1/ We are sharing additional details regarding our investigation into unauthorized access to GitHub's internal repositories.
Yesterday we detected and contained a compromise of an employee device involving a poisoned VS Code extension. We removed the malicious extension version, isolated the endpoint, and began incident response immediately.
#Nine, un nouveau point d’échange Internet qui bouscule le marché passe en deux mois de 55 à 109 membres, et de 4,5 Tb/s à 8,9 Tb/s de capacité installée 👏
Une croissance impressionnante @nineixnet !
➡️ https://t.co/cw7lPAo6QY
Liste des membres ⬇️
Pose de plaques émaillées "IDF Mobilités" sur le réseau ferré RATP : l'opération, qui semble désormais terminée, a fait l'objet d'une subvention de 645 K€
Je confirme cette image encore très forte pour Proxmox qui est une solution de bidouilleur dans leur chambre et non un outil professionnel.
Ça me désole, mais malheureusement ce sentiment peut être renforcé par la communauté incapable de comprendre les soucis de 10 nœuds en prod
AWS ? c'est pas bien de mentir :
"... une mention interpelle, comme l'a repéré le média Next : AWS cite OVHcloud pour démontrer que tous les fournisseurs opérant aux Etats-Unis, même non américains, sont soumis au même régime juridique.
Mais cette inclusion de la société roubaisienne est tout sauf neutre. Elle s'inscrit dans une stratégie rhétorique visant à relativiser les risques associés au CLOUD Act. En mettant OVHcloud "dans le même sac", AWS procède à une tentative de normalisation d'une vulnérabilité structurelle.
Or, cette comparaison ne résiste pas à l'analyse. OVHcloud a bâti sa stratégie sur la non-exposition à ce type de législation extraterritoriale. Dans sa foire aux questions sur l'application de cette réglementation, l'entreprise rappelle que le CLOUD Act ne s'applique qu'aux entités américaines et à leurs filiales. C'est ainsi qu'OVHcloud France et OVHcloud Canada ne sont pas concernées. De plus, sa filiale américaine, juridiquement indépendante, n'a pas accès aux données des autres entités"
C'est exact. Nos structures sont isolées. Sur le plan technique c'est un enfer à opérer avec des équipes en double et de process de décision structurés, de process encadrés de partage d'information, mais sur le plan legal aucun souci: on a une isolation totale.
J'ai aussi entendu "oui mais le jour où vraiment ils veulent accéder" cela ne résistera pas. Avec 2000 signalements par jour (!!) nous avons largement vécu "tous ces jours" où les autorités d'un pays (tous ..) veulent accéder à des données en dehors de leur pays && hors process de coopération internationale. Assez rapidement, 100% de requêtes reviennent dans le chemin du droit "légal" et la coopération internationale prend le relai. Nous on ne fait que respecter les lois.
J'ai aussi entendu un concurrent dire "oui mais Octave a vécu 5 mois aux USA. donc ca tient pas". Oui, j'ai vécu 5 mois, pas 6 mois et donc je ne paie pas d'impôts aux USA, pas d'exit taxe non plus.
Bref, on sait respecter les lois de chaque pays, même s'ils sont opposés.
https://t.co/duXCee21M0
Last month @AnkerOfficial recalled over one million power banks due to an unspecified battery manufacturing issue. We CT scanned 3 recalled power banks and 2 that weren’t recalled to see what’s going on inside. Here’s what we found…
Installation d'un coffret @SchneiderElecFR de bypass manuel pour puis installation d'un petit onduleur @eatoncorp 93T 40kVA pour la maison.
Pourquoi ? parce que j'en ai marre de régler l'heure du four à chaque bascule sur GE.
bonjour @ovh_support_fr depuis 16h20, il semblerait que pour joindre orange (3215) depuis roubaix, on passe par l'espagne (https://t.co/WIBWs0PWiO) mais uniquement en v4, pas en v6, est-ce lié à une maintenance en cours ? Merci
🚨🔴CYBERALERT : 🇫🇷FRANCE🔴 | La Banque de France piratée ? Des documents internes diffusés ainsi qu'un potentiel accès au système d'information vendu pour 10 000$ par des "cybercriminels"
Cette fois-ci, ce serait au tour de la Banque de de France...
Dans un message diffusé hier sur Telegram, "la nouvelle porte d'entrée vers le darkweb", les accès vers tout ou partie du système d'information de la Banque de France sont en vente...
10 000$ c'est le prix affiché qui donnerait un accès :
👉 Dossiers complets des employés (identités, postes, salaires, adresses, etc.)
👉 Informations clients sensibles : identités, comptes bancaires et historiques de transactions.
👉 Webmail (Outlook)
👉 Documents internes confidentiels (stratégies, rapports financiers, communications sensibles).
👉 Et bien plus encore...
Ces accès sont mis en vente par le tout nouveau collectif de cybercriminels (potentiellement français) qui s'est attaqué déjà à des entreprises comme SFR, des hôpitaux en région parisienne, Direct Assurance ou encore le journal Le Point.
Il est à noter aussi que le prix est passé "sans trop d'explications" de 50 000$ à 10 000$.
Quant aux documents diffusés gratuitement, il s'agit en partie de documents internes sur des fiches de poste et d'autres documents administratifs.
La vraie question demeure... serait-ce un coup de bluff pour ce tout nouveau groupe ou une énième intrusion dans un énième SI en France...
En sus, si l'on se réfère au manifesto initial de ce groupe cybercriminel, ils disent alerter à chaque fois leurs "cibles" avant diffusion... (chose que je condamne fermement encore !)
Ont-ils fait pareil ici encore ?
⚠️ Quoiqu'il en soit, les prochaines annonces de ce groupe cybercriminel seront à suivre !
Mais sans trahir de secret, leurs différents canaux sur cette messagerie non-CRYPTEE seront bientôt fermés par les forces de l'ordre et comme dans l'affaire Free, une demande pour avoir les infos derrières ces comptes...
La suite... à suivre...
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯
35 year old Chinese man arrested in Bangkok, driving around populated areas with a SMS blaster with a 3km radio sending 1,000,000 phishing SMS per hour. "Phone users within range received a message stating: “Your 9,268 points are about to expire! Hurry up and redeem your gift now”. This was followed by a URL for phishing website."
Video of the arrest: https://t.co/OE8cJio84o
Bonjour à tous,
Je souhaite partager mon expérience en tant que client chez l’hébergeur @Dyjix . J’étais client chez eux depuis 2023 avec un contrat pour 11U et 1 Gbps de connexion réseau. Tout se passait bien jusqu’en juin 2024,
🚨 Le hacker n’est pas content du mail de Free et le fait savoir.
Il dit que Free minimise la fuite, donc il met gratuitement à disposition 100 000 IBAN avec un message bien distinctif !
Je vous laisse voir par vous-mêmes, les posts originaux sont en anglais.
@JEDI_BC@edasfr@Orange_France C’est faux. L’opérateur d’infrastructure qui exploite les lignes #FttH de l’immeuble ne bénéficie d’aucune exclusivité. Après la signature d’une convention d’équipement en fibre optique, il informe immédiatement les autres opérateurs. (1/3)