Google accepte un règlement à l’amiable après avoir été accusé de collecter à tort des données d’utilisateurs via le mode Incognito de Chrome…
https://t.co/59sCw7TCDo
[🚨🚨CyberAlert | Betton, divulgation critique de données à venir pour cette ville en Bretagne !!!]
Il y a quelques jours, je parlais de la cyberattaque qu'a subi la ville de #Betton, juste à côté de #rennes et #Bretagne.
La ville avait fait un 1er communiqué de presse que vous pouvez retrouver par ici https://t.co/V3QCZFSr1s.
Elle a, depuis hier, émis un nouveau communiqué.
Depuis quelques jours, de nombreuses personnes habitant la ville ou leurs familles et amis sont inquiets. J'ai reçu de nombreux messages me demandant l'étendue de cette cyberattaque et surtout les données dans la nature.
Aussi :
- connaissant le groupe cybercriminel Medusa qui a attaqué la ville,
- ayant déjà travaillé par le passé sur ce groupe et géré deux cellules de crise,
NOTA: le groupe de #ransomware Medusa demande une rançon de 100000$.
j'ai pris un moment pour regarder plus en détails.
Les données qui vont être divulguées sous 7jours exactement sont critiques !
Les cybercriminels ont déjà publiés une liste de ces données... En la parcourant, on retrouve presque toute l'organisation interne de la ville ! Tous les services, les données des administrés, les aides, le fonctionnement interne.
Concernant juste les données des administrés, on retrouve :
- des pièces justificatives
- des avis d'imposition
- le Quotient Familial
- des quittances de loyers
- des factures
- des adresses
- des infos sur le foyer
- …
C'est le cas aussi de tous les agents et /ou contractuels de la ville de #Betton.
Les usurpations d'identité dans les jours à venir vont être terrible.
Sur les 11 000 habitants/administrés de la ville, d'après l'analyse, au moins la moitié serait impactée.
On ne se rend pas compte encore assez des impacts terribles des cyberattaques.
Les collectivités territoriales sont énormément exposées et peu de moyens à leur disposition pour assurer correctement la sécurité des données citoyennes !
Il est temps peut-être de faire quelque chose pour changer cela.
Il s'agit des données de nos familles, de nos enfants que nous retrouvons en vente sur certains forums du #darkweb.
Bon courage à toutes les équipes mobilisées dans la gestion de cette crise.
D'ici là, la prudence est de mise encore plus avec cette rentrée scolaire.
Cybèrement vôtre,
SaxX
#cybersécurité #fuitededonnées #cyberalert
---------------------------------------------------------
ℹ️NOTA: Pour sensibiliser, informer et démontrer lors de vos évènements, je reste disponible.
[🚨🚨 AFRIQUE - 9000$ pour accéder à la totalité d'une banque en Afrique !!!]
Enième alerte… encore en #Afrique ! L'accès à la (presque) totalité d'une banque principale Afrique est en vente.
L'acteur malveillant propose aux enchères, et ce à partir de 9000$ :
- un accès à plus de 400 serveurs/postes utilisateurs
- un accès à toute l'infrastructure
- un accès VPN, RDP avec des comptes admin
- …
L'acteur malveillant donne pas mal d'autres détails que je passerai sous silence…
PENSEZ VRAIMENT A REVOIR VOS INFRASTRUCTURES ! MONITORER ET FAITES UN EXCERCICE DE THREATHUNTING.
ET surtout alertez et prévenez les RSSI/DSI que vous connaissez en Afrique.
NOTA: Je pense savoir de quelle banque hélas il pourrait s'agir…
Cybèrement vôtre,
SaxX
#cybersécurité #Afrique #cybersecurity #africa #cyberalert #banque
---------------------------------------------------------
ℹ️NOTA: Je reste disponible pour discuter montées en compétences de vos équipes ou intervenir au sein de vos COMEX/CA/BOARD.
[🚨🚨CyberAlert, Vague massive d'attaques actuellement contre la France🇫🇷]
Mettez à jour vos sites utilisant des CMS et particulièrement #wordpress.
Hasard du calendrier, rentrée des classes, annonces politiques, ... quoi qu'il en soit, une cohorte de différents groupes de pirates, script kiddies, hacktivistes, cyber-opportunistes s'attaquent actuellement à la France au travers de "victimes collatérales" ! Des sites de particuliers, de petites entreprises qui n'ont rien demandés mais qui permettent d'amplifier l'attaque et les messages idéologiques, de propagande derrière !
Alertez vos clients, partenaires et redoublez de vigilance !
Sur l'heure qui vient de s'écouler, plus d'une 60aine de sites tournant avec le #CMS #wordpress ont été piratés ! On retrouve dans la liste, quelques sites qui ont été entièrement dépouillés de leurs données, la base de données effacée et les données publiées sur le clearweb !
Certainement que l'#ANSSI publiera un bulletin d'alerte dans les heures à venir.
En attendant redoublez de vigilance et pensez à faire des sauvegardes !
Cybèrement vôtre,
SaxX
#cyberalert #rentréedesclasses #cybersécurité #deface #webhacking #hacking #abaya #anonymous
🚨Le site des impôts en France attaqué par #AnonymousSudan
Tandis que la situation au #Niger🇳🇪 est toujours incertaine, le groupe #hactiviste Anonymous Sudan menace la France🇫🇷
Hier, il postait un message annonçant une vague d'attaque informatique de type #ddos sur pas loin de 600 sites français.
Parmi ces sites, le site des impôts dans le viseur. 24h après l'attaque le site n'est tjrs pas accessible.
Difficile d'avoir une idée précise des autres sites prétendument attaqués à date.
Affaire à suivre.
#cyberattaque
On m'a volé mon téléphone et le voleur a vidé mon compte wave. Pire encore sans conformité
@WaveSenegal comment est-ce possible?
J'exige que l'on me rembourse mon argent.