Patch Tuesday Novembre 2018

Patch Tuesday Novembre 2018 : 62 vulnérabilités, dont 12 classées critiques, corrigées par Microsoft. Le Patch Tuesday du mois traite 62 vulnérabilités dont 12 classées critiques. Parmi elles, 8 concernent le moteur de script Chakra utilisé par Microsoft Edge. Une vulnérabilité entraînant une exécution de code à...

Attaque dans le Dark Web : 6 500 sites effacés définitivement

Le Dark Web n’est pas qu’un repère de malveillants. Il est possible d’y croiser des espaces numériques souhaitant discrétion et sécurité. Sauf pour 6 500 sites qui viennent de disparaître en quelques clics après le piratage de  Daniel’s Hosting ! L’hébergeur de 6 500 sites installés...

Black Friday, cyber Monday, ne vous faites pas pompay !

J’ai repéré plusieurs fausses boutiques mises en place par des escrocs à l’occasion des Black Friday, cyber Monday. Démonstration et explication. Le Black Friday vient des USA. Il annonce le coup d’envoi des achats de Noël. Il se déroule le lendemain de Thanksgiving. Cette année, le vendredi 23...

Vous avez un compte gMail ? Et si vous changiez votre mot de passe… rapidement !

Étonnante vente en ligne que celle constatée par ZATAZ. Un internaute commercialise des milliers de comptes gMail appartenant à des Français. Premier prix, 4€. Crédible ou non ? Selon les informations collectées par ZATAZ, cette vente de comptes gMail de Français semble malheureusement vraie. Un pirate...

Prise d’otage numérique : quand les entreprises préfèrent payer

Plusieurs cas de prises d’otage numérique d’entreprises Canadiennes démontrent le manque de maturité d’un grand nombre de sociétés. Certaines entreprises préfèrent payer. La municipalité régionale de comté (MRC) est le regroupement de municipalités canadiennes de différentes tailles....

Un indicateur avancé pour éviter les attaques de menace interne

Qu’il s’agisse d’utilisateurs malveillants, négligents ou exploités, il est communément admis que le plus grand risque pour toute entreprise provient de la menace interne. Rappelez-vous également que presque toutes les attaques externes finissent par ressembler à des attaques internes. Selon le...

Fuite de données chez Flunch : explication

A la suite de l’article de ZATAZ concernant la fuite de données ayant visé l’espace « JOB » des restaurants Flunch, l’enseigne du groupe Mulliez a communiqué en toute transparence. Explication. Je vous expliquais, jeudi 8 novembre, comment j’avais pu constater une fuite d’informations...

Il avait attaqué Sony, Xbox à coups de DDoS, il risque 10 ans de prison

Le pirate informatique Austin Thompson, auteur de plusieurs attaques de DDoS à l’encontre de Sony PlayStation Network, Xbox, Call of Duty, Steam ou encore Battle.net et Microsoft plaide coupable. Il risque 10 ans de prison. Souvenez-vous, Noël 2013, une série d’attaques informatiques bloque les géants...

Social Engineering : Pathé se fait voler 19 millions d’euros dans une fraude au faux virement

Savez-vous quel est le point commun entre la société cinématographique Pathé et les amateurs de ball trap ? La fuite de données et le social engineering. Explication !

Fuite de données pour le site e-enfance

CV, documents judiciaires, captures écrans … le site de l’association e-enfance ne protégeait pas les données envoyées par des adultes et enfants harcelés. Jeudi 8 novembre 2018 se tenait en France la journée de lutte contre le cyber-harcèlement. Un rendez-vous important tant le phénomène est loin...

Fuite de données personnelles pour Flunch

Plus de 50 000 internautes Français passés par un espace de l’enseigne de restauration Flunch victime d’une fuite de données personnelles. Il y a quelques jours, j’ai pu constater une fuite de données personnelles concernant plus de 50 000 Français. Une fuite via un espace web de l’enseigne...