Bonjour à tous,
L'attention du monde entier est tournée vers le pays du soleil levant, et les hackers ne font pas exception à la règle. Le caractère universel des JO en fait une cible idéale pour les cyberattaques.
🗞 La News : Première cyberattaque pour les JO
Vous n'êtes pas sans savoir que le monde du sport se trouve au Japon pour le plus grand rendez-vous de l'année. Les Jeux Olympiques de Tokyo ont commencé il y a presque une semaine, le 23 juillet pour être exacte. Le même jour, le site Zataz annonçait avoir trouvé un fichier frauduleux au nom évoquant des Jeux Olympiques de Tokyo 2021.
Le fichier ressemblant à un pdf est en réalité un "exécutable", un logiciel qui exécute des tâches avec comme extension : ".exe". Le but principal de ce malware est de supprimer les fichiers de l’utilisateur. Sa construction indique qu'il serait fait pour viser les utilisateurs japonais.
Ce malware semble provenir d'un hacker français, même si la géolocalisation n'est pas très fiable étant donné qu'il a pu se connecter via un VPN pour changer son adresse IP.
En tout cas, tous les prétextes sont bons pour essayer de tromper les internautes. L’actualité et les évènements sportifs en sont deux très bons !
🔮 Le Tips : Repérer un fichier frauduleux
À l'instar des mails de Phishing, télécharger un fichier sur internet est un vrai fléau de la cybersécurité pour les entreprises et les particuliers. Voici comment ne plus vous faire avoir. Pour cela, voici quelques vérifications de base :
✅ L'orthographe et la grammaire du nom du fichier sont douteuses
✏️ Le nom du fichier correspond bien à ce que vous voulez télécharger
🏁 L'extension du fichier correspond bien à ce que vous cherchez à télécharger. Si vous voulez télécharger un pdf assurez vous que le nom du fichier termine bien par ".pdf" et non ".exe" par exemple
🌐 Le site internet sur lequel vous vous trouvez est un site de confiance avec un protocole SSL (le lien commence par https:/ et non http:/)
🎥 La vidéo : Découvrez le Bug Bounty
Dans cette vidéo, Konbini interview un "hacker étique".
Son métier : repérer les failles de sécurités dans les systèmes informatiques des entreprises.
👉 https://www.youtube.com/watch?v=mtD6s5M4NSI
N’hésitez et à me faire part de vos remarques, je serai ravi de pouvoir en discuter avec vous et d'en faire profiter la communauté des Cyriusers !
A la semaine prochaine,
Excellente fin de journée,
Louis de l’équipe Cyrius