security-alert-avant-de-cliquer-log4shell

Faille de sécurité Log4shell

Les faits : Après la faille Microsoft début décembre, c’est la faille de sécurité Log4Shell qui fait parler. C’est la Bundesamt für Sicherheit in der Informationstechnik (BSI) (l’équivalent de l’ANSSI en Allemagne) qui a dévoilé son existence le 10 décembre 2021.  Elle concerne la bibliothèque de journalisation Log4j développée par la fondation Apache. Une bibliothèque,…

Cybercriminalité et réseaux sociaux

Cybercriminalité et réseaux sociaux

Cybercriminalité et réseaux sociaux Dans quel but ? Dans le même but que lorsqu’une campagne de phishing dite « classique » est lancée, ces cyberattaques spécifiques aux réseaux sociaux adoptent les mêmes pratiques (Phishing, Rançongiciels, Spams, Malwares).  Certains hackers parviennent même à prendre le contrôle des comptes officiels d’influenceurs pour soutirer des informations à leurs abonnés afin…

Sécuriser le télétravail

Le guide de L’ACN   ACN vient de sortir son guide pour le télétravail en sécurité. Parce que depuis le début de cette crise sanitaire, le télétravail est devenu incontournable contre la Covid 19. On estime à 230 milliards d’euros sauvegardés par le recours au télétravail. Bien que depuis le début de l’année 2021 le…

MICROSOFT EXCHANGE : FAILLE DE SÉCURITÉ

Microsoft a identifié une faille de sécurité importante concernant les serveurs de messagerie Exchange Servers 2010, 2013, 2016 et 2019. Celle-ci est déjà exploitée par les hackers dans le cadre de cyberattaques. Seule la version on premise est concernée (exchange Online et Office 365 ne sont pas impactés). Cette faille permet à un groupe de…

Le Black Friday arrive, quelques règles de sécurité.

  Vendredi 26 novembre prochain, les américains célèbrent le Black Friday (vendredi noir), une journée de soldes exceptionnelles. La tradition est maintenant bien implantée en France. Les principales plateformes de vente en ligne (Amazon, CDiscount, la Fnac etc…) participent aussi activement en proposant des remises exceptionnelles sur la courte période du Black Friday. Cependant, attention,…

code macro

Fonctionnement des macros et usages frauduleux

Qu’est-ce qu’une macro ? Une macro ou macro-instruction est un programme qui permet d’automatiser une suite d’opérations à l’aide du langage VBA (Visual Basic pour Application), notamment dans les logiciels de bureautique comme Excel ou Word. Il n’est pas nécessaire de savoir programmer pour pouvoir l’utiliser. Une macro VBA est une procédure, elle sert à effectuer…

Cyberattaque Colonial Pipeline USA

Une cyberattaque touche Colonial Pipeline aux USA

Les faits L’un des plus grands oléoducs de carburant des Etats-Unis : Colonial Pipeline, reliant stations essence, raffineries et aéroports de l’est des Etats-Unis, a récemment subi une cyberattaque de grande ampleur. L’attaque L’enseigne a été contrainte de mettre tous ses systèmes à l’arrêt suite à cette attaque numérique. Elle indique avoir engagé une équipe…