Le BSides Security Algiers est de retour ! Un an après une première édition réussie à Alger, le Security BSides s’invite de nouveau à l’ESI (Ecole Supérieure d’Informatique) d’Oued Smar. Organisé par ShellMates (ex Owasp) et la section sécurité du CSE.
La plupart des kits d'exploitation pirates du moment utilisent un serveur de commande et de contrôle (C&C). Le malware communique avec son interface en HTTP standard. La où ça devient marrant, c'est lorsqu'un chercheur trouve une vulnérabilité dans le code source PHP de l'interface...
Décidément, cette fin d'année s'annonce mal pour les pirates ! Après plusieurs fermetures liées à Usenet, c'est maintenant au tour de Hackulous et d'autres services qui y étaient étroitement liés de fermer.
Cela ressemble à un quartier calme, une petite ville pittoresque... mais les apparences peuvent être trompeuses. Niché au cœur de la Roumanie, au pied des Carpates, Ramnicu Valcea est surnommé "Hackerville" par les médias américains.
Suite aux précédents articles sur les pirates informatiques et leurs techniques à la mode, il serait tout à fait logique d'aller plus loin et de voir de plus près les prix des services proposés par certains via le Blackmarket... Allons faire un tour en Russie, réputée pour être le marché mondial du cybercrime.
Impreva publie une étude sur les discussions tendances des pirates sur les forums undergrounds dédiés au hacking et met l'accent sur les techniques d'attaque, les conseils pour les pirates débutants, l'achat et la vente de produits. Les conseils pour réaliser des attaques DDoS et des injections SQL sont particulièrement à la mode.
Le concours Pwnium 2 organisé par Google, qui s'est tenu lors de la conférence Hack In The Box en Malaisie, a permis la découverte de deux vulnérabilités dans Chrome.
Cernaianu Manole Razvan akka TinKode, le pirate informatique roumain derrière les attaques contre la NASA, Oracle, le Pentagone et l'armée américaine, a été condamné cette semaine à une peine de deux ans avec sursis, selon les médias locaux et a été condamné en plus à payer des dommages s'élevant à plus de 120 000 dollars.
Des milliers d'utilisateurs de Gmail, journalistes et experts, ont été alertés cette nuit par Google de tentatives d'intrusion dans leur compte. Des attaques soutenues par des États du Moyen-Orient, croit savoir le géant du web.
Les évènements hacking & sécurité ne sont pas très nombreux en France. Alors ne ratez pas le GreHack 2012 qui se tiendra à Grenoble le 19 octobre prochain. Au programme, conférences "hacking éthique" et CTF.