Plus récents

CVE-2021-34484 - A Windows local privilege escalation zero-day vulnerability that has failed to fully address for several months now, allows users to gain administrative privileges in Windows 10, 11, and Windows Server.

bleepingcomputer.com/news/micr

🔌 Apple services including the App Store and iCloud are experiencing international service outages at the present time. Apple now confirms outages on its website: App Store, Arcade, Business Manager, Music, School Manager, TV+, Device Enrollment Program, iTunes Store, Schoolwork, Radio, Podcasts.

apple.com/support/systemstatus

A new targets 🇫🇷 french entities with unique attack chain.

Proofpoint observed new, targeted activity impacting French entities in the construction and government sectors. The threat actor used macro-enabled Word documents to distribute the Chocolatey installer package, an open-source package installer. The attack targeted French entities in the construction, real estate, and government industries. The attacker used a resume themed subject and lure purporting to be information. The attacker used steganography, including a cartoon image, to download and install the Serpent backdoor. The attacker also demonstrated a novel detection bypass technique using a Scheduled Task.

proofpoint.com/us/blog/threat-

🇬🇷 Κυβερνοεπίθεση διέλυσε τα ΕΛΤΑ. Hellenic Post (ELTA) had isolated all its data center services as a preventive measure following a cyber-attack. « les paiements des factures, l'envoi du courrier et les services financiers sont suspendus temporairement »

olympia.gr/1471066/oikonomia/k

🇨🇩 Les opérateurs Lockbit revendiquent une attaque informatique sur Ministère des Finances, du Budget et du Porte-Feuille Public (finances.gouv.cg)

The primary goal of this research is to analyze one of the DirtyMoe module groups, which provides the spreading of the DirtyMoe malware using worming techniques. The second aim of this study was to investigate the effects of worming and investigate which exploits are in use. #informatique

decoded.avast.io/martinchlumec

🇫🇷 Dysfonctionnement technique à la FDJ, les tribunaux lui donnent raison. Ce « bug » faisait apparaître un gain que les joueures n'ont en réalité jamais gagné.

brest.maville.com/actu/actudet

DDoSecrets acquires over 79Gb of emails from the network OMEGA Company, the R&D department of Russia's state-controlled pipeline company, Transneft.

ddosecrets.com/wiki/Transneft

🇦🇹 Une intrusion informatique a permis de faire sonner les cloches de la cathédrale de Saint-Étienne (Vienne) durant plus de 20 minutes à 2 heures du matin. Voilà qui ressemble à un canular mais faire retentir le son d'une cloche indique l'heure.. comme en son temps, celui des batailles.

kurier.at/chronik/wien/warum-h

Cyclops Blink an advanced modular state-sponsored botnet that is reportedly linked to the Sandworm or Voodoo Bear advanced persistent threat group.

trendmicro.com/en_us/research/

CVE-2022-0778 - OpenSSL (Severity: High) : Infinite loop in BN_mod_sqrt() reachable when parsing certificates

openssl.org/news/secadv/202203

🇨🇦 La Ville de Châteauguay (ville.chateauguay.qc.ca), qui a dépassé le délai légal pour le dépôt son rapport financier cinq années consécutives, justifie son retard par une foule de raisons hors de son contrôle, incluant une attaque informatique qui a entraîné la destruction du dossier d'audit.

journaldequebec.com/2022/03/17

« we have some clients data of few doctors in this company » annonçaient les opérateurs Lockbit concernant l'attaque informatique ciblant 🇨🇭 OneDoc (onedoc.ch). D'après le site d'information suisse Le Temps, son directeur affirme, qu'en l'état, il n'a constaté aucun problème de sécurité.

letemps.ch/economie/nom-site-o

Plus anciens