Plus récents

The Justice Department announced actions taken against two foreign nationals charged with deploying Sodinokibi/#REvil ransomware to attack businesses and government entities in the U.S. An indictment charges Yaroslav Vasinskyi, 22, a Ukrainian national, with conducting attacks against multiple victims, including the July 2021 attack against , a multi-national information company.

youtube.com/watch?v=MJvZD6ABAZ

Le numéro 1 européen des magasins spécialisés dans l'électronique et l'électro-ménager grand public Media Markt* (mediamarkt.com) victime d'une attaque informatique de grande ampleur suite à une infection par rançongiciel

7sur7.be/economie/mediamarkt-v

Das Filialsystem der Elektronikmarktketten Mediamarkt (mediamarkt.com) und Saturn wurde am Wochenende von einem Krypto-Trojaner weitgehend lahmgelegt. Die Elektronikmärkte der Ceconomy AG sind Opfer eines Ransomware-Angriffs geworden. « In der Nacht von Sonntag auf Montag führte eine Gruppe eine Cyber-Attacke durch », bestätigte eine Sprecherin von MediaMarktSaturn gegenüber heise online

t3n.de/news/super-gau-mediamar

On 4 November 2021, 🇷🇴 Romanian authorities arrested two individuals suspected of attacks deploying the Sodinokibi/#REvil . On 4 November 2021, 🇰🇼 Kuwaiti authorities arrested another GandGrab affiliate, meaning a total of seven suspects linked to the two ransomware families have been arrested since February 2021.

europol.europa.eu/newsroom/new

edge computing - La France et l'Union Européenne échafaudent un plan à 1,8 milliard d'euros d'ici 2025. Ces financements complètent une stratégie qui ouvre le marché des données critiques aux acteurs américains « On voit l'incapacité de l'Europe à orienter la commande publique alors qu'on n'aurait pas besoin de financements indirects à horizon de 5 ans, si on avait des commandes publiques »

lesechos.fr/tech-medias/highte

L'Office fédéral de la police criminelle (BKA) et le Baden-Württemberg LKA ( de proximité) enquêtent sur le groupe criminel REvil. Elles auraient identifié l'un des opérateurs du groupe grâce à des flux de et auraient préparé un mandat d'arrêt

usine-digitale.fr/article/la-p

A total of 12 individuals wreaking havoc across the world with attacks against critical infrastructure have been targeted as the result of a law enforcement and judicial operation involving 8 countries. The actions took place in the early hours of 26 October 2021 in and . These cyber actors are known to have deployed , and ransomware, among others.

International cooperation coordinated by Europol and Eurojust was central in identifying these threat actors as the victims were located in different geographical locations around the world. Initiated by the French authorities, a joint investigation team (JIT) was set up in September 2019 between Norway, , the and Ukraine with support of Eurojust and assistance of both Agencies.

europol.europa.eu/newsroom/new

Ouverture d'une enquête après le piratage présumé ayant entraîné le vol de la base de données du Cybersecurity Atlas (cybersecurity-atlas.ec.europa.eu) contenant les coordonnées personnelles d'experts européens en sécurité informatique. The Record a obtenu une copie de cette base de données et a pu constater qu'elle contenait des informations authentiques d'entreprises, universités, centres de recherches et organisations gouvernementales spécialisés dans la sécurité informatique

therecord.media/eu-officials-i

SolarWinds continue d'avoir des effets. Le ministère américain de la a indiqué le 30 juillet 2021 que 27 bureaux de procureurs américains ont été visés par des intrusions. 80% des comptes de utilisés par les employés des quatre bureaux du procureur fédéral à New York ont également été touchés sur les 7 derniers mois. Selon le ministère, les comptes ont été compromis du 7 mai 2020 au 27 décembre 2020 et les données comprenaient tous les e-mails et pièces jointes envoyés, reçus et stockés dans ces comptes pendant cette période. Le DoJ a indiqué considérer la source de l'attaque comme une menace persistante avancée (APT). Il a également déclaré que celle-ci a obtenu un accès beaucoup plus large aux systèmes de messagerie Microsoft Office 365 que les 3% de messages électroniques initialement établi. Récemment, les membres du Congrès ont fait savoir leur mécontentent face au manque de transparence. Ils regrettent le manque d'information sur l'impact réel de l'affaire .

usine-digitale.fr/article/sola

How Digital ID (eID) can help citizens access services from anywhere - Over the last 18 months, the digitalisation of public and private has accelerated like never before. So-called digital « vaccination passports » will play a key role in enabling citizens to access all manner of services and will act as a precursor to the rollout of IDs. In June 2021, the European Union took a step towards one of the largest digital identity projects ever when it proposed a framework for a Europe-wide Digital Identity for all EU citizens, residents and businesses in the EU. In order to meet the EU target of 80% of its citizens using eIDs by 2030, it's vital that governments address these pillars and work with a provider that can satisfy these requirements  

dis-blog.thalesgroup.com/blog/

Exploitation automatisée du dossier médical, exploitation de données génétiques, exploitation de données d'objets connectés, exploitation de données de mobilité, exploitation de données personnelles,.. ce rapport d'information atterrant indique que la 🇫🇷 projette de se doter du « » comme outils de gestion de : risques, crises, catastrophes, accidents,.. Placés sous constante, ces collectes de données et leur traitement en temps réel par intelligence artificielle offriraient la possibilité d'appliquer un contrôle social discontinu permettant d'évaluer individuellement les comportements de chaque français-e. Ainsi, en cas de désobéissance ou en situation non conformité les « mauvais » citoyens pourraient être systématiquement alertés et/ou automatiquement sanctionnés

senat.fr/rap/r20-673/r20-6738.

New activity that has been attributed to the Lazarus adversary group potentially targeting engineering job candidates and/or employees in classified engineering roles within the & . Windows documents attempted to impersonate new defense contractors and engineering companies like Airbus, General Motors (GM), Rheinmetall.

cybersecurity.att.com/blogs/la

Après le succès de la plateforme de cassage de mots de passe (et de messages chiffrés) Cerberus (#822015), le projet Overclock (Operational Vanguard: using Encryption Research for Criminal LOCKdown) obtient 4 millions d'€ par l'UE 🇪🇺 Le consortium dirigé par PJGN regroupe NFI (forensicinstitute.nl), BKA (bka.de), ZITiS (zitis.bund.de), Kripos (politi.no) ainsi que Synacktiv (synacktiv.com)

security.nl/posting/710931/

The European Union has allocated €4 million in funding to upgrade , a platform used by EU law enforcement agencies to crack passwords & access encrypted devices

therecord.media/eu-device-crac

CYBERCRIME : THIRD REPORT OF THE OBSERVATORY FUNCTION ON ENCRYPTION

People in the EU are becoming increasingly worried about security online, as well as about rising exposure to hate speech, other abusive and criminal behaviour, and use of encryption as a weapon in the form of . Law enforcement continue to argue that important parts of the world are « going dark », and there is a need for reliable and sufficiently rapid and scalable ways to access plaintext (decrypted data and messages).

This 3rd report of the Observatory Function on encryption builds on previous reports and looks at the relevant technical and legislative developments, re-visiting some topics, which deserved further consideration. In the interim between this and previous reports, there have only been a few developments in European Union (EU) Member States' national legal regimes to incorporate new provisions that tackle the challenge of encryption in criminal investigations. These new approaches can be categorised into two distinct parts: one deals with tools that directly tackle encryption and the others category provides for tools to gain access to content before it is encrypted, or after it is decrypted and bypass encryption altogether. This is further underpinned by jurisprudence that exemplifies the use of the provisions mentioned. Insights are shared on encryption in the context of cross-border cases.

europol.europa.eu/sites/defaul

🇪🇺 - Today's agreement provides for a derogation to articles 5(1) and 6(1) of the ePrivacy directive, to allow providers to continue to detect, remove and report Child Sexual Abuse Material and apply anti-grooming . In December 2020, the comprehensive European Electronic Communications Code (EECC) entered into application, bringing with it a new definition of electronic communications services. This definition encompasses «number-independent interpersonal communications services » (NI-ICS), which includes messaging services. This temporary measure allow providers of electronic communications services such as web-based and services to continue to detect, remove and report child sexual abuse online.

consilium.europa.eu/en/press/p

Plus anciens