👋🏻ADIÓS A LOS DE CIBERSEGURIDAD!
YA PUEDEN IR APLICANDO A MCDONALD'S.
Acaba de salir un repositorio con cientos de herramientas de seguridad para IA en un repositorio open source.
Muestran técnicas y herramientas para poner a prueba sistemas de IA:
↳ Frameworks de jailbreak para LLMs
↳ Testers de prompt injection
↳ Agentes de red team para IA
↳ Herramientas de extracción de modelos
↳ Vectores de ataque a la supply chain
↳ Pentesting automatizado para aplicaciones con IA
Las MISMAS herramientas que usan los equipos de seguridad para defender sistemas.
Ahora están disponibles para cualquiera.
Dejo el enlace al repositorio en los comentarios↓↓
🇫🇷 FLASH - Greg Guillotin avait fait installer un système de VIDÉOSURVEILLANCE à son domicile, qui aurait notamment servi à CONTRÔLER les faits et gestes de son ex-compagne et à lui adresser des reproches lorsqu’elle se reposait ou tardait à répondre à ses messages.
La jeune femme affirme également avoir subi plusieurs VIOLENCES PHYSIQUES entre 2022 et 2024 : un COUP DE PIED aux Maldives, une GIFLE et plusieurs coups de pied au Maroc, puis un COUP DE POING à l’œil. Après une dispute, il lui aurait aussi fait croire qu’il avait ANNULÉ SON BILLET D’AVION retour.
👉🏾 Oui avec un IBAN on peut prélever de l'argent sur votre compte !
Il y a plusieurs stratagèmes usités par les cybercriminels/escrocs pour y parvenir... et c'est hyper simple... je ne vous ferai pas de tuto et encore moins en inspirer certains...
Donc vérifiez vos comptes bancaires et tous les prélèvements suspects surtout ceux représentants quelques centimes d'euros !
😅🤣😅🤣 Au moins les hackers ne trouveront pas son mot de passe!
Pour les personnes pas technique, il s'agit d'une pull request (PR) sur github permettant d'envoyer des demandes spéciales au propriétaire du projet.
Donc ici, il y a un gars qui a demandé à retirer son mot de passe "dolphins" d'une liste de mots de passe très utilisée.
Notre champion🥇
🚨🔴CYBERALERT, 🇫🇷FRANCE🔴 | LDLC à nouveau victime d'une cyberattaque...
Ce sera la 2ème fois en 1an que l'enseigne française LDLC sera victime d'une cyberattaque.
En début de soirée, #LDLC, le leader français du e-commerce spécialisé dans les composants informatiques et les setup PC, a publié un communiqué faisant part d'un incident de cybersécurité.
Pour rappel en février 2024, 1.5M de données a fuité exposant les donnees personnelles de ses abonnés.
On y retrouvait plusieurs informations comme :
👉 Prénom
👉 Nom
👉 Email
👉 Tel portable
👉 Tel fixe
👉 Adresse postale complète : Rue, Complément d'adresse, Code postal, Ville, Pays
👉 ...
On peut s'attendre à ce que ce même genre d'informations piratées...
⚠️ Quoiqu'il en soit, la prudence demeure toujours et encore de mise !
🛑 Quelle sacrée série noire pour les enseignes françaises !
✅️ Aussi, si vous avez un compte sur ldlc, changez votre mot de passe.
🟢 Analyse personnelle #my2cents :
Les fête de fin d'années risquent d'être terribles pour de nombreuses personnes.
À l'accoutumée, on croule sous les sms et mails à cette période. Il est certain que de nombreuses campagnes de phishing verront le jour et il suffira, hélas, d'un moment d'inattention de Mme Michu et M. Michel Michel pour voler leurs données ou leur soutirer de l'argent.
Une fois de plus, seule la prudence prévaudra et la la sensibilisation du grand public, des entreprises un devoir... une nécessité.
Je continuerai d'en parler - d'alerter - de sensibiliser - d'expliquer.
NÉANMOINS, JE COMPRENDS LA RÉSIGNATION DE CERTAINS QUI SE DEMANDENT À QUOI BON PROTÉGER SA VIE PRIVÉE NUMÉRIQUE SI C'EST POUR VOIR TOUTES SES DONNÉES PERSONNELLES PIRATÉES ET DIFFUSÉES PAR DES CYBERCRIMINELS PCQ UNE ENTREPRISE N'A PAS MIS TOUS LES MOYENS EN ŒUVRE POUR ASSURER CETTE CYBERSÉCURITÉ... 😪
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯
🚨🔴CYBERALERT, 🇫🇷FRANCE🔴 | Cyberattaque Free : Tout par d'un agent (complice) qui a donné ses identifiants au cybercriminel😬🤯⤵️
La cyberattaque de l'opérateur Free en France aura marqué tous les esprits.
Depuis, énormément d'infos m'ont été remontées... Après investigations et recoupement, en voici quelques unes...
👉 La fuite d'information serait servenue par un agent d’un service client (free proximité, free Back office) qui a filé ses identifiants OpenVPN à une autre personne (potentiellement le cybercriminel)
👉 Les agents Free ont accès à certaines données clients via 2 bases de données et 2 outils de diagnostic
(Mobo pour les abonnés mobile et siebel pour les boxes)
👉 Chaque agent accède à ces données (free proxi) par des ordis venant du service informatique.
Cela leur permet de bosser sur une zone prédefinie selon leur zone d’habitation pour assurer un service de proximité de qualité
👉 Après le partage du compte de l'agent 0, plusieurs autres agents Free ont reçu des appels du cybercriminel et des ses complices en se faisant passer pour le service IT... Hélas certains se sont fait avoir et ont a leur tour donner leurs identifiants...
👉 La suite on la connaît... 19.2M de comptes compromis + 5M d'IBAN
👉 Depuis la cyberattaque, plus de télétravail pour accéder aux données
👉 Tous les accès ont eu une rotation (suppression et régénération)...
👉 La fuite a été gérée bien trop tardivement
👉 La rumeur du leak circulait en interne bien avant les annonces publiques...
Mais tabou d’en parler aux responsables de secteurs vu que ce n'était pas encore public...
👉 Pour répondre aux inquiétudes et questions des abonnés via la plateforme d’assistance, les proxi (agents) avaient des réponses type
👉 ...
⚠️ Assez dingue (ou non quand on est dans la cyber) de savoir en partie comment la fuite est survenue et la manière dont cela a été/est traitée !
🔴 Une seule chose que je retiens et que je m'époumone à dire : SENSIBILISER VOS UTILISATEURS !
IL NE SERT À RIEN D'EMPILER DES SOLUTIONS DE CYBERSÉCURITÉ SI VOUS NE PRENEZ PAS LE TEMPS DE FORMER VOS UTILISATEURS AVEC DE VRAIS CAS ! DU CONCRET...
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯
🚨🔴CYBERALERT, 🇫🇷FRANCE🔴 | 78 000 comptes clients de Norauto étaient déjà en vente pour 50€ la semaine dernière sur le "Amazon de la cybercriminalité"... ⤵️
Un cybercriminel avait déjà mis en vente fin novembre 78 000 comptes clients de l'enseigne Norauto... Il ne vendait ces données que 50€😬🤯🤯
Pire encore, il monnayait pour la maudique somme de 200€ l'accès au système de gestion complet Norauto...
Ces revendications étaient donc loin d'être infondées... fakes... surtout au regard de l'échantillon très discutable et du prix...
Eh bien le leader de l'entretien et de l'équipement automobile,
Norauto, depuis hier, informe en masse ses clients et confirme le volume de comptes piratés, 78 000.
Le plus inquiètant dans cette énième fuite de données en France demeure les pièces d'identité des clients.
Cela ouvrent la porte 🚪 à de terribles usurpations d'identité...
NOTA: Le compte telegram du cybercriminel, sur lequel il appelait à le contacter pour acheter la base de données ou les accès vers le système de gestion, n'est plus accessible.
⚠️Se pose aussi la question :
👉 d'un prestataire, personne interne qui s'est fait pirater donnant ainsi accès à ce système de gestion...
👉 de la complicité interne aussi (au travers des insiders) n'est pas en reste...
👉 de l'exploitation d'une faille menant à cette exfiltration de données...
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯
🚨 ALERTE CYBER CRITIQUE : CATASTROPHE SANITAIRE POTENTIELLE EN ÎLE-DE-FRANCE
⚠️ SITUATION ALARMANTE SIGNALÉE :
• Accès illégal prétendu à 5 établissements de santé
• 1,5 million de dossiers patients potentiellement exposés
• Mis en vente par un cybercriminel récidiviste (near2tlg)
🏥 ÉTABLISSEMENTS PRÉTENDUMENT TOUCHÉS :
• Clinique Alleray-Labrouste
• Clinique Jeanne d'Arc
• Hôpital Privé de Thiais
• Centre Luxembourg (à vérifier : fermé ?)
• Clinique Sainte-Isabelle (à vérifier : fermée ?)
🔓 ACCÈS PRÉTENDUS AUX SYSTÈMES :
• Recherche complète de dossiers patients
(infos personnelles, carte vitale, passeport, CNI, ordonnances, n° sécu)
• Gestion des rendez-vous
• Gestion des stocks de médicaments
• Accès total à la facturation
• Déclarations officielles de décès
• Création et modification de dossiers médicaux
🔴 RISQUES POTENTIELS CRITIQUES :
1. Modifications dangereuses des dossiers médicaux
2. Vol d'identité médicale massive
3. Perturbation des soins (faux RDV, ruptures de stock)
4. Fraudes à l'assurance et déclarations de décès fictives
5. Chantage aux données de santé sensibles
6. Trafic de médicaments organisé
⚖️ NIVEAU DE MENACE : EXTRÊMEMENT ÉLEVÉ
• Intégrité des données médicales compromise
• Risque vital potentiel pour les patients
🛡️ ACTIONS URGENTES VITALES :
• Vérification immédiate auprès des établissements
• Alerte aux autorités compétentes (CNIL, ANSSI, ARS)
• Audit de sécurité d'urgence
• Préparation à une possible mise hors ligne des systèmes
Cette menace, si avérée, représente un danger immédiat pour la santé publique et une réaction rapide et coordonnée est cruciale pour protéger les patients et l'intégrité du système de santé ! Sans oublier une potentielle demande de rançons envers les hôpitaux mentionnées
🚨🔴CYBERALERT : 🇫🇷FRANCE🔴 | SFR, 50 000 dossiers clients de nouveau dans la nature... diffusés par des "cybercriminels" français
Parmi les nombreuses alertes de mes différentes sondes en ce retour de vacances sur les chapeaux de roues, demeure celle sur SFR !
En effet, un groupe de hackers/cybercriminels/jeunes débutants dans la cybercriminalité française, a publié l'équivalent de 900Mo de données de l'opérateur SFR.
Cela correspond à environ 50 000 dossiers en tout genre sur des particuliers et des professionnels.
Sur approximativement 150 points de contact (comprendre toutes les infos que l'on peut recueillir sur un client), en voici quelques-unes que l'on trouve :
- raisonSociale
- clientType
- nom intervenant
- consigneInstallation
- contactType
- nom
- tel
- mobile
- mail
- historique
- adresse
- ...
En analysant cette nouvelle de fuite de données chez SFR, 3 points m'interpellent/me marquent :
👉 La fuite est issue d'un tout nouveau groupe de jeunes "cybercriminels" qui se disent français. Ils ont l'air vraiment très jeunes et ne sont pas encore rompus au code la cybercriminalité ! Néanmoins, ils ont l'air très motivés et veulent recruter... et faire parler d'eux !
👉 L'auteur de cette diffusion prétend en avoir bien plus d'infos sur SFR et qu'il en diffuserait à l'avenir.
Se pose donc la question d'une compromission de techniciens chez SFR au regard des données ? ou alors de stealers (comprendre petit logiciel espion glissé dans d'autres logiciels communs mais craqués)
Ce même auteur prétend aussi être à l'origine de la fuite de données chez JD Sport...
👉 Le paysage de la cybercriminalité change ! J'alerte depuis longtemps sur l'envers du décor de la cybercriminalité. Voici un exemple concret de cette évolution de la petite cybercriminalité, mais qui fait mal !
En pâtissent, aussi bien des acteurs classiques, mais surtout de petites entreprises ou particuliers qui eux auront plus de mal à s'en relever !
La cybersécurité, la protection des données et les gestes réflexes numériques ne sont pas justes réservées à une élite ! ÔTONS-NOUS CELA DE TÊTE !
LA CYBER EST BIEN L'AFFAIRE DE TOUT LE MONDE !
Cybèrement vôtre,
SaxX
--
👋 Je suis SaxX, un Gentil Hacker ! Je vous fais découvrir le monde de la cybersécurité et de l'intelligence artificielle, mais aussi l'envers du décor de la cybercriminalité.
"Les gens n'ont aucune idée à quel point leurs données se retrouvent partout sur Internet !"
Un énorme MERCI à @LMPositif 🍀 pour leur invitation !
J'avais entendu parlé de ce média et quand je suis allé voir ce qu'il faisait, j'ai été conquis !
Faire de la cybersécurité, c'est prôner la confiance et œuvrer à un monde meilleur, plus sûr.
Ce fût un plaisir de prendre un peu de mon temps pour cette interview ! Elle fût riche avec des anecdotes, des sujets autour de la cyber, de l'intelligence artificielle, du cuberharcèlement et des conseils pour le grand public.
Cybèrement vôtre,
SaxX