Archive pour la catégorie ‘Veille’
Du « phishing » traditionnel au « Reverse Tunnel Phishing » !
La méthode du Reverse Tunnel Phishing a été identifiée par des chercheurs en sécurité de CloudSEK.
Selon ces derniers, ce nouveau type d’escroquerie a été expérimenté dans un premier temps en Inde et a ciblé des banques indiennes, avec pour finalité que les clients transmettent leurs coordonnées bancaires, leur numéro Aadhaar (identité nationale indienne) et d’autres informations sensibles, carte bancaire, etc.
Uber piraté : un hacker aurait entièrement compromis l’entreprise de VTC …
Une nouvelle grosse tuile pour Uber ? L’entreprise reconnaît être la victime d’un « incident de sécurité ». D’après plusieurs experts, le pirate aurait eu accès à une somme de données sensibles considérable.
Cyber assurance : une mesure dédiée aux cyber-rançons …
Les cyber assurances continuent de rechercher leur modèle, entre protection des clients et équilibre économique. Suite à un rapport de la direction générale du Trésor sur le marché de la cyber-assurance, Bercy intégrerait dans un projet de la loi la possibilité d’être indemnisé en cas d’attaque par rançongiciel. Seule obligation pour les entreprises, le dépôt d’une plainte.
Vers une convergence des éditeurs d’outils OSINT et des acteurs de l’intelligence économique ?
A l’occasion de la rentrée 2022, deux acteurs de logiciels OSINT et de l’intelligence économique ont fait part de leurs développements capitalistique ou technologique, témoignant de la tendance vers un rapprochement de ces deux écosystèmes et de leurs chaînes de valeur respectives.
Mécaniques de la cybermenace (intégrale) …
Piratage par des individus ou des États, manipulations numériques… ce podcast nous plonge en immersion dans les services qui luttent contre la cybermenace, pour comprendre comment la France se défend et s’arme dans le cyberespace.
G7 des autorités de protection des données : enceinte de la promotion de la vie privée à l’international …
Les autorités de protection des données des pays du G7 se sont réunies des 6 au 8 septembre 2022 à Bonn, sous la présidence du Commissaire fédéral pour la protection des données et la liberté d’information (BfDI) de la République fédérale d’Allemagne.
Cybersécurité : enquête ouverte après un vol de documents de l’Otan au Portugal …
Des centaines de documents confidentiels envoyés par l’organisation internationale au Portugal ont été retrouvés en vente sur le dark Web. L’incident avait été détecté par le renseignement américain.
La fraude aux faux virements ne touche pas que les entreprises …
L’attaque de l’homme du milieu consiste pour un hacker à se placer entre deux cibles. Par exemple, une entreprise et un particulier. Mission de cette cyberattaque, modifier le contenu des messages, des informations diffusées.
La fraude aux faux virements (FoVI), baptisée aussi Fraude au président, consiste à modifier, par ruse, les données bancaires, entre deux entreprises. Le pirate fournissant son propre compte en banque pour intercepter et récupérer l’argent d’une facture.
Si vous fusionnez les deux malveillances informatiques, vous voilà avec des escroqueries qui semblent toujours de plus en plus de particuliers.
Santé : Snapchat, nouveau terrain de jeu de la fraude à la mutuelle …
Snapchat est devenu un réseau social propice à la fraude à la complémentaire santé, notamment sur des actes d’implantologie et avec la complicité des assurés.
Google / France-Soir : les CGU, une arme contre la désinformation …
Par un jugement de 37 pages très motivé du 6 septembre 2022, le tribunal de commerce de Paris a donné gain de cause à Google qui avait déréférencé le site Francesoir.fr de Google Actu, estimant qu’il n’avait pas respecté les « Règles de Google Actualité » sur la fiabilité et la qualité de l’information, suite à la publication de nombreux articles niant l’existence, la contagiosité et la mortalité du covid-19.

