background preloader

MAJ Portefolio

Facebook Twitter

Les cyberattaques classées 5e plus gros risque mondial au World Economic Forum. Fortnite utilisé pour blanchir de l'argent. Dailymotion victime d'une attaque par force brute, des comptes compromis. Le réseau interne de Citrix infiltré par des "criminels internationaux" Le nombre de cyberattaques liées à un contexte électoral aurait triplé depuis 2015. Dans son rapport 2018, l'ANSSI fait état d'une cybermenace plus forte que jamais en France.

La France serait le 4e pays le plus touché au monde par des cyberattaques. Phishing : attention à cette fausse barre d’adresse dans Chrome. Un étudiant a grillé 66 ordinateurs de sa fac avec une clé USB « tueuse » Des pirates ont détourné le DNS de plusieurs pays. La France va renforcer son arsenal contre la cybercriminalité. Comment fonctionne la brigade numérique de la gendarmerie. La gendarmerie élargit son terrain de jeu.

Comment fonctionne la brigade numérique de la gendarmerie

La force armée lance ce mardi 27 février sa brigade numérique, une plateforme en ligne ouverte 24 heures sur 24 gérée par 20 militaires basés à Rennes. Leur mission ? Répondre en temps réel aux questions des internautes à n'importe quelle heure du jour et de la nuit via Facebook Messenger, Twitter et le portail Gendarmerie du ministère de l’Intérieur. Les citoyens "pourront nous contacter pour toutes les questions qui ont trait à la sécurité du quotidien", explique le lieutenant-colonel Rémy Nollet. Questions relatives aux armes, à la cybermalveillance, aux nuisances en tout genre ou sur le Code de la route... La brigade n'a pas vocation à traiter les urgences La réponse tombe immédiatement, ou dans les 24 heures si elle demande des recherches. Lire la suite. "Gilets jaunes" : des militants à l'origine de cyberattaques contre des sites institutionnels.

Des militants du mouvement des "gilets jaunes" ont été à l'origine de cyberattaques contre des sites internet institutionnels et promettent de nouvelles actions le 8 décembre, a affirmé jeudi à l'AFP un expert de la société américaine de cybersécurité FireEye.

"Gilets jaunes" : des militants à l'origine de cyberattaques contre des sites institutionnels

Les équipes de ce groupe ont repéré des cyberattaques menées entre le 2 et le 4 décembre sur au moins cinq sites institutionnels, soit celui de l'Urssaf, du ministère de la Justice, de l'université Paris-Sud, de l'université de Lorraine et de la Fondation franco-américaine, a indiqué David Grout, directeur technique Europe et Moyen-Orient de FireEye. Le mode opératoire de ces attaques "était un déni de service distribué (attaque DDoS, Distributed Denial of Service) qui provoque la fermeture du site web en le surchargeant de trafic", est-il également précisé dans un communiqué. Deux principaux modus operandi. 773 millions de mails piratés, comment savoir si vous êtes concernés. C'est l'une des bases de données personnelles compromises les plus importantes jamais mise au jour.

773 millions de mails piratés, comment savoir si vous êtes concernés

Un chercheur en cybersécurité analyste chez Microsoft a indiqué avoir découvert sur un serveur du site d'hébergement privé Mega un dossier regroupant plus de 770 millions d'adresses mails corrompues pour un total de 80 Go de données. Baptisé Collection #1, le fichier est composé de diverses fuites de données regroupées. Certaines adresses remontent au moins jusqu'en 2008 et sont donc très certainement obsolètes. Mais environ 140 millions de mails n'auraient jamais été repérés encore, selon l'informaticien. Le compte Gmail d'Emmanuel Macron aurait été hacké. La sécurité des données personnelles est devenue un combat permanent pour les utilisateurs des réseaux sociaux ou de boites mails.

Le compte Gmail d'Emmanuel Macron aurait été hacké

Autant dire quasiment tout le monde. Ainsi des précautions doivent être prises afin de ne pas voir des informations privées hackées et éventuellement vendues ensuite par des pirates informatiques. Les actualités de 18h - Des trottinettes électriques visées par des pirates. Une cyberattaque mondiale "très rare" s'est produite, confirme Mahjoubi. Cyberdéfense : "Nous sommes attaqués chaque jour", insiste un expert sur RTL. Elle n'a sans doute jamais été aussi mobilisée.

Notre cyber-armée bénéficie de plus en plus de moyens. En France, le centre névralgique de la cyberdéfense française est situé à Bruz, près de Rennes. Emmanuel Macron doit s'y rendre, ce mercredi 3 avril. "Les missions de ce site sont simples", explique Gérôme Billois, expert en cybersécurité, au micro de RTL. Outlook et Hotmail hackés : des pirates ont eu accès à des comptes. L'ampleur de la faille reste à déterminer.

Outlook et Hotmail hackés : des pirates ont eu accès à des comptes

Mais il est recommandé de vérifier que vos comptes n'ont pas été compromis si vous êtes un utilisateur d'Outlook, MSN ou Hotmail. Ce samedi 13 avril, le site spécialisé américain TechCrunch a révélé que le support technique de Microfost avait fait l'objet d'un piratage informatique donnant accès aux données privées d'utilisateurs des messageries du groupe informatique américain. Tchap : la nouvelle messagerie sécurisée de l'État français déjà piratée. À peine déployée par l'État français, la messagerie privée sécurisée destinée à remplacer des applications grand public comme WhatsApp ou Telegram pour les communications des agents des services de l'État et du gouvernement est déjà épinglée pour une faille de sécurité.

Le chercheur en cybersécurité français connu sous le pseudonyme d'Elliot Alderson a découvert une brèche dans le contrôle d'accès de l'application, rapporte le site 01Net. En modifiant simplement une adresse mail personnelle, l'expert a réussi à contourner le système de sécurité du service pour accéder à son centre de contrôle.

"En théorie, l'application est réservée aux employés du gouvernement, en d’autre termes les personnes possédant une adresse e-mail en gouv.fr ou en elysee.fr," a-t-il confié au site spécialisé. "Dû à un problème de filtrage sur l'adresse e-mail lors de l'inscription, j'ai réussi à m'inscrire sur l'application en tant qu'employé de l'Elysée sans avoir d'adresse e-mail officiel. ZATAZ Un pirate informatique arrêté à la suite d'une panne de courant. Remonter la piste d’un pirate peut prendre beaucoup de temps … ou tenir à peu de chose.

ZATAZ Un pirate informatique arrêté à la suite d'une panne de courant

Pour le cas d’aujourd’hui, un Anonymous, c’est même fée électricité qui l’a révélé aux autorités. Janvier 2016, une cyber manifestation est lancée en ligne à l’encontre de plusieurs sites du gouvernement Français. Les Anonymous voulaient protester contre la prolongation de l’Etat d’urgence et la loi Renseignement. Plusieurs sites ministériels bloqués, dont le site du Premier Ministre, l’Assemblée Nationale ou encore la Justice. ZATAZ Fuite de données pour Demarchescartegrise.com.

ZATAZ Toyota / Lexus : des pirates volent 3,1 millions de données clients. Le constructeur automobile japonais, Toyota, vient de vivre sa troisième attaque informatique en quelques semaines.

ZATAZ Toyota / Lexus : des pirates volent 3,1 millions de données clients

Dans la dernière violation, plus de 3 millions de clients. Les deux premières attaques avaient visé Toyota Australie et la filiale Vietnamienne. ZATAZ Nampohyu : Prise d'otage numérique pour des espaces de la CGT. Ne pas prêter attention à ses espaces numériques, ses mots de passe et c’est le piratage assuré.

ZATAZ Nampohyu : Prise d'otage numérique pour des espaces de la CGT

Vol de données, modifications des informations, installations d’outils pirates ou encore prise d’otage. Ce dernier cas touche la Confédération Générale du Travail (CGT) depuis le 12 avril 2019. Un pirate, il signe son acte Alex sh, est passé par là ! Ce présumé Russe indique avoir pris en otage l’ensemble des données appartenant aux sites synd-cgt.fr et energie-mms.synd-cgt.fr. ZATAZ confirme cette prise d’otage. Camarades Nampo Hyu Les espaces pris en otage appartiennent au syndical CGT du bassin nancéien et de la CGT Energie Meurthe-et-Moselle Sud. Une note, baptisée ! Classique, le pirate propose de passer par une page cachée via une adresse .onion (il faut passer par TOR). Le tueur de Wanacry face à 10 ans de prison pour la création d'un logiciel pirate.

En 2017, le ransomware Wannacry faisait la Une de la presse.

Le tueur de Wanacry face à 10 ans de prison pour la création d'un logiciel pirate

Ce logiciel pirate prenait en otage plusieurs centaines de milliers de machines de part le monde. Une attaque stoppée par Marcus Hutchin, un jeune informaticien connu sous le pseudonyme de MalwareTech. Quelques semaines après son « exploit », le FBI lui mettait la main dessus, à l’aéroport de Las Vegas. L'appareil d'État visé à deux reprises. Des cartes SIM vulnérables aux cyber-attaques selon l'ingénieur Karsten Nohl. TECHNO - Karsten Nohl repart en croisade.

Des cartes SIM vulnérables aux cyber-attaques selon l'ingénieur Karsten Nohl

Après avoir découvert en 2009 un défaut de sécurité dans les appels GSM, l'ingénieur allemand a révélé dimanche 21 juillet au New York Times une nouvelle faille pour le moins inquiétante. Le fondateur du réputé Security Research Labs affirme en effet avoir découvert une faille de sécurité qui permettrait de décrypter la clé secrète de 750 millions de cartes SIM dans le monde, ce qui pourrait permettre à des hackers de les infiltrer pour en prendre le contrôle. La norme de chiffrement DES mise en cause Comme le souligne le site IT Espresso, "il y a quelques conditions au préalable pour l’exploitation de ces vulnérabilités, comme l’usage de la norme de chiffrement Data Encryption Standards (DES), inventée par IBM dans les années 70 et améliorée par la NSA.

" VIDEO. Les toilettes connectées Satis de la compagnie japonaise Lixil sont vulnérables aux failles de sécurité. TOILETTES CONNECTÉES - On savait déjà qu'au-delà des ordinateurs, les GSM, les cartes SIM et même les voitures modernes pouvaient être vulnérables aux failles de sécurité. Pour les toilettes en revanche, on ne s'en doutait pas forcément. Certes, on ne parle pas de n'importe quelles toilettes, mais des toilettes connectées Satis de la marque japonaise Lixil, présentées fin 2012 (dont vous pouvez voir une démonstration dans la vidéo en haut de cet article).

A partir d'un smartphone, ce gadget permettait, grâce à une simple application Android appelée My Satis, de se connecter via Bluetooth aux toilettes et de tirer la chasse d'eau, rincer le siège de la cuvette ou encore, écouter de la musique sans avoir à se salir les mains. "Un inconfort ou un sentiment de détresse pour l'utilisateur" L' "Internet des objets": de nouveaux défis en matière de sécurité. Dans le monde interconnecté dans lequel nous vivons, les objets du quotidien deviennent des objets intelligents qui rassemblent des données, interagissent entre eux et génèrent des quantités énormes de données (essentiellement anonymes).

"Heartbleed": une importante faille de sécurité découverte dans un logiciel utilisé par la moitié des sites internet. HEARTBLEED - Des spécialistes informatiques ont mis en garde mardi 8 avril contre une importante faille dans un logiciel d'encodage utilisé par la moitié des sites internet, qui permet aux pirates de pénétrer dans les ordinateurs pour y récupérer codes et mots de passe. La faille, baptisée "heartbleed" ("coeur qui saigne"), a été découverte sur le logiciel OpenSSL, qui est utilisé pour protéger ses mots de passe, ses numéros de carte bancaire ou d'autres données sur internet.

Il est utilisé par la moitié des sites web, mais la faille n'existe pas sur toutes les versions. Les 10 actualités cybersécurité de 2015 et leurs enseignements. Dispositif d’assistance aux victimes d’actes de cybermalveillance. Black Friday – Attention aux cyberarnaques ! Infographie : Bilan 2018 Cybermalveillance.gouv.fr.