Piratage d’Uber – Commentaires Tanium

0
Les grandes entreprises du numérique comme Uber sont des cibles de choix pour les cyberattaquants en raison de la grande quantité de données sensibles qu'elles détiennent sur leurs clients et que les pirates peuvent donc monétiser. Bien que cela ne soit pas confirmé, il y a de fortes chances que les pirates aient extrait des données telles que des détails de cartes de crédit et des informations sur les salaires. D'après les premières analyses, il semble que les données des conducteurs et des clients aient été compromises également.

Arnaque au CPF : comment s’en protéger ? Découvrez les conseils d’Avast

0
Les tentatives d’escroqueries en tout genre sont monnaie courante sur Internet. En effet, depuis la pandémie de COVID-19 et tout ce qu’elle a induit en termes d’hyper-connexion permanente des utilisateurs et des travailleurs hybrides, les cybercriminels se sont attelés à diversifier leurs techniques et stratégies pour tenter de subtiliser des informations personnelles à des utilisateurs généralement peu avertis et vulnérables.

LastPass : code source dérobé

0
LastPass a récemment annoncé avoir détecté « une activité inhabituelle dans certaines parties de l'environnement de développement LastPass » sur son blog. Un compte développeur aurait été compromis et des morceaux du code source et des informations techniques de LastPass auraient été subtilisés.

Incident Facebook – Commentaires de Jérôme Warot

0
Ce matin, de nombreux utilisateurs de Facebook ont pu rencontrer un problème avec leur fil d’actualité qui montrait divers commentaires postés par d’autres utilisateurs sur des pages de célébrités. Facebook a confirmé que ce problème était dû à un "changement de configuration", désormais corrigé.

Vulnérabilités Apple, quelles conséquences ?

0
Mercredi 17 août dernier, Apple annonçait la correction de deux failles de sécurité logicielles importantes ciblant les systèmes d’exploitation de ses appareils, soit de l’iPhone, l’iPad et le Mac.

Cybersécurité : Les chercheurs Trellix dévoilent une faille eBPF pour Windows

0
Alors que l’événement Black Hat 2022 se tenait la semaine dernière à Las Vegas, les chercheurs Trellix en ont profité pour partager de nouvelles découvertes en matière de menaces.

200 000 routeurs affectés par une vulnérabilité d’exécution de code

0
L’équipe de recherche du Trellix Threat Labs a identifié une vulnérabilité d’exécution de code à distance non authentifiée, enregistrée sous CVE-2022-32548 affectant plusieurs routeurs de la marque DrayTek.

Avast découvre une faille dans Google Chrome utilisée pour cibler des journalistes

0
Avast a récemment découvert une vulnérabilité de type « zero-day » dans Google Chrome (CVE-2022-2294) lorsqu'elle a été exploitée dans la nature dans le but d'attaquer...

Cyberattaque Assurance Maladie (seconde fois en 2022 !)

0
Devant la vulnérabilité dont fait preuve l’Assurance Maladie face aux pirates informatiques, voici le commentaire de Fabien Rech, VP EMEA de Trellix, entreprise spécialiste de la cybersécurité et pionnière dans la détection et de la réponse étendues (XDR).

Rapport Avanan : Une nouvelle attaque détourne PayPal pour récupérer le paiement de l’utilisateur...

0
En novembre dernier, l’équipe d’Avanan (une entreprise Check Point) avait identifié une attaque imitant Amazon. Le système utilisait des vrais liens Amazon, obligeant ainsi l'utilisateur à passer un appel téléphonique pour annuler sa commande. Dernièrement, une campagne d'emailing similaire, a été observée mais cette fois-ci avec Paypal. Comme dans le cas d'Amazon, le seul moyen d’« annuler » la commande est d'appeler un numéro vert.