Plus récents

🏹 Cyber Coalition 21, l'un des plus grands exercices annuels de au monde a commencé ce lundi 29 novembre 2021

nato.int/cps/fr/natohq/news_18

RAID Calculator : easily calculate disk space utilization, cost per usable TB, read/write efficiency (I/O operations per second improvement) and more. Supported levels are: RAID 0, RAID 1, RAID 1E, RAID 4, RAID 5, RAID 5E/EE, RAID 6, RAID 10, RAID 50, & RAID 60.

gigacalculator.com/calculators

Brida v0.5 is a Burp Suite Extension that, acting as a bridge between Burp Suite & Frida, lets you use and manipulate applications' own methods while tampering the traffic exchanged between the applications and their back-end services/servers. Different Frida hooks can be used to bypass and inspect features speed up the job even further, including SSL Pinning bypass, fingerprint authentication bypass, Crypto inspection and Swift demangle

github.com/federicodotta/Brida

Jack Dorsey, le patron du réseau social depuis 2015, quittera ses fonctions dès lundi. Il sera remplacé par Parag Agrawal.

twitter.com/jack/status/146534

🇫🇷 Le Groupe LDLC annonce un incident de cybersécurité sur ses systèmes informatiques. Selon le communiqué, cet incident a entrainé « un accès non autorisé aux données de l'entreprise » ; « l'incident n'a pas eu d'impact sur les opérations commerciales ». Malgré tout, certaines données à caractère personnel ont pu être consultées sans que cela ne concerne les informations sensibles relatives aux clients des sites internet marchands. Une analyse approfondie est en cours.

groupe-ldlc.com/information-re

Imagine being able to disconnect or redirect traffic destined for some of the world's biggest companies in the world just by spoofing an . This is the nature of a threat vector recently removed by a Fortune 500 firm that operates one of the largest Internet backbones.

krebsonsecurity.com/2021/11/th

🇯🇵 Osaka, - Panasonic Corporation has confirmed that its network was illegally accessed by a third party on November 11, 2021. As the result of an internal investigation, it was determined that some data on a file server had been accessed during the intrusion.

news.panasonic.com/global/pres

L'entreprise 🇫🇷 Nexa (anciennement, Amesys), dont les dirigeants ont été mis en examen pour « complicité d'actes de torture » pour avoir vendu un système de de masse de l' à Kadhafi ainsi qu'au général égyptien al Sissi, a vendu un autre système de surveillance des communications à l'Armée nationale libyenne du maréchal Haftar. « Les faits peuvent constituer l'infraction d'association de malfaiteurs en vue de commettre des tortures ou actes de barbarie », estiment les enquêteurs dans un rapport de synthèse. Sans réelle surprise, le Pnat n'ouvrira pas d'enquête sur ces faits nouveaux.

nextinpact.com/lebrief/49022/c

🇫🇷 LYON, : An operation coordinated by codenamed HAECHI-II saw police arrest of 1,003 individuals & intercept a total of nearly USD 27 million of illicit funds. Taking place over 4 months from June to September 2021, Operation HAECHI-II brought together specialized units from 20 countries to target specific types of fraud, such as romance , investment and laundering associated with illegal online .

interpol.int/fr/News-and-Event

CVE-2021-43267 : blasty-vs-tipc.c is a PoC for vulnerability found in net/tipc/crypto.c in the kernel before 5.14.16

haxx.in/posts/pwning-tipc/

🇫🇷 Les systèmes informatiques et téléphoniques du Groupe Adelaïde (adelaidegroup.fr), spécialisé dans le conseil, l'intermédiation, la distribution et les services en assurances, l'un des principaux courtiers en assurance en France paralysés suite à une attaque informatique.

  • Génération (generation.fr),
  • Verlingue (verlingue.fr),
  • Coverlife (coverlife.fr)

letelegramme.fr/bretagne/le-gr

Le groupe français NewOrch, propriétaire du spécialiste de la mode enfantine Orchestra, a été victime d'un ransomware. L'attaque n'a pas eu de conséquence sur le fonctionnement des boutiques en revanche les 230 salariés travaillant au siège social sont désormais contraints au télétravail

usine-digitale.fr/article/orch

AlphaGolang is a collection of IDAPython scripts to help malware reverse engineers master Go binaries.

github.com/SentineLabs/AlphaGo

⚖️ Mise en examen de « Theeeel » aka « Zetun » [intelligenceonline]

Jusqu'où peut-on mesurer la menace ? A la louche ou à la fourchette ? Les infos manquent dans 83% des procédures comprenant des victimes personnes morales de crimes et délits.

silicon.fr/france-mesurer-mena

🇵🇫 60 militaires du commandement de la ont procédé à une opération judiciaire d'envergure les 24 et 25 novembre 2021 : 8 auteurs de faits d'escroqueries en bande organisée au préjudice de commerçants de Tahiti interpellés. Ces individus utilisaient des cartes frauduleuses pour effectuer de nombreux achats par correspondance. Le préjudice subi par les victimes est d'au moins 10 millions de Fcfp.

radio1.pf/arrestation-de-huit-

🇺🇸 U.S accused Ch︀in︀a, the C︀hine︀se state of stealing emails and data from a , but 🇨🇳 Ch︀in︀a denied any connection with this security incident.

youtube.com/watch?v=HfZ71amxrM

Supply chains attacks are all the rage these days. In , packages are called crates and are (most of the time) hosted on a central repository for better discoverability. We are going to study 8 techniques to achieve Remote Code Execution (RCE) on developers', CI/CD, or users' machines.

kerkour.com/rust-crate-backdoo

Plus anciens