Plus récents

Communiqué de la🇨🇭 Ville de Genève (geneve.ch) ― « Le racisme s'exprime sous de nouvelles formes dans les environnements en ligne, affectant tant la sphère privée que publique »  lfm.ch/actualite/suisse/romand ] [ evenements.geneve.ch/sacr/ ]

🇫🇷 Le Syndicat Intercommunal du Bassin d'Arcachon fait part d'un courriel émanant des services du Premier ministre : +75000 véhicules municipaux immobilisés car la compagnie d'assurance était non homologuée. tvba.fr/la-ville-dares-victime ]

Le portail web 🇫🇷 Harvest (harvest.fr) reste injoignable : le secteur de la finance française fortement perturbé suite à l'incident de sécurité [ 01net.com/actualites/cyberatta ]

Afficher le fil de discussion

La Cour des comptes invite l'Agence France Locale (agence-france-locale.fr) à tirer parti de l'allègement des contraintes prudentielles lié à la récente pondération à zéro du risque sur les collectivités locales pour renforcer ses fonds propres, et à établir un lien entre les crédits octroyés aux collectivités et le capital libéré. 📎 (PDF) [ ccomptes.fr/sites/default/file ]

🎣 « The landscape of phishing has transformed significantly, moving beyond simple HTML pages to advanced techniques like Browser-in-The-Browser, Attacker-in-The-Middle & WebRTC-based approaches. »  blog.quarkslab.com/technical-d ]

chirp a partagé

The MISP project maintains and offers a comprehensive knowledge base covering threat actors, ransomware groups, malware, and more.

Even if you don't use MISP, you can now easily search across all MISP Project knowledge bases, including galaxies, taxonomies, and MISP object templates.

search.misp-community.org

#opensource #opendata #misp #threatintelligence #threatintel #cybersecurity #threatintel #threatactor #intelligence

chirp a partagé

L'article « Akira was able to compromise an unsecured webcam » est l'occasion de faire percuter les mentalités sur d'autres facettes moins connues. [ s-rminform.com/latest-thinking ]

ⓘ Ce n'est un secret pour personne dans le milieu : la sécurité physique de nos « objets » ( périphériques ) est trop souvent négligée.

Que ce soit des badauds qui passent devant votre maison, des visiteurs dans vos locaux ou des employés agissants depuis l'intérieur « insiders » ; vous devriez songer à ceci.

Comprenez bien que pour des attaquants, la simple vue d'objets connectés ( d'une manière ou d'une autre à vos réseaux ) ; que ce soient une télévision « intelligente », une caméra sans-fil, … ; ces mets de choix les font saliver car ces drôles de « choses » contiennent en réalité tout le nécessaire pour pénétrer vos réseaux intelligemment.

Lors d'un audit. Une caméra extérieur a été remplacée en douce par une autre : c'est la même mais en neuf. N'étant pas configurée, ils ont cru à une panne matérielle. Avec un peu de rétro-ingénierie sur le micrologiciel, 🚩 l'équipe rouge a extrait les clefs du château et furent couronnés.

L'argument prétextant « c'est pas du jeu » n'existe pas car les attaquants se fichent de vos règles.

Sans détailler sur le comment passer sous les radars, nous vous encourageons à bien balayer vos installations à la recherche d'intrus mais aussi en inspectant le matériel de votre parc en se basant sur des traces connues que vous avez préparées ; vous aurez ainsi une quasi certitude que vos équipements d'après vos signatures sont les vôtre.

Stay safe!

funksec renvendique un vol de données en lien avec les activités de 🇫🇷 Université de Rennes (univ-rennes.fr) & 🇫🇷 Sorbonne Université (sorbonne-universite.fr)

Compromission du portail web de la 🇲🇦 Commission Nationale de contrôle de la protection des Données à caractère Personnel (cndp.ma).

Le journal L'Opinion focalise sur les conséquences : c-à-d des résultats sur les moteurs de recherche avec des mots clefs « inadéquats ». La piste du déréférencement par un vil SEO n'est … guère convaincante ; nous ignorons tout du modus operandi de cette affaire.

@lookyloo hxxps://www.cndp.ma/

Dans les faits, le CMS WordPress a été semble t'il écrasé par un Drupal pour y placer en front-end l'équivalent du site web giginza.com. Quel intérêt? Aucun. À part faire volontairement croire à des amateurs. [ lopinion.ma/La-CNDP-reagit-apr ]

ⓘ Le CMS Joomla du Registre National de la CNDP (rn-pdp.cndp.ma) ne semble pas impacté par cet incident. Au passage, il y a une typographie (bracket) sur le courriel technicien (]gmail.com) mentionné dans les infos WHOIS.

Afficher le fil de discussion
Plus anciens