Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Malware botnet bricked 600,000 routers in mysterious 2023 attack

31 mai 2024 à 05:51
Un logiciel malveillant avait infecté près de 600 000 routeurs, aussi bien dans les entreprises que chez des fournisseurs d'accès américain. En 2023, le malware a "brické" (rendu inopérant) ces 600 000 routeurs d'un coup. 😮
(Permalink)

Cybercriminals pose as "helpful" Stack Overflow users to push malware

30 mai 2024 à 08:40
Oh woao c'est de mieux en mieux : Des criminels se comportent comme de gentils utilisateurs qui veulent aider sur Stackoverflow, sauf que dans leurs réponses ils incitent à installer des packages vérolés pour prendre le contrôle de la machine des développeurs.
Non seulement utiliser les réponses de Stackoverflow va commencer à être dangereux, mais imaginez le bordel quand l'I.A. de Stackoverflow sera entraînée sur ces données ?
(Permalink)

7 bonnes pratiques pour bien se lancer dans l’OSINT sur Internet

26 mai 2024 à 14:05

L’OSINT est une méthodologie de recherches et d’informations. Mais par où commencer pour devenir Osinter ? Voici des outils, méthodes et bonnes pratiques à connaître pour se lancer dans l'OSINT.

Qu’est-ce qu’un gestionnaire de mots de passe ?

25 mai 2024 à 04:55

mot de passe password

Le gestionnaire de mots de passe sert à mémoriser pour vous vos codes d’accès à vos comptes en ligne, dans un environnement protégé, et de vous pousser à utiliser des mots de passe forts. C’est comme un coffre-fort. Dashlane, NordPass, 1Password, Bitwarden et LastPass font partie des plus connus.

Pass the SALT 2024 : 21 conférences et 9 ateliers sur la Sécurité et les Logiciels Libres

Pass the SALT est une conférence gratuite se déroulant à Lille sur deux jours et demi début juillet. Elle est dédiée à la Sécurité et aux Logiciels Libres.

Coding under trees at PTS2018

Cette 6ᵉ édition se déroulera :
📅 du 3 au 5 juillet 2024
📍 à l’école de Polytech à Lille.

Venez profiter de la présence d’expert·e·s très accessibles dans une ambiance conviviale d’une conférence à taille humaine 🥰

👉 Les inscriptions sont ouvertes et sont gratuites. Le nombre de places disponibles diminue rapidement, ne tardez pas :)

Cette année, elle accueillera des expert·e·s venant du monde entier pour couvrir dix sessions différentes parmi lesquelles on peut citer :

  • la session WebPKI avec notamment Aaron Gabble, tech lead de Let's Encrypt, et Philippe Boneff tech lead de l’équipe Certificate Transparency de Google ,
  • la session Host protection : présentation des outils Kunaï, PyRASP et oletools par leurs développeurs respectifs Quentin JEROME, Renaud Bidou et Philippe Laguadec,
  • ou deux sessions dédiées à la crypto : une sur le registre de la vie privée via les outils Cryptpad et Sufflecake et une autre dédiée aux développeurs et parlant d’agilité cryptographique et de tests de primitives ,
  • 6 autres sessions dédiées au bas niveau et au reverse, à la détection réseau, à la sécurité offensive, à la réponse à incident et à la threatintel, et au phishing.

🛠️ Vous pourrez aussi apprendre par la pratique au cours de 9 ateliers (2 ateliers en permanence en parallèle des conférences).

🇬🇧 Les interventions sont données en langue anglaise afin que la conférence soit la plus accueillante possible pour les conférencier·e·s et les membres du public qui sont non francophones.

Commentaires : voir le flux Atom ouvrir dans le navigateur

Alerte : l’AIEA craint des vols de matières nucléaires

21 mai 2024 à 12:51
terrorisme nucléaire, nucléaire, vols, alerte, AIEA, matière nucléaire, incident, sécurité nucléaire, contrôle,ONU, états signataires, sécurité

L’Agence internationale de l’énergie atomique (AIEA) a lancé, lundi 20 mai 2024, une alerte sur les risques de vols de matières nucléaires qui pourraient être utilisées à des fins malveillantes, telles que des bombes sales.

 

Un risque de recrudescence de vols de matières nucléaires

 

Depuis 1993, 145 États ont signalé 4 243 incidents impliquant des matières nucléaires à l’AIEA. Parmi ces incidents, 350 sont suspectés d’être liés à des activités malveillantes telles que la contrebande, la détention illégale et la mise en vente sur le marché noir. L’alerte de l’AIEA provient du fait qu’en seule année 2023, ce ne sont pas moins de 168 signalements qui ont été faits. Elena Buglova, responsable de la division de sécurité nucléaire de l’AIEA, indique que ces vols se produisent, pour près de la moitié d’entre eux, lors du transport des matériaux.

Au vu du contexte géopolitique actuel, l’AIEA alerte la communauté internationale et leur incombe de renforcer leurs mesures de sécurité pour prévenir tous incidents. Comme le souligne Elena Buglova : « la récurrence de ces incidents confirme la nécessité de faire preuve de vigilance et d’améliorer la surveillance pour contrôler, sécuriser et éliminer correctement les matières radioactives ».

 

Renforcer la sécurité nucléaire à l’échelle internationale

La crainte de l’organisation onusienne est que des terroristes utilisent ces matériaux nucléaires pour fabriquer des « bombes sales ». Son alerte intervient quelques semaines avant sa 4ᵉ conférence internationale sur la sécurité nucléaire (ICONS) qui se tiendra à Vienne (Autriche), du 1ᵉʳ au 5 juillet 2024. La conférence ICONS réunit les États de la communauté internationale et a pour objet de discuter des stratégies de protection et de partager les meilleures pratiques liées à la sécurité nucléaire.

L’AIEA n’a pas manqué de souligner que les matières nucléaires deviendront de plus en plus répandues dans les années à venir. Les États doivent collaborer pour renforcer les contrôles et mettre en œuvre des mesures de sécurité efficaces, assurant ainsi une utilisation sûre et responsable de l’énergie nucléaire dans un monde de plus en plus complexe et interconnecté. Et comme le rappelle l’AIEA, il est impératif pour les États de sécuriser non seulement les installations de production d’électricité, mais aussi les hôpitaux, les laboratoires et les industries où ces matériaux peuvent être présents

L’article Alerte : l’AIEA craint des vols de matières nucléaires est apparu en premier sur L'EnerGeek.

Ce message est-il fiable ? Le chatbot Scamio permet de découvrir immédiatement s’il est frauduleux [Sponso]

Par : humanoid xp
20 mai 2024 à 07:45

Cet article a été réalisé en collaboration avec Bitdefender

Est-ce un message d'un véritable livreur ou une énième arnaque ? Une véritable amende ou un scam ? Si vous avez un doute, demandez donc au nouveau chatbot gratuit Scamio de Bitdefender ce qu’il en pense.

Cet article a été réalisé en collaboration avec Bitdefender

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

À quel point votre code PIN est-il banal et répandu ?

18 mai 2024 à 16:02

smartphone téléphone code PIN

Les codes PIN de quatre chiffres sont fréquents dans le quotidien des individus : pour leur carte bancaire, pour un coffre-fort, pour la carte SIM, pour déverrouiller un smartphone ou pour accéder à un service en ligne. Certaines séquences sont toutefois bien plus utilisées que d'autres.

Scamio : ce chatbot gratuit vous signale en un clic si un message ou un site est une arnaque [Sponso]

Par : humanoid xp
18 mai 2024 à 06:31

Cet article a été réalisé en collaboration avec Bitdefender

Vous avez un doute sur la fiabilité d’un message ? Demandez donc au nouveau chatbot gratuit Scamio de Bitdefender ce qu’il en pense.

Cet article a été réalisé en collaboration avec Bitdefender

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

Linux maintainers were infected for 2 years by SSH-dwelling backdoor with huge reach | Ars Technica

16 mai 2024 à 06:20
C'est vraiment très grave : Des serveurs de kernel.org (le site responsable du développement du noyau Linux) ont été infectés. Des serveurs hébergeant des serveurs de mail, DNS, miroirs, codes sources et repos. De proche en proche, le rootkit a infecté plus de 400 000 serveurs.
(Permalink)

Sécurité en ligne compromise : une attaque inédite menace la sécurité de presque toutes les applications VPN et remet en question leur utilité fondamentale

8 mai 2024 à 07:37
Ça ne sent vraiment pas bon, cette attaque de decloaking des utilisateurs de vpn.
En gros, quand l'utilisateur d'un vpn est sur un réseau WiFi, il est possible pour le serveur DHCP (qui lui fournit son adresse IP sur le réseau local) de forcer le client à faire passer une partie du trafic hors du vpn.
Voyons comment les fournisseurs de vpn vont réagir.
(Permalink)

Si vous êtes un cancre des mots de passe, Proton Pass vous préviendra

6 mai 2024 à 13:17

Ducobu cancre

Proton Pass marche dans les pas de ses rivaux en ajoutant une option qui permet de connaitre l'état de ses mots de passe. Ils sont trop faibles ? Trop réutilisés ? Exposés sur Internet ? Privés de double authentification ? Vous connaitrez ainsi vos marges de progression pour faire mieux.

One key to rule them all: Recovering the master key from RAM to break Android's file-based encryption - ScienceDirect

6 mai 2024 à 07:53
Visiblement des chercheurs sont parvenus à créer des outils pour casser le chiffrement Android (FBE - File Based Encryption), ce qui n'est quand même pas une mince affaire.
(Permalink)

Why Microsoft is a national security threat • The Register

30 avril 2024 à 07:54
C'est rigolo : Le gouvernement US est bourré de produits Microsoft à tous les étages, et les institutions commencent à se rendre compte que non seulement ils sont très dépendants de Microsoft, mais que Microsoft ne se bouge pas trop le cul pour résoudre les problèmes de sécurité.
À tel point que certains officiels qualifient Microsoft de "problème de sécurité national".
(Permalink)

Vous pouvez faire analyser vos SMS et mails suspects avec ce service gratuit sur WhatsApp et Messenger

25 avril 2024 à 16:14

Un chatbot disponible sur un service en ligne ainsi que sur WhatsApp et Messenger analyse les SMS et mails de phishing et alerte l'utilisateur lorsqu'ils sont malveillants. Nous l'avons testé.

❌
❌