🇺🇸 Une intrusion informatique a permis de manipuler la composition chimique des eaux d'une ville américaine. Dans la matinée du vendredi 5 février 2021, l'eau potable de la ville côtière d'Oldsmar en Floride a été chargée de 11.100 parties par million (ppm) d’hydroxyde de sodium, autrement dit de la soude caustique. Les conséquences auraient été très graves si les employés n'avaient pas réagi juste à temps.
Ce type d'incident n'est pas nouveau, ni isolé. Par exemple, Israël veille très sérieusement à ses installations depuis les tentatives répétées d'empoisonnements allant jusqu'à utiliser des poissons en guise de pare-feu.
#USA #CYBER #TERRORISM #THREATS #TERRORISME #WATER #ISC #SCADA
Correctifs de sécurité pour logiciels Adobe.
magento https://helpx.adobe.com/security/products/magento/apsb21-08.html
acrobat https://helpx.adobe.com/security/products/acrobat/apsb21-09.html
photoshop https://helpx.adobe.com/security/products/photoshop/apsb21-10.html
animate https://helpx.adobe.com/security/products/animate/apsb21-11.html
illustrator https://helpx.adobe.com/security/products/illustrator/apsb21-12.html
dreamweaver https://helpx.adobe.com/security/products/dreamweaver/apsb21-13.html
Stay safe.
Continuité du sujet https://miaou.drycat.fr/@socat/105602698558890543
Au vendredi 22 janvier 2021 :
Tous les ordinateurs sont hors service jusqu'à lundi.
Situation au 10 février 2021 :
les numéros de téléphone des services du Département à nouveau joignables
les messageries des services sont inaccessibles.
certains sites internet affiliés au Département toujours indisponibles.
La triste réalité face aux conséquences de certaines attaques informatiques.
🇵🇱 Des données exfiltrées suite à la compromission des systèmes informatiques de la société polonaise de jeux vidéo CD Projekt.
Your have been EPICALLY pwned!!
We have dumped FULL copies of the source codes from your Perforce server for Cyberpunk 2077, Witcher 3, Gwent and the unreleased version of Witcher 3!!!
We have also dumped all of your documents relating to accounting, administration, legal, HR, investor relations and more!
Also, we have encrypted all of your servers, but we understand that you can most likely recover from backups.
If we will not come to an agreement, then your source codes will be sold or leaked online and your documents will be sent to our contacts in gaming journalism. Your public image will go down the shitter even more and people will see how you shitty your company functions. Investors will lose trust in your company and the stock will dive even lower!
Des fuites importantes à venir car CD Projekt refuse de négocier.
We will not give in to the demands nor negotiate with the actor.
#POLAND #RANSOMWARE #GAMING #DATABREACH #CYBER #THREATS #JEUX
Un étudiant tchadien de 28 ans, résidant à Nancy, condamné à deux ans de prison ferme pour avoir contacté sur le Darknet des tueurs à gages afin d'éliminer son ancienne petite amie.
Entre 2019 et 2020, le vol d'argent a explosé de +311%. La recette des rançongiciels s'élèvent désormais à 350 000 000 de dollars. 80% du blanchiment d'argent des rançongiciels se concentre sur 199 adresses de dépôt seulement.
Les hôpitaux et les cliniques sont des cibles privilégiées car sur l'internet clandestin, les dossiers médicaux se négocient entre 50 et 250 € l'unité. L'IoT, future bombe à retardement. En moyenne, compter six objets connectés dans une chambre patient. La sécurisation du matériel médical connecté est un défi de taille qui pour l'instant n'est pas franchement relevé.
La société suisse Terra Quantum AG annonce avoir découvert une faille potentielle qui, exploitée à l'aide d'ordinateurs quantiques, serait capable de casser le prétendu incassable AES. Aucune preuve à ce jour mais la question est.. sont-ils les premiers à s'y atteler ?
Les opérateurs derrière le ransomware DopplePaymer diffusent de nouvelles données concernant :
🇺🇸 Le spécialiste du développement et de la production de batteries lithium-ion A123 Systems, LLC ( 🇨🇳 Wanxiang Group Corporation )
🇫🇷 Le fabricant français de menuiserie PVC et aluminium Franciaflex.
#USA #FRANCE #CHINA #CHINE #RANSOMWARE #DOPPLEPAYMER #DATABREACH
🇫🇷 Les systèmes informatiques et téléphoniques du centre hospitalier Dax-Côte d'Argent (ch-dax.fr
), paralysés par une attaque informatique perpétrée dans la nuit du lundi 8 février 2021.
#FRANCE #RANSOMWARE #DATABREACH #CYBER #THREATS #VILLES #DAX #HOPITAL #LANDES #AQUITAINE #SANTÉ
Les opérateurs derrière le ransomware RansomExx revendiquent une attaque contre :
sittel.it
)Sittel SpA - Mission aziendale: essere punto di riferimento, nell'ambito del proprio core business costituito dalle Telecomunicazioni. In the branch of Telecommunications, Sittel ranges from national transport network to metropolitan, from copper transmission systems to transmission devices for fiber optics and radio links, from both public and private video surveillance systems to building cabling, from mobile networks to tunnel coverage with radio-links.
📌 L'échantillon de données (5 Go) est proposé via InterPlanetary File System.
#ITALY #ITALIE #RANSOMWARE #RANSOMEXX #DATABREACH #INDUSTRIAL #BUSINESS #INDUSTRY #TELECOMMUNICATIONS #HEAVY #ENGINEERING #TRANSPORT #CONSTRUCTION #BUILDING #NATIONAL #VIDEO #SURVEILLANCE #NETWORK #SYSTEMS #RADIO #FIBER #OPTICS #DEVICES #TRANSMISSION #MOBILE #MATERIAL #EQUIPMENT #INDUSTRIES #DISTRIBUTION #SUPPORT #MAINTENANCE #SERVICES #MANAGEMENT #ELECTRICAL #CABLING #PLUMBING #AIR #DISTRIBUTION
Les opérateurs derrière le ransomware Babuk revendiquent une attaque contre :
🇵🇹 Frulact (frulact.com
)
FRULACT is a business group, established in 1987. Frulact serves globally a full range of dairy, beverage, and ice cream producers from its production bases in Frulact's headquarter is based in Portugal, and the company is owned by Ardian. Frulact is specialized in designing, developing and producing fruit, vegetable and cereal-based preparations for the food industry.
#PORTUGAL #MAIA #RANSOMWARE #BABUK #DATABREACH #INDUSTRY #ARDIAN #MIRANDA #FRULACT #FOOD #FRUIT #INGREDIENTS #BEVERAGES #FRUITS #DESIGN #PREPARATIONS #NATURAL #FRUIT #VEGETABLE #CEREAL #MANUFACTURE #BUSINESS #INNOVATIVE #TECHNOLOGIES
Les opérateurs derrière le ransomware Mount Locker revendiquent une attaque contre :
fapsinc.com
)FAPS, Inc., originally known as Foreign Automotive Preparation Service, is a third generation company established in Port Newark, NJ in 1956 by John A. LoBue. The pre-delivery company has been providing the Automotive Industry Import/Export preparation services for 60 years.
#USA #RANSOMWARE #MOUNTLOCKER #DATABREACH #AUTO #INDUSTRY #PREPARATION #SERVICES #VEHICULES #AUTOMOTIVE
État de la menace rançongiciel à l'encontre des entreprises et des institutions.
📎 (PDF) https://www.cert.ssi.gouv.fr/uploads/CERTFR-2021-CTI-001.pdf
Matryosh botnet is spreading
https://blog.netlab.360.com/matryosh-botnet-is-spreading-en/
Les opérateurs derrière le ransomware Darkside revendiquent des attaques contre :
wonderbox.fr
)Marque française de la société Multipass spécialisée dans les coffrets cadeaux et la vente d'activités de loisirs sur internet.
copel.com
)Compagnie brésilienne d'énergie électrique de l'État du Paraná. Companhia Paranaense de Energia. Comprometida com o bem-estar e o desenvolvimento, a Copel não se limita em levar somente energia elétrica à população.
#FRANCE #BRAZIL #BRESIL #RANSOMWARE #DARKSIDE #DATABREACH #ENERGIES #COMMERCIAL #ELECTRIC #SERVICES #RGPD #BUSINESS #GIFTS #EXPERIENCES #SPORTS #EUROPEAN #RGPD #GIFT #BOXES
An infosec fail thread.
🛠 Credential Digger
A GitHub scanning tool that identifies hardcoded credentials (Passwords, API Keys, Secret Keys, Tokens, personal information, etc).
À ce stade des investigations, deux incidents distincts ont été identifiés :
Un accès à des données clients sur un portail Internet de Stormshield destiné à la gestion technique du support client
Une exfiltration du code source de la gamme de produits Stormshield Network Security
Bien que l’incident n’ait pas d’impact opérationnel immédiat pour ses clients, Stormshield a publié une mise à jour que nous vous recommandons d’appliquer par mesure de précaution. Par ailleurs, pour la durée des investigations et également par mesure de précaution, l’ANSSI a décidé de placer les qualifications et agréments des produits SNS et SNI sous observation.
#FRANCE #CYBER #INFOSEC #INFORMATIQUE #DATABREACH
https://www.ssi.gouv.fr/actualite/incident-de-securite-chez-stormshield/
Peek-a-boo! 👻 / Schrödinger 🐈