Les pirates informatiques de Nobellium, à l'origine de l'affaire SolarWinds, continuent de se maintenir dans les infrastructures de #Microsoft. Durant le mois de mai 2021, Nobellium a collecté des données clients en lien avec les outils d'assistance à la clientèle de la firme. Les clients concernés devront à l'avenir être extrêmements vigilants.
https://siecledigital.fr/2021/06/28/microsoft-cyberattaque-solarwinds-clients-hackers/
In May 2021, hackers breached a Spanish company called Everis with Latin American subsidiaries, compromising multiple datasets, including a secret NATO #cloud computing platform, along with the associated source code and documentation. In addition to obtaining copies of the data, the hackers claimed to have deleted the company's copies and to have had the opportunity to modify or backdoor the project. The hackers also attempted to extort Everis and made jokes about sending the data to Russian intelligence services. Programm Polaris - SOA & IdM (Provision of Service Oriented Architecture & Identity Management Platform)
https://ddosecrets.substack.com/p/exclusive-nato-classified-cloud-platform
(CVE-2021-20490) IBM Spectrum Protect Plus 10.1.0 through 10.1.8 could allow a local user to cause a denial of service due to insecure file permission settings.
Some users reported logs from their devices that indicated a factory reset was being performed on their Western Digital My Book Live devices
https://censys.io/blog/cve-2018-18472-western-digital-my-book-live-mass-exploitation/
A pro-Palestinian Malaysian hacker group known as « DragonForce » claimed that it hacked into AcadeME company. Details of about 280,000 students throughout Israel were leaked.
https://www.jpost.com/israel-news/details-of-over-200000-students-leaked-in-cyberattack-672179
One of the Biggest Website Hosting Providers, DreamHost, Leaked 814 Million Records Online Including Customer Data
« L'accélération de la numérisation renforce potentiellement les vulnérabilités à d'éventuelles attaques cyber, dont la nature et l'ampleur pourraient prendre un caractère systémique » « Les multiples canaux de transmission du risque cyber concourent à sa dimension potentiellement systémique »
https://publications.banque-france.fr/sites/default/files/medias/documents/2021_s1_ers.pdf
La plateforme LinkedIn, qui compte plus de 750 millions d’inscrits, a été de nouveau visée par une cyberattaque. Les données de 92% des utilisateurs auraient été récupérées et mises en vente sur le dark web, rapporte Privacy Sharks, site spécialisé dans la cybersécurité. Le pirate informatique a envoyé une première salve de données qui concernent un million d'utilisateurs. Plusieurs sites spécialisés dont Privacy Sharks et Restore Privacy assurent que ces données sont authentiques.
(podcast:fr) Prestataires de Vérification d'Identité à Distance (PVID)
https://www.nolimitsecu.fr/wp-content/uploads/NoLimitSecu-326-PVID.mp3
Mirage v1.2 is a powerful and modular framework dedicated to the security analysis of wireless communications.
(GSM/CDMA/BTS/WiFi) Évaluer la Localisation d'un téléphone cellulaire
Bitcoin Abuse Database
Microsodft Windows - Dumping Plaintext RDP credentials from « svchost.exe »
https://www.n00py.io/2021/05/dumping-plaintext-rdp-credentials-from-svchost-exe/
All in one Information Gathering Tools
Decoding GPS data embedded in the Smart Meter messages transmitted once per second. Also showing tools used like DragonOS
Face au mur du silence, « Hash » décide de pirater les compteurs communicants afin d'évaluer l'ampleur du blackout électrique de février 2021.
https://www.dailydot.com/debug/hacker-smart-meter-texas-snowstorm/
Malicious Netfilter driver signed by Microsoft
https://www.gdatasoftware.com/blog/microsoft-signed-a-malicious-netfilter-rootkit
« GDPR is already out of date and needs to be revised for AI and growth sectors if we want to enable innovation in the UK »
UK businesses and other organisations will benefit from unrestricted personal data transfers
sc(r)apy | full metal packets
> We Are the Borg
> You Will be Assimilated
> Resistance is Futile