Vue normale

Reçu hier — 24 septembre 2025

Alerte Google : un logiciel malveillant lié à la Chine prêt à hanter les réseaux à long terme

24 septembre 2025 à 22:56

Les organisations doivent être conscientes : une campagne de hacking sophistiquée liée à la Chine pourrait persister dans leurs réseaux pendant au moins les deux prochaines années. Cet avertissement vient directement de Google, soulignant l’urgence de s’attaquer à ces menaces. Récemment, le groupe de renseignement des menaces de Google a dévoilé son enquête en cours […]

Le post Alerte Google : un logiciel malveillant lié à la Chine prêt à hanter les réseaux à long terme est apparu en premier sur Moyens I/O.

Reçu avant avant-hier

Le DOGE transfère une copie complète de la base de données de Sécurité sociale vers un serveur cloud « vulnérable », révèle un lanceur d’alerte

27 août 2025 à 17:19

Un haut responsable de la Social Security Administration américaine déclenche une alerte majeure concernant les pratiques du Département d’Efficacité Gouvernementale (DOGE) de l’administration Trump. Charles Borges, directeur des données de l’agence, accuse les membres de DOGE d’avoir transféré des centaines de millions de dossiers de Sécurité sociale vers un serveur cloud vulnérable, exposant les informations personnelles de la plupart ... Lire plus

L'article Le DOGE transfère une copie complète de la base de données de Sécurité sociale vers un serveur cloud « vulnérable », révèle un lanceur d’alerte est apparu en premier sur Fredzone.

Le top 10 des arnaques de la rentrée : alerter les autres, c’est les protéger

22 août 2025 à 10:03
ZATAZ vous dévoile le Top 10 des arnaques de la rentrée 2025 : oubliez les fausses fournitures, place aux escroqueries plus sournoises, plus habillées, et parfaitement rodées pour piéger votre rentrée....

Share and accept documents securely

15 août 2025 à 18:04

https://github.com/freedomofpress/securedrop/releases/tag/2.12.9

https://docs.securedrop.org/en/stable/what_is_securedrop.html

Qu'est-ce que SecureDrop ? 

SecureDrop est un système de soumission de dénonciations à code source ouvert que les organisations médiatiques peuvent utiliser pour accepter en toute sécurité des documents provenant de sources anonymes et pour communiquer avec elles.

pourquoi

Dans de nombreuses poursuites pour fuites récemment engagées aux États-Unis, les sources ont fait l'objet d'une enquête parce que les autorités sont en mesure de récupérer secrètement les métadonnées et le contenu des communications auprès de tiers, tels que les fournisseurs de services de messagerie électronique et de téléphonie. SecureDrop tente d'éliminer complètement les tiers de l'équation afin que les organismes de presse puissent contester toute injonction légale avant de transmettre des données.

SecureDrop limite aussi considérablement la trace des métadonnées qui peuvent exister à partir des communications entre le journaliste et la source. En outre, il tente de fournir un environnement plus sûr pour ces communications que les réseaux d'information d'entreprise habituels, qui peuvent être compromis.

Comment ça marche

Schéma général de l'architecture de SecureDrop
https://docs.securedrop.org/en/stable/_images/securedrop_overview_highlevel.png

Les sources et les journalistes se connectent à SecureDrop en utilisant le réseau Tor (représenté dans le diagramme ci-dessus par le symbole de l'oignon). Le logiciel SecureDrop fonctionne dans les locaux de l'entreprise sur une infrastructure dédiée (deux serveurs physiques et un pare-feu).

Les étapes suivantes décrivent comment une soumission SecureDrop est soumise, reçue et examinée :

  • Une source (en bas à gauche dans le diagramme) télécharge une soumission à l'organisme de presse en utilisant le navigateur Tor.
  • Un journaliste se connecte à SecureDrop à l'aide de son poste de travail (démarré à partir d'une clé USB) et transfère physiquement les fichiers vers la station de visualisation sécurisée, une machine qui n'est jamais connectée à Internet.
  • Sur la Secure Viewing Station, le journaliste peut visualiser le document, le traiter (par exemple, pour supprimer les métadonnées ou les logiciels malveillants potentiels), l'imprimer ou l'exporter vers un appareil dédié.

Permalien

Edward Snowden - Le geek qui a hacké l'Empire Américain

Par :Korben
26 juin 2025 à 11:37

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture !

Vous savez ce moment où vous réalisez que votre patron lit vos emails ? Et bien pensez un instant votre patron c’est la NSA et qu’il lit TOUS les emails de la planète. Et bien c’est exactement ce qu’Edward Snowden a découvert en 2013, et contrairement à vous, il a pas juste changé de mot de passe. Il a balancé 1,7 million de documents classifiés et foutu le méga bordel dans tout l’appareil de renseignement américain !

❌