Catégorie : Actus Automatisées
Auto Feed RSS
Pèlerinage synchronisé
Télex
Test de la DJI Osmo 360 : une entrée fracassante dans le royaume des caméras 360°
J’ai roulé pendant 1 an avec le vélo électrique de Lidl : excellent, et là, c’est le drame
Belle petite promo sur le ventilateur connecté de Xiaomi, pour profiter d’un brin de fraîcheur en cette fin d’été
L’Apple Watch 11 arrive dans quelques jours : les nouveautés attendues
Le casque Shure Aonic 40 n’est plus tout jeune, mais sa note de 9/10 et son prix qui chute sous les 100 € font qu’on ne peut que le recommander
Le grand retour des blogs
En ce moment, tout le monde s’extasie sur le grand retour des blogs et j’ai vraiment envie de leur dire : “Mais hé je ne suis jamais parti bande de nazes !”
Faut dire que j’étais déjà là avant que le mot “blog” existe, quand on appelait ça des sites perso et qu’on codait notre HTML à la main dans Notepad (je suis un menteur, j’utilisais Dreamweaver). Et voilà, je suis toujours là, 28 ans plus tard (oui j’ai lancé mon premier site perso en 1997), pendant que les plateformes et les médias naissent et meurent autour de moi comme des petites fleurs délicates.
C’est fou ! 48 000 sites de phishing hébergés tranquillement chez Google et Cloudflare durant 3 ans
Si comme moi, vous payez rubis sur l’ongle Google Cloud ou Cloudflare pour héberger vos services parfaitement légaux, et bien sachez que pendant que vous respectiez scrupuleusement leurs conditions d’utilisation tordues, une opération de phishing monumentale utilisait tranquillement leurs infrastructures pour cloner des sites du Fortune 500. Ça a duré trois ans sans que personne ne soit inquiété et cela malgré 265 signalements publics…
Ce sont les chercheurs de
Deep Specter Research qui ont découvert
un empire du phishing qui ferait passer les arnaqueurs nigérians pour des amateurs. Je vous parle de 48 000 hosts virtuels répartis sur plus de 80 clusters, tous bien au chaud sur l’infrastructure premium de Google Cloud à Hong Kong et à Taiwan. Le tout géré évidemment comme une vraie plateforme phishing-as-a-service, avec sept évolutions techniques majeures sur la période.
