Vente de données piratées pour quelques dollars : Gamigo, Tumblr, …

Un pirate informatique vient de mettre en vente plusieurs bases de données piratées appartenant à une dizaine d’importants sites web. Des millions de données pour quelques dollars. Un pirate informatique, dont je terrai le nom dans ces lignes pour éviter de lui faire de la publicité, commercialise depuis...

DrWeb attaqué et bloqué depuis plusieurs jours à coups de DDoS

L’éditeur de l’antivirus DrWeb subit une attaque informatique de type DDoS. Les mises à jour sont bloquées. Un chantage en cours ? Le code malveillant mirai, qui permet de lancer des attaques DDoS via des objets connectés, s’est-il attaqué à l’éditeur de l’antivirus Dr.Web ? Depuis le...

Deux cyber-espions du FSB Russe arrêtés pour avoir travaillé avec les USA

Deux maîtres cyber-espions du FSB, les renseignements Russes, arrêtés pour trahison. Ils fournissaient les États-Unis d’informations sensibles. L’ambiance au FSB, le service de renseignement Russe, doit être particulièrement tendue. Deux des pontes cyber-espions de l’espionnage de Poutine...

Raid de la police chez Leaked Source

Le site très controversé Leaked Source fermé après un raid de la police. La fin des fuites de vos données ? Comme j’ai été le premier à vous le dire, le site Leaked Source était une véritable plaie pour la confidentialité de vos données. Pourquoi ? Ce site regroupé les bases de données piratées [par...

Le site Internet Pôle Emploi Jeune infiltré par des pirates

Le site Internet Pôle Emploi Jeune a été piraté. Selon les informations que j’ai pu accumuler, des pirates ont fait main basse sur la base de données du portail. Depuis quelques jours une rumeur dans le black market me faisait tendre l’oreille et la souris concernant un espace Internet de Pôle Emploi....

Piratage de l’iPhone de deux youtubeurs pro Français

Deux Youtubeurs professionnels Français, MrLEV12 et PinkGeek, piégés par un pirate informatique. Leur iPhone infiltré via leur connexion wifi. Sextapes volés. Le corbeau réclame 35 000 dollars. L’infiltration d’une connexion wifi est simple comme bonjour pour les malveillants professionnels. Deux...

YesWeHack lance ZeroDisclo : plateforme de signalement responsable de vulnérabilités

Les copains de chez YesWeHack lance ZeroDisclo un site Internet qui permet de contacter les CERT en cas de découverte d’une faille informatique. Les découvreurs de failles ne savent pas toujours comment les transmettre aux sociétés concernées sans les dévoiler à un tiers et malheureusement un contact direct...

Pirater TRUMP sur Twitter avec 10 euros

Un internaute réussi à diffuser une vidéo de son choix sur le compte officiel du Président des États-Unis Donald Trump. Coût de l’opération, 10€. Voilà un coup de social engineering qui mérite son pesant de frites. Indi De Ceukelaire, un jeune belge de 21 ans, a trouvé le moyen de diffuser une vidéo de son choix...

Fuites de données : visages sauvegardés pour le site du magicien Eric Antoine

Les fuites de données peuvent prendre bien des visages à l’image de celle du site du magicien Eric Antoine. Les fuites de données sont pavées de bonnes intentions. Du moins en ce qui concerne le cas que je vais vous présenter. Cette nouvelle fuite de données n’est pas des plus grave mais démontre...

Fuite corrigée pour un espace web de la SNCF

Un bug permettait d’accéder à certaines informations des voyageurs ayant acquis des e-billets de la SNCF. Plus vite qu’un TGV, l’équipe sécurité du CERT SNCF a colmaté ce déraillement 2.0. Le moins que je puisse dire est que l’efficacité des équipes liées à la sécurité informatique de la...

Ourmine attack : piratage d’un compte Twitter du New York Times

Piratage et réseaux sociaux sauve Ourmine: un message diffusé sur un compte Twitter de New York Times annonce que la Russie va attaquer les USA avec des missiles. Hacking et marketing à la sauce des pirates informatiques de réseaux sociaux Ourmine ! Inquiétude pour les 250.000 abonnés du compte vidéo du journa...