Seenthis
•
 
Identifiants personnels
  • [mot de passe oublié ?]

 
  • #h
  • #ha
  • #hac
  • #hack
  • #hackin
RSS: #hacking

#hacking

  • #hackingteam
  • #hacking_
  • #hacking-
0 | 25 | 50 | 75 | 100 | 125 | 150 | 175 | 200 | ... | 725
  • @jeanmarie
    jeanmarie @jeanmarie CC BY-NC-SA 21/05/2026
    7
    @simplicissimus
    @vanderling
    @mad_meg
    @7h36
    @biggrizzly
    @monolecte
    @02myseenthis01
    7

    Fuites de données : l’État, mauvais élève de la sécurité

    La multiplication des vols de données, notamment ceux touchant le secteur public, sape le contrat social et la confiance dans l’administration. Il est urgent que les pouvoirs publics adoptent les mesures de prudence numérique élémentaires et déploient des moyens à la hauteur des enjeux.

    ▻https://www.lemonde.fr/idees/article/2026/05/20/fuites-de-donnees-l-etat-mauvais-eleve-de-la-securite_6691697_3232.html

    Ah bon, je croyais que c’était parce que la France était particulièrement ciblée en « représailles » (cf ▻https://seen.li/p3ky)

    https://img.lemde.fr/2026/05/08/0/0/3000/2000/556/0/75/0/fe435cc_upload-1-e7ffypc27jla-04-pedago.jpg

    #cyberattaque #hacking #sécurité_informatique #cybersécurité

    jeanmarie @jeanmarie CC BY-NC-SA
    • @mad_meg
      mad meg @mad_meg CC BY 21/05/2026

      il y a peut être un lien aussi avec le dossier ATOS ? -
      ▻https://www.blast-info.fr/articles/2026/justice-la-chute-sans-fin-datos-fleuron-francais-des-services-numeriques-

      mad meg @mad_meg CC BY
    Écrire un commentaire
  • @jeanmarie
    jeanmarie @jeanmarie CC BY-NC-SA 6/05/2026

    Vols de données : les pirates ciblent la France (ou le font croire) pour se venger

    Le rapport annuel sur la cybercriminalité du commandement du ministère de l’Intérieur dans le cyberespace évoque une « recrudescence significative » de revendications de piratages d’entités françaises. Elles s’inscriraient dans une « logique manifeste de représailles à l’encontre des autorités françaises » en réponse à la fermeture de plusieurs forums et places de marché de revente de données volées, et aux arrestations de plusieurs pirates informatiques français.

    On se demandait si la France était particulièrement mauvaise en cybersécurité, le ministère de l’Intérieur a la réponse on dirait.

    ▻https://next.ink/236316/vols-de-donnees-les-pirates-ciblent-la-france-ou-le-font-croire-pour-se-venger

    https://next.ink/wp-content/uploads/2026/02/Hitman-acide.webp

    #cyberattaque #hacking #sécurité_informatique #cybersécurité

    jeanmarie @jeanmarie CC BY-NC-SA
    • @touti
      vide @touti 6/05/2026

      Comment s’appelle un gouvernement qui légalise et met en place l’accaparement et l’exploitation outrancière des données privées de toute la population en ne prenant aucune précaution de sécurité. De toute façon protéger des données informatiques ça n’est juste pas possible. Non, ce n’est pas la STASI puisqu’on ne stocke pas ici et on délègue le traitement aux USA. Non, ce n’est pas la dictature chinoise, parce qu’on a pas encore de carte à points mais presque. Non ce n’est pas IBM car les personnes tatoués d’un numéro informatique dans les camps nazis ont toutes disparu.
      On dit macronisme, un truc qui sonne comme une merde racornie et qu’on se prend tout les jours dans la gueule.

      vide @touti
    Écrire un commentaire
  • @simplicissimus
    Simplicissimus @simplicissimus 14/04/2026
    3
    @02myseenthis01
    @sombre
    @colporteur
    3

    bonjour à toutes et tous,
    y en a-t-il parmi vous qui utilisez archive.is ?
    chez moi, ça marche quand ça veut… régulièrement, je tombe sur des captcha qui s’enchaînent à l’infini – de préférence dans des langues exotiques. Là, ça vient de marcher deux jours, puis, boum, de nouveau captcha.
    Sur la toile, il y a pas mal de monde qui rencontre le même problème, mais personne n’a fourni de solution - ou du moins, je n’en ai pas trouvée.
    Une idée ? ou une alternative ? (c’est quand même bien commode…)

    Simplicissimus @simplicissimus
    • @kassem
      Kassem @kassem CC BY-NC-SA 14/04/2026

      Ça me l’a fait pendant quelques jours.

      Il faut essayer en prenant la dernière fois où c’était fonctionnel puis effacer l’URL précédent et mettre celui qu’on recherche.

      Ça suppose qu’on n’avait pas effacé l’historique bien sur.

      Kassem @kassem CC BY-NC-SA
    • @whilelm
      WhilelM @whilelm CC BY 14/04/2026

      Il vaut probablement mieux utiliser autre chose

      ▻https://fr.wikipedia.org/wiki/Archive.today
      > Début 2026, une consultation menée sur la version anglophone de Wikipédia a abouti à un consensus appelant à l’inscription d’archive.today sur liste noire. Les contributeurs wikipedia procèdent à la suppression d’environ 695 000 liens vers le site pour les substituer par les sources originales ou par des archives fiables, comme Wayback Machine d’Internet Archive.

      > Cette décision est la conséquence de plusieurs comportements problématiques du gestionnaire du site ; ce dernier avait inséré du code dans son captcha pour que le visiteur d’archive.today participe à une attaque par déni de service contre le blog de Jani Patokallio, un journaliste qui tentait de l’identifier.

      WhilelM @whilelm CC BY
    • @touti
      vide @touti 14/04/2026

      ▻https://gyrovague.com

      vide @touti
    • @inadvertance
      inadvertance @inadvertance PUBLIC DOMAIN 14/04/2026

      J’ai eu aussi ce problème qui a apparu et disparu sans que je comprenne pourquoi. Un autre problème était archive.is qui était down pendant un moment, alors que archive.ph marchait bien.

      inadvertance @inadvertance PUBLIC DOMAIN
    • @simplicissimus
      Simplicissimus @simplicissimus 14/04/2026
      @whilelm @touti

      un grand merci @whilelm, j’ignorais tout de ce truc sordide & @touti pour les détails …

      du coup, y a quoi pour remplacer ?

      Simplicissimus @simplicissimus
    • @sombre
      Sombre @sombre CC BY-NC-SA 15/04/2026

      #cyberattaques #cybersécurité #hacking #merdification

      Sombre @sombre CC BY-NC-SA
    Écrire un commentaire
  • @aurelieng
    aurelieng @aurelieng via RSS CC BY 6/01/2026

    A post-American, #enshittification-resistant #internet- media.ccc.de
    ▻https://media.ccc.de/v/39c3-a-post-american-enshittification-resistant-internet

    — Permalink

    #technology #regulation #domination #imperialism #cloud #dollar #europe #sovereignty #freedom #jailbreak #hacking #interoperability #opensource #commons #hardware #software #artificialintelligence #techdebt #liability #ethics #39c3 #corydoctorow #bestof

    aurelieng @aurelieng via RSS CC BY
    Écrire un commentaire
  • @tout_va_tres
    Tout va trés bien @tout_va_tres 21/09/2025
    3
    @tout_va_tres
    @metroet_
    @bce_106_6
    3

    Cyberattaque contre Jaguar Land Rover : Londres s’inquiète de répercussions sur le secteur

    Le gouvernement britannique et les représentants des constructeurs automobiles du Royaume-Uni se sont inquiétés vendredi de potentielles répercussions pour le secteur de la grave cyberattaque qui a contraint depuis début septembre Jaguar Land Rover à mettre en pause sa production.

    Le cyberincident « a un impact important sur Jaguar Land Rover (JLR) et sur l’ensemble de la chaîne d’approvisionnement automobile », selon un communiqué conjoint du ministère des Entreprises et du Commerce et de l’association sectorielle SMMT. « Le gouvernement, y compris ses experts en cybersécurité, est en contact avec l’entreprise pour l’aider à rétablir ses activités de production et collabore étroitement avec JLR afin d’évaluer l’impact sur la chaîne d’approvisionnement », est-il précisé dans le communiqué.

    https://static.independent.co.uk/s3fs-public/thumbnails/image/2015/01/12/09/Jaguar-Land-Rover.jpg

    Sollicité par l’AFP, JLR a salué vendredi une initiative qui « permet aux fournisseurs de faire entendre leurs points de vue directement auprès du gouvernement », assurant « continuer de travailler sans relâche pour relancer (ses) activités à l’échelle mondiale, de manière contrôlée et en toute sécurité ».

    L’entreprise britannique avait révélé le 2 septembre être touchée par une cyberattaque qui l’avait contrainte à fermer ses systèmes, perturbant « gravement » ses « activités de vente et de production ». Elle avait reconnu la semaine dernière que « certaines données ont été affectées », sans préciser dans quelle mesure, ni si elles ont été dérobées. Elle ne détaillait pas non plus si celles-ci concernent des fournisseurs ou des clients.

    La marque a indiqué que la production ne reprendrait pas avant mercredi prochain. Mais la presse britannique a récemment évoqué l’hypothèse que la paralysie se prolonge jusqu’à novembre et un impact qui pourrait se chiffrer en dizaines de millions de livres pour le constructeur.

    Source : ▻https://www.rtbf.be/article/cyberattaque-contre-jaguar-land-rover-londres-s-inquiete-de-repercussions-sur-l
    #cyberattaque #hacking #sécurité #internet #cyberattaques #sécurité_informatique #cybersécurité #en_vedette

    Tout va trés bien @tout_va_tres
    • @tout_va_tres
      Tout va trés bien @tout_va_tres 21/09/2025

      Et encore : La moitié des vols prévus à Brussels Airport ce dimanche devraient être annulés
      Alors que 38.000 passagers sont attendus à Brussels Airport ce dimanche, l’aéroport vient de demander aux compagnies aériennes de supprimer la moitié des vols. En cause ? Les suites non résolues de la cyberattaque contre un prestataire externe ne permettant pas à l’aéroport de procéder automatiquement aux enregistrements de bagages et embarquements de passagers.
      . . . .
      Ce samedi, 236 vols étaient prévus au départ de Bruxelles.
      17 annulations ont dû être effectuées. 4 vols ont été déviés vers Ostende.
      La majorité des vols ont subi des retards, jusqu’à plusieurs heures d’attente dans certains cas.

      https://media.sudouest.fr/2920402/1000x500/so-5bd6e8c566a4bd88656a4922-ph0.jpg

      Source et suite : ▻https://www.rtbf.be/article/la-moitie-des-vols-de-ce-dimanche-a-brussels-airport-seront-annules-11604250

      Tout va trés bien @tout_va_tres
    • @metroet_
      métroet+ @metroet_ 21/09/2025

      Un peu moins de pollution à Bruxelles !

      métroet+ @metroet_
    Écrire un commentaire
  • @aurelieng
    aurelieng @aurelieng via RSS CC BY 29/06/2025

    #mcp : An (Accidentally) #universal #plugin System
    ▻https://worksonmymachine.substack.com/p/mcp-an-accidentally-universal-plugin

    — Permalink

    #API #hacking #interoperability

    aurelieng @aurelieng via RSS CC BY
    Écrire un commentaire
  • @tout_va_tres
    Tout va trés bien @tout_va_tres 17/04/2025
    3
    @bce_106_6
    @metroet_
    @02myseenthis01
    3

    Cyberattaque à Saint-Nazaire : un an après, le tiers des applications toujours hors service Simon Cherner - Le Figaro Nantes
    Des séquelles informatiques à long terme.

    Un an après la cyberattaque qui a frappé de plein fouet les systèmes informatiques de Saint-Nazaire (Loire-Atlantique) et son agglomération, le 10 avril 2024, la cité portuaire n’a pas encore pleinement retrouvé l’ensemble des outils dont elle disposait avant d’être prise pour cible. Sur les 350 applications comptabilisées avant l’attaque, près d’un tiers s’avère encore inopérant aujourd’hui.
    . . . . .
    Parmi les applications concernées se trouvent notamment des solutions de travail collaboratif ou encore des plateformes spécifiques destinées aux associations de la ville, évoque la municipalité, qui préfère rester discrète sur les outils désactivés et dont une partie pourrait tout simplement être remplacée. Les différents services pour le grand public ont été remis en route progressivement au cours du printemps 2024, ajoute l’hôtel de ville.
    . . . . .

    https://www.saintnazaire.fr/wp-content/uploads/2024/05/adobestock_784299222-grande-1200x800.jpeg

    Outre les applications rendues indisponibles, la cyberattaque a également fait disparaître des données et contraint de nombreuses équipes à revenir au papier et au crayon. Le volet judiciaire de l’attaque est suivi par la section cyber du parquet de Paris.
    Source : ▻https://www.lefigaro.fr/nantes/cyberattaque-a-saint-nazaire-un-an-apres-le-tiers-des-applications-toujours
    #hacking #cyberattaque #sécurité #internet #ransomware #sécurité_informatique #cyberattaques #cybersécurité #malware #piratage #algorithme #en_vedette #Saint-Nazaire #services_publics #services_public

    Tout va trés bien @tout_va_tres
    • @tout_va_tres
      Tout va trés bien @tout_va_tres 17/04/2025

      Les applications et outils développés par les stagiaires et autres précaires posent de gros problèmes.
      ▻https://seenthis.net/messages/1054100

      Tout va trés bien @tout_va_tres
    Écrire un commentaire
  • @sombre
    Sombre @sombre CC BY-NC-SA 23/03/2025
    8
    @mfmb
    @gao_tumbuktu
    @parpaing
    @ericw
    @biggrizzly
    @mammut
    @kamo
    @reka
    8

    Dans les algorithmes | Doge : l’efficacité, vraiment ?
    ►https://danslesalgorithmes.net/2025/03/04/doge-lefficacite-vraiment

    Comprendre ce qu’est le Doge et ce qu’il fait n’est pas si simple. Piratage ? Coup d’Etat ? Subversion ? Corruption ? Changement de régime ? Incompétence ?… L’Amérique est assurément en train de remplacer sa démocratie par un monstre.

    Sans mandat ni attribution claire, Musk a pris les commandes des systèmes informatiques de l’Etat fédéral (Musk n’est que conseiller du Département de l’efficacité, dirigé – on ne le sait que depuis quelques jours – par Amy Gleason). Le démantèlement en cours de l’autre côté de l’Atlantique est à l’image de ce nouveau bureau dont le cadre d’exercice est tout aussi confus que le périmètre de ses missions. Cela n’empêche pas que, depuis le 20 janvier 2025, les Doge Kids prennent partout les commandes des bases de données d’innombrables agences et ministères, alors que le Doge licencie les fonctionnaires à tour de bras et coupe les budgets. S’il est difficile de tirer la situation au clair, tant les actions sont nombreuses et polémiques (certaines décisions sont prises, réfutées, reprises, avec des décisions de justice contradictoires qui viennent les réfuter sans qu’elles ne le soient nécessairement dans les faits), à défaut d’éclaircir la confusion, essayons néanmoins de regrouper les analyses.

    Ce qu’il se passe avec le Doge depuis janvier est difficile à suivre, rappelle Brian Barrett pour Wired. Notamment parce que, contrairement à ce que Musk avait promis, le Doge ne fonctionne absolument pas d’une manière transparente, bien au contraire. Mais le peu que la presse en voit, qu’elle arrive à documenter, montre dans ses interstices, que ce qu’il se passe est pire que ce qu’elle parvient à en montrer. « La Food and Drug Administration (FDA) a annulé une réunion qui aurait dû donner des orientations sur la composition du vaccin contre la grippe de cette année. Pour l’instant, la réunion n’a pas été reprogrammée ». L’administration de la sécurité sociale va réduire son personnel de moitié. Le ministère du Logement et du Développement urbain va être réduit de 84 %. Et c’est pareil dans nombre d’administrations… « Ne pensez pas que vous recevrez vos chèques d’aide sociale à temps, que vous allez pouvoir garder vos lumières allumées »…. « Ne présumez pas que tout ce qui fonctionne aujourd’hui fonctionnera encore demain. » Surtout que si beaucoup de personnel ont été licenciés, la purge massive annoncée n’a pas encore eu lieu !

    #DOGE #Elon_Musk #hacking_democracy

    Sombre @sombre CC BY-NC-SA
    • @mfmb
      MFMB @mfmb 24/03/2025

      C’est pire qu’une apocalypse zombie .

      MFMB @mfmb
    Écrire un commentaire
  • @tout_va_tres
    Tout va trés bien @tout_va_tres 21/01/2025
    2
    @bce_106_6
    @metroet_
    2

    #Bruxelles Les cliniques Saint-Luc touchées par une panne informatique : la majorité des rendez-vous de ce mercredi annulés RTBF

    Les cliniques universitaires Saint-Luc, à Bruxelles, sont touchées par une « importante » panne informatique, annonce un communiqué. A ce stade, précise ce dernier, il n’y a aucune indication de cyberattaque extérieure. 

    La prise en charge des patients actuellement hospitalisés se poursuit normalement et en toute sécurité, selon l’hôpital. « L’activité doit néanmoins être réduite temporairement ». Ce mercredi 22 janvier, toutes les consultations seront annulées, ainsi que tous les examens pour les patients ambulatoires (radiologie, IRM, radiothérapie, endoscopies, etc.). C’est aussi le cas de toutes les interventions chirurgicales non vitales. Au niveau des urgences, seules les urgences vitales seront assurées. Tout est par contre mis en oeuvre pour maintenir les chimiothérapies et les dialyses. 

    Saint-Luc demande de ne pas tenter de joindre l’hôpital jusqu’à nouvel ordre, et renvoie vers son site saintluc.be.

    https://bx1.be/wp-content/uploads/2018/12/Saint-Luc-768x422.jpg

    Source : ▻https://www.rtbf.be/article/les-cliniques-saint-luc-touchees-par-une-panne-informatique-la-majorite-des-ren 

    #bug #bugs #algorithme #santé #sante #technologisme Pas besoin de #cyberattaque ni de #hacking , ça se plante tout seul. #médecine #santé_publique #technologie #geek

    Tout va trés bien @tout_va_tres
    Écrire un commentaire
  • @tout_va_tres
    Tout va trés bien @tout_va_tres 3/12/2024
    2
    @metroet_
    @bce_106_6
    2

    Fuite de données de 78.000 clients de Norauto, dont des numéros de pièces d’identité afp - le figaro

    Nouvelle cyberattaque d’une entreprise. L’enseigne Norauto, spécialisée dans la maintenance automobile, a été touchée par une fuite de données sur plusieurs milliers de ses clients, et de certains numéros de pièces d’identité, a confirmé mardi l’entreprise à une journaliste de l’AFP. « Norauto a fait l’objet d’un acte de cyber-malveillance. Les investigations menées par nos équipes mobilisées sur le sujet indiquent que des données à caractère personnel spécifiquement liées à notre service location ont été ciblées » , a indiqué l’entreprise, qui a précisé que 78.000 clients sont concernés. 

    Les données personnelles touchées par la fuite portent, « selon les cas » , sur les noms et prénoms, les adresses mails et postales, les numéros de téléphone, les numéros de carte de fidélité ainsi que les numéros de pièce d’identité fournis à l’occasion de locations.

    https://thumbs.dreamstime.com/b/pneu-crev%C3%A9-de-voiture-65744584.jpg

    L’enseigne n’a pas précisé quelle part des clients étaient concernée par cette fuite liée aux pièces d’identité.

    Norauto a précisé avoir « immédiatement mis en place des mesures pour stopper l’attaque et renforcer la sécurité de (ses) systèmes » , et avoir communiqué au sujet de cet acte de malveillance auprès de ses clients.

    La Cnil, gendarme français des données personnelles, a confirmé avoir reçu une notification de violations de données, une démarche obligatoire.

    #hacking #cyberattaque #sécurité #internet #sécurité_informatique #cyberattaques #cybersécurité #piratage #en_vedette

    Source : ▻https://www.lefigaro.fr/secteur/high-tech/fuite-de-donnees-de-78-000-clients-de-norauto-dont-des-numeros-de-pieces-d-

    Tout va trés bien @tout_va_tres
    • @tout_va_tres
      Tout va trés bien @tout_va_tres 3/12/2024

      Mais qu’est ce qu’ils ont tous à vouloir gérer leurs clients comme la police gère les criminels ?

      Tout va trés bien @tout_va_tres
    Écrire un commentaire
  • @tout_va_tres
    Tout va trés bien @tout_va_tres 16/05/2024
    1
    @metroet_
    1

    Saint-Nazaire : un mois après une cyberattaque historique, des services municipaux encore mutilés et ça va durer - Simon Cherner

    Après le cybertsunami, la reconstruction. Touchée de plein fouet par une attaque informatique historique dans la soirée du 9 avril, l’agglomération de Saint-Nazaire retrouve progressivement l’usage de ses services numériques. Mais le chemin sera long : considérée comme « très sérieuse », selon une source proche du dossier, l’agression aurait mis totalement hors service quelque 400 applications clés de la municipalité, fait disparaître quelques données et forcé de nombreuses équipes à revenir au papier et au crayon. Une régression technologique sans précédent pour la collectivité, et qui persiste encore en partie aujourd’hui.

    https://i.f1g.fr/media/cms/616x347_cropupscale/2024/05/16/90cce76cb8ba3dabda3c078d147918b89a7e052e877b8fecbb90ac4f7bda1c1f.jpg

    « Tous les systèmes touchés sont en train d’être remis en route et en sécurité, mais nous en avons pour tout l’été, au moins, car nos services informatiques doivent repartir de zéro », indique au Figaro un porte-parole de l’agglomération nazairienne. La collectivité s’apprête à livrer, à la fin du mois, un nouveau point d’étape sur la reconstruction numérique en cours. Épaulée par l’Agence nationale de la sécurité des systèmes d’information (ANSSI), la mairie de Saint-Nazaire prend l’attaque particulièrement au sérieux. « C’est un acte de guerre » , a déclaré à plusieurs reprises le maire David Samzun (PS). Le volet judiciaire de l’attaque est suivi par la section cyber du parquet de Paris.

    Une attaque particulièrement grave
    Signe de cette discrète offensive numérique, l’agglomération connaîtrait environ 150 tentatives d’intrusion informatique par jour depuis les six derniers mois. L’une a fini par percer. Un mois plus tard, la faille qui a ouvert la voie aux pirates a pu être déterminée et circonscrite à l’adresse mail générique d’un service technique de l’agglomération. Le mot de passe associé à cette adresse aurait été forcé de manière assez rudimentaire, par force brute ou par l’intermédiaire d’une base de données précédemment piratée et partagée en ligne. Une fois en possession du mail, les attaquants ont pu s’en prendre aux serveurs de l’agglomération. Près d’un tiers du réseau interne a été infecté par un rançongiciel. Aucun groupe ne semble pour l’heure avoir revendiqué l’attaque.

    « C’est un sujet très sensible. Ce genre d’attaque de grande envergure est particulièrement grave pour une agglomération comme Saint-Nazaire (127.000 habitants, NDLR) », commente un expert en cybersécurité basé en Loire-Atlantique qui préfère rester anonyme. « Les rançongiciels ont la cote auprès des pirates informatiques depuis l’attaque fondatrice du virus WannaCry , en 2017, poursuit-il. La période du Covid a accéléré la tendance et, désormais, nous voyons de plus en plus les tensions géopolitiques se répercuter dans le cyberespace, qui reste encore largement un Far West surveillé par un nombre insuffisant de shérifs. »

    À la mi-mai, le secteur le plus mal en point correspondrait aux services de l’eau, dont les facturations et les prélèvements ont été complètement gelés. D’autres services, comme celui en charge des papiers d’identité, de l’urbanisme et des centres de loisirs fonctionnent au ralenti, et uniquement par papier. Une semaine après l’attaque, la mairie évoquait un délai de deux ans, avant le rétablissement complet de ses services. Un mois plus tard, aucune échéance n’est avancée par l’agglomération de Saint-Nazaire.

    #hacking #cyberattaque #sécurité #internet #ransomware #sécurité_informatique #cyberattaques #cybersécurité #malware #piratage #algorithme #en_vedette #Saint-Nazaire #services_publics #services_public

    Source : ▻https://www.lefigaro.fr/nantes/saint-nazaire-un-mois-apres-une-cyberattaque-historique-des-services-munici

    Tout va trés bien @tout_va_tres
    Écrire un commentaire
  • @jeanmarie
    jeanmarie @jeanmarie CC BY-NC-SA 1/04/2024
    12
    @monolecte
    @ericw
    @simplicissimus
    @7h36
    @marcimat
    @sandburg
    @rastapopoulos
    @fonkisifou
    @sombre
    @arno
    @kent1
    @gastlag
    12

    Vous avez suivi l’histoire avec la librairie #XZ ?
    C’est Mission Impossible IRL (ou le poisson d’avril le plus dingue de l’histoire des poissons d’avril)

    Rémy sur Mastodon

    Ça fait deux jours que je suis fasciné par ce qui se passe dans le monde de la sécurité informatique, autour de la backdoor XZ. Je vais essayer de vous l’expliquer, ça va être technique, mais c’est important.

    Pour Internet, c’est l’équivalent d’un gros astéroïde qui serait passé à 5000km de la Terre. Pas d’impact, pas de dégâts directs, mais on aurait pu tous y passer et personne ne l’a vu venir.

    Je vais chercher à vulgariser un maximum, tout en donnant des liens vers les sources directes, qui sont souvent très techniques et en anglais.

    Le fil complet :
    ▻https://mamot.fr/@rusty@piaille.fr/112190942190403821

    https://imgs.xkcd.com/comics/dependency.png

    #cybersecurité #hacking #InfoSec #backdoor #OpenSSH

    jeanmarie @jeanmarie CC BY-NC-SA
    • @sandburg
      Sandburg @sandburg CC BY-SA 1/04/2024
      @jeanmarie

      Merci @jeanmarie , je remets mon texte.

      Une partie de l’attaque grâce à une modif du code opensource qui passe pour une amélioration inoffensive pour assouplir le link. L’autre partie le jour de l’attaque.

      J’ai pris mes premières infos dans la CVE, mais ca dit quasi rien, mais surtout dans cette première ré-analyse d’un gars que je suis.

      Actuellement, ca n’a touché que les distribs qui push les modifs en avant première (Fedora…).
      ▻https://www.youtube.com/watch?v=jqjtNDtbDNI

      ▻https://www.youtube.com/watch?v=gyOz9s4ydho

      La ref de XKCD
      ▻https://seenthis.net/messages/872079

      Sandburg @sandburg CC BY-SA
    • @rastapopoulos
      RastaPopoulos @rastapopoulos CC BY-NC 1/04/2024

      le code de XZ ne contient pas la backdoor. Jia Tan l’a ajouté dans le processus de packaging des nouvelles versions, via des fichiers de test. Le code de XZ est propre, mais la version qui sera intégrée dans les distributions Linux contient la backdoor. C’est très malin, plutôt impressionnant.

      RastaPopoulos @rastapopoulos CC BY-NC
    • @b_b
      b_b @b_b PUBLIC DOMAIN 1/04/2024

      Je lisais hier une récap assez complète en anglais : ▻https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

        if test "x$GCC" != 'xyes' > /dev/null 2>&1;then
        exit 0
        fi
        if test "x$CC" != 'xgcc' > /dev/null 2>&1;then
        exit 0
        fi
        LDv=$LD" -v"
        if ! $LDv 2>&1 | grep -qs 'GNU ld' > /dev/null 2>&1;then
        exit 0
      

      b_b @b_b PUBLIC DOMAIN
    • @biggrizzly
      BigGrizzly @biggrizzly CC BY-NC-SA 2/04/2024

      Ce matin, la manjaro que j’utilise en desktop me propose de basculer de 5.6.0 en 5.6.1. C’est ballot, les deux sont vérolées. :-/

      BigGrizzly @biggrizzly CC BY-NC-SA
    • @monolecte
      Monolecte 😷🤬 @monolecte CC BY-NC-SA 2/04/2024

      Tu parles de Linux-base ?

      Monolecte 😷🤬 @monolecte CC BY-NC-SA
    • @biggrizzly
      BigGrizzly @biggrizzly CC BY-NC-SA 2/04/2024

      Je parle de Manjaro :

      https://pixelfed.zoo-logique.org/storage/m/_v2/493151427756716033/c6a394f69-21cf85/ksgYDfLvFbvU/52hev7W2BnO1PXgOXHotAAMLBhd0ucXTZI7CU9W8.png

      BigGrizzly @biggrizzly CC BY-NC-SA
    • @jeanmarie
      jeanmarie @jeanmarie CC BY-NC-SA 2/04/2024

      Timeline of the xz open source attack

      This post is a detailed timeline that I have constructed of the social engineering aspect of the attack, which appears to date back to late 2021. Key events have bold times.

      ▻https://research.swtch.com/xz-timeline

      jeanmarie @jeanmarie CC BY-NC-SA
    • @ericw
      EricW @ericw CC BY-SA 2/04/2024

      Dès fois ça a du bon d’avoir encore d’antiques distribs : ma station audio est encore sous ubuntu 20.04, et xz est en version 5.2.4. Et mon ordi portable du taf sous debian 11 a la version 5.2.5.

      EricW @ericw CC BY-SA
    • @sombre
      Sombre @sombre CC BY-NC-SA 3/04/2024

      Est-ce qu’avec Xubuntu, on prend des risques ?

      Sombre @sombre CC BY-NC-SA
    • @biggrizzly
      BigGrizzly @biggrizzly CC BY-NC-SA 3/04/2024

      Tu ne prends des risques que si ta machine a son accès SSH ouvert sur le monde et que ta distribution intègre systématiquement les dernières nouveautés.
      Je ne crois pas que Xubuntu ait ce genre de prétention.
      Manjaro a ces prétentions, et les distributions Debian « unstable » ou « testing » aussi.

      BigGrizzly @biggrizzly CC BY-NC-SA
    • @sombre
      Sombre @sombre CC BY-NC-SA 3/04/2024

      De ce que je viens de comprendre en lisant ici ou ailleurs, ce sont surtout les machines qui ont fonction de serveur web qui présentent des risques. Donc, non, mes antiques ordinosaures ne craignent pas grand chose.

      Sinon, la faille est déjà mentionnée sur le « french wikipedia ».
      ▻https://fr.wikipedia.org/wiki/XZ_Utils#Attaque_par_porte_d%C3%A9rob%C3%A9e

      Sombre @sombre CC BY-NC-SA
    • @biggrizzly
      BigGrizzly @biggrizzly CC BY-NC-SA 3/04/2024

      SSH, c’est un protocole d’administration. La machine derrière peut servir à pleins d’autres choses qu’à servir du web.

      BigGrizzly @biggrizzly CC BY-NC-SA
    • @gastlag
      Gastlag @gastlag CC BY-SA 3/04/2024

      reflections on distrusting xz
      ▻https://joeyh.name/blog/entry/reflections_on_distrusting_xz

      Was the ssh backdoor the only goal that “Jia Tan” was pursuing with their multi-year operation against xz?

      I doubt it, and if not, then every fix so far has been incomplete, because everything is still running code written by that entity.

      If we assume that they had a multilayered plan, that their every action was calculated and malicious, then we have to think about the full threat surface of using xz. This quickly gets into nightmare scenarios of the “trusting trust” variety.

      Gastlag @gastlag CC BY-SA
    • @gastlag
      Gastlag @gastlag CC BY-SA 3/04/2024

      Le principal développeur de XZ déclarait en 2022

      ▻https://www.mail-archive.com/xz-devel@tukaani.org/msg00567.html

      [..] I haven’t lost interest but my ability to care has been fairly limited mostly due to longterm mental health issues but also due to some other things. Recently I’ve worked off-list a bit with Jia Tan on XZ Utils and perhaps he will have a bigger role in the future, we’ll see. [..] It’s also good to keep in mind that this is an unpaid hobby project.

      Gastlag @gastlag CC BY-SA
    Écrire un commentaire
  • @biggrizzly
    BigGrizzly @biggrizzly CC BY-NC-SA 2/08/2023
    1
    @ericw
    1

    Vasileiadis A. (Cyberkid) 🛡 : « Networking Essentials #infose… » - Framapiaf
    ▻https://framapiaf.org/@Cyberkid1987@defcon.social/110818266944688664

    Networking Essentials

    #infosec #cybersecurity #hacking #pentesting #security

    https://stockage.framapiaf.org/framapiaf/cache/media_attachments/files/110/818/266/816/251/254/original/9455446cb6af5405.jpg

    BigGrizzly @biggrizzly CC BY-NC-SA
    Écrire un commentaire
  • @metroet_
    métroet+ @metroet_ 14/04/2023
    2
    @tout_va_tres
    @bce_106_6
    2

    Lille : après la cyberattaque, « il faudra des mois pour retrouver une situation normale » S. B. - la voix du nord

    Quelques jours après avoir annoncé que les données personnelles de particuliers avaient été volées, Martine Aubry a fait le point, en conseil municipal, sur la cyberattaque qui bouleverse depuis un mois et demi les services de la Ville.

    Patience, patience. Un mois et demi après la cyberattaque sur la mairie, la remise en ligne des services municipaux ne fait que commencer, a prévenu ce jeudi martine aubry. « Il faudra des mois pour retrouver une situation normale. On y va pas à pas. »

    https://lvdneng.rosselcdn.net/sites/default/files/dpistyles_v2/vdn_864w/2023/04/13/node_1315891/56116275/public/2023/04/13/B9734016151Z.1_20230413212310_000%2BG5NMJB2SP.1-0.jpg

    Le maire est longuement revenu, en conseil municipal, sur le déroulé et les conséquences de l’intrusion dans le réseau informatique de la Ville, survenue dans la nuit du 28 février au 1er mars : l’alerte donnée par l’Agence nationale de la sécurité des systèmes d’information (ANSSI), le débranchement salutaire des serveurs de Lille, la réorganisation expresse de la Ville pour maintenir les services publics, la découverte très progressive de l’étendue du vol de données, les premiers (et pour l’instant rares) mails d’extorsion…

    « Associations prioritaires »
    « C’est un moment difficile, une situation inédite et complexe, et je voudrais dire un grand merci aux agents » , a souligné l’édile, en assurant avoir joué la transparence depuis l’origine : _ «  J’en entends dire "on ne sait pas grand-chose" , mais tout ce qu’on sait, on le dit, alors que beaucoup de villes hackées n’en parlent pas. Il y a beaucoup de choses qu’on ne sait pas, et qu’on ne saura peut-être jamais. » Et de réitérer les conseils de vigilance, à destination de tous les Lillois ayant été en contact avec la mairie.

    stéphane baly, au nom du groupe d’opposition écologiste Lille Verte, s’est quant à lui inquiété, entre autres, d’éventuelles perturbations du versement des subventions aux associations. « On a identifié quarante associations prioritaires » _ , à traiter en priorité, a rassuré la première adjointe au maire, audrey linkenheld. Pour les autres, patience, patience.

    Alors que les déclarations d’impôts vont commencer à tomber, la mairie précise que les attestations fiscales pour les frais de garde d’enfant ne pourront pas être éditées comme habituellement par la Ville. Et conseille aux contribuables d’attendre le rétablissement des services municipaux pour compléter leurs déclarations.

    Source : ▻https://www.lavoixdunord.fr/1315891/article/2023-04-13/lille-apres-la-cyberattaque-il-faudra-des-mois-pour-retrouver-une-situa

    #administration #cyberattaque #hacking #ransomware #sécurité #piratage #surveillance #internet #cybersécurité #algorithme #sécurité_informatique #dématérialisation des #services_publics #mairie #Lille #administration

    métroet+ @metroet_
    • @metroet_
      métroet+ @metroet_ 14/04/2023

      Pas un mot, pas une remarque sur ce délire de l’informatisation administrative, qui ne peut générer que des bérézinas .
      Pour rappel, toute informatisation d’un processus humain ne traite que 98 à 99 % des cas maximum.
      Pour le reste, démerdez vous, vous n’existez pas !

      métroet+ @metroet_
    • @metroet_
      métroet+ @metroet_ 14/04/2023

      Les gros bugs au démarrage du temple de la cybersécurité des Hauts-de-France Matthieu Slisse - mediacites.fr

      Le Campus Cyber, projet majeur porté par la région et la métropole de Lille, était inauguré en grande pompe le 5 avril. Si officiellement tout va pour le mieux, la réalité est bien moins reluisante. Retards dans la livraison des locaux, brutal changement de directeur… nos informations pointent une gestion particulièrement erratique.

      https://www.mediacites.fr/wp-content/uploads/2023/04/Campus-Cyber-Hauts-de-France-Koussee-Vaneecke-et-Florence-Puybareau.jpg

      koussée vaneecke, la Présidente du Directoire d’EuraTechnologies et florence puybareau, directrice des opérations du Campus Cyber Hauts-de-France échangent à l’occasion de l’édition 2023 du Forum International de la cybersécurité de Lille. / Crédit Photo : Matthieu Slisse – Mediacités _

      S’intéresser de trop près au Campus Cyber Hauts-de-France, nous l’avons appris à nos dépens, c’est risquer de se faire claquer la porte au nez. Le 5 avril dernier, alors que le projet était inauguré en grande pompe par tout le gratin politique local - le président du conseil régional xavier bertrand en tête -, Mediacités a été sommé de rester sur le perron. Contrairement à plusieurs autres rédactions, notre média n’était pas invité.

      Mais curieux que nous sommes à propos de ce centre dédié à la cybersécurité présenté comme un axe stratégique majeur par la Région et la métropole de Lille, nous avions néanmoins fait le déplacement. L’occasion d’admirer une belle porte close et de s’entendre dire - par la directrice du campus en personne - que nos questions dérangeaient les invités [voir l’encadré En Coulisses]. La curiosité est décidément un bien vilain défaut.

      Il y a pourtant beaucoup à dire sur les débuts chaotiques de ce projet qui semble lancé sur de bien mauvais rails. Afin de pouvoir raconter l’envers du décor de cette trop belle histoire, nous avons échangé avec près d’une dizaine d’acteurs régionaux du secteur de la cybersécurité. La plupart ont accepté de nous répondre… mais uniquement sous couvert d’anonymat. Plusieurs interlocuteurs nous ont en effet dit craindre d’être marginalisés s’ils s’exprimaient sur les failles du Campus Cyber. Et s’ils ont tout de même consenti à parler, c’est irrités par la volonté manifeste des responsables de cacher la poussière sous le tapis.
      . . . . . . . .
      La suite payante : ▻https://www.mediacites.fr/enquete/lille/2023/04/10/les-gros-bugs-au-demarrage-du-temple-de-la-cybersecurite-des-hauts-de-fra

      métroet+ @metroet_
    Écrire un commentaire
  • @metroet_
    métroet+ @metroet_ 1/04/2023
    4
    @cabou
    @ivan_lulitzosoff
    @tout_va_tres
    @bce_106_6
    4

    Lille : après la cyberattaque, les coordonnées bancaires des agents et élus sur le darkweb La voix du nord

    La confirmation est tombée ce vendredi 31 mars : parmi les données volées lors de l’attaque numérique menée sur les serveurs de la ville de Lille, se trouvent les coordonnées bancaires des agents et élus municipaux.

    Un mois après la cyberattaque subie par la ville de Lille, alors que les services municipaux sont toujours fortement perturbés par cette intrusion numérique, on en sait un peu plus sur le « caractère personnel » des données soustraites.

    Alors que la Ville rappelait ce jeudi que les données volées revendiquées par les hackers pesaient moins de 2 %, il semblerait que des informations sensibles aient été récupérées. Dans une note interne que nous avons consultée, la ville informe ce vendredi son personnel et ses élus : « Les premiers résultats des analyses possibles à partir des données publiées par les hackeurs sur le darkweb viennent de confirmer que parmi ces données se trouvent les coordonnées bancaires (IBAN) de l’ensemble des agents et élus municipaux. »

    https://lvdneng.rosselcdn.net/sites/default/files/dpistyles_v2/vdn_864w/2023/03/31/node_1310538/56075726/public/2023/03/31/B9733897706Z.1_20230331180919_000%2BG68MGSHMI.1-0.jpg

    Martine Aubry : « rappeler à tout le monde de ne pas donner son code, quels que soient les messages reçus »
    En réalité, des fiches de paie et des RIB d’agents et élus font partie de la saisie numérique opérée par les pirates. « Mais avec un RIB, on ne fait rien en soi, si on n’a pas les codes et autorisations qui vont avec, précise Martine Aubry. C’est aussi pour ça qu’on a passé une note pour bien rappeler à tout le monde de ne pas donner son code, quels que soient les messages reçus. »

    La ville, par cette communication interne, conseille aux agents et aux élus de « se rapprocher de leurs établissements bancaires » , de « surveiller régulièrement leurs comptes » et, surtout, en cas de message suspect, de ne jamais répondre ou cliquer sur des liens, ni consulter les pièces jointes. La procédure en cas de suspicion d’escroquerie est également rappelée, via le service THESEE (sur le site www.masecurite.interieur.gouv.fr).

    Il faut dès lors espérer que le périmètre des données volées s’arrête là, alors que, comme le rappelle la note interne, des informations concernant les usagers des services municipaux ont elles aussi fuité. « Honnêtement pour l’heure, on n’a pas d’inquiétude particulière. Et d’ailleurs, si on en avait, on le dirait, comme on le fait depuis le début » , assure le maire de Lille.

    #administration #cyberattaque #hacking #ransomware #sécurité #piratage #surveillance #internet #cybersécurité #algorithme #sécurité_informatique #dématérialisation des #services_publics #mairie #Lille #administration

    Source : ▻https://www.lavoixdunord.fr/1310538/article/2023-03-31/lille-apres-la-cyberattaque-les-coordonnees-bancaires-des-agents-et-elu

    métroet+ @metroet_
    • @metroet_
      métroet+ @metroet_ 1/04/2023

      Une base de données se conçoit aussi en fonction des impératifs de sécurité.
      Ba ba du métier.

      J’espère que les informations personnelles de celles et ceux qui ont travaillé à la conception du système informatique de la mairie sont dans les informations disponibles.

      métroet+ @metroet_
    Écrire un commentaire
  • @metroet_
    métroet+ @metroet_ 21/03/2023
    2
    @tout_va_tres
    @bce_106_6
    2

    Le fonctionnement de l’hôpital de Brest toujours affecté par la cyberattaque

    Connexions internet coupées, pas de rendez-vous en ligne ni de paiement par carte bancaire : le fonctionnement de l’hôpital de Brest était toujours affecté lundi par la cyberattaque qui l’a visé il y a dix jours, selon un communiqué de presse. « Suite à la cyberattaque dont a été victime le CHU de Brest, les connexions internet sont coupées », souligne l’hôpital dans un communiqué diffusé lundi.

    https://www.reseau-chu.org/wp-content/uploads/photo-chu-brest-768x210.jpeg

    Le CHU avait été victime « d’une intrusion dans son système d’information » le jeudi 9 mars à 20h33. Aucun détail n’a été communiqué sur le type de cyberattaque dont il s’agit. « Nous ne recevons aucun e-mail » , précise le CHU lundi, en invitant ses patients à apporter une version papier de leurs résultats et comptes rendus.

    Pas de retour à la normale avant plusieurs semaines
    Il n’est en outre pas possible de prendre rendez-vous en ligne ou par courriel ou de payer par carte bancaire. « Nos logiciels fonctionnent en interne et nos équipes peuvent vous accueillir. Nous vous prions d’accepter toutes nos excuses pour ces désagréments » , précise l’hôpital à l’intention de ses patients.

    Aucun retour à la normale n’est prévu avant plusieurs semaines, a précisé une source interne à un correspondant de l’AFP. La direction de la communication a indiqué qu’un point de situation serait fait « en milieu de semaine ». Le CHU de Brest couvre un territoire comprenant une population de 1,2 million d’habitants et emploie plus de 6500 personnes.

    Plusieurs hôpitaux français ont été la cible de cyberattaques au cours des derniers mois, comme l’hôpital de Versailles en décembre 2022 ou le Centre hospitalier Sud Francilien (CHSF) de Corbeil-Essonnes fin août. Dans le cas de l’hôpital de Versailles, les pirates informatiques avaient utilisé le rançongiciel (« ransomware ») Lockbit et réclamé une rançon pour débloquer les données cryptées. En France, les établissements publics ne paient jamais de rançons car la loi le leur interdit.

    #administration #cyberattaque #hacking #ransomware #cyberattaques #sécurité #piratage #surveillance #internet #cybersécurité #algorithme #sécurité_informatique #budget #Brest

    Source : ▻https://www.lefigaro.fr/flash-eco/le-fonctionnement-de-l-hopital-de-brest-toujours-affecte-par-la-cyberattaqu

    métroet+ @metroet_
    • @metroet_
      métroet+ @metroet_ 21/03/2023

      Pour rappel, c’est la même chose pour la mairie de Lille, la ville d’Anvers, ainsi que d’autres hôpitaux français.

      métroet+ @metroet_
    Écrire un commentaire
  • @gao_tumbuktu
    GAO TUMBUKTU @gao_tumbuktu 19/02/2023

    Behique Digital | Blog cubano sobre #informática, #hacking-ético y #tecnología.
    ▻https://henryraul.wordpress.com

    https://henryraul.files.wordpress.com/2017/03/logo-behique.png?w=200

    GAO TUMBUKTU @gao_tumbuktu
    Écrire un commentaire
  • @metroet_
    métroet+ @metroet_ 5/01/2023
    2
    @bce_106_6
    @tout_va_tres
    2

    La cyberattaque qui a touché Anvers aura un énorme impact financier pour la Ville Belga
    ▻https://www.rtbf.be/article/la-cyberattaque-qui-a-touche-anvers-aura-un-enorme-impact-financier-pour-la-vil

    L’impact financier lié à la cyberattaque qui a touché Anvers la nuit du 5 au 6 décembre ▻https://www.rtbf.be/article/la-ville-d-anvers-a-ete-victime-d-une-cyberattaque-des-services-perturbes-11118 menace d’être plus important que celui de la pandémie et de la crise de l’accueil des réfugiés ukrainiens, indique jeudi la Ville, confirmant une information publiée un peu plus tôt par la « Gazet van Antwerpen ».

    https://ds.static.rtbf.be/article/image/770x433/c/5/a/20dde344d69762568bd891a2730a02cd-1670324500.jpg

    Outre les nombreux revenus perdus le mois dernier, la majeure partie du budget communal devrait être allouée à la réouverture des systèmes informatiques et à leur sécurisation.

    Il faudra encore attendre plusieurs mois pour avoir une estimation précise du dépassement budgétaire de la Ville, mais la somme avoisinerait les 70 millions d’euros.

    Celle-ci comprend les revenus non perçus, ainsi que les coûts de personnels et de logiciels. En termes de revenus, l’impact est déjà énorme sur la mobilité. Les automobilistes mal garés peuvent toujours recevoir une amende, mais les agents qui contrôlent les stationnements ne sont pas capables de déterminer si un conducteur a payé (et pour combien de temps) sa place de parking.

    De plus, les autorisations pour accéder aux zones à faibles émissions ne sont pas disponibles, ce qui signifie que la Ville ne peut percevoir aucune redevance pour y entrer ou qu’aucune amende ne peut être infligée aux contrevenants.

    « La différence avec la crise de la pandémie et de l’accueil des Ukrainiens se situe dans le fait que, pour ces deux cas de figure, il y avait un soutien de la part des autorités supérieures. Ici, ce n’est pas le cas » , remarque Koen Kennis, l’échevin des Finances et de la Mobilité.

    Nous devrons trouver une solution à ce problème avant la prochaine élaboration du budget communal" , conclut l’édile.

    #administration #zfe #cyberattaque #hacking #ransomware #cyberattaques #sécurité #piratage #surveillance #internet #cybersécurité #algorithme #sécurité_informatique #budget #Anvers

    métroet+ @metroet_
    • @metroet_
      métroet+ @metroet_ 5/01/2023

      La centralisation des systèmes informatiques d’une grande organisation est une aberration.
      Mais ça permet aux guignol.e.s de dirigeant.e.s d’avoir des tableaux de bord en temps réel.

      métroet+ @metroet_
    Écrire un commentaire
  • @metroet_
    métroet+ @metroet_ 26/12/2022
    2
    @tout_va_tres
    @bce_106_6
    2

    #suisse : Des entreprises testent la vigilance de leurs employés avec de faux liens frauduleux Loïc Delacour/hkr
    ▻https://www.rts.ch/info/suisse/13656012-des-entreprises-testent-la-vigilance-de-leurs-employes-avec-de-faux-lie

    Face à l’augmentation des cyberattaques pendant la période de Noël, certaines entreprises suisses en profitent pour tester la vigilance de leurs employés en leur envoyant de faux liens frauduleux.

    Ils raffolent des fêtes de fin d’année. Les « hackers » informatiques sont particulièrement actifs en décembre. Ils profitent de la baisse de vigilance des internautes, mais aussi de la forte consommation en ligne liée aux actions commerciales pour envoyer des e-mails frauduleux. Le but : voler des données privées des internautes, telles que leurs informations bancaires.

    https://www.creditmutuel.fr/partage/fr/CC/CMNE-2018/contrib/lemag/articles/quest-ce-que-le-phishing/email-frauduleux.jpg

    La Trust Valley de l’EPFL, le pôle de compétences lémanique en matière de confiance numérique et de cybersécurité, a choisi cette période particulière pour lancer un test de sensibilisation grandeur nature auprès d’employés romands.

    « Nous avons décidé de proposer à 25 PME de la région de tester leurs employés en envoyant des liens de fishing. Ces liens frauduleux permettent d’accéder à l’ordinateur de l’employé. Le but est de leur permettre de comprendre comment les cybercriminels attaquent pour mieux s’en prémunir à l’avenir », a expliqué sa directrice Lennig Pedron lundi dans La Matinale.

    Si les attaques sont nombreuses en fin d’année, c’est aussi que les gens sont beaucoup en ligne durant cette période de vacances. Il convient donc d’être vigilant, met elle en garde. « Le premier conseil est de repérer les sites amateurs mais aussi de ne pas utiliser des méthodes de paiement inhabituelles. Par ailleurs, il ne faut pas cliquer sur des liens de sites frauduleux. Enfin, il est important de déclarer quand un site frauduleux semble apparaître ». Les courriels frauduleux sont à l’origine de plus de 90% des attaques informatiques.

    #cyberattaque #hacking #ransomware #cyberattaques #sécurité #piratage #surveillance #internet #cybersécurité #algorithme #sécurité_informatique #malware

    métroet+ @metroet_
    • @metroet_
      métroet+ @metroet_ 26/12/2022

      Et pour les prestataires de service informatiques, en fin de contrat ?
      Rien ?

      Et pour les salariés qui partent en retraite et assurent leurs derniers jours de travail ?
      Rien ?

      Mais si, par exemple, à auchan, dans les services centraux, leur messagerie est coupée la veille de leur départ.
      On ne sait jamais, il est des mails d’au revoir qui peuvent être « saignants » .

      métroet+ @metroet_
    Écrire un commentaire
  • @blast
    Blast [RSS] @blast via RSS 30/09/2022

    Drahi vs Reflets : Le secret des affaires ou le journalisme
    ▻https://www.blast-info.fr/articles/2022/drahi-vs-reflets-le-secret-des-affaires-ou-le-journalisme-bHGl_2H6QwKese8

    Les journalistes de Reflets comparaissaient le 27 septembre devant le tribunal de commerce de Nanterre. Sous le coup d’une assignation en référé engagée par le propriétaire d’Altice Patrick Drahi, nos confrères ont dû se justifier à la barre. Au nom du…

    #Hacking #Justice #Médias

    https://static.blast-info.fr/stories/2022/thumb_story_list-drahi-vs-reflets-le-secret-des-affaires-ou-le-journalisme-bHGl_2H6QwKese8rAQxkog.webp

    Blast [RSS] @blast via RSS
    Écrire un commentaire
  • @metroet_
    métroet+ @metroet_ 1/09/2022
    2
    @tout_va_tres
    @bce_106_6
    2

    Damart a remis en ligne son site marchand aprés une cyberattaque - Marion Deslandes - fashionnetwork.com
    ▻https://fr.fashionnetwork.com/news/Damart-a-remis-en-ligne-son-site-marchand,1434568.html

    Victime d’une cyberattaque le 15 août dernier, ▻https://fr.fashionnetwork.com/news/premiumContent,1433108.html Damart avait décidé d’arrêter ses serveurs pour tenter d’enrayer la progression du rançongiciel. Son site web et sa logistique avaient donc dès lors été mis en sommeil. Le spécialiste du thermolactyl, appartenant au groupe Damartex, a annoncé avoir rétabli l’accès à ses e-shops français et britannique le 29 août, soit deux semaines après l’intrusion des hackers.



    https://media.fashionnetwork.com/m/34e5/8b7b/b996/e2c1/734f/fb97/da15/3d25/36e6/3f6a/3f6a.jpg

    Automne-hiver 22/23 - Damart
    
L’ensemble des services du site sont rétablis, mais les délais d’expédition sont allongés, avant un retour à la normale prévu pour la fin de semaine. La marque affirme à nouveau qu’aucune fuite de données personnelles des clients ou de l’entreprise n’a été constatée. « Les équipes de Damart restent néanmoins pleinement mobilisées pour s’assurer de l’intégrité des données et de la remise en ligne progressive de l’ensemble de ses serveurs », pointe l’entreprise nordiste.

Les 93 magasins tricolores n’ont pas baissé le rideau pendant cette période. Le manque à gagner entraîné par l’indisponibilité du site web n’a pas été communiqué par Damart, qui reviendra sans doute sur la question lors de la publication de ses prochains résultats le 7 septembre.

    Durant son exercice 2021/22, clos le 30 juin dernier, le groupe Damartex (Damart, Afibel, Xandres…) a enregistré un chiffre d’affaires en recul de 7,1%, à 719 millions d’euros.

    #cyberattaque #hacking #ransomware #cyberattaques #sécurité #piratage #surveillance #internet #cybersécurité #algorithme #sécurité_informatique

    métroet+ @metroet_
    • @metroet_
      métroet+ @metroet_ 1/09/2022

      Avant, il y a eut les attaques sur Orchestra, Camaïeu ou encore Lise Charmel, entre autres.

      métroet+ @metroet_
    Écrire un commentaire
  • @disclose
    Disclose @disclose via RSS 25/07/2022
    4
    @cdb_77
    @gonzo
    @marielle
    @stephane_m
    4

    L’Union européenne a discrètement fourni au Maroc de puissants systèmes de piratage des téléphones
    ▻https://disclose.ngo/fr/article/union-europeenne-a-discretement-fourni-au-maroc-de-puissants-systemes-de-p

    https://admin.disclose.ngo/wp-content/uploads/2022/07/twitter_itwlflos-1.jpg

    Pour renforcer le contrôle des migrants, l’Union européenne a fourni à la police marocaine des logiciels d’extraction de données des téléphones. Faute de contrôle, ces technologies pourraient servir à accentuer la surveillance des journalistes et défenseurs des droits humains au Maroc. Lire l’article

    https://admin.disclose.ngo/wp-content/uploads/2022/07/twitter_itwlflos-1.jpg

    Disclose @disclose via RSS
    • @cdb_77
      CDB_77 @cdb_77 25/07/2022

      Délits d’opinions, harcèlements, intimidations policières. Au Maroc, la répression contre celles et ceux qui contestent le régime s’est durement intensifiée. Abdellatif Hamamouchi, 28 ans, en a fait les frais. Un soir de juillet 2018, le journaliste et militant de l’Association marocaine des droits humains a fait l’objet d’une violente agression. Des hommes qui appartenaient selon lui à la police politique du régime l’ont « battu et jeté par terre » avant de lui prendre son téléphone portable. « Ils n’ont pris que mon téléphone, se souvient-il. Grâce à lui, ils ont pu avoir accès à mes e-mails, ma liste de contacts, mes échanges avec mes sources. » Comme lui, une dizaine de journalistes et militants marocains dont nous avons recueilli le témoignage expliquent s’être vu confisquer leurs téléphones à la suite d’une arrestation arbitraire. Selon eux, cette pratique obéirait à un unique objectif : renforcer le fichage des opposants présumés en collectant un maximum d’informations personnelles. Un contrôle qui, depuis 2019, pourrait être facilité par le soutien technologique et financier de l’Union européenne.

      Disclose, en partenariat avec l’hebdomadaire allemand Die Spiegel, révèle que l’UE a livré au Royaume du Maroc des puissants systèmes de surveillance numérique. Des logiciels conçus par deux sociétés spécialisées dans le piratage des téléphones et l’aspiration de données, MSAB et Oxygen forensic, avant d’être livrés aux autorités marocaines par Intertech Lebanon, une société franco-libanaise, sous la supervision du Centre international pour le développement des politiques migratoires (ICMPD). Objectif de ce transfert de technologies financé sur le budget du « programme de gestion des frontières pour la région Maghreb » de l’UE : lutter contre l’immigration irrégulière et le trafic d’êtres humains aux portes de l’UE.

      Selon des documents obtenus par Disclose et Die Spiegel auprès des institutions européennes, la société MSAB, d’origine suédoise, a fourni à la police marocaine un logiciel baptisé XRY capable de déverrouiller tous types de smartphones pour en extraire les données d’appels, de contacts, de localisation, mais aussi les messages envoyés et reçus par SMS, WhatsApp et Signal. Quant à Oxygen forensic, domiciliée pour sa part aux Etats-Unis, elle a livré un système d’extraction et d’analyse de données baptisé « Detective » (▻https://www.oxygen-forensic.com/uploads/doc_guide/Oxygen_Forensic_Detective_Getting_Started.pdf). Sa spécificité ? Contourner les verrouillages d’écran des appareils mobiles afin d’aspirer les informations stockées dans le cloud (Google, Microsoft ou Apple) ou les applications sécurisées de n’importe quel téléphone ou ordinateur. La différence notable avec le logiciel Pegasus, les deux logiciels nécessitent d’accéder physiquement au mobile à hacker, et ne permet pas de surveillance à distance.
      La police marocaine formée au piratage numérique

      A l’achat des logiciels et des ordinateurs qui vont avec, l’Union européenne a également financé des sessions de formations dispensées aux forces de police marocaine par les collaborateurs d’Intertech et les salariés de MSAB et Oxygen Forensic. Mais ce n’est pas tout. Selon des documents internes obtenus par l’ONG Privacy International, l’Europe a aussi envoyé ses propres experts issus du Collège européen de police, le CEPOL, pour une formation de quatre jours à Rabat entre le 10 et le 14 juin 2019. Au programme : sensibilisation à « la collecte d’information à partir d’Internet » ; « renforcement des capacités d’investigation numérique », introduction au « social hacking », une pratique qui consiste à soutirer des informations à quelqu’un via les réseaux sociaux.
      Contrôle inexistant

      Reste à savoir si ces outils de surveillance sont réellement, et exclusivement, utilisés à des fins de lutte contre l’immigration illégale. Or, d’après notre enquête, aucun contrôle n’a jamais été effectué. Que ce soit de la part des fabricants ou des fonctionnaires européens. Dit autrement, le Maroc pourrait décider d’utiliser ses nouvelles acquisitions à des fins de répression interne sans que l’Union européenne n’en sache rien. Un risque d’autant plus sérieux, selon des chercheurs en sécurité numérique joints par Disclose, que les logiciels XRY et Detective ne laissent pas de traces dans les appareils piratés. A la grande différence d’une autre technologie bien connue des services marocains : le logiciel israélien Pegasus, qui permet de pirater un appareil à distance. Le système Pegasus a été massivement employé par le Maroc dans le but d’espionner des journalistes, des militants des droits humains et des responsables politiques étrangers de premier plan, comme l’a révélé le consortium de journalistes Forbidden Stories (▻https://forbiddenstories.org/fr/case/le-pegasus-project) en 2021. Avec les solutions XRY et Detective, « dès que vous avez un accès physique à un téléphone, vous avez accès à tout », souligne Edin Omanovic, membre de l’ONG Privacy international. Un élément qu’il estime « inquiétant », poursuit-il, « dans un contexte où les autorités ciblent les défenseurs des droits de l’homme et les journalistes ».

      Afin de garantir que le matériel ne sera pas détourné de son objet officiel, la Commission européenne, sollicitée par Disclose, affirme qu’un document d’engagement a été signé par les autorités marocaines – il ne nous a pas été transmis. D’après un porte-parole, ledit document mentionnerait l’usage de ces technologies dans le seul but de lutter « contre le trafic d’êtres humains ». Rien d’autre ? « L’UE fait confiance à Rabat pour respecter son engagement, c’est de sa responsabilité », élude le porte-parole.En réalité, ce transfert de technologies devrait faire l’objet d’une attention particulièrement accrue. Pour cause : les systèmes fournis par l’UE sont classés dans la catégorie des biens à double usage (BDU), c’est-à-dire des biens qui peuvent être utilisés dans un contexte militaire et civil. Ce type d’exportation est même encadré par une position commune de l’UE, datée de 2008. Celle-ci stipule que le transfert des biens à double usage est interdit dès lors qu’il « existe un risque manifeste » que le matériel livré puisse être utilisé à des fins de « répression interne ». Un risque largement établi dans le cas marocain, comme l’a démontré l’affaire Pegasus.

      Contactés, MSAB et Oxygen Forensic ont refusé de nous répondre. Même chose du côté des régulateurs suédois et américains sur les exportations de biens à double usage. Alexandre Taleb, le PDG d’Intertech, la société responsable du déploiement des technologies, a été plus loquace. « Mes clients savent ce qu’ils achètent, je n’ai pas à les juger. Ils ont plus de 400 millions d’habitants qui peuvent s’en charger, déclare-t-il. Si le Maroc a des problèmes démocratiques, c’est une chose, mais nos outils ne sont pas la cause de ces problèmes ». Pour ce marché, Intertech a empoché près de 400 000 euros.

      Au parlement européen, ces exportations sont loin de faire l’unanimité. « Sous prétexte de sécuriser nos frontières, nous ne pouvons pas nous contenter des promesses d’un régime autoritaire, déplore ainsi l’eurodéputée Markéta Gregorová (groupe des Verts). C’est une négligence délibérée et moralement inacceptable de la part de l’Europe ». Une négligence qui passe d’autant plus mal que la société MSAB a été accusée (▻https://theintercept.com/2021/06/14/myanmar-msab-eu-technology-regulation) d’avoir équipé la police birmane en 2019, à un moment où des exactions contre des civils étaient connues et documentées.

      #externalisation #asile #migrations #réfugiés #Maroc #UE #EU #surveillance_numérique #complexe_militaro-industriel #surveillance #répression #logiciels #aspiration_des_données #piratage_des_téléphones #MSAB #Oxygen_forensic #Intertech_Lebanon #Centre_international_pour_le_développement_des_politiques_migratoires (#ICMPD) #technologie #transfert_de_technologies #gestion_des_frontières #frontières #contrôles_frontaliers #programme_de_gestion_des_frontières_pour_la_région_Maghreb #XRY #detective #Pegasus #téléphones_portables #smartphone #piratage_numérique #Collège_européen_de_police (#CEPOL) #formation #police #social_hacking #hacking #réseaux_sociaux #biens_à_double_usage (#BDU) #répression_interne #Alexandre_Taleb

      CDB_77 @cdb_77
    Écrire un commentaire
  • @metroet_
    métroet+ @metroet_ 16/05/2022
    3
    @tout_va_tres
    @supergeante
    @bce_106_6
    3

    #Belgique : Pas de retour à la normale avant plusieurs jours dans les hôpitaux Vivalia suite à une cyberattaque durant la nuit de vendredi à samedi Benjamin Carlier- RTBF
    ▻https://www.rtbf.be/article/pas-de-retour-a-la-normale-avant-plusieurs-jours-dans-les-hopitaux-vivalia-1099

    La cellule de crise des hôpitaux du groupe Vivalia s’est réunie une nouvelle fois ce matin. Un planning de reprise des laboratoires, de la radiologie et de la remise en service de l’application permettant d’accéder aux dossiers des patients y a été présenté par les services informatiques. Selon le directeur du groupe Vivalia, Yves Bernard, cela prendra encore quelques jours avant un retour à la normale : « Il a été décidé ce matin de reporter les consultations et les opérations de demain. » Seules les urgences seront traitées ce mardi. Les centres de prélèvements sanguins au sein des hôpitaux du groupe seront également toujours fermés.

    https://ds.static.rtbf.be/article/image/770x433/1/5/c/105e822401e5551873cc80584f19c649-1652705415.jpg

    Tous les patients concernés ont été prévenus par le groupe hospitalier. Une nouvelle réunion de la cellule de crise est prévue demain matin pour évaluer la situation et envisager encore plus concrètement le redémarrage des activités.
     
    Pour rappel, voici le dispositif communiqué par Vivalia pour l’annulation des différents soins :
    – Les opérations non urgentes sont supprimées sauf exception après avis concerté.

    – Les consultations sont annulées, un SMS a été envoyé individuellement aux personnes ayant un rendez-vous ce jour. Certaines consultations pourraient être maintenues suivant l’appréciation du médecin concerné qui prendra alors contact avec son patient ;

    – La médecine d’urgences est bien entendu maintenue. Nous insistons sur la nécessité de ne contacter ou se présenter à nos urgences qu’en cas de nécessité. Merci de consulter au préalable votre médecin généraliste ou le 1733 en soirée. En cas d’admission dans nos urgences, merci aussi de vous munir de votre vignette de mutuelle pour faciliter votre identification par nos équipes de soins ;

    – Radiologie/scintigraphie : tous les examens programmés sont annulés ;

    – Centres de prélèvements et Centres Covid : toute l’activité est arrêtée.

    #Santé #Hôpital #hacking #cyberattaque #cyberguerre #malware #ransomware #algorithme #sécurité #sécurité_informatique #piratage #cybersécurité #cyberattaques #internet

    métroet+ @metroet_
    • @metroet_
      métroet+ @metroet_ 16/05/2022

      Imaginons que les #intérimaires en fin de contrat, les #vacataires lors de leur dernier jour de travail cliquent systématiquement sur les spam et malware afin de contaminer le système informatique de leurs négriers.

      Idem dans les unités de production.
      Morceau de cuivre dans les produits, ou morceau de verre, contamination du lait en poudre contaminé au à la listéria, . . . .

      N’est ce pas là une explications des « alertes » alimentaires ou informatique ?

      Les esclaves peuvent saboter le système.
      Il y a des conséquences pour les autres, mais ces autres se foutent éperdument du sort des petites mains de notre société, qu’est pas belle du tout à regarder.

      On appelait cela du #sabotage à une autre époque, ressemblant beaucoup à celle que nous subissons.

      métroet+ @metroet_
    Écrire un commentaire
  • @biggrizzly
    BigGrizzly @biggrizzly CC BY-NC-SA 5/01/2022
    5
    @arno
    @monolecte
    @7h36
    @colporteur
    @val_k
    5

    Mozilla démoli par l’un de ses fondateurs pour s’être ouvert aux cryptomonnaies - Les Numériques
    ▻https://www.lesnumeriques.com/vie-du-net/mozilla-demoli-par-l-un-de-ses-fondateurs-pour-s-etre-ouvert-aux-cryp

    Quel sujet divise plus la sphère tech que les cryptomonnaies ? Cette question, la fondation Mozilla aurait peut-être dû se la poser avant d’ouvrir ses dons aux bitcoins, dogecoins et compagnie. À la suite du tweet annonçant cette décision le 31 décembre, l’un des cofondateurs de l’organisation, Jamie Zawinski, s’est fendu d’un message sans équivoque à l’encontre de son ex-société. « Je suis sûr que celui qui gère ce compte n’a aucune idée de qui je suis, mais j’ai fondé @mozilla et je suis ici pour te dire d’aller te faire foutre avec cette idée de merde », éructe-t-il. « Toutes les personnes impliquées dans ce projet devraient avoir honte de s’associer aux escrocs de Ponzi qui incinèrent la planète. » Un tweet très violent qui n’est que l’écho de nombreux autres messages venus d’internautes plus ou moins anonymes, qui voient dans cette décision de Mozilla une véritable trahison des idéaux de la fondation, notamment sur le plan écologique. En difficulté face à la concurrence propriétaire et souvent défendu par les adeptes de l’open source et du logiciel libre, Mozilla se serait-il tiré une balle dans le pied ?

    BigGrizzly @biggrizzly CC BY-NC-SA
    • @colporteur
      colporteur @colporteur CC BY-NC-SA 6/01/2022

      #beau #cryptomonnaies #mozilla

      colporteur @colporteur CC BY-NC-SA
    • @rastapopoulos
      RastaPopoulos @rastapopoulos CC BY-NC 6/01/2022

      Sur les cryptos et l’histoire sur son blog :
      ▻https://www.jwz.org/blog/2022/01/today-on-sick-sad-world-how-the-cryptobros-have-fallen

      The cryptocurrency industry, whose business model would seem unrealistic and ham-handed if it was a villain on Captain Planet: they manufacture only POLLUTION, nothing else, and they turn that into money.

      Sinon dans sa boite de nuit / bar :
      ▻https://www.dnalounge.com

      Because antivaxxers have ruined it for everybody, you will be required to show proof of full vaccination before entering DNA Lounge: either your original CDC Vaccination Card (not a copy or photo); or a SMART Health QR Code, downloadable from myvaccinerecord.cdph.ca.gov and participating states and networks. A valid, government-issued photo ID is also required for entry.

      You must wear a mask while indoors.

      New rules: As of Jan 17th, you must show proof of a booster shot if you are more than 6 months from your first round. As of Jan 31st, you must also be two weeks past your booster.

      Partially vaccinated? No. Negative test? No. Student ID? No.

      #Jamie_Zawinski #cyberpunk #histoire #hacking

      RastaPopoulos @rastapopoulos CC BY-NC
    Écrire un commentaire
  • @framasoft
    Framasoft.org @framasoft via RSS CC BY 6/08/2021

    Quand le #Militantisme déconne : injonctions, pureté militante, attaques… (5/8)
    ▻https://framablog.org/2021/08/06/quand-le-militantisme-deconne-injonctions-purete-militante-attaques-5-8

    La question compliquée et parfois houleuse du #militantisme nous intéresse depuis longtemps à Framasoft, aussi avons-nous demandé à #Viciss de #Hacking_Social, de s’atteler à la tâche. Voici déjà le cinquième épisode [si vous avez raté les épisodes précédents] de … Lire la suite­­

    #Claviers_invités #Contributopia #Internet_et_société #Libr'en_Vrac #Non_classé #ethnocenrtisme #injonction #Libre #motivation #sabotage

    Framasoft.org @framasoft via RSS CC BY
    Écrire un commentaire
0 | 25 | 50 | 75 | 100 | 125 | 150 | 175 | 200 | ... | 725

Thèmes liés

  • #surveillance
  • #données
  • #spyware
  • #écoutes
  • #algorithme
  • #cybersécurité
  • #cyberattaque
  • #sécurité_informatique
  • #ransomware
  • #smartphone
  • #internet
  • #sécurité
  • #cyberattaques
  • #piratage
  • #santé
  • #pegasus
  • #nso
  • #journalisme
  • #facebook
  • #citizenlab
  • #activisme
  • #criminalité
  • #technologisme
  • #police
  • #malware
  • #cryptage
  • #cctv
  • #vidéo-surveillance
  • #microsoft
  • #en_vedette
  • #services_publics
  • #administration
  • #hacking
  • #militantisme
  • #militantisme
  • #hacking_social
  • #claviers_invités
  • #contributopia
  • #internet_et_société
  • #libr'en_vrac