7 janvier 2021MyLife DigitalSécuritéCommentaires fermés sur Nissan a laissé traîner ses codes sources sur la Toile… à cause d’une erreur de débutant
Un serveur de développement était accessible par les identifiants « admin/admin » et donnait accès, entre autres, à des applications mobiles, des librairies et des outils de diagnostic.
7 janvier 2021MyLife DigitalSécuritéCommentaires fermés sur SolarWinds : des milliers de boîtes mail piratées au département de la Justice des Etats-Unis
Les hackers russes ont pu accéder à environ 3 % des plus de 115 000 comptes Microsoft Office 365 que compte cette administration.
Ces quatre agences fédérales confirment l’origine russe de cette cyberattaque et continuent de la qualifier d’opération de cyberespionnage. Mais elles n’ont toujours pas de vision globale du dommage réalisé.
Vente de vaccins contrefaits, ventes de services coupe-file, phishing, ransomware… Les forces de l’ordre et les agences gouvernementales se préparent à un véritable festival d’attaques et de fraudes.
Si vous êtes fan de la section « Personnes à proximité », sachez que n’importe qui peut alors vous géolocaliser avec précision, à condition d’avoir un téléphone Android rooté.
Ce malware, camouflé dans des applis de trading ou de poker, est diffusé par le biais d’une véritable campagne marketing. Plus de 6 500 personnes ont été infectées à ce jour.
Certains malwares utilisent désormais le BSSID du point d’accès pour géolocaliser leurs victimes. Ils s’appuient pour cela sur des bases gratuites et accessibles à tous.
L’impact du gigantesque hack d’origine russe semble chaque jour prendre de l’ampleur. Même le géant Microsoft a été piraté. Ce dernier estime néanmoins que le risque pour ses clients est nul.
Il n’y a pas qu’iOS ou Android dans la vie. Si vous êtes du genre paranoïaque et que vous voulez vous débarrasser des géants informatiques, jetez un œil à ces systèmes d’exploitation alternatifs qui font leur preuve depuis quelques années.