Plus récents

Today, we are sharing details of recent incidents on the npm registry, the details of our investigations. These investments include the requirement of two-factor authentication () during for maintainers and admins of popular packages on , starting with a cohort of top packages in the first quarter of 2022.

github.blog/2021-11-15-githubs

AFNOR (afnor.org) hit by cyber attack with « An experience you wouldn't wish to anyone... but highly instructive »

youtube.com/watch?v=SvwHHpunXr

Le Emotet refait surface. Pourtant, en janvier 2021, une opération internationale - chapeautée par Europol et Eurojust - avait réussi à prendre le contrôle de l'infrastructure Emotet. Les serveurs avaient été physiquement saisis par les autorités des différents pays impliqués

usine-digitale.fr/article/dema

« It's appalling » ; « What is wrong with these people in terms of the lack of security? » ; « If data has been accessed the potential for it to be copied and rendered in ways that were never contemplated escalates dramatically … That's pretty lame [saying] the data has been only accessed. » ( Ann Cavoukian )

itworldcanada.com/article/cavo

La start-up française Lifen (lifen.fr)annonce une levée de fonds de 50 millions d'euros auprès de Creadev et Lauxera Capital Partners, avec la participation des investisseurs historiques Partech, Serena et la MACSF.

dsih.fr/article/4467/lifen-lev

What if a literally cannot be seen and thus evades detection even from thorough code reviews ? Homoglyph attacks & invisible characters can pose a threat.

certitude.consulting/blog/en/i

CyrusOne & CoreSite, spécialisées dans la conception et la gestion de centres de données, vont être rachetés pour près de 19 milliards $USD au total, 25 milliards de dollars en incluant leurs dettes

nasdaq.com/articles/data-cente

🇧🇪 L'association Charta 21 alerte d'une violation de données flagrante. Une simple prise de rendez-vous sur la plateforme de gestion de Bruvax permet de déduire le statut vaccinal -19 de n'importe quel Bruxellois.

lesoir.be/406542/article/2021-

Un individu travaillant pour une agence de renseignement américaine aurait piraté les serveurs de Booking (booking.com) en 2016. Les dirigeants de l'époque ont estimé que rien ne les obligeait à communiquer cette information.

geeko.lesoir.be/2021/11/15/boo

🇨🇳 Chi︀na Telecom Americas was ordered on Oct. 26 by the FCC to discontinue 🇺🇸 U.S. services by early January 2022. 🇨🇳 Chi︀na Telecom argued the FCC should have first held an administrative hearing and it noted the agency considered action for 18 months, arguing the FCC has offered no evidence « of any imminent threat ».

reuters.com/legal/litigation/c

Fuite de données fâcheuse pour les clients d'Aruba Networks (arubanetworks.com) : L'équipementier, filiale de , indique que des tiers non autorisés (?) ont accédé à l'une de ses bases de données en mode et ont pu exfiltrer des données de localisation géographique et de télémétrie concernant les équipements des clients. Des adresses MAC, adresses IP, OS, hostname, username, AP Wi-Fi, type d'authentification,..

lemagit.fr/actualites/25250950

🇯🇵 Small-town Japanese hospital struggling with disaster after ransomware attack. A late October ransomware attack hit Tsurugi municipal Handa Hospital (handa-hospital.jp) in Tokushima Prefecture, disrupting for 85,000 . The has stopped accepting new outpatients, and staff make patient records by hand.

mainichi.jp/english/articles/2

🇨🇦 Les résultats de tests de -19 à nouveau disponibles en ligne : le portail n'était plus en ligne depuis le début de la attaque, le 30 octobre 2021. L'incident a paralysé plusieurs services et entraîné l'annulation de rendez-vous, d'examens et de chirurgies, en plus d'exposer les données de centaines de patients et d'employés de trois régies de .

ici.radio-canada.ca/nouvelle/1

« Cybercrimes in India have gone up by 500% during the . We need to consider new threats like , , devices & the role of nation-states » ( General Bipin Rawat )

Plus anciens