Bonjour à tous,
voici les news du jour
Outils/Techniques d'attaque:
============================
ZDNet France: Plus de 6
700 serveurs VMware vulnérables à un nouveau bug majeur.
Journal
du geek: Attention à ces failles de votre carte bancaire qui permettent de
siphonner votre compte !.
ZDNet
France: Bitcoin : Ce botnet abuse de la blockchain pour rester incognito.
Presse-citron:
Facebook et Messenger sont en panne dans le monde entier (MAJ).
https://www.presse-citron.net/facebook-et-messenger-sont-en-panne-dans-le-monde-entier/
ZDNet France: Ce
graphique montre les liens entre les groupes de cybercriminalité.
Le package Node.js populaire contenait un bogue dangereux
https://v7hnyool4zxq7gdzjbqovtpq4u--exploit-in.translate.goog/2021/14244/
Les experts ont pu déterminer ce que l'interlocuteur tape
sur le clavier dans Zoom
https://v7hnyool4zxq7gdzjbqovtpq4u--exploit-in.translate.goog/2021/14241/
Endgame,
the pentesting tool is back on GitHub
https://twitter.com/campuscodi/status/1365161418044157952
Localbitcoin vulnérabilités à vendre pour bypasser le MFA
https://twitter.com/Bank_Security/status/1364866726572167172
Outils/Techniques de defense:
=============================
Ouest-France éditions
locales: Cyberattaques. L'Agence nationale de la sécurité des systèmes
d'information s'implante à Rennes.
Outils contres les ransomwares
https://noransom.kaspersky.com/fr/
RGPD:
======
Fuite de données de santé : la CNIL rappelle les obligations
des organismes
https://www.zataz.com/fuite-de-donnees-de-sante-la-cnil-rappelle-les-obligations-des-organismes/
LEAKS:
======
Ouest-France: Fuite de
données médicales : comment savoir si on est concerné ?.
https://fuitededonneesdesante.acceis.fr/
PhonAndroid:
Fuite de données médicales, découvrez si vous faites parti des 500 000 victimes
?.
Fuite
de données pour Le Service Postal
https://www.zataz.com/fuite-de-donnees-pour-le-service-postal/
Fuite de données pour Turnover It
https://www.zataz.com/fuite-de-donnees-pour-turnover-it/
Les opérateurs de ransomware Clop publient un plan pour le
système radar militaire
https://v7hnyool4zxq7gdzjbqovtpq4u--exploit-in.translate.goog/2021/14242/
Piratages:
==========
actu.fr: Béziers : une
usine classée Seveso cible d'une cyberattaque.
Ouest-France:
Victime d'une cyberattaque : le géant du nautisme Bénéteau toujours au ralenti.
France
3 Régions: Cyberattaque à Beneteau : vers un redémarrage progressif des usines
ce vendredi.
Oxford Uni Lab
Des hackers de la RPDC
attaquent Pfizer pour vendre un vaccin clandestin contre le COVID-19
https://v7hnyool4zxq7gdzjbqovtpq4u--exploit-in.translate.goog/2021/14239/
Ukraine reports cyber-attack on
government document management system
https://nikolanews.com/ukraine-reports-cyber-attack-on-government-document-management-system/
APT :
====
Lazarus ATP with ThreatNeedle malware
https://twitter.com/campuscodi/status/1365113351471321092
DarkSide
still targeting *nix filesystems and VMWare files
https://twitter.com/Glacius_/status/1361752400286089223
ATP descriptions
https://adversary.crowdstrike.com/
Descriptions d’ATP
https://twitter.com/OpexNews/status/1364521747106705409
https://twitter.com/OpexNews/status/1364525113790656512
Arrestations:
============
Le renseignement aux Pays-Bas
attrape chaque jour des pirates informatiques russes et chinois