attacks do not just steal data — they can cause repercussions in sometimes strange & dangerous ways. »  [ bitdefender.com/en-us/blog/hot ] ( via Graham Cluley )

Les escrocs exploitent fausses annonces, faux propriétaires ou usurpations d'identité […] En 🇫🇷 France, +400000 victimes escroqueries ont été recensées en 2023 (🔺+64%) en huit (8) ans, avec une augmentation annuelle moyenne de 🔺+7,3% [ portail-ie.fr/univers/2025/cha ]

🇫🇷 Taxe foncière : Le règlement devra être réalisé avant le 15 octobre 2025 ou au plus tard le 20 octobre 2025 pour les paiements dématérialisés. [ linfo.re/france/societe/taxe-f ]

« Les bourses européennes s'apprêtent à ouvrir en repli ce mercredi 20 août 2025, sur fond d'affaiblissement du sentiment de risque à l'échelle mondiale. La nuit dernière, les valeurs technologiques américaines ainsi que la majorité des marchés asiatiques ont en effet enregistré des pertes. [ zonebourse.com/actualite-bours ]

« Le secrétaire 🇺🇸 américain au Commerce, Howard Lutnick, étudie selon deux (2) sources de Reuters la possibilité pour le gouvernement fédéral de prendre des participations dans d'autres fabricants de puces électroniques »  [ bourse.fortuneo.fr/actualites/ ]

Joe Tsai, Ray Dalio, Torsten Slok, ont récemment formulé des avertissements similaires. [ zdnet.fr/actualites/sam-altman ]

« Les cours des actions des dix (10) premières entreprises du S&P 500 sont + surévalués qu'ils ne l'étaient dans les années 1990 » ( Sam Altman )

Les menaces hybrides se sont démultipliées. Parmi elles, le sabotage. Attaques ciblées contre des infrastructures énergétiques et logistiques, incendies criminels, colis piégés, la liste ne cesse de s’allonger. [ portail-ie.fr/univers/2025/le- ]

Au moins trois (3) personnes mises en examen dans le cadre de l'enquête du décès de 🇫🇷 ✝Nicolas Molinari, 22 ans. Le ⚖️ parquet de 🇳🇨 Nouméa n'a pas souhaité commenter ces mises en examen, alors qu'une reconstitution sous haute surveillance était organisée en ce lundi 18 août 2025. [ tahiti-infos.com/Gendarme-tue- ]

Afficher le fil de discussion

« Characterizing & Detecting Propaganda-Spreading Accounts on Telegram » — « Information-based attacks on social media, such as disinfor-mation campaigns & propaganda, are emerging cybersecurity threats […] »  📎 (PDF) [ usenix.org/system/files/confer ]

Plus anciens