Weekly Briefing – 19/02/2021

L’ANSSI annonce que Centreon a été ciblé par des attaquants étatiques L’annonce a ébranlé la communauté de la sécurité des systèmes d’information, obligeant même Centreon a nié la comparaison faite avec l’attaque SolarWinds. En début de...

Weekly Briefing – 12/02/2021

Des  hackers ont essayé de modifier les niveaux de composés chimiques d’une station de traitements des eaux en Floride Des hackers ont accédé au système de gestion de la station de traitement des eaux d’Oldsmar, en Floride, États-Unis, et ont augmenté...

Weekly Briefing – 05/02/2021

Une meilleure gestion des patchs aurait permis d’éviter près de 25% des vulnérabilités 0-day découvertes en 2020 Les équipes de Google Project Zero se sont intéressées aux vulnérabilités 0-day découvertes en 2020 afin d’essayer de comprendre et de...

Weekly Briefing – 29/01/2021

Un nouveau mode d’extorsion se répand : des attaques DDoS associées à un ransomware Les rançongiciels ne connaissent pas la crise, tant leur diffusion a connu une croissance rapide ces derniers mois, comme le rappelait l’ANSSI il y a peu. Pourtant, réussir...

Weekly Briefing – 22/01/2021

DNSpooq : des vulnérabilités Cache Poisoning et RCE découvertes dans dnsmasq Lorsque l’on fait des requêtes vers un site par son nom, le nom doit être traduit en adresse IP. La correspondance est stockée par un serveur DNS, et le navigateur pose la question à ce...

Weekly Briefing – 15/01/2021

Un certificat Mimecast pour Microsoft 365 compromis par l’attaque Solar Winds ? Mimecast, éditeur de solutions sécurisant les messageries électroniques a annoncé qu’ "un acteur sophistiqué de la menace" avait compromis un de ses certificats utilisé...