Plus récents

🇮🇹 Hikvision enregistrait des images sur le territoire national italien et des données étaient envoyées en dehors du pays. Ces caméras, grâce aux techniques d'intelligence artificielle, sont capables de capter chaque détail de notre visage et d'évaluer notre caractère. Quel usage est fait de ces données ? Cela reste un mystère. Au centre de l'enquête émerge aussi une start-up chinoise Zhenhua, qui selon une société australienne de la cybersécurité, collectionnait des données sur des personnes politiquement exposées, des industriels, des patrons criminels, pour les analyser et les cataloguer dans des profils psychologiques.

ege.fr/infoguerre/les-enjeux-i

🇫🇷 [PDF] « Panorama de la menace informatique 2021 » - L'année passée fut marquée par une hausse continue du niveau de menace et une professionnalisation accrue des acteurs malveillants.

cert.ssi.gouv.fr/uploads/20220

🇺🇸 « Les recherches des chercheurs de l'entreprise de cybersécurité Mandiant sur les activités d'APT41 entre mai 2021 et février 2022 ont mis à jour des preuves d'une campagne délibérée de ciblage de gouvernements d'États américains. Durant cette période, APT41 a réussi à compromettre les réseaux d'au moins 6 gouvernements d'États américains via l'exploitation d'applications internet vulnérables »

tvanouvelles.ca/2022/03/08/six

Dans son Panorama 2021 de la menace cybernétique, publié ce mardi 9 mars 2022, la 🇫🇷 France via l'ANSSI, a mis explicitement en garde contre le cyber espionnage de la 🇨🇳 Chine.

notretemps.com/depeches/cybers

🌐 Discord et Spotify ont rencontré le 8 mars 2022 des problèmes techniques. Simple coïncidence, mais de nombreux services utilisant AWS (Amazon Web Services) ont tous rencontré une secousse à peu près au même moment ?

frandroid.com/culture-tech/web

🇫🇷 Explications du groupe Canal, suite à l'incident technique ayant impacté l'émission « Touche pas à mon poste ! » animée par Cyril Hanouna sur la chaîne privée française C8.

canalplus.com/divertissement/t

🇺🇸 MercadoLibre, Inc. (mercadolibre.com) one of the largest eCommerce platforms in Latin America got breached and source code got stolen and leaked.

investor.mercadolibre.com/node

GalaxySpace plans 144 birds for small-footprint high-surveillance service. 🇨🇳 Chinese satellite broadband outfit GalaxySpace has launched the first satellites in a planned Low-Earth Orbit (LEO) broadband communication test constellation.

globaltimes.cn/page/202203/125

CryptoChallenge 2022

« Qui a volé les plans d'Ada Lovelace ? »

1843, Surrey, Angleterre. Ada Lovelace, brillante mathématicienne, travaille sur la « machine analytique », un ancêtre de l’ordinateur. Mais un jour, ses plans sont volés. Elle reçoit alors une lettre énigmatique, accompagnée de feuillets en apparence illisibles...

En 3 actes du 14 mars au 14 juin 2022. Tout public, enfants et adultes, à partir de 10 ans. Niveau de difficulté variable grâce à la possibilité de prendre ou non des indices.

joliesmaths.fr/jeux/cryptochal

🇧🇪 Création d'Ada, un centre d'innovation et d'expertise consacré à l'intelligence artificielle et à la cybersécurité. Le premier objectif d'Ada est de devenir un pilier d'innovation et un centre d'expertise pour l'ensemble des entreprises du groupe Proximus (proximus.com), aussi bien en Belgique (notamment Proximus Enterprise et Davinsi Labs) qu'à l'international (TeleSign, BICS, Telindus et Codit).

proximus.com/fr/news/2022/2022

Over 4 terabytes of files and emails from the 🇨🇭 Swiss-registered mining and investment company Solway Investment Group, GmbH and its subsidiaries Pronico and CGN leaked.

ddosecrets.com/wiki/Mining_Sec

Oil company revenues since last year:

  • Chevron: ⬆️ 84%
  • Exxon: ⬆️ 57%
  • Shell: ⬆️ 49%
  • BP: ⬆️ 45%

« We cannot allow big oil companies to continue to take advantage of the war in Ukraine & inflation to make huge profits by jacking up gas prices. We need a windfall profits tax. » ( Bernie Sanders )

has addressed a vulnerability in the Automation service that could have allowed attackers to take complete control over other Azure customers' data.

orca.security/resources/blog/a

🇺🇸 New York City Police Department, lawmakers outline how New Yorkers and businesses can protect themselves from cyberattacks.

youtube.com/watch?v=FyOuix3diK

🇨🇦 La plateforme de publication d'éditions électroniques de journaux PressReader (pressreader.com) qui distribue les plus grands quotidiens et magazines de la planète, dont, au Québec, Le Journal de Montréal et Le Journal de Québec, mais également la plupart des plus grands titres du monde comme le Wall Street Journal ou le Washington Post confirme avoir été victime d'une attaque informatique. suite à une attaque informatique.

journaldemontreal.com/2022/03/

🇫🇷 Une partie des systèmes informatiques de la Communauté de communes Rives de Moselle (rivesdemoselle.fr) paralysée depuis le vendredi 4 mars 2022 suite à une attaque informatique.

tout-metz.com/cyberattaque-inf

🇨🇭 Der Finanzdienstleister Swift verfügt weltweit nur über drei Rechenzentren - eines davon liegt in Diessenhofen (diessenhofen.ch) im Kanton Thurgau (tg.ch). Nach dem Ausschluss Russlands aus dem Zahlungssystem hat die Kantonspolizei Thurgau die Sicherheitsvorkehrungen erhöht.

nzz.ch/schweiz/das-swift-reche

🐧 dirtypipez - This PoC for CVE-2022-0847 is able to overwrite a SUID program like ./dirtypipez /usr/bin/su

haxx.in/files/dirtypipez.c

CVE-2022-0847 - A flaw was found in the way the « flags » member of the new pipe buffer structure was lacking proper initialization in copy_page_to_iter_pipe and push_pipe functions in the 🐧 Linux kernel and could thus contain stale values. An unprivileged local user could use this flaw to write to pages in the page cache backed by read only files and as such escalate their privileges on the system.

dirtypipe.cm4all.com/

Plus anciens