Voici le rapport de veille de la semaine faisant le tour des actualités les plus intéressantes. Vous retrouverez un développement de certaines d’entre elles dans les prochains articles. Bonne lecture et belle semaine à vous !
Vol / perte de données
845GB of sensitive explicit data on niche dating apps users exposed online
The breach took place due to misconfigured AWS Bucket. Here’s what happened and screenshots of what type of data was leaked.
Cyber-attaques / fraudes
L’Australie en proie à des cyberattaques venant d’un » acteur étatique sophistiqué «
L’Australie vient de révéler être sous les feux d’une campagne de cyberattaques virulentes d’un acteur soutenu par un Etat étranger. Si Canberra ne désigne pas de responsables de cette attaque, tous les regards se tournent vers la Chine…
Des millions d’utilisateurs du navigateur Chrome exposés à un logiciel d’espionnage
Le navigateur de Google a été utilisé pour propager un logiciel malveillant via des extensions malicieuses, qui auraient été téléchargées quelque 32 millions de fois.
Australian beverages firm Lion hit for the second time in a few days by a cyber attack
The Australian brewery and dairy conglomerate Lion was hit for the second time by a cyber attack, media reported.
Failles / vulnérabilités
La cybersécurité de la CIA mise au pilori – Le Monde Informatique
Intrusion, Hacking et Pare-feu : Un rapport d’évaluation de la CIA, sur la fuite d’informations et d’outils de hack sans précédent qui l’a frappée en 2016, montre d’importantes…
C.I.A. Failed to Defend Against Theft of Secrets by Insider, Report Says (Published 2020)
Better security could have protected hacking tools that were stolen in a large breach and handed over to WikiLeaks, a task force found.
La Corée du Nord utiliserait LinkedIn pour infiltrer les réseaux militaires européens
Une nouvelle fois, LinkedIn est utilisé à des fins malveillantes, toutefois ce cas précis est assez inédit…
Cyberattacks on Health-Care Industry on the Rise, Official Says
Federal prosecutors also are looking at false statements made by applicants for coronavirus relief loans, said the head of the Justice Department’s criminal division.
Zoom change d’avis sur le chiffrement de bout en bout
Cédant à la pression, le service de vidéoconférence va finalement proposer cette méthode de sécurité aussi aux comptes gratuits.
AWS victime de la plus grande attaque DDoS de l’histoire
Selon un rapport de menace d’AWS Shield du premier trismestre 2020, AWS aurait subie une attaque DDoS de 2,3 térabits par seconde, un record
Maze Ransomware gang breached the US chipmaker MaxLinear
U.S. system-on-chip maker MaxLinear disclosed a security incident, Maze ransomware operators infected some of its computing systems in May.
Copied master key forces South African bank to replace 12 million cards
Fraudsters stole more than $3.2 million from the banking division of South Africa’s post office after a catastrophic breach of security.
Réglementaire / juridique
Un méga-fichier européen pour les données biométriques
L’Europe veut protéger les frontières extérieures de l’espace Shenghen avec un méga-fichier.
Divers
Alliance lémanique pour promouvoir la sécurité numérique
Les cantons de Vaud et Genève s’allient dans le domaine de la cybersécurité. Ils souhaitent créer une ‘Trust Valley’ lémanique (vallée de la confiance) en associant les pouvoirs publics, les hautes écoles et les entreprises de la région.
Intel will soon bake anti-malware defenses directly into its CPUs
Control-Flow Enforcement Technology will debut in Tiger Lake microarchitecture.
The UK is abandoning its current contact tracing app for Google and Apple’s system
The news: The UK is going to abandon its current contact tracing app in favor of one based on technology built by Apple and Google, the BBC reports. Tests of its existing app among residents on the Isle of Wight found it had trouble recognizing iPhones.
Zoom change d’avis sur le chiffrement de bout en bout
Cédant à la pression, le service de vidéoconférence va finalement proposer cette méthode de sécurité aussi aux comptes gratuits.