Plus récents

CVE-2023-3128 (🚨 CVSS:9.4) - Authentication Bypass in Grafana

This leads to account takeover & authentication bypass when Azure AD OAuth is configured with a multi-tenant app.

( 📸 Picture credits: Netlas⁠.⁠io

grafana.com/security/security-

🇫🇷 Création par décret du SI-VSS : Système d'Information de Veille et Sécurité Sanitaires

legifrance.gouv.fr/jorf/id/JOR

🇫🇷 Une partie des systèmes informatiques de la Ville de Saint-Martin-lez-Tatinghem (stmartinleztatinghem.fr) impactée par une attaque informatique.

Le diagnostic technique est toujours en cours pour déterminer l'origine et la gravité de la situation.

Il est probable que certaines données aient été dérobées, dont certaines à caractère personnel.

stmartinleztatinghem.fr/intrus

yaracroft a partagé

You can join the conference by going to discord.gg/circlecitycon

But you can also watch the talks today here
twitch.tv/circlecitycon

De sources concordantes, la cyberattaque est due au détournement d’un compte de VPN SSL créé par les équipes du CHU de Rennes à l'intention d'un tiers, éditeur de logiciels métiers, à des fins de maintenance applicative : des connexions à ce compte ont été constatées à partir de différentes adresses IP non françaises. ( via @ValeryMarchive@infosec.exchange )

lemagit.fr/actualites/36654269

Afficher le fil de discussion
yaracroft a partagé

Understand the history of and as told by cybersecurity professionals, ransomware victims, and law enforcement officials [ youtube.com/watch?v=kAFlqE-VHb ]

Des serveurs de messagerie affectés.

La Federation Francaise de Rugby n'a pas reçu de demande de rançon à ce jour et ne souhaitera pas y répondre au cas échéant.

ffr.fr/actualites/federation/a

Afficher le fil de discussion

La prise en charge patients est assurée : l'accueil des urgences et SAMU / 15 fonctionnent, toutes les activités médicales et tous les rendez-vous physiques sont maintenus. Les équipes sont mobilisées et mettent tout en œuvre pour rétablir le fonctionnement normal de
l'établissement.

bretagne.ars.sante.fr/cyberatt

Afficher le fil de discussion

🇫🇷 Une partie des systèmes informatiques du Centre Hospitalier Universitaire de Rennes (chu-rennes.fr) impactée par une attaque informatique

source: @CHURennes

D'après l'enquête du Journal du Dimanche, « Ekber » étudiant à 🇹🇷 l'Université Işık (isikun.edu.tr) et auteur présumé du piratage du site web « Charlie Hebdo » menace le quotidien français Libération

lejdd.fr/societe/cest-moi-qui-

Afficher le fil de discussion

🇺🇦 СБУ ліквідувала у Вінниці ботоферму, яка щодня створювала до 500 фейкових акаунтів для « розгону » кремлівських наративів 

ssu.gov.ua/novyny/sbu-likviduv

yaracroft a partagé
yaracroft a partagé

Je suis en streaming la présentation de Matthieu Feuillet sur le CERT-FR.
C'est très intéressant. Il présente un retour d'expérience sur ~20 ans d'attaques, et démontre (à mon avis) la présence réelle de nombreuses attaques en France, de leur pré-méditation, de l'organisation des groupes criminels.
Je perçois la même chose depuis l'angle de la recherche anti-virale.
J'espère que ça va responsabiliser quelques hackers fous qui croient qu'un "petit hack de plus" ce n'est pas un problème.

Plus anciens