Fuite de données "test COVID-19"

Fuite de données « test COVID-19 »

De quoi s’agit-il ? Le 9 septembre, l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI), a signalé une fuite de données françaises concernant des millions de résultats de test COVID-19 sur un hébergeur de Nouvelle-Zélande. En effet, l’Assistance Publique-Hôpitaux de Paris (L’AP-HP) a été victime d’un piratage informatique causé par une vulnérabilité de son…

Sacreware

Connaissez-vous les scarewares ?

Qu’est-ce qu’une attaque de scareware ? Avez-vous déjà reçu une notification vous avertissant que votre ordinateur a été infecté par des virus ? C’est une technique de scareware (logiciel de peur) classique. Comme son nom l’indique, une attaque de scareware fait peur aux utilisateurs en leur faisant croire que leur ordinateur est infecté par un virus. Il les attire dans…

objets connectés

Cyberattaques et objets connectés

Usurpation d’identité, accès à votre réseau, vol sur votre compte bancaire, … Un grand nombre de complications peuvent survenir lorsque vous êtes victimes d’une cyberattaque. Mais savez-vous d’où elles peuvent provenir ? Dans vos boîtes mails, sur votre téléphone, sur internet et même via des applications téléchargeables, les hackers vous persécutent au quotidien. Vous arrivez…

security-alert-avant-de-cliquer-log4shell

Faille de sécurité Log4shell

Les faits : Après la faille Microsoft début décembre, c’est la faille de sécurité Log4Shell qui fait parler. C’est la Bundesamt für Sicherheit in der Informationstechnik (BSI) (l’équivalent de l’ANSSI en Allemagne) qui a dévoilé son existence le 10 décembre 2021.  Elle concerne la bibliothèque de journalisation Log4j développée par la fondation Apache. Une bibliothèque,…

Cybercriminalité et réseaux sociaux

Cybercriminalité et réseaux sociaux

Cybercriminalité et réseaux sociaux Dans quel but ? Dans le même but que lorsqu’une campagne de phishing dite « classique » est lancée, ces cyberattaques spécifiques aux réseaux sociaux adoptent les mêmes pratiques (Phishing, Rançongiciels, Spams, Malwares).  Certains hackers parviennent même à prendre le contrôle des comptes officiels d’influenceurs pour soutirer des informations à leurs abonnés afin…

Sécuriser le télétravail

Le guide de L’ACN   ACN vient de sortir son guide pour le télétravail en sécurité. Parce que depuis le début de cette crise sanitaire, le télétravail est devenu incontournable contre la Covid 19. On estime à 230 milliards d’euros sauvegardés par le recours au télétravail. Bien que depuis le début de l’année 2021 le…

MICROSOFT EXCHANGE : FAILLE DE SÉCURITÉ

Microsoft a identifié une faille de sécurité importante concernant les serveurs de messagerie Exchange Servers 2010, 2013, 2016 et 2019. Celle-ci est déjà exploitée par les hackers dans le cadre de cyberattaques. Seule la version on premise est concernée (exchange Online et Office 365 ne sont pas impactés). Cette faille permet à un groupe de…

Le Black Friday arrive, quelques règles de sécurité.

  Vendredi 26 novembre prochain, les américains célèbrent le Black Friday (vendredi noir), une journée de soldes exceptionnelles. La tradition est maintenant bien implantée en France. Les principales plateformes de vente en ligne (Amazon, CDiscount, la Fnac etc…) participent aussi activement en proposant des remises exceptionnelles sur la courte période du Black Friday. Cependant, attention,…