Découvrez dès maintenant notre plateforme d'e-learning avec nos formations en Cybersécurité & Digitale.
Notre offre Formation L'équipe Blog Guides
Contact
<- Retour au blog

Contrôler la bourse avec votre compte

27 Avril 2025 | Valentin

Illustration de l'article

recap

cyber

actu

Un employeur qui espionne et vole les données de ses employés, un changement dans la durée de vie des certificats ou encore 4chan qui est tombé, bienvenue dans l’ultra flash cyber, le format revisité du récap de l’actu car je suis en déplacement les trois prochaines semaines !

Bourse

Comment peuvent être utilisés les identifiants volés dans les campagnes de phishing ?

Et bien parfois, les attaquants s’en servent pour influencer la bourse mondiale !

Les hackers utilisent donc ces identifiants volés pour se connecter aux comptes des utilisateurs, pour les faire revendre leur investissement et, à la place, acheter des actions chinoises.

Plus de 3000 comptes et 1500 transactions seraient concernés, mais si les attaquants décident de passer à la vitesse supérieure, il pourrait littéralement influencer la bourse. ([1])

SSL / TLS

Les certificats TLS n’auront bientôt plus qu’une validité de 47 jours.

A l’unanimité, avec 5 abstentions, les membres du comité ont voté pour la réduction progressive de la durée de vie des certificats SSL / TLS pour arriver à une durée de vie de 47 jours en 2029.

Avec un gros impact dans les infrastructures du monde entier et au vu des membres du comité, tous revendeurs de certificat à des tarifs exorbitants, on se demande vraiment si ce changement a pour objectif de réduire le risque autour des attaques sur les certificats expirés. ([2])

Leak de Secret

Un outil de tracking exposant des centaines de screenschots d’écran des employés a été découvert.

A la base, l’outil installé sur des postes prend régulièrement des screen de l’écran des employés pour analyser leur productivité.

Sauf que tous ces screens sont poussés sur des buckets S3 ouverts au public, ces screenshots peuvent contenir alors des tas d’informations confidentielles comme des emails, du code ou des données personnelles.

Comme quoi, en espionnant ses employés, on finit aussi par pouvoir l’être ! ([3])

4chan

Le site ultra controversé 4chan est tombé cette semaine !

Attaqué par un groupe d’hacker, le site est tombé pendant plusieurs heures accompagné d’un énorme LEAK de données, dont le code source.

Si certains groupes d'attaquants ont revendiqué l'attaque, aucun n’a expliqué réellement leur intention. ([4])

Toute l'actualité en cybersécurité, développement (WEB, Cloud) et tech sur notre chaine youtube ou en nous contactant pour réaliser une formation en présentiel dans votre entreprise !