Voici le rapport de veille de la semaine faisant le tour des dernières actualités les plus intéressantes. Bon redémarrage et merci pour le café !
Vol / perte de données
Hackers Steal Data from United Nations
Data swiped from UN earlier this year by unknown hackers using stolen credentials
MyRepublic discloses data breach exposing government ID cards
MyRepublic Singapore has disclosed a data breach exposing the personal information of approximately 80,000 mobile subscribers.
Healthcare orgs in California, Arizona send out breach letters for nearly 150 000 after SSNs accessed during ransomware attacks
LifeLong Medical Care and Queen Creek Medical Center were both hit with ransomware attacks over the past year.
Cyberattaques / fraudes
REvil ransomware is back in full attack mode and leaking data
The REvil ransomware gang has fully returned and is once again attacking new victims and publishing stolen files on a data leak site.
The networks of the United Nations were hacked earlier this year
The United Nations confirmed that its computer networks were hit by a cyberattack earlier this year, as first reported by Bloomberg.
Yandex is battling the largest DDoS in Russian Internet history
Russian internet giant Yandex has been targeted in a massive distributed denial-of-service (DDoS) attack that started last week and reportedly continues this week.
Failles / vulnérabilités
Microsoft warns of a Windows zero-day security hole that is being actively exploited
The security hole is a remote code execution vulnerability in MSHTML, a core component of Windows that helps render web-based content.
500,000 Fortinet VPN credentials exposed: Turn off, patch, reset passwords
Credentials were harvested from VPNs vulnerable to CVE-2018-13379. Even if they have been patched since, they may still be vulnerable.
Justice / police / réglementation
Pro-Beijing operatives used social media to try promoting NYC protest
China’s efforts to sway online opinions in its favor have ramped up.
Ransomware gang threatens to leak data if victim contacts FBI, police
The Ragnar Locker ransomware group is warning that they will leak stolen data from victims that contact law enforcement authorities, like the FBI. Ragnar Locker has previously hit prominent companies with ransomware attacks, demanding millions of dollars in ransom payments.
ProtonMail : Un service sécurisé, mais pas au-dessus des lois
Protonmail aurait livré l’adresse IP d’un de ses utilisateurs dans le cadre d’une enquête policière. L’éditeur du service se défend en expliquant qu’il n’a fait que se plier au cadre légal en vigueur.
Ukrainian extradited for selling 2,000 stolen logins per week
The US Department of Justice has indicted a Ukrainian man for using a malware botnet to brute force computer logon credentials and then selling them on a criminal remote access marketplace.
Money launderer connected to North Korean government hackers, ‘Hushpuppi’ is sentenced to 11 years
Ghaleb Alaumary faced up to two decades behind bars.
En Suisse
Le Conseil fédéral approuve le message sur le renforcement de la cyberdéfense de l’armée
Informations actuelles de l’administration. Tous les communiqués de l’administration fédérale, des départements et des offices.
Un hacker exploite une faille sur le site de la Banque cantonale neuchâteloise
La Banque cantonale neuchâteloise a fait face à une attaque aboutissant à une intrusion dans la base de données d’un formulaire en ligne. 1’500 adresses mails sont potentiellement compromises.
Des hackers volent les données bancaires de clients de la CGN
Des pirates sont parvenus à introduire du code malveillant dans le système de commande en ligne de la CGN, la compagnie de navigation lémanique. Les coordonnées bancaires de certains clients ont été subtilisées.
Divers
Whitehat hacker shows how to detect hidden cameras in Airbnb, hotels
A whitehat hacker has shared simple yet useful tips on his TikTok detailing how you can detect hidden cameras in an Airbnb or a hotel room.
WhatsApp adds end-to-end encryption to chat backups, locking up data in the cloud
The feature gives users a safer way to back up messages.
Pro-Russian Disinformation Systematically Spread Using Western Media Channels
Comments posted in reader comments sections are used as the basis of Russian news stories about politically controversial events
Le créateur du web Tim Berners-Lee rejoint le conseil consultatif de ProtonMail
L’arrivée de Tim Berners-Lee au sein de ProtonMail intervient après une période délicate pour l’entreprise, critiquée pour avoir fourni les adresses IP de l’un de ses utilisateurs aux autorités françaises.
Système de lutte contre la pédopornographie: Apple fait marche arrière (update)
Les prochains OS d’Apple devaient intégrer des outils technologiques pour empêcher le stockage de photos à caractère pédopornographique et que les enfants soient exposés à des messages avec contenus sexuellement explicites. Mais le projet a essuyé un vent de critiques, incitant Apple à le reporter.