Assurance maladie : les données de plus de 500 000 Français dérobées
Dans un communiqué de presse, l’Assurance Maladie a déclaré avoir « détecté que des personnes non autorisées ont réussi à se connecter à des comptes amelipro, réservés aux professionnels de santé ».
Trellix Bug Report Janvier – Personne n’y échappe !
Le bug report de janvier ne s’est pas fait attendre ! Si les fêtes de fin d’années semblent déjà loin, sachez qu’entre deux copieux repas, l’équipe Trellix n’a pas cessé sa chasse aux vulnérabilités qui se baladent dans la « cyber-nature ».
Alerte à l’usage du PDF : une vulnérabilité découverte sur Foxit PDF Reader +...
Une vulnérabilité repérée sur Foxit PDF Reader après une conception défectueuse de ce lecteur gratuit de PDF. Check Point souligne la recrudescence des menaces...
Nouvelle vulnérabilité Microsoft Support Diagnostic Tool : comment y faire face
Une nouvelle vulnérabilité a récemment été découverte dans Microsoft Office. En effet, Microsoft Support Diagnostic Tool (MSDT) peut être détourné contre les organisations. L'exploit semble exister depuis environ un mois, avec diverses modifications quant à ce qui doit être exécuté sur le système ciblé.
Phishing : Les pirates profitent du remboursement du passe Navigo
Alors que les grèves font parler activement de la futur plateforme Ile-de-France Mobilités pour les remboursements du passe Navigo des usagers, les pirates informatiques ont déjà commencé à exploiter le filon pour monter des arnaques via phishing !
Exploit : Pinterest expose les informations privées de 70 millions de comptes utilisateurs
Le chercheur en sécurité Dan Melamed a trouvé un exploit critique visant le réseau social Pinterest pouvant compromettre la vie privée de plus de 70 millions d'utilisateurs. La faille de sécurité pourrait permettre aux pirates d'afficher l'adresse mail d'un utilisateur sur Pinterest.
Vulnérabilité d’Apache Log4j : que faire ?
Depuis quelques jours, des cybercriminels exploitent massivement une vulnérabilité d’Apache Log4j, un utilitaire de journalisation basé sur Java utilisé par des millions d’entreprises.
Arnaque au CPF/DIF : attention au spear-phishing !
Alors que le transfert du DIF au sein du compte personnel de formation prenait fin le 30 juin, les arnaques se sont multipliées, toutes bien ficelées, à tel point que le montant de l'escroquerie a dépassé les 12 millions d'euros en 15 mois ! La faute en partie à une cruelle méconnaissance du dispositif de la part des bénéficiaires...
Incident Facebook – Commentaires de Jérôme Warot
Ce matin, de nombreux utilisateurs de Facebook ont pu rencontrer un problème avec leur fil d’actualité qui montrait divers commentaires postés par d’autres utilisateurs sur des pages de célébrités. Facebook a confirmé que ce problème était dû à un "changement de configuration", désormais corrigé.
Bug Report Trellix : Apple, Toyota, Chrome, Windows… les cybermenaces sont nombreuses le mois...
Le Bug Report est de retour ! Même si le printemps apporte son lot de soleil et de fleurs, le mois d’avril a été marqué par une série de cybermenaces inquiétantes.















