🚨🔴CYBERALERT, 🇫🇷FRANCE 🔴 | Un tout nouveau collectif de cybercriminels français attaque +sieurs enseignes françaises et met en vente les données sur le "Amazon de la cybercriminalité"...
Bon... il se passe actuellement une DIN-GUE-RIE en France concernant la cybersécurité !
Suite à la série noire de cyberattaques en cascade et fuites d'information, ça a pu donner des (mauvaises) idées à certains...
Aussi, un nouveau collectif de cybercriminels français - sous le nom de "Near2tlg" / "Near" s'est monté.
En l'espace de quelques jours, ils auraient piraté :
👉 750 000 données de patients via Mediboard. Cela toucherait l'île de France avec plusieurs cliniques
👉 1,5 million de patients au travers d'un portail pour faire tout type de recherches via Mediboard
👉 15 000 données d'assurés de Direct Assurance : + 6 000 RIB
👉 915 000 données d'abonnés du journal Le Point
👉 150 000 données de clients SFR
👉 La SNCF les prochains sur la liste ???
💥 Ce qui est assez fou et surprenant (ou pas quand on est dans les arcanes de l'univers cyber), c'est les révélations du groupe cybercriminel français. Ils ont a chaque fois alerté les entreprises, mais ces dernières n'ont pas répondu !
C'était exactement la même chose pour la cyberattaque de FREE !
Aussi, ils ont décidé de les afficher...
⚠️ Je condamne fermement ces agissements... même sous-couvert d'électrochoc pour "réveiller" lesdites entreprises concernées... Et pire encore, ce n'est pas parce que l'on reporte des failles de sécurité que l'entreprise ne répond pas qu'il faut agir de la sorte...
Je ne dédouane pas non plus ces entreprises qui n'ont pas répondu face à la remontée des vulnérabilités ! Problème de process ?
📌 Ce qui est sûr ce qu'il va y avoir d'autres entreprises qui seront affichées dans les prochains jours...
➡️ DSI/RSSI revoyez en priorité l'accès à vos comptes à privilèges
➡️ Procédez d'urgence à une rotation des secrets/comptes
➡️ Un threat hunting des dernières semaines serait aussi très pertinent et surtout affinez encore plus votre monitoring !
🔴 NOTA: Je vais peut-être faire une vidéo dès que j'ai un peu de temps pour revenir sur tous ces aspects tellement c'est DINGUE !
🔄 Repartagez-le à vos collègues et personnes susceptibles d'être impactés...
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯
200h désormais @Orange_France@OrangePro
Hier les techs ont eu des pb pour conf l’équipement puis après ils ont eu un pb sur la camionnette 🚐 pour venir … sans blague 🫠
Du coup aujourd’hui ils ont dû avoir garage 🧰
Bref sûr demain ils viennent …
À votre avis ? 👇
Nous en sommes à 175 h d'interruption... toujours avec une GTR de 4 heures
On a failli avoir 1 tech à 11h puis 12h puis début d'AM... bref peut être demain
conseil pas cher @Orange_France@OrangePro@Orange_conseil tenir informé un minimum ses clients ça aide à les garder...
Nous en sommes à 175 h d'interruption... toujours avec une GTR de 4 heures
On a failli avoir 1 tech à 11h puis 12h puis début d'AM... bref peut être demain
conseil pas cher @Orange_France@OrangePro@Orange_conseil tenir informé un minimum ses clients ça aide à les garder...
Coucou @OrangePro@Orange_France
On en est à 52h d’interruption de service sur un contrat pro avec GTR de 4h
Le 1017 nous balade, nos commerciaux orange ont perdu leurs téléphones, plus de nouvelle du tech depuis 24h…
Une âme charitable dans l’équipe CM pour nous aider 🙏
Coucou @OrangePro@Orange_France
On en est à 52h d’interruption de service sur un contrat pro avec GTR de 4h
Le 1017 nous balade, nos commerciaux orange ont perdu leurs téléphones, plus de nouvelle du tech depuis 24h…
Une âme charitable dans l’équipe CM pour nous aider 🙏
Je n’ai vu ça que ce matin, Louis Naugès (@Louisnaug) s’en est allé…
J’ai compris nombre de concept IT grâce à ses écrits et interventions.
Pas le plus consensuel, il savait mettre le doigt où ça fait mal mais était souvent dans le vrai
Pour le lire
👉https://t.co/7tlxqg61fB
@nocodeapi hi, I was testing drive integration when I catch a 504
Error page say : nginx/1.14.0
1.14 was released in April 2018
Say me that’s a misunderstanding and that your servers run a much more recent nginx version ?
Twitter a rendu public son algorithme, ce qui nous permet de comprendre comment les tweets sont classés et donc affichés par la plateforme.
Si vous prenez Twitter au sérieux pour votre business, lisez ce qui suit 👇 👇 👇
Thanks for the share
Feedback useful for our own achievements… exactly the same need with custom forms
@carrd is just awesome for build fast many kinds of small apps ... and maybe some bigger too
Recently, we tried to use @carrd as our front end to connect to our backend APIs. During this process, we received patient support from @ajlkn, so we summarize what we learnt here.
Pour mémoire ces tests de performance Cloudflare Zero Trust vs Zscaler
(Réalisé par Cloudflare et non un tiers mais intéressant tout de même à regarder)
https://t.co/z0E4wfVnoi
Cloudflare entre au magic quadrant 2023 dans la catégorie SSE.
Il leur restera à trouver des clients importants et à ajouter certaines fonctionnalités essentielles mais potentiellement un concurrent sérieux à Zscaler dans les années à venir.
https://t.co/akMufcfLVj
Listening to #ThePhoenixProject by @RealGeneKim…it’s been 10 years since this DevOps novel came out.
As an industry, we are all still complaining to each other about the same issues and are still trying to solve the same problems
10 years ago, The Phoenix Project was published —
To celebrate, this book is free today!
What an incredible journey it has been — with over 700K copies sold, I'm always blown away by the stories people tell me about how it's changed their orgs (and careers)! 🙏🙏