CVE-2023-3128 (🚨 CVSS:9.4) - Authentication Bypass in Grafana #vuln #software #threats #grafana #informatique
This leads to account takeover & authentication bypass when Azure AD OAuth is configured with a multi-tenant app.
( 📸 Picture credits: Netlas.io
https://grafana.com/security/security-advisories/cve-2023-3128/
🇫🇷 Création par décret du SI-VSS : Système d'Information de Veille et Sécurité Sanitaires #france #santé #informatique
🇫🇷 Une partie des systèmes informatiques de la Ville de Saint-Martin-lez-Tatinghem (stmartinleztatinghem.fr
) impactée par une attaque informatique. #france #city #services #incident #threats #informatique
Le diagnostic technique est toujours en cours pour déterminer l'origine et la gravité de la situation.
Il est probable que certaines données aient été dérobées, dont certaines à caractère personnel.
https://www.stmartinleztatinghem.fr/intrusion-dans-les-systemes-dinformation-de-la-ville/
You can join the conference by going to discord.gg/circlecitycon
But you can also watch the talks today here
https://www.twitch.tv/circlecitycon
De sources concordantes, la cyberattaque est due au détournement d’un compte de VPN SSL créé par les équipes du CHU de Rennes à l'intention d'un tiers, éditeur de logiciels métiers, à des fins de maintenance applicative : des connexions à ce compte ont été constatées à partir de différentes adresses IP non françaises. ( via @ValeryMarchive@infosec.exchange )
Understand the history of #cybercrime and #ransomware as told by cybersecurity professionals, ransomware victims, and law enforcement officials #online #warfare #threats [ https://www.youtube.com/watch?v=kAFlqE-VHbg ] #informatique
Des serveurs de messagerie affectés.
La Federation Francaise de Rugby n'a pas reçu de demande de rançon à ce jour et ne souhaitera pas y répondre au cas échéant.
https://www.ffr.fr/actualites/federation/attaque-informatique-des-reseaux-ffr
La prise en charge patients est assurée : l'accueil des urgences et SAMU / 15 fonctionnent, toutes les activités médicales et tous les rendez-vous physiques sont maintenus. Les équipes sont mobilisées et mettent tout en œuvre pour rétablir le fonctionnement normal de
l'établissement.
🇫🇷 Une partie des systèmes informatiques du Centre Hospitalier Universitaire de Rennes (chu-rennes.fr
) impactée par une attaque informatique #france #santé #medicine #services #digital #numérique #smart #clinical #treatments #healthcare #devices #surgery #citizens #patients #threats #medical #informatique
source: @CHURennes
Play revendique une attaque informatique à l'encontre de la 🇫🇷 Federation Francaise de Rugby (ffr.fr
) #france #sports #ransomware #rugby #play #threats #informatique
🇪🇸 Alerta en la Universitat Pompeu Fabra (upf.edu
) de Barcelona #spain #education #systems #threats #espagne #networks #informatique
D'après l'enquête du Journal du Dimanche, « Ekber » étudiant à 🇹🇷 l'Université Işık (isikun.edu.tr
) et auteur présumé du piratage du site web « Charlie Hebdo » menace le quotidien français Libération #france #presse #hacktivism #press #threats #online #presse #systems #medias #informatique
https://www.lejdd.fr/societe/cest-moi-qui-ai-pirate-charlie-hebdo-119664
unico.ch
) (insys.ch
) (pathe.ch
) (boess.ch
) (pbswisstools.com
) #play #digital #cloud #provider #ransomware #databreach🇪🇸 Grupo Hiberus (hiberus.com
) sufre un ciberataque pero trabaja ya con normalidad #spain #firms #sectores #hubs #outsourcing #corporate #tecnológicas #innovative #negocios #technologies #facturación #products #profesionales #filiales #bancario #cloud #services #sistemas #networks #application #data #software #payments #automation #soluciones #ticketing #market #digital #customers #mobile #systems #mercados #managements #threats #financiero #bootcamp #telefonía #online #servicios #organización #soluciones #espagne #informatique
🇦🇺 FIIG Securities (fiig.com.au
), which has 6,000 Australian investors & $5 billion under advice, confirmed over the weekend that an « unauthorised third party » had hacked its systems #australia #corporate #ransomware #insights #products #firms #clients #knowledge #offices #experts #databreach #profits #financial #support #investors #threats #deposits #solutions #directbonds #advisers #cash #facilitation #statutory #companies #market #staff #australie
🇯🇲 JamaicaEye #jamaica #government #security #cctv #online #incident #threats #web #networks #monitoring #informatique ( source: Ministry of National Security )
🇨🇭 DDoS-Angriff auf Bundesverwaltung: Diverse Webseiten und Anwendungen der Bundesverwaltung nicht erreichbar #switzerland #ddos #suisse #informatique
https://www.admin.ch/gov/de/start/dokumentation/medienmitteilungen.msg-id-95641.html
AIL framework version 5.0 released- Major Rewrite, Kvrocks Database, and Lacus Crawler Migration.
#opensource #darkweb #threatintel
https://github.com/ail-project/ail-framework/releases/tag/v5.0
Je suis en streaming la présentation de Matthieu Feuillet sur le CERT-FR.
C'est très intéressant. Il présente un retour d'expérience sur ~20 ans d'attaques, et démontre (à mon avis) la présence réelle de nombreuses attaques en France, de leur pré-méditation, de l'organisation des groupes criminels.
Je perçois la même chose depuis l'angle de la recherche anti-virale.
J'espère que ça va responsabiliser quelques hackers fous qui croient qu'un "petit hack de plus" ce n'est pas un problème.
sc(r)apy | full metal packets
> We Are the Borg
> You Will be Assimilated
> Resistance is Futile