Lateo.net - Flux RSS en pagaille (pour en ajouter : @ moi)

🔒
❌ À propos de FreshRSS
Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 18 avril 2024Informatique & geek

Dunghill Leak menace un partenaire européen de SpaceX

Un partenaire néerlandais de SpaceX, Apple et Huawei, Nexperia, fabricant de puces, a été récemment victime d'une cyberattaque majeure attribuée au groupe Dunghill Leak....
À partir d’avant-hierInformatique & geek

L’impact dévastateur des cyberattaques sur l’industrie hôtelière : le cas d’Omni Hotels & Resorts

Récemment, Omni Hotels & Resorts, une chaîne de renom exploitant 50 hôtels et centres de villégiature en Amérique du Nord, a été confrontée à une série de pannes causées par une cyberattaque. Les hôtels sont-ils prêts pour Paris 2024 ?...

AT&T acknowledges data leak that hit 73 million current and former users

A person walks past an AT&T store on a city street.

Enlarge (credit: Getty Images | VIEW press )

AT&T reset passcodes for millions of customers after acknowledging a massive leak involving the data of 73 million current and former subscribers.

"Based on our preliminary analysis, the data set appears to be from 2019 or earlier, impacting approximately 7.6 million current AT&T account holders and approximately 65.4 million former account holders," AT&T said in an update posted to its website on Saturday.

An AT&T support article said the carrier is "reaching out to all 7.6 million impacted customers and have reset their passcodes. In addition, we will be communicating with current and former account holders with compromised sensitive personal information." AT&T said the leaked information varied by customer but included full names, email addresses, mailing addresses, phone numbers, Social Security numbers, dates of birth, AT&T account numbers, and passcodes.

Read 11 remaining paragraphs | Comments

Après Twitter, voici des données exfiltrées de TikTok ?

Un pirate informatique diffuse plus de 5 millions de comptes qu'il annonce appartenir à TikTok et à des utilisateurs commerçants....

Nouvelle fuite de données pour Twitter\X et TikTok

Environ 200 millions d'utilisateurs Twitter\X ont peut-être été exfiltrés par un hacker malveillant. Ce dernier a diffusé 6 millions d'inscrits, dont ZATAZ....

Fujitsu : présence de logiciels malveillants sur plusieurs ordinateurs de l’entreprise

Fujitsu a révélé la présence de logiciels pirates au sein de son infrastructure réseau, entraînant la fuite de données personnelles de clients....

Une cyber attaque touche France Travail, 43 millions de personnes concernées ?

Une enquête préliminaire du Parquet de Paris lancée à la suite de la révélation d'une cyberattaque à l'encontre de France Travail, ex-Pole Emploi....

Deux casinos piratés, plus d’un million de joueurs en danger

[Info ZATAZ] - Les casinos en ligne I WILD et SNATCH ont été piratés. Un hacker malveillant propose à la vente les données de plus d'un million de joueurs....

TikTok Photos : c’est quoi cette nouvelle app secrète de ByteDance ?

Tiktok Secret

Le géant TikTok pourrait diversifier ses activités, avec une nouvelle applications aux ambitions encore floues.

L’enseigne La Source piratée

L'enseigne canadienne La Source, distributeur grand public de matériel d'électroménager, est confrontée à des pirates informatiques....

Piratage de données sur le portail du CSA

[Info ZATAZ] - Le Conseil Supérieur de l'Audiovisuel, désormais connu sous le nom d'ARCOM, a été victime d'une intrusion dans ses données par un pirate informatique. Ce dernier, identifié par ZATAZ, propose à la vente des informations internes....

[Info ZATAZ] – Un site francophone dédié au SM victime de piratage

Les cyberattaques ne discriminent pas leurs cibles, et le dernier exemple en date, identifié par le Service Veille ZATAZ, concerne un site francophone destiné aux amateurs et amatrices de SM....

Fuite de données pour le spécialiste de la crypto Nexo

[Info ZATAZ] - Un hacker malveillant propose à la vente plus de 6 millions d'utilisateurs du site Nexo, spécialiste de la cryptomonnaie....

[Info ZATAZ] – Fuite de données pour Benetton

Un pirate informatique commercialise les données de 500 000 clients de la marque Benetton....

« Des dommages incalculables » contre les USA : 40 ans de prison pour l’auteur de la pire fuite de la CIA

cia-mur-agency-central

Le département de la justice américaine a applaudi la sanction prise contre Joshua Schulte, un ex-employé de la CIA. Il va passer les 40 prochaines années derrière les barreaux. Il a été à l'origine de la fuite Vault 7, qui a exposé l'arsenal numérique de la CIA.

Le site FOREX UTIP a été piraté, et les données des 700 000 clients ont été volées

[INFO ZATAZ] - Le Service de Veille ZATAZ a repéré une fuite de données concernant plus de 700 000 utilisateurs de Français, Canadiens, Belges, etc., du site spécialisé dans l'échange de devises étrangères UTIP....

Une distribution massive de données bancaires gratuites révélée par le Service Veille ZATAZ

Dans un monde où la cybercriminalité devient de plus en plus raffinée, une révélation alarmante vient d'être faite par le Service Veille ZATAZ. Un pirate distribue GRATUITEMENT des millions de données bancaires volées....

BMW France piraté ?

[INFO ZATAZ] - Un pirate informatique a diffusé des données copiées de BMW France. Le petit voyou nous rejoue le "Play" again !...

Free Leaksmas : un cadeau pirate de 70 millions de données volées !

Une campagne nommée "Free Leaksmas" a été lancée par un forum de pirates informatiques durant les fêtes de Noël, avec comme objectif, la promotion des services payants de l'espace pour hacker malveillant. Plus de 70 millions de données diffusées !...

Tinfoleak – Un outil OSINT / SOCMINT pour Twitter (X)

Par : Korben

Twitter, ou devrais-je dire X est un réseau social qui permet d’en apprendre beaucoup sur les gens qui l’utilisent. Mais avec autant de données, c’est difficile de faire des analyses correctes sans aucun outil.

Heureusement, il y a Tinfoleak, un outil d’OSINT / SOCMINT open source capable d’automatiser l’extraction d’informations à partir de X et de faciliter l’analyse qui en découle.

Ainsi, à partir d’un identifiant utilisation, de coordonnées géographiques ou d’un simple mot clé, Tinfoleak est capable d’extraire l’ensemble des informations depuis Twitter (pour peu que vous ayez une clé Oauth) et de vous cracher de la donnée structurée.

Tinfoleak excelle donc dans l’extraction d’une large gamme d’informations de Twitter, notamment :

  • Informations sur le compte : ID utilisateur, nom d’utilisateur, description du profil, emplacement et date de création
  • Activité des utilisateurs : Tweets, retweets, likes, abonnements et abonnés
  • Mesures de protection : Tweets protégés, comptes vérifiés et paramètres de géolocalisation
  • Relations entre utilisateurs : Abonnés, amis, mentions et réseaux de retweets
  • Applications sources : Dispositifs et plateformes utilisés pour accéder à Twitter
  • Fréquence d’utilisation : Fréquence de publication de tweets, modèles d’activité quotidienne et tendances d’utilisation
  • Hashtags et mentions : Analyse des sujets tendance, des hashtags pertinents et des utilisateurs engagés
  • Analyse du texte : Analyse du sentiment, fréquence des mots et thèmes clés
  • Médias et métadonnées : Analyse des médias intégrés, des images et du contenu vidéo
  • Emplacements des utilisateurs : Lieux visités, itinéraires et principaux emplacements
  • Réseaux sociaux et identités numériques : Liens vers d’autres profils de médias sociaux et présence en ligne
  • Utilisateurs géolocalisés et utilisateurs tagués : Identification des utilisateurs par emplacement et des individus tagués
  • Abonnés et amis : Analyse des réseaux d’abonnés et d’amis, des relations et du comportement
  • Listes et collections : Enquête sur les listes et collections sélectionnées et l’adhésion
  • Conversations : Compréhension des discussions en cours, des interactions et des dynamiques de groupe

Si vous utilisez Kali ou ce genre de distrib Linux spécialisée en sécurité, vous le connaissez peut-être puisque c’est inclu dedans.

Sinon, pour l’installer, ouvrez un terminal et installez tout ce qu’il faut :

sudo apt install python-pip python-dev build-essential python2.7-dev python-pyexiv2 python-openssl
sudo pip install --upgrade pip 
sudo pip install --upgrade virtualenv 
sudo pip install --upgrade tweepy
sudo pip install --upgrade pillow
sudo pip install --upgrade exifread
sudo pip install --upgrade jinja2 
sudo pip install --upgrade oauth2

Ainsi, vous pourrez mieux comprendre les tendances sociales et l’opinion publique en analysant les hashtags populaires, les mentions…etc. Vous pourrez également identifier les influenceurs cl&s dans les domaines que vous ciblez, voire évaluer les menaces en fonction des mentions de sujets sensibles. Et si c’est plutôt la guerre commerciale qui vous intéresse, vous pourrez analyser la concurrence.

Bref, plein d’usages très cool pour peu que vous preniez le temps de vous y intéresser…

Découverte de dizaines de milliers de selfies avec CNI

[Info ZATAZ] - Mais d'où proviennent les informations personnelles découvertes par ZATAZ dans un espace caché du darknet ? Un hacker vient de mettre à disposition des milliers de selfies et de pièces d'identité des personnes figurant sur les photos....

Un pirate perd la boule et hack la loterie

La loterie a été piratée par un hacker malveillant. Ce dernier a mis la main sur des données sensibles et a décidé de les commercialiser....

La boutique du Ritz piratée ?

[Info ZATAZ] - Un pirate informatique commercialise ce qu'il prétend être les données de la boutique en ligne de l'Hôtel de Luxe parisien, le Ritz....

Piratage informatique : un document de justice affiche le piratage de CBS et Paramount

National Amusements, la société mère de CBS et Paramount, a signalé une violation de données datant de 2022 an qui a touché 82 128 personnes....

Wolverine-developer Insomniac Games sees 1.67TB of secrets leaked in data breach

Wolverine sits at a bar in a game screenshot

Enlarge / An officially released image for Insomniac Games' upcoming game Wolverine. (credit: Insomniac Games)

Acclaimed Sony-owned game development studio Insomniac Games became the victim of a large-scale ransomware attack this week, as initially reported by Cyber Daily. Ransomware group Rhysida dumped 1.67TB of data, including assets and story spoilers from unreleased games, a road map of upcoming titles, internal company communications, employees' personal data such as passport scans and compensation figures, and much more.

The gang said it chose Insomniac because, as a large and successful studio, it made an attractive target for a money grab. The ransom was $2 million, and Insomniac refused to pay it.

As a result, a trove of emails, Slack messages, slideshow presentations, and more hit the web. Notably, these included screenshots and assets from the studio's upcoming Wolverine game, as well as confirmation that Wolverine is planned to be the first in a trilogy of games starring X-Men characters. The materials also revealed that the company is working on another Ratchet & Clank game and a new Spider-Man sequel.

Read 7 remaining paragraphs | Comments

La base de données des visiteurs de la Coupe du Monde de 2018 piratée

ZATAZ a découvert la base de données des fans de football ayant participé à la Coupe du Monde de 2018. Des pirates viennent de la mettre en ligne ! Des milliers de français concernés....

Les pays les plus souvent victimes de fuites de données

Par : Korben

Fuites de données par pays

— Article en partenariat avec Surfshark VPN

Surfshark ce n’est pas uniquement un VPN qui offre d’énormes promos de manière assez régulière. C’est aussi un centre de recherches autour de la sécurité en ligne, de la qualité de vie numérique ou encore de la censure.

C’est d’ailleurs sur l’une de leurs dernières recherches en date que je vais m’arrêter aujourd’hui, à savoir celle dédiée aux violations des données en fonction du pays. Je ne sais pas vous, mais perso j’aime bien savoir ce genre de choses, voir les différences qu’il peut exister entre une contrée et sa voisine, ou casser des idées préconçues que l’on peut avoir sur un pays ou l’autre. Surtout lorsqu’on plus on me met un outil interactif sous les yeux avec des graphiques et un peu de couleur 😉

Surfshark est remonté jusqu’en 2004 pour ses analyses, ce qui aide à voir l’évolution sur quasi 2 décennies. Une idée du nombre de brèches recensées (nom, surnom, mot de passe, etc.) ? Des millions ? Non. Des dizaines de millions ? Non. Pas moins de 16.5 milliards ! Dont 3.3 milliards rien que depuis 2020. Et ouaiiiis, les fuites de données sont plus courantes que le nombre de respirations que vous prendriez sur … 25 vies entières. C’est fou ! Et il faut encore ajouter celles dont on n’a pas pu situer le pays d’appartenance des comptes hackés/leakés & co (estimé à 30% du total). Après, cela n’implique pas une énorme dangerosité à chaque fois. Si votre adresse mail seule est récupérée ce n’est pas très grave, si par contre le mot de passe est avec, c’est autre chose.

Fuites de données France

Premier réflexe, allez voir comment les choses se passent pour notre chère patrie hexagonale … 514 millions de brèches et 4e pays le plus touché (malgré une nette diminution sur ces 2 dernières années), derrière les USA, la Russie et la Chine. Oops. Les sites qui ont leakés le plus de données des Français ? Wattpad, Wakanim et Gravatar. Allez, juste pour votre culture générale (que vous exposerez lors des repas de Noël) sachez que le Groenland a subi quasi 155 000 fuites. Maintenant vous savez d’où vient la fonte des glaces (fuites, etc.).

Mais ce sont surtout les stats générales qui font froid dans le dos. En moyenne une adresse mail unique fuite 3 fois, et 75% des mails dans le monde sont concernés. Chaque minute ce sont plusieurs centaines de comptes qui sont concernés (entre 200 et 1000 selon la période). Et l’Europe est 3 fois plus susceptible qu’une autre partie du globe d’être ciblée (bon après ils mettent la Russie dans le lot, donc c’est moins en vrai). Devant ces chiffres vous avez déjà compris que sécuriser son activité en ligne est ultra important. Et cela passe notamment par un bon VPN, ce que Surfshark est en termes de rapport qualité/prix. Jusqu’ici il n’a jamais été pris en défaut et n’a subi aucune perte de données contrairement à beaucoup d’autres.

Non seulement ils utilisent des serveurs 100% RAM depuis plusieurs années, mais proposent tous les standards en matière de chiffrement (AES-256 et IKEv2/IPse avec option OpenVPN ou WireGuard) et protège contre le leak DNS. Ainsi que le mode camouflage pour votre FAI, le split tunneling, MultiHop dynamique, GPS-Spoofing pour Android, changement d’IP automatique, le bouton kill switch et j’en passe.

Sans pour autant oublier le côté fun d’un VPN qui est d’accéder aux catalogues VOD de tous les pays aux sites web censurés dans votre pays de résidence (ou de vacances), le tout de manière assez rapide (3200+ serveurs dans 100+ pays) et sur presque tous les OS (Windows/Linux/macOS) et plateformes (desktop/mobile/tablette/console de jeu/navigateurs …). Mais surtout il couvre les arrières de toute la famille, quel que soit le nombre d’appareils à connecter puisqu’il propose tout simplement de l’illimité et en simultané !

Je vous parlais plus haut d’un des meilleurs (si pas le) en termes de rapport qualité/prix. Jugez-en par vous-même : avec un abonnement Starter pack 2 ans à moins de 67 € TTC (+4 mois offert avec le code promo temporaire surfsharkdeal) on est à moins de 2.78 €/mois TTC pour protéger toutes les machines de la maisonnée, 24h/24 et 7j/7.

Colmatez les fuites avec Surfshark VPN

PIRATAGE DE BOEING : LOCKBIT DIFFUSE LES INFORMATIONS VOLÉES

[Infos ZATAZ] – Des dizaines de sauvegardes appartenant à la société Boeing ont été mises en ligne par les pirates informatiques de LockBit....

Attaque iLeakage : Safari peut révéler des informations très sensibles

Ileakage Faille Safari 2

Safari, le navigateur d'Apple, a une fuite. En exploitant des failles de sécurité liées non seulement à WebKit (le moteur de rendu du logiciel) mais aussi aux puces du constructeur, des pirates seraient en mesure de récupérer des informations confidentielles. Le constructeur travaille à un correctif.

Des pirates vendent les données de Shadow

[Info ZATAZ] - La plateforme francophone Shadow annonce avoir été victime d’une attaque informatique. Un pirate informatique propose à la vente des données qu'il affirme avoir volé à l'entreprise spécialisée dans le cloud....

La cristallerie de Baccara piratée par Basta

Les hackers malveillants du groupe Basta viennent d'afficher leur infiltration dans les ordinateurs de la prestigieuse cristallerie de luxe Baccarat....

Les données bancaires du groupe hôtelier Motel One piratées

[Info zataz] Des pirates informatiques, hackers spécialisés dans le chantage numérique, viennent de diffuser 6 TB de données, dont les données bancaires des clients du groupe hôtelier Européen Motel One....

VPN Mullvad corrige une fuite découverte par ZATAZ

[info zataz] Le fournisseur suédois de VPN Mullvad corrige une fuite de données découverte par ZATAZ. Une API un peu trop parlante !...

Fuite de données pour le géant du Cinéma, Paramount

Paramount, le célèbre conglomérat américain du divertissement, a révélé une violation de données résultant d'une cyberattaque ayant compromis des informations personnelles identifiables (IPI)....

La fuite de données de Duolingo émerge de l’obscurité 2.0

En janvier 2023, des données du site Duolingo sont copiées par un hackers. Les informations de compte de 2,6 millions d'utilisateurs sont concernées....

Wholeaked – Protégez vos fichiers et débusquez le responsable d’une fuite de documents

Par : Korben

Wholeaked est l’outil parfait pour tous ceux qui veulent partager des fichiers en gardant l’esprit en paix. Wholeaked, codé en Go, est un moyen ingénieux de détecter qui est responsable d’une fuite de données.

Imaginez un instant que vous ayez besoin d’envoyer un document important et confidentiel à quelqu’un. Comment être sûr que ce « quelqu’un » ne vous trahisse pas en diffusant ensuite ce document publiquement ?

C’est là que Wholeaked entre en jeu. Il prend le fichier que vous voulez partager et une liste de destinataires et ajoute une signature unique à chaque fichier secrètement (watermark). Ensuite, il peut envoyer automatiquement les fichiers aux destinataires correspondants en utilisant des intégrations Sendgrid, AWS SES ou SMTP. Au lieu de les envoyer par e-mail, vous pouvez également les partager manuellement. Wholeaked fonctionne avec tous les types de fichiers, mais il dispose de fonctionnalités supplémentaires pour les types de fichiers courants type PDF, DOCX, XLSX, PPTX, MOV, JPG, PNG, GIF, EPS, AI et PSD.

Dans un monde idéal, Wholeaked serait votre poucave préférée dans la lutte contre les fuites de données. Pour identifier qui est responsable d’une fuite, il suffit de fournir le fichier divulgué à Wholeaked, et il révèlera la personne responsable en comparant les signatures dans la base de données. C’est comme les empreintes digitales laissées sur une scène de crime, mais dans le monde numérique !

Wholeaked utilise 3 types de signatures : binaire, métadonnées et filigrane. La signature binaire est directement ajoutée au binaire, la signature de métadonnées est ajoutée à une section de métadonnées d’un fichier, et le filigrane invisible est insérée dans le texte.

Pour installer Wholeaked, vous pouvez télécharger les binaires à partir de la page des releases GitHub et les exécuter. Ou, si vous préférez, vous pouvez également installer Go sur votre système et exécuter la commande

go install github.com/utkusen/wholeaked@latest

N’oubliez pas non plus d’installer exiftool pour ajouter des signatures aux métadonnées des fichiers et également pdftotext pour vérifier les filigranes dans les fichiers PDF. Les instructions d’installation sont dispo pour Debian, macOS et Windows.

A vous de jouer maintenant pour protéger vos données et lutter contre les petites fuites.

À découvrir ici

ZATAZ découvre un nid pirate au 2 500 bases de données piratées

Un pirate informatique stocke sur un espace russophone 2 500 bases de données volées à des entreprises entre 2022 et 2023....

Des hooligans diffusés sur le web après le piratage d’une entreprise Suisse

Par suite d’une attaque de ransomware contre un prestataire de services informatiques suisse, plusieurs données de l'Office fédéral de la police (Fedpol) ont été divulguées dont plusieurs centaines de personnes interdites de stade de football....

Le projet Illicit Services ferme ses portes : 14 milliards de fuites disparaissent

D'abord pensé comme un projet libre et scientifique, Illicit Services permettait d'accéder à plus de 14 milliards de données piratées. L'auteur stoppe son moteur de recherche de leaks : il y avait plus de criminels que de chercheurs légitimes !...

Il y avait tant de signaux d’alerte !

Une cliente d'Amazon met en garde contre une arnaque téléphonique qui vous force à télécharger une application et ouvre la porte de vos secrets au hacker !...

Une cyberattaque majeure a secoué les examens du lycée national grec

Les examens de fin d'année du lycée en Grèce ont été sérieusement perturbés par ce qui est considéré comme l'une des cyberattaques les plus importantes de l'histoire du pays. Cette attaque a paralysé la plateforme d'examen en ligne....

Microsoft Edge – Quand suivre les créateurs met en danger votre vie privée

Par : Korben

Le saviez-vous ? Le navigateur Microsoft Edge et une fonctionnalité pour le moins étonnante qui pourrait mettre en péril votre précieuse vie privée.

Héééé ouais 🙂

Pour ceux qui ne sont pas au courant, voici un résumé rapide des faits : il semblerait que lorsque nous naviguons avec Microsoft Edge, l’URL des sites qu’on visite soit envoyée vers l’API de Bing (qui appartient également à Microsoft).

Eh oui… Big Brother est toujours là pour veiller sur vos données !

Ce lièvre a été soulevé par des utilisateurs de Reddit – merci les gars – ainsi que Rafael Rivera, ingénieur logiciel et développeur chez EarTrumpet. Le souci proviendrait donc d’une fonction mal implémentée dans ce bon vieux Edge… MOUAIS, COMME DE PAR HASARD !

Alors concrètement, d’où vient ce problème ???
Et bien cela fait déjà quelques mois maintenant que Microsoft teste une nouvelle option permettant aux utilisateurs du navigateur Edge de pouvoir facilement suivre leurs créatrices ou créateurs préféré(e)s sur YouTube ou sur le Web en général.

Cette fonctionnalité, nommée de manière très originale ^^ : « Suivre les créateurs » a été déployée plus largement très récemment. Le problème est que même si vous ne l’utilisez pas, vos URL sont tout de même envoyées à Bing API. Paye ta vie privée.

Mais pour autant, pas de panique ! Je vais vous donner l’astuce ultime pour remédier au problème !

Il suffit de désactivez la fonction « Suivre les créateurs ». Ça sert à rien, ça pompe vos données, donc bye bye !!

Même si du côté de Microsoft on semble prendre ce souci très au sérieux – puisqu’ils enquêtent actuellement dessus… De vrais Colombo -, je préférais quand même vous avertir.

N’hésitez pas à partager cet article autour de vous afin d’informer tous vos proches qui utilisent également Microsoft Edge et protégez au mieux votre (et leur) vie privée !

Source

Les pages jaunes voient rouge

Les pages jaunes canadiennes se retrouvent prises en otage par les pirates de Basta. Des données privées et personnelles diffusées....

Uber face à une nouvelle fuite de données

Uber, l'un des plus grands services de taxi au monde, fait face à une nouvelle controverse sur la fuite des données de ses chauffeurs, et au Canada, la filiale québécoise se fait hacker par une class action !...

Le forum pirate OGUsers bientôt stoppé par les autorités ?

Le blackmarket OGUsers est-il le prochain forum pirate sur la liste des autorités ? Cet espace malveillant, spécialisé dans la diffusion de comptes piratés, voit sa base de données d'utilisateurs diffusée sur Internet !...

Quand Pablo Escobar 2.0 se met à dos les cartels colombiens

Un pirate informatique diffuse 26 millions d'identités de clients d'une compagnie aérienne colombienne. Le hacker s'est-il mis à dos les cartels de la drogue locaux ?...

Trois mois après son piratage, KODI alerte ses utilisateurs

En février 2023, ZATAZ vous alertait de la vente de la base de données des utilisateurs du forum du lecteur multimédia Kodi. Trois mois plus tard, l'alerte officielle est enfin lancée....

ZATAZ a découvert une base de données de 13 milliards de données personnelles !

Depuis plus de 25 ans, ZATAZ informe sur les dangers du crime informatique, les méthodes utilisées par les pirates et les fuites de données. Aujourd'hui, nous avons découvert une base de données de 13 milliards d'identifiants de connexion mise en place par un hacker malveillant....
❌