Plus récents

🔥 16 high-severity vulnerabilities in various implementations of UEFI affecting multiple enterprise products from HP, including laptops, desktops, point-of-sale systems, and edge computing nodes.

binarly.io/posts/Repeatable_Fi

🇫🇷 Un lieutenant-colonel soupçonné d'avoir pris à plusieurs reprises des photos d'un écran d'ordinateur comportant des informations classifiées avec son smartphone au sein de la DRSD, un service spécialisé en contre-ingérence.

challenges.fr/entreprise/defen

« Je refuse de quitter une société dans laquelle je m'épanouis, qui me traite bien à tous les égards et fournit des services irréprochables simplement parce qu'elle a eu le malheur d'être fondée en . » ( Ivan Kwiatkowski, citoyen français, employé par Kaspersky au sein du GReAT )

blog.kwiatkowski.fr/?q=fr/kasp

🔔 Emotet - Within the last several hours, we have seen some bots on the Epoch 5 begin to drop SystemBC now as a module and execute it. This is the first drop beyond Cobalt Strike that we have seen since returned. This activity seemed to start around 18:00-19:00UTC today. This is a significant change.

Abnormal Security observed some attacks that started through an online contact form to deploy BazarLoader malware. Actors in this campaign attempted to improve their credibility by using customer contact forms to establish their identity as a trusted sender. BazarLoader is most closely associated with the cybercrime group known as Wizard Spider, credited with developing the Trickbot banking trojan and Conti ransomware.

abnormalsecurity.com/blog/baza

RURansom, a malware wiper written in .NET programming language. While we have not yet found any victims of this malware, seeing the evolution in its code leads us believe that its developer will keep updating their malware in an effort to deal some form of damage on Russia. Keeping defenses up, staying vigilant against misinformation, and monitoring the situation is essential in order to navigate this uncertain state of affairs.

trendmicro.com/en_us/research/

🇺🇸 An executive order that could lead to the U.S creating a Digital Currency. The term « Central Bank Digital Currency » or « CBDC » refers to a form of digital money or monetary value, denominated in the national unit of account, that is a direct liability of the central bank.

whitehouse.gov/briefing-room/p

🇨🇭 Les données volées à l'Université de Neuchâtel à la mi-février 2022 s'avèrent bien plus sensibles qu'on ne le pensait jusqu'ici. De plus en plus d'entre elles se retrouvent sur le darknet et dépassent largement l'enceinte de la haute école. Contactée par la RTS, l'Université de Neuchâtel ne souhaite pas commenter.

rts.ch/info/regions/neuchatel/

In France, the CEO of a law enforcement and military training company called Tactical Systems took a screenshot of the soldier's face and got to work. Within about an hour, using face recognition services available to anyone online, he identified that the soldier. Every citizens can access multiple face recognition services.

wired.com/story/facial-recogni

An optical side-channel attack which exploits lightweight reflective objects. Learn how fluctuations in the air pressure on the surface of a shiny object can be exploited by eavesdroppers to recover speech passively and externally.

youtube.com/watch?v=3vxjDKlY_l

🇺🇸 Bridgestone Americas Inc. is investigating a Feb. 27 breach of its network that forced the company to disconnect computers and send workers home early.

tirebusiness.com/news/bridgest

Les données en lien avec diffusées par le collectif NB65 sont «bidons» car accessibles publiquement. A moins d'avoir de réelles cartes en main, les voilà ridiculisés, voir décrédibilisés à jamais.

🇫🇷 Quelles menaces pèsent sur l'élection présidentielle ? Il existe mille et une façons d'influencer une élection : mener une déstabilisation politique, décourager les électeurs d'aller voter, affaiblir un adversaire… Les pirates ont aussi d'autres options pour perturber l'élection comme par exemple cibler les médias. Une campagne de cyberattaque démarre généralement par de discrètes phases de pré-positionnements, d'infiltrations et d'interceptions d'informations. La face visible ne surgirait alors que dans les derniers jours qui précèdent le scrutin.

science-et-vie.com/technos-et-

Selon une étude IDC, 88% des grandes entreprises 🇫🇷 considèrent que les menaces informatiques peuvent impacter leur activité. Conséquence, leurs dépenses en cyber sécurité augmentent. Des budgets sécurité à +9% en 2022. 40% des répondants n'ont pas de politique de détection des attaques et 38% n'ont pas de processus pour y répondre.

larevuedudigital.com/cyber-att

🇺🇸 The Altoona Area School District (aasdcat.com) sent a letter to faculty and staff Wednesday, acknowledging a cybersecurity attack of the district's internal systems.

altoonamirror.com/news/local-n

🇫🇷 Le dernier week-end de février 2022, les serveurs du journal l'Équipe (lequipe.fr) ont commencé à planter les uns après les autres ainsi que les ordinateurs des journalistes et les contenus d'édition.

bfmtv.com/replay-emissions/bfm

🇺🇸 Mandiant, Inc. announced that it has entered into a definitive agreement to be acquired by Google LLC for $23.00 per share in an all-cash transaction valued at approximately $5.4 billion, inclusive of Mandiant's net cash.

mandiant.com/company/press-rel

🇺🇸 Lumen Technologies, a company that operates one of the largest Internet backbones and carries a significant percentage of the world's Internet traffic, said today it will stop routing traffic for organizations based in 🇨🇿 Russia.

krebsonsecurity.com/2022/03/in

🇺🇸 Defendant Extradited to U.S - An ukrainian man, Yaroslav Vasinskyi (22), charged with conducting ransomware attacks against multiple victims, including the July 2021 attack against Kaseya, made his initial appearance and was arraigned today in the Northern District of Texas. If convicted of all counts, he faces a total penalty of 115 years in prison.

justice.gov/opa/pr/sodinokibir

Plus anciens