phishing
analyse
Comment des malfaiteurs pourraient exploiter les faiblesses de Pôle Emploi - 30 décembre 2020
Numerama a exposé la facilité d’accès aux données des demandeurs de Pôle Emploi. Cyberguerre vous explique comment cette faiblesse pourrait être exploitée pour des actes malveillants.
Ce jeudi 17 décembre, Numerama met en lumière le manque de protection des données des demandeurs d’emploi : n’importe qui peut s’inscrire en (...)
analyse
Ce groupe de hackers mercenaires vantait ses services... sur LinkedIn - 9 août 2020
Le Citizen Lab a révélé l’existence du groupe de hackers mercenaires Dark Basin. Alimenté par une entreprise indienne, il s’est attaqué à des centaines de victimes : journalistes, dirigeants, personnalités politiques... Mais les traces grossière laissées par ces membres ont permis de l’identifier.
Ce groupe de hackers (...)
analyse
Sumit Gupta : For whom the BellTrox - 8 août 2020
BENGALURU : Sumit Gupta, founder of BellTrox InfoTech Services, would exhort young recruits to hack into servers of targeted entities in return for more money, former employees of the Delhi-based company told ET. BellTrox was cited as a spy-for-hire firm by an internet watchdog group investigating an international (...)
analyse
Cyber-corsaires contre flibustiers du net - 8 août 2020
On aime les représenter borgnes, avec un bandeau noir sur leur œil perdu, avec une jambe de bois et un perroquet sur l’épaule. La révolution numérique a fait naître un genre nouveau de pirates tout aussi redoutables, bien moins mobiles maintenant que l’information circule à la vitesse de la lumière.
Comme leurs ancêtres (...)
analyse
Hackers Attacked Two Leading Genetic Genealogy Websites - 26 juillet 2020
First GEDmatch, the DNA database that helped identify the Golden State Killer, was hacked. Then email addresses from its users were used in a phishing attack on another leading genealogy site.
On July 19, genealogy enthusiasts who use the website GEDmatch to upload their DNA information and find relatives to fill (...)
analyse
Après une faille de sécurité, un site américain laisse accessible à la police un million de profils ADN - 26 juillet 2020
En réactualisant des paramètres après une attaque informatique, le site généalogique GEDmatch a laissé en libre accès à la police l’ensemble des données génétiques de ses utilisateurs, y compris ceux qui n’y avaient pas consenti.
C’est le genre de messages que l’on n’aime pas recevoir de la part d’une entreprise. Surtout quand (...)
analyse
Pages Jaunes : vos données personnelles sont accessibles sur le web et cela n’inquiète personne - 11 juillet 2020
L’annuaire téléphonique constitue une gigantesque base de données personnelles des Françaises et des Français, le tout en accès libre et gratuit sur le web. Peut-on le considérer comme une fuite de données massive ?
« Quelqu’un vient de me livrer une fuite de données massive. Tout est dedans : noms, adresses, numéros de (...)
analyse
China is trolling and hacking Uighur exiles across the world - 17 mai 2020
Once, Uighurs forced to flee China would at least get some respite. Not anymore
At the ballot box in November, Americans will have to choose between Donald Trump — the Republican incumbent — and “not Donald Trump,” the Democratic challenger. Despite the fact that they overwhelmingly voted for our former vice (...)
plainte
Ce malware vole vos cookies pour mettre la main sur votre compte Facebook - Cyberguerre - 15 mars 2020
Le Cookiethief, repéré par Kaspersky, s’attaque aux smartphones Android pour voler les cookies des app et des sites. Il s’en sert ensuite pour s’identifier dessus.
Une nouvelle génération de chevaux de Troie s’attaque aux appareils Android pour voler les cookies issus des applications et des navigateurs, d’après (...)
analyse
Comic : How to Protect Yourself Against Spearphishing - 19 février 2020
Originally published on The Nib. Artwork by Joyce Rice, script by Micah Lee.
analyse
Gaza group strikes targets in Palestinian territories in new cyberattack wave | ZDNet - 16 février 2020
The campaign is focused on cyberespionage and may be politically motivated.
A new cyberspying campaign has been detected in the Middle East which is going after victims in Palestinian territories.
An investigation into the attacks, conducted by the Cybereason Nocturnus team and made public on Thursday, suggests (...)
analyse
Des hackers optimisent leur phishing en jouant avec les opinions politiques des Palestiniens - Cyberguerre - 16 février 2020
Plusieurs vagues d’email d’hameçonnage visent les habitants arabophones de Palestine. L’équipe de cybersécurité derrière la découverte suspecte les hackers d’avoir des motivations politiques.
Des hackers profitent des tensions politiques au Moyen-Orient pour viser les Palestiniens. D’après un rapport de l’équipe de (...)
information
Microsoft neutralise cinquante noms de domaine liés à un groupe de hackers nord-coréen - 3 janvier 2020
Avec l’aval de la justice américaine, les équipes de Microsoft ont fermé pas moins de cinquante noms de domaine exploités par un groupe de hackers nord-coréen répondant au nom de Thallium. Cette intervention menée contre des équipes sponsorisées par un État constitue la quatrième du genre pour la firme de Redmond.
Dans le (...)
analyse
Cybersecurity : This password-stealing hacking campaign is targeting governments around the world - 16 décembre 2019
Researchers uncover a phishing campaign attempting to steal login credentials from government departments across North America, Europe and Asia - and nobody knows who is behind it.
A mysterious new phishing campaign is targeting government departments and related business services around the world in cyberattacks (...)
analyse
Une campagne de phishing persistante cible des gouvernements du monde entier - 16 décembre 2019
La société américaine de cybersécurité Anomali a mis au jour une campagne de phishing internationale visant aussi bien le gouvernement américain que sud-africain, suédois ou japonais. Actuellement ni les motivations, ni les auteurs de ces actes n’ont été percés.
Une importante campagne de phishing sévit aux quatre coins de (...)
plainte
Deux pirates informatiques russes proches du Kremlin mis en examen aux Etats-Unis - 6 décembre 2019
Ils sont accusés d’avoir infecté des centaines d’ordinateurs dans le monde, accumulant plus de 100 millions de dollars en une décennie. Ils ont été localisés en Russie.
Ils ont infecté des centaines d’ordinateurs dans le monde, accumulant plus de 100 millions de dollars en une décennie : deux pirates informatiques russes, (...)
analyse
En trois mois, Google a envoyé 12 000 avertissements d’attaques soutenues par des États - 28 novembre 2019
12 000 avertissements de sécurité à des utilisateurs répartis dans 149 pays entre juillet et septembre : c’est l’information révélée par le Threat Analysis Group de l’éditeur. Un chiffre stable selon l’entreprise, avec une marge de +/- 10 % par rapport aux deux années précédentes à la même période.
Google fournit une heat (...)
plainte
New cyberattacks targeting sporting and anti-doping organizations - 1er novembre 2019
Today we’re sharing that the Microsoft Threat Intelligence Center has recently tracked significant cyberattacks originating from a group we call Strontium, also known as Fancy Bear/APT28, targeting anti-doping authorities and sporting organizations around the world. As the world looks forward with anticipation to (...)
plainte
JO de Tokyo : des hackers russes accusés d’avoir (déjà ) piraté seize organisations sportives - 1er novembre 2019
Par le biais d’un billet publié sur son blog, Microsoft accuse un groupe de hackers russe d’avoir mené une large de campagne de cyberattaques à l’encontre d’organisations sportives. Un geste motivé par les potentielles sanctions dernièrement émises par l’Agence mondiale antidopage, qui menace de bannir la Russie des (...)
analyse
Tricky Scam Plants Phishing Links in Your Google Calendar - 21 juin 2019
At this point, you’re probably keeping an eye out for possible phishing messages in your email. You know the drill : If you have any doubts, don’t click links or download attachments. That’s difficult enough to adhere to in practice. Now, thanks to new findings from the threat intelligence firm Kaspersky, along with (...)