Actualités

Infiltration des Ressources Humaines pour détourner les salaires

Je vous racontais en exclusivité, début septembre, de la tentative de chantage à l’encontre de plusieurs société Françaises visées par un mail malveillant se faisant passer pour la mutuelle des employés de ces entreprises. Le FBI vient de lancer une alerte concernant cette fois les services de Ressources...

Buhsam, un malware Android capable de lire les messages WhatsApp

Buhsam, un code malveillant découvert pour la première fois par le chercheur en sécurité Lukas Stefanko. Cette analyse donne un aperçu de l’étendue des possibilités des malwares sous Android. Avec ce programme malveillant, l’attaquant est capable de consulter l’historique WhatsApp, de récupérer les contacts...

Vicieux petits phishings aux couleurs Amazon et Orange

Des phishings, les hameçonnages de données, j’en croise des dizaines par jour. Les deux derniers rencontrés m’ont paru suffisamment tordus pour vous en parler. Il vise les clients Orange et Amazon. Phishings vicieux ! Le premier phishing est aux couleurs de l’opérateur Orange. Un courriel,...

Pourquoi la protection des données est-elle si importante ?

Pourquoi la protection des données est-elle si importante ? En avril 2018, la compagnie aérienne américaine Delta Airline est contrainte d’admettre qu’une brèche de sécurité a exposé les coordonnées bancaires de plusieurs centaines de milliers de ses clients. Un scénario qui donne des cauchemars aux plus grandes...

Offre chaton sur le web : des arnaques qui se multiplient

Offre chaton tout mignon ! Des escrocs ouvrent un faux site web de transport d’animaux pour piéger des amateurs de chats et chiens. ZATAZ a enquêté. Offre chaton sur le web – Arnaque aux dons d’animaux ! Vous avez un proche qui aime les animaux et qui recherche le chat ou le chien qui vivra à ses...

Arnaque SMS : Faux sites de paiement Orange

Les phishing se multiplient et se professionnalisent à l’image d’une arnaque SMS repérée par ZATAZ aux couleurs de l’opérateur Orange. Arnaque SMS ! Le message arrive dans les smartphones, par SMS. Il indique provenir de l’opérateur de téléphone Orange. « Facture Orange impayée: 1,91€ »...

Un code Javascript permet de piéger des boutiques dans le monde. Et en France ?

Un Javascript hébergé par la société Feedify permet de piéger plusieurs milliers de boutiques de par le monde. En France, même sanction pour plusieurs billetteries d’espaces culturels. Piéger ! Le site Data Security Breach revient sur la découverte d’une faille dans une bibliothèque Javascript employée...

Retour du chantage par mail : je vous vois à poil !

Chantage par mail – Je vous révélais, en juillet 2018, une diffusion massive d’un courriel vous indiquant une infiltration de votre ordinateur. Retour de ce courriel, en Français et avec une nouvelle méthode. Extorsion 2.0 ! Le chantage par mail reprend du poil de la bête depuis quelques jours. Je vous...

Un pirate passe aux aveux aux USA

Peter Levasjov, un pirate Russe, vient de passer aux aveux devant un tribunal américain. Il dirigeait une armée d’ordinateurs infiltrés par plusieurs botnet, dont Kelihos. Peter Levasjov, un pirate Russe de 38 ans connu dans le black market sous les pseudonymes de Petr Severa, Petr Levashov et Sergey...

LuckyMouse introduit un malware au moyen d’un certificat authentique à des fins d’espionnage géopolitique

L’équipe GReAT (Global Research & Analysis Team) de Kaspersky Lab a découvert plusieurs infections par un cheval de Troie jusque-là inconnu, très vraisemblablement lié à l’acteur malveillant sinophone, LuckyMouse. La particularité de ce malware réside dans son pilote soigneusement choisi avec un certifica...

Sponsors

Tournoi de renseignement et d’analyse proposé par la DGSE

La DGSE, la Direction Générale de la Sécurité Extérieure française, organise un tournoi dédié au Renseignement et à l'Analyse. Vous avez jusqu'au 7 novembre pour vous inscrire.

Plus de 200 000 sites prêts à être piratés découverts dans le darkweb

Lors d'une enquête en cours, ZATAZ a découvert un fichier diffusé par un pirate contenant plus de 200 000 sites web prêts à être piratés !

La Cyber à la fête au Québec

Ca bouge au Québec en ce début novembre. Après le grand retour des ami(e)s du HackFest de Québec et l'arrivée du Forum International de la Cybersécurité de Montréal, les autorités locales auraient mis la main sur un membre d'un important groupe de ransomware.

Service veille, Goodies et ateliers

Vous avez été très nombreux à demander de nouvelles options du Service Veille ZATAZ, ainsi que des possibilités de conférence/atelier et des Goodies ZATAZ. Vos désirs, sont des ordres !