Typeform, the popular Spanish-based online data collection company specializes in form building and online surveys for businesses worldwide, has today disclosed that the company has suffered a data breach that exposed partial data of its some users. The company identified the breach on June 27th, and then quickly performed a full forensic investigation of the incident to identify the source of

Source de l’article sur The Hacker News

A team of security researchers has discovered a new set of techniques that could allow hackers to bypass all kind of present mitigations put in place to prevent DMA-based Rowhammer attacks against Android devices. Dubbed RAMpage, the new technique (CVE-2018-9442) could re-enable an unprivileged Android app running on the victim’s device to take advantage from the previously disclosed Drammer

Source de l’article sur The Hacker News

Exactis, une entreprise de marketing et d’agrégation de données basée en Floride, a involontairement publié sa base de données contenant environ 340 millions d’enregistrements individuels sur un serveur accessible au public (pour comparaison – la population américaine était de 325,7 millions en 2017).

Global entertainment ticketing service Ticketmaster has admitted that the company has suffered a security breach, warning customers that their personal and payment information may have been accessed by an unknown third-party. The company has blamed a third-party support customer service chat application for the data breach that believed to affect tens of thousands of its customers. The

Source de l’article sur The Hacker News

Au cours des deux dernières années, la tendance la plus importante dans le monde des logiciels malveillants a été la croissance du nombre de logiciels malveillants. Récemment, les logiciels malveillants mobiles ont suivi les traces des logiciels malveillants sur PC, comme cela a déjà été le cas à plusieurs reprises.

Le Règlement Général sur la Protection des Données est entré en vigueur le 25 mai 2018, impactant les organismes présents dans l’Union Européenne (UE), mais également dans le monde entier.

Le célèbre site de réservation de billet TicketMaster a admis avoir été victime d’une faille de sécurité compromettant les données personnelles de ses clients.

Des données appartenant aux utilisateurs du site FlightRadar24 ont pris la fille de l’air. Une fuite d’information pouvant devenir très sensible à la vue d’une partie des utilisateurs de ce site de contrôle aérien. Le site web FlightRadar24 est un peu particulier. Son but, suivre l…

Cet article Fuite de données clients pour le site FlightRadar24 est apparu en premier sur ZATAZ.

Source de l’article sur Zataz

Metta – Information Security Adversarial Simulation Tool

Metta is an information security preparedness tool in Python to help with adversarial simulation, this can help you check various detection and control capabilities within your organisation.

This project uses Redis/Celery, python, and vagrant with virtualbox to do adversarial simulation. This allows you to test (mostly) your host based instrumentation but may also allow you to test any network based detection and controls depending on how you set up your vagrants.

Read the rest of Metta – Information Security Adversarial Simulation Tool now! Only available at Darknet.

Source de l’article sur Darknet

Au travers de l’édition 2016 de son enquête sur les menaces informatiques et les pratiques de sécurité (MIPS), le CLUSIF réalise, comme tous les 2 ans, un bilan approfondi des usages en matière de sécurité de l’information en France.