Found 469 bookmarks
Custom sorting
Clôture de l’établissement des faits concernant la banque de données de centres privés de dépistage Covid-19
Clôture de l’établissement des faits concernant la banque de données de centres privés de dépistage Covid-19
Suite à la réception d’un signalement par un particulier, le Préposé a procédé à un établissement des faits concernant une banque de données insuffisamment sécurisée de centres privés de dépistage Covid-19. Dans son rapport final publié ce jour, il a établi que les données de santé traitées dans la banque de données avaient été exposées à des risques de sécurité considérables en raison de la faille signalée. Comme les responsables avaient pris les mesures immédiates appropriées après la découverte de cette faille, le risque pour les personnes concernées a pu être réduit. La procédure est ainsi close sans recommandation.
·edoeb.admin.ch·
Clôture de l’établissement des faits concernant la banque de données de centres privés de dépistage Covid-19
Raiffeisen, Cler, BCGE... Des données bancaires exposées sur le web, à l'insu des clients
Raiffeisen, Cler, BCGE... Des données bancaires exposées sur le web, à l'insu des clients
C’est une faille banale qui a exposé les relevés de cartes bancaires de milliers d’entreprises suisses pendant 18 mois. Et ni l’entreprise qui émet les cartes concernées, ni les banques qui les fournissent à leurs clients ne comptent diffuser l’information. Motif? Le problème a été réglé et les recherches n’ont pas permis d’observer un accès indu aux informations. Une stratégie de communication qui interpelle, à l’heure où la sécurité des données devient un enjeu majeur pour les entreprises.
·heidi.news·
Raiffeisen, Cler, BCGE... Des données bancaires exposées sur le web, à l'insu des clients
Les trackers GPS et Bluetooth, des petites balises dont il faut se méfier
Les trackers GPS et Bluetooth, des petites balises dont il faut se méfier
Une récente enquête a montré les immenses capacités des trackers GPS et Bluetooth pour pister et retrouver des objets. Ils mesurent à peine quelques centimètres et sont d’une efficacité redoutable. Des trackers ont été récemment au cœur d’une enquête sur le leader de la vente de vêtement en ligne Zalando. Trois médias allemands ont glissé des appareils de ce type dans des habits renvoyés après une commande. Le but était de voir dans quels pays voyageaient ensuite les vêtements
·rts.ch·
Les trackers GPS et Bluetooth, des petites balises dont il faut se méfier
Intrusion dans les systèmes d'information de la Ville de Lille : le point sur la situation
Intrusion dans les systèmes d'information de la Ville de Lille : le point sur la situation
A cette heure, le diagnostic technique est toujours en cours pour déterminer l'origine et la gravité de l'intrusion. L'ensemble des services publics est maintenu, à l'Hôtel de Ville, dans les mairies de quartiers et l'ensemble de nos équipements avec un fonctionnement adapté. Selon les informations dont nous disposons à ce stade, aucune difficulté n'a été constatée sur les données stockées sur le système et les serveurs.
·lille.fr·
Intrusion dans les systèmes d'information de la Ville de Lille : le point sur la situation
Cryptomonnaie: arrestation de deux Français suspectés d’avoir piraté la plateforme Platypus
Cryptomonnaie: arrestation de deux Français suspectés d’avoir piraté la plateforme Platypus
Les deux hommes interpellés mercredi en région parisienne, des frères de 18 et 20 ans, ont causé pour 9,5 millions de dollars de préjudice à la société américaine de finance décentralisée.
·lematin.ch·
Cryptomonnaie: arrestation de deux Français suspectés d’avoir piraté la plateforme Platypus
Escroquerie aux SMS de l'Assurance maladie : les suspects volaient les numéros de téléphone depuis leur voiture
Escroquerie aux SMS de l'Assurance maladie : les suspects volaient les numéros de téléphone depuis leur voiture
Cinq hommes sont mis en examen, qui ont eu recours à un appareil utilisé habituellement par les services de renseignement pour voler les numéros des automobilistes voisins, a appris franceinfo samedi.
·francetvinfo.fr·
Escroquerie aux SMS de l'Assurance maladie : les suspects volaient les numéros de téléphone depuis leur voiture
Ces hackers israéliens qui ont piraté les élections en Afrique
Ces hackers israéliens qui ont piraté les élections en Afrique
Dans du projet « Story Killers » qui poursuit le travail de la journaliste indienne Gauri Lankesh sur la désinformation, le consortium Forbidden Stories révèle aujourd’hui l’existence d’une entreprise israélienne ultra-secrète impliquée dans la manipulation d’élections à grande échelle et le piratage de responsables politiques africains. Une plongée inédite au cœur d’un monde où s’entremêlent armée de trolls, cyber espionnage et jeux d’influence. Story Killers, une enquête mondiale sur les mercenaires de la désinformation, que Mondafrique a le fierté de publier. Cécile Andrzejewski « Les choses n’ont pas forcément besoin d’être vraies, du moment qu’elles sont crues. » Voilà une citation qui
·mondafrique.com·
Ces hackers israéliens qui ont piraté les élections en Afrique
Une campagne de phishing fictive pour sensibiliser 25 PME romandes à la cybersécurité
Une campagne de phishing fictive pour sensibiliser 25 PME romandes à la cybersécurité
La première édition de «Trust4SMEs» s’est conclue en présence des 25 PME lémaniques qui y ont participé à ce programme d’accompagnement en cybersécurité. Focalisée sur la sensibilisation des utilisateurs, la matinée a aussi révélé les résultats d’une campagne de phishing inoffensive envoyée à quelque 2'500 employés des PME.
·ictjournal.ch·
Une campagne de phishing fictive pour sensibiliser 25 PME romandes à la cybersécurité
Incendie OVH : une première décision de condamnation
Incendie OVH : une première décision de condamnation
Le tribunal juge qu’en stockant les 3 réplications de sauvegarde au même endroit que le serveur principal, OVH engage sa responsabilité contractuelle au titre du contrat de sauvegarde. Une ligne est en train de se dessiner dans la jurisprudence OVH : d’un côté les sociétés qui avaient pris soin de souscrire, en supplément, un contrat de sauvegarde et peuvent revendiquer une indemnisation, et d’un autre côté celles qui n’avaient pas pris cette précaution et n’ont que leurs yeux pour pleurer.
·droit-technologie.org·
Incendie OVH : une première décision de condamnation
Campagne d’exploitation d’une vulnérabilité affectant VMware ESXi
Campagne d’exploitation d’une vulnérabilité affectant VMware ESXi
Le 03 février 2023, le CERT-FR a pris connaissance de campagnes d'attaque ciblant les hyperviseurs VMware ESXi dans le but d'y déployer un rançongiciel. Dans l'état actuel des investigations, ces campagnes d'attaque semblent exploiter la vulnérabilité CVE-2021-21974, pour laquelle un correctif est disponible depuis le 23 février 2021. Cette vulnérabilité affecte le service Service Location Protocol (SLP) et permet à un attaquant de réaliser une exploitation de code arbitraire à distance. Les systèmes actuellement visés seraient des hyperviseurs ESXi en version 6.x et antérieures à 6.7.
·cert.ssi.gouv.fr·
Campagne d’exploitation d’une vulnérabilité affectant VMware ESXi
Un ransomware attaque les clients ESXi des hébergeurs français (MAJ)
Un ransomware attaque les clients ESXi des hébergeurs français (MAJ)
Plusieurs alertes ont été lancées par différents hébergeurs sur une campagne d'attaque par ransomware concernant des serveurs basés sur l'hyperviseur ESXi de VMware. OVH a dans un premier temps identifié le rançongiciel Nevada dans un blog avant de corriger son message.
·lemondeinformatique.fr·
Un ransomware attaque les clients ESXi des hébergeurs français (MAJ)
Enregistrez un contact de sécurité sur votre site Internet
Enregistrez un contact de sécurité sur votre site Internet
19.01.2023 - En cas de problème de cybersécurité au sein d'une entreprise ou d'une organisation, il est crucial d'en informer aussitôt le responsable de la sécurité. Or, il est généralement difficile, voire impossible, de retrouver ce dernier sur les sites Internet. La norme «security.txt» sert à indiquer de manière uniforme le responsable de la sécurité d'une entreprise ou d'une organisation, ce qui permet de prendre contact avec lui plus rapidement.permet de prendre contact avec lui plus rapidement.
·ncsc.admin.ch·
Enregistrez un contact de sécurité sur votre site Internet
Des hackers détournent des sites de l’UE pour voler des infos bancaires
Des hackers détournent des sites de l’UE pour voler des infos bancaires
Plusieurs noms de domaine de l'Union européenne ont été utilisés par des malfaiteurs pour promouvoir des sites de streaming gratuits. Ces liens sont en réalité des pièges pour dérober des informations bancaires. Le vrai défi d'un piratage réside dans la manière de présenter le piège à la victime. Plutôt que d'envoyer
·numerama.com·
Des hackers détournent des sites de l’UE pour voler des infos bancaires
Cyberconseil: les clés USB peuvent servir de porte d'entrée pour les cyberattaques
Cyberconseil: les clés USB peuvent servir de porte d'entrée pour les cyberattaques
Les clés USB font partie du paysage informatique depuis longtemps et sont utilisées pour stocker des données ou les transférer d'un ordinateur à un autre. De nombreuses personnes ignorent toutefois que ces clés peuvent également servir d'outil de piratage.
·ncsc.admin.ch·
Cyberconseil: les clés USB peuvent servir de porte d'entrée pour les cyberattaques
Défense : les interrogations de l’état-major français face aux opérations cyber américaines en Europe
Défense : les interrogations de l’état-major français face aux opérations cyber américaines en Europe
Depuis la guerre en Ukraine, les Etat-Unis ont envoyé plusieurs équipes spécialisées pour aider les pays se sentant vulnérables aux cyberattaques russes. Du côté français, on s’inquiète que ces démarches ouvrent la voie à des opérations plus larges d’espionnage.
·lemonde.fr·
Défense : les interrogations de l’état-major français face aux opérations cyber américaines en Europe