Plus récents

🇦🇷 El Banco Central de la República Argentina (bcra.gov.ar) ha prohibido a las entidades financieras del país realizar o facilitar a sus clientes operaciones con activos digitales, entre los que se incluyen las criptomonedas.

argentina.gob.ar/noticias/aler

AT&T éjecte ses clients ayant de « vieux » téléphones n'étant pas sur sa liste blanche : « Visit one of our stores to get a new phone » 

att.com/idpassets/images/suppo

🇳🇱 Un chercheur de l'association de consommateurs Consumentenbond accède aux données de Nederlands Woning Waarde Instituut (nwwi.nl). « Il s'agissait en l'occurrence d'un ancien site web inactif, qui était sur le point d'être fermé ». Dans les faits, des millions de documents privés y étaient mal stockés.

datanews.levif.be/ict/actualit

⚕️ myNurse, a healthcare startup that provides chronic care management and remote patient monitoring services, said it will shut down after reporting a data breach that exposed personal health information of its users.

Data breaches in health care are shockingly common, and most result from "internal issues" among doctors, hospitals and other providers - not hacks.

axios.com/pro/health-tech-deal

🇮🇳 ENCollect - An ElasticSearch server instance that was left open on the Internet without a password contained sensitive information about loans from Indian & African financial services.

upguard.com/breaches/encollect

🇩🇪 Ransomware-Attacke - BlackByte hackt Schweizer Logistikkonzern. Der international tätige Logistikkonzern M+R Spedag AG (mrspedag.com) ist einer kriminellen Gruppierung zum Opfer gefallen, vor der schon das FBI und der Secret Service warnten.

it-markt.ch/cybersecurity/2022

🇪🇹 Black Pyramid War - Ethiopian Information Network Security Agency said they had stopped international cyber attack attempts targeting the massive Grand Ethiopian Renaissance Dam and the country's major financial institutions

addisstandard.com/asdailyscoop

CVE-2022-1388 - A vulnerability may allow an unauthenticated attacker with network access to the BIG-IP system to execute arbitrary system commands.

support.f5.com/csp/article/K23

🇫🇷 L'hôtel-restaurant L'Écu de France (hotel-ecudefrance.fr) partiellement paralysé suite à une infection par rançongiciel : les logiciels de l'enseigne sont inaccessibles.

larep.fr/malesherbois-45330/ac

🇨🇦 Les dépenses liées à l'attaque du système de santé de Terre-Neuve-et-Labrador a coûté presque 16 millions de dollars au gouvernement provincial.

ici.radio-canada.ca/nouvelle/1

Afficher le fil de discussion

Un chercheur en sécurité français ( soufiane ) a découvert et diffusé des captures d'écran en lien avec les activités de .

Par le passé, nous avons également été en mesure d'obtenir des informations via mod_status d'Apache dès la mise en ligne de l'ex-httpd. Et d’ailleurs, nous n'étions pas les seuls a l'avoir remarqué.

Maladresse, leurre, .. ?

🇬🇧 Bank account details, passport information, names and addresses of those working for Graham & Brown Ltd. (grahambrown.com) are thought to have been accessed in an attack by criminals which happened earlier this year. Everyone associated with the company have been advised to be « extra vigilant ».

lancashiretelegraph.co.uk/news

Old-school attacks for Modern Applications « never trust user data, and sanitize all user input (and output for that matter). »

rapid7.com/blog/post/2022/05/0

🇩🇪 Das Fraunhofer-Institut für Mikrostruktur von Werkstoffen und Systemen (imws.fraunhofer.de) in Halle ist gehackt worden. Dabei wurden offenbar Daten gestohlen. Weiter heisst es auf der Industrial-Spy-Seite, die entsprechende Attacke habe am 14. April stattgefunden.

watson.ch/digital/schweiz/1858

🇨🇭 Il ne se passe pas un jour sans que la Suisse soit frappée par des cyberattaques. « Le nombre d'infractions numériques a bondi de 24% l'an dernier. Or ces cas ne sont que la pointe de l'iceberg, car ils ne concernent que ceux rapportés et dénoncés à la police. Actuellement, les policiers n'ont pas de vision globale alors que le problème est global. Si nous voulons enrayer ces attaques, nous devons aussi donner davantage de moyens d'engagement à l'Office fédéral de la police. Qu'attend alors le Conseil fédéral pour prendre des mesures ? »

tdg.ch/la-suisse-a-besoin-de-m

Operation CuckooBees offers a glimpse into the evolving Winnti intrusion playbook. The threat employed an elaborate, multi-stage infection chain that was critical to enabling the group to remain undetected for so long. Winnti leveraged both known and previously undocumented malware techniques, including digitally signed kernel-level rootkits. « Cyber espionage doesn't usually generate the same degree of panic or media attention as other cyberattacks, but the lack of attention doesn't make it any less dangerous. »

cybereason.com/blog/operation-

Plus anciens