Fuite de données à la Commission des droits de l'homme australienne

La Commission des droits de l’homme australienne (AHRC) a rĂ©cemment Ă©tĂ© victime d’une fuite de donnĂ©es. Cet incident a Ă©tĂ© rapportĂ© par Bleeping Computer et concerne la divulgation en ligne de documents privĂ©s qui ont ensuite Ă©tĂ© indexĂ©s par les principaux moteurs de recherche. Les documents en question contenaient des informations sensibles et leur exposition sur Internet reprĂ©sente une violation significative de la confidentialitĂ© et de la sĂ©curitĂ© des donnĂ©es. L’incident soulĂšve des questions sur les mesures de sĂ©curitĂ© en place au sein de l’AHRC et sur la maniĂšre dont ces documents ont pu ĂȘtre rendus publics. ...

14 mai 2025 Â· 1 min

Acteurs de la menace russe détournent l'authentification OAuth 2.0 pour pirater des comptes Microsoft 365

PubliĂ© le 24 avril 2025, cet article rĂ©vĂšle que des acteurs de la menace russe ont abusĂ© des flux d’authentification lĂ©gitimes OAuth 2.0 pour prendre le contrĂŽle des comptes Microsoft 365. Les victimes sont principalement des employĂ©s d’organisations liĂ©es Ă  l’Ukraine et aux droits de l’homme. OAuth 2.0 est un protocole d’autorisation qui permet Ă  des applications tierces d’accĂ©der Ă  des comptes sur un serveur d’hĂ©bergement sans avoir Ă  partager et stocker des informations d’identification de l’utilisateur. Les attaquants ont dĂ©tournĂ© ce processus pour accĂ©der illĂ©galement aux comptes des victimes. Il n’est pas encore clair comment les attaquants ont rĂ©ussi Ă  exploiter OAuth 2.0, mais il est probable qu’ils aient utilisĂ© des techniques de phishing ou d’autres formes d’ingĂ©nierie sociale. ...

24 avril 2025 Â· 1 min
Derniùre mise à jour le: 25 Jun 2025 📝