Catégorie : #SECURITE
L’actualité de la sécurité informatique et de la cybersécurité, traitant de l’actualité francophone et anglophone de la sécurité informatique, du hacking et des programmes informatiques à visée malveillante.
Un partenaire exclusif de la poste américaine piraté
La société Postal Products est le fournisseur officiel des fournitures et équipements à destination de l’United States Postal, la poste américaine. Après une infiltration, les pirates tentent la prise d’otage des fichiers… qu’ils commencent à diffuser. La société américaine P… Source : https://www.zataz.com/un-partenaire-exclusif-de-la-poste-americaine-pirate/ Date : May 8, 2020 at 12:16AM…
Hacker gains access to a small number of Microsoft’s private GitHub repos
Hack considered harmless as the hacker did not gain access to the source code of any major Microsoft apps. Source : https://www.zdnet.com/article/hacker-gains-access-to-a-small-number-of-microsofts-private-github-repos/#ftag=RSSbaffb68 Date : May 8, 2020 at 05:08AM Tag(s) : Médias internationaux Share this… Email Facebook Twitter Linkedin Whatsapp Print
Une campagne d’attaques massives cible 900 000 sites WordPress en une semaine
De nouvelles vulnérabilités dans WordPress ont permis aux pirates informatiques de lancer une campagne d’attaques massives contre plus de 900 000 sites WordPress. Les auteurs des attaques chercheraient à rediriger les visiteurs vers des sites malveillants ou à installer une porte dérobée si un administrateur… Source : https://php.developpez.com/actu/302433/Une-campagne-d-attaques-massives-cible-900-000-sites-WordPress-en-une-semaine-la-redirection-des-visiteurs-vers-des-sites-malveillants-et-l-installation-de-portes-derobees-PHP-ont-ete-decouvertes/ Date :…
Ransomwares : un système économique bien étudié
Depuis le milieu des années 2000, les ransomwares constituent l’un des piliers du paysage des cybermenaces. Ils sont utilisés pour tout cibler, des particuliers aux multinationales en passant par les PME. Source : https://www.undernews.fr/malwares-virus-antivirus/ransomwares-un-systeme-economique-bien-etudie.html Date : May 6, 2020 at 06:35PM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin…
Plus de la moitié des cyberattaques s’infiltrent dans des environnements de production sans être détectées, selon un rapport
Plus de la moitié des cyberattaques s’infiltrent dans des environnements de production sans être détectées, selon un rapport Source : https://securite.developpez.com/actu/302371/Plus-de-la-moitie-des-cyberattaques-s-infiltrent-dans-des-environnements-de-production-sans-etre-detectees-selon-un-rapport/ Date : May 6, 2020 at 12:49PM Tag(s) : #LOGICIELS Share this… Email Facebook Twitter Linkedin Whatsapp Print
Journée mondiale du mot de passe : et si on changeait enfin de méthode d’authentification ?
Ce jeudi 7 mai est la Journée mondiale du mot de passe. Cette méthode de protection informatique qui règne depuis des décennies, basée sur un savoir, s’est retrouvée largement dépassée par les niveaux de sécurité offerts par les technologies biométriques, fondées sur une ou plusieurs caractéristiques physiques. Source : https://www.undernews.fr/authentification-biometrie/journee-mondiale-du-mot-de-passe-et-si-on-changeait-enfin-de-methode-dauthentification.html…
Les autorités allemandes accusent un hacker russe du piratage du Bundestag en 2015
Le même hacker avait déjà été inculpé aux États-Unis en 2018 pour avoir piraté la DNC et l’agence anti dopage. Source : https://www.zdnet.fr/actualites/les-autorites-allemandes-accusent-un-hacker-russe-du-piratage-du-bundestag-en-2015-39903259.htm#xtor=RSS-1 Date : May 6, 2020 at 09:05AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Ransomware : ceux qui font le plus parler d’eux ne sont pas les plus dangereux
Source : https://www.lemagit.fr/actualites/252482761/Ransomware-ceux-qui-font-le-plus-parler-deux-ne-sont-pas-les-plus-dangereux Date : May 6, 2020 at 08:23PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Le difficile processus de recrutement du Directeur Cybersécurité
La crise pandémique s’est accompagnée d’une recrudescence des cyberattaques, de nouvelles techniques de contournement des protections en place et d’une augmentation de la surface d’attaques des entreprises liée au télétravail. Dans bien des entreprises, la situation a remis au premier plan la nécessité de recruter un Directeur Cybersécurité, un processus…
Covid-19 : alerte pour des cyberattaques APT ciblant la recherche médicale
Des groupes agissant avec le soutien d’États prennent pour cible des organismes impliqués dans la recherche sur le Covid-19. Source : https://www.generation-nt.com/coronavirus-cyberattaque-apt-recherche-sante-cisa-ncsc-actualite-1975907.html Date : May 6, 2020 at 04:37PM Tag(s) : Médias spécialisés Share this… Email Facebook Twitter Linkedin Whatsapp Print
Zoom : méfiez-vous de la version pirate qui circule sur le web
Le spécialiste de la sécurité informatique TrendMicro tire la sonnette d’alarme. Son infrastructure de monitoring a détecté un fausse version de Zoom provenant de sites web malveillants. Source : https://www.journaldunet.com/web-tech/guide-de-l-entreprise-digitale/1443796-zoom-mefiez-vous-de-la-version-pirate-qui-circule-sur-le-web/ Date : May 6, 2020 at 09:50PM Tag(s) : Médias spécialisés,télétravail Share this… Email Facebook Twitter Linkedin Whatsapp Print
France Cybersecurity Challenge 2020 : Un étudiant de Télécom Paris 2e de la catégorie junior!
Source : https://www.telecom-paris.fr/france-cybersecurity-challenge-etudiant-2e-junior Date : May 6, 2020 at 06:42PM Tag(s) : Universities & Schools Share this… Email Facebook Twitter Linkedin Whatsapp Print
Journée mondiale du mot de passe : quel avenir pour le célèbre « password » ?
De plus en plus de voix s’élèvent, se demandant si « mot de passe » rime encore avec « avenir », lorsqu’il s’agit d’évoquer le futur de l’authentification. Source : https://www.clubic.com/antivirus-securite-informatique/actualite-881-journee-mondiale-du-mot-de-passe-quel-avenir-pour-le-celebre-password-.html Date : May 7, 2020 at 12:26AM Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print
Targeted Ransomware Attack Hits Taiwanese Organizations
A new targeted attack has infected several organizations in Taiwan with a new ransomware family, which we have dubbed ColdLock. This attack is potentially destructive as the ransomware appears to target databases and email servers for encryption. Source : https://blog.trendmicro.com/trendlabs-security-intelligence/targeted-ransomware-attack-hits-taiwanese-organizations/ Date : May 7, 2020 at 12:53AM Tag(s) : #SECURITE…
A vendre, 1 750 000 mails Orange.fr
Lors de ma veille quotidienne, découverte d’une vente en ligne dès plus troublante. Un pirate commercialise 35 bases de données ne contenant que des adresses @orange.fr. Il en vend 1 750 000 !… Source : https://www.zataz.com/a-vendre-1-750-000-mails-orange-fr/ Date : May 6, 2020 at 10:52PM Tag(s) : #SECURITE FRA Share this… Email…
Phishing Attacks Against Banks Jump With Pandemic Used as Lure
Cyber-attacks trying to trick bank employees … . Other industries have seen rising cyber-attacks during the outbreak as well … member firms share information about cyber-attacks and defenses while most staff … Source : https://it.einnews.com/article/516364886/7gTdKTX_JYZ7Zpd0?ref=rss&ecode=Pzxpqm_mVieIWF8G Date : May 6, 2020 at 11:06PM Tag(s) : #SECURITE ENG Share this… Email Facebook…
Acronis lance une solution de cybersécurité tout en un conforme aux besoins du télétravail
Acronis annonce le lancement mondial d’Acronis Cyber Protect Cloud, une solution de cyberprotection qui intègre la sauvegarde, la reprise après sinistre, l’antimalware de nouvelle génération, l’antivirus, la cybersécurité et les outils de gestion dans une seule console. Destiné à faire face aux cybermenaces modernes, il permet une intégration de la…
Explained: cloud-delivered security
As a counterpart to security for your assets in the cloud, you may also run into solutions that offer security from the cloud. These solutions are generally referred to as cloud-delivered security. Cloud-delivered security is sometimes called security-as-a-service which we will avoid here as it might be confused with the…
iPhone : une faille zero-day permet d’espionner vos données personnelles
Un bug dans la lecture de fichiers XML permet aux pirates de contourner certaines vérifications de sécurité avant publication sur l’App Store. Et par conséquent de conférer aux applications des privilèges d’accès normalement interdits. Source : https://www.01net.com/actualites/iphone-une-faille-zero-day-permet-d-espionner-vos-donnees-personnelles-1908346.html Date : May 6, 2020 at 07:18AM Tag(s) : #NUMERIQUE Share this… Email…
Maze Ransomware Targets the Hospitals and Labs Fighting Coronavirus
“Never let a good crisis go to waste.” These wise words have been recently attributed to former Bill Clinton Chief of Staff Rahm Emanuel, though Freakonomics actually dates it back to 1976 and a completely different context. Regardless of who first uttered the phrase or some permutation of it, modern-day…