Une mutuelle française piratée.

Les données personnelles de 80 000 adhérents et ex-clients de la mutuelle du Var EMOA, ont été piratées puis mises en vente sur le dark web.

C’est la seconde fois depuis le début de l’année que cette société fait l’objet d’une attaque informatique suivie d’une fuite de données. Au moment ou ces lignes sont écrites, le site mutuelle-emoa.fr était toujours en maintenance.

Pour éviter les attaques informatiques et les éventuelles répliques qui s’en suivent, RsynC.link recommande aux entreprises et collectivités de se faire accompagner par des entreprises qualifiées, tant pour la remédiation de l’incident dont ils sont victimes, que pour l’audit complet de leurs infrastructures.

Un accompagnement régulier des personnels aux bonnes pratiques numériques complètera le dispositif.

Lire la suite sur journaldugeek.com

Combien valent vos données personnelles sur le Darkweb ?

Faire son marché sur les darknets est aujourd’hui à la portée du premier venu. Parallèlement, le vol de données personnelles est en constante augmentation, via notamment les attaques de type phishing ou encore suite à des piratages de bases de données. Un site spécialisé dans la sécurité numérique vient de publier l’index 2022 des prix pratiqués sur le Darkweb lors de la revente de vos données personnelles.

A retrouver sur privacyaffairs.com

Crédit photo wallpapercave.com

Les cybercriminels font preuve de créativité

Les cybercriminels sont de plus en plus créatifs pour mener à bien leurs attaques, en prenant pour cible les téléphones portables, les individus ayant des responsabilités élevées ou en s’appuyant sur la « supply chain ». Retrouvez les principales conclusions mises en évidence par ProofPoint dans son rapport 2022 depuis le site undernews.fr

Crédit photo : wallpapercave.com

Vos données personnelles CPAM ont peut-être été dérobées

Les données appartenant à plus de 500.000 assurés CPAM ont été piratées. Il semble que les attaquants soient passés par les comptes Amelipro de 19 soignants dont les comptes de messagerie avaient été compromis. L’association RsynC s’interroge sur le niveau de protection des boites mails sensibles ainsi que sur les raisons ayant permis d’atteindre les données d’assurés sociaux grâce à des informations circulant sur des messageries électroniques.

Article à retrouver depuis journaldugeek.com

Malware destructeur de données

La cyberattaque de grande ampleur qui a visé l’Ukraine a mis en évidence l’utilisation d’un nouveau malware. HermeticWiper est ainsi nommé car il utilise un certificat attribué à Hermetica Digital Ltd.

L’intention cette fois n’est pas d’interrompre temporairement certains services mais bien d’effacer le contenu du disque dur, supprimant les données et endommageant le système d’exploitation. L’appareil ne pourra ainsi plus démarrer sans une réinstallation complète.

Détails à retrouver sur futura-sciences.com

Alerte sur les dérives des AirTags

L’appareil de la marque à la Pomme qui devait faciliter la vie de ses utilisateurs peut être utilisé pour commettre des crimes et délits. Une note d’avertissement a été publiée par la justice américaine pour mettre en garde sur l’utilisation des AirTags d’Apple, détournés pour suivre et voler des véhicules ou encore traquer et suivre à la trace des personnes.

Article complet sur clubic.com

(Crédit : wallpapercave.com)

Une campagne malveillante connue sous le nom de Roaming Mantis arrive en France

RsynC_Wallpapercave

Selon l’éditeur Kaspersky, une vague d’attaques malveillantes se propage actuellement depuis l’Asie en direction de l’Europe de l’ouest .

Des chercheurs viennent de détecter sa présence en Allemagne et en France.

Connu depuis 2018, le malware Roaming Mantis cible à la fois les appareils mobiles basés sur les systèmes Androïd et iOS.

Utilisant historiquement le « smishing actif » consistant à envoyer des SMS de Phishing redirigeant les utilisateurs vers du contenu frauduleux, cette nouvelle campagne s’appuie sur des techniques d’attaques nouvelles, utilisant notamment l’obfuscation pour rendre indétectables les scripts frauduleux présents dans les pages web compromises.

Ces attaques visent principalement à déployer Wroba.

Wroba est un logiciel espion de type Malware bancaire auquel les hackers ont ajouté certaines fonctionnalités permettant par exemple d’exfiltrer des photos à partir des appareils infectés.

Si les menaces contre les smartphones et les tablettes sont moins présentes que sur les ordinateurs, un antivirus peut s’avérer utile. Il permet notamment de se protéger contre les les sites de Phishing et ceux délivrant des malwares. Il permet également la détection d’applications frauduleuses.

Article à retrouver sur le site www.undernews.fr

« Baisse des attaques par ransomwares mais augmentation des programmes malveillants coinminers »

rsync.link

La société AVAST vient de publier son rapport des menaces dans le monde pour le quatrième trimestre 2021. Il fait état d’une baisse des attaques de type ransomware mais aussi d’une augmentation des piratages de systèmes au profit de coinminers et de chevaux de Troie, en raison notamment de l’exploitation massive de la faille Log4j.

Par ailleurs, la compromission de la supply chain a permis la diffusion de malwares au sein des entreprises. On rappelle que cette technique permet aux pirates d’infecter « la source », à savoir, le tiers de confiance fournissant par exemple des logiciels informatiques ou des mises à jour.

Article complet à retrouver sur www.undernews.fr

Article complet