mathstodon.xyz is one of the many independent Mastodon servers you can use to participate in the fediverse.
A Mastodon instance for maths people. We have LaTeX rendering in the web interface!

Server stats:

2.7K
active users

#ofcs

0 posts0 participants0 posts today

Cyberattaque en chaîne sur les réseaux sociaux : attention aux faux concours
⬇️
L’OFCS (Office fédéral de la cybersécurité) prévient : des signalements ont été reçus récemment concernant une vague de piratages de comptes sur les réseaux sociaux.
Des cybercriminels volent ou achètent des identifiants pour prendre le contrôle de comptes sur les réseaux sociaux. Ils envoient ensuite des messages aux contacts, prétendant participer à un concours de mode et sollicitant des votes.
Le lien fourni mène à un faux site imitant une plateforme de vote, conçu pour voler leurs identifiants. Ainsi, l'attaque se propage de compte en compte, de proche en proche.
👇
ncsc.admin.ch/ncsc/fr/home/akt

www.ncsc.admin.chSemaine 15 : «Chain phishing» – un phénomène qui touche aussi les médias sociaux15.04.2025 - Les réseaux sociaux comme Facebook, Instagram, X et Snapchat sont particulièrement intéressants pour les cybercriminels, car les utilisatrices et utilisateurs sont très actifs sur ces plateformes. En volant des informations de connexion, les escrocs peuvent accéder à un compte de média social pour y créer de nouvelles entrées et consulter les données. Les possibilités sont multiples : diffuser une publicité, propager des mensonges sur la personne ou l’entreprise concernée, voire exercer un chantage. Souvent, les cybercriminels utilisent une fausse identité pour s’attaquer de manière ciblée aux listes de contacts des victimes sur les réseaux sociaux. Ces personnes deviennent à leur tour des victimes, ce qui déclenche une réaction en chaîne.
Continued thread

[related]
⬇️
"Swiss critical sector faces new 24-hour cyberattack reporting rule"
"Switzerland calls this new requirement a milestone for cybersecurity in the country, noting that it is in accordance with the NIS Directive, an EU-wide cybersecurity legislation that applies to operators of essential services and digital service providers."
👇
bleepingcomputer.com/news/secu

BleepingComputer · Swiss critical sector faces new 24-hour cyberattack reporting ruleBy Bill Toulas

"De plus en plus d’églises, d’écoles, d’associations et de partis politiques victimes de la fraude au CEO"
⬇️
"La fraude au CEO, aussi connue sous le nom de « fraude au PDG » ou « Fake President Fraud », est une escroquerie perfide dans laquelle des cybercriminels se font passer pour des dirigeants, tels que des directeurs ou des présidents. Ils prennent contact par courriel avec des membres du personnel ou des responsables et leur demandent d’effectuer des paiements urgents ou d’acheter des cartes-cadeaux."
...
"Ces derniers temps, les églises, les écoles, les associations et les partis politiques sont de plus en plus souvent pris pour cible par des escrocs. Ces institutions partagent fréquemment des informations relatives à leur structure, à leurs activités et aux personnes responsables sur leurs sites internet. Ce sont précisément ces informations rendues publiques que les cybercriminels utilisent pour donner plus de crédibilité à leurs tentatives de fraude. Les victimes sont ensuite amenées à acheter des cartes-cadeaux et à transmettre leurs codes, afin que les escrocs puissent les utiliser. Dans d’autres cas, les victimes sont mises sous pression pour déclencher un virement soi-disant urgent."
👇
ncsc.admin.ch/ncsc/fr/home/akt

www.ncsc.admin.chSemaine 49 : De plus en plus d’églises, d’écoles, d’associations et de partis politiques victimes de la fraude au CEO10.12.2024 - Ces dernières semaines, l’OFCS a reçu de nombreuses annonces de fraude au CEO. Les églises, les écoles, les associations et les partis politiques sont particulièrement touchés, car ils révèlent souvent de nombreuses informations sur leurs sites web, informations que les escrocs utilisent pour créer des tromperies crédibles. Leur objectif est d’inciter la victime à effectuer des paiements ou à acheter des cartes-cadeaux en ligne et à leur transmettre ensuite les codes de ces bons d’achat afin qu’ils puissent les utiliser.

⚠️ Attention recrudescence des e-mails frauduleux prétendant venir de caisses d'assurance maladie ou d'agences de recouvrement comme Intrum. Pour l'instant ces message sont principalement rédigé en allemand et Ils contiennent des liens vers le logiciel malveillant « Lumma Stealer » (Ces campagnes pourraient rapidement s'étendre à d'autres régions linguistiques, comme observé par le passé)
⬇️
"E-mails contenant des logiciels malveillants au nom d'agences de recouvrement et de caisses d'assurance maladie
02.12.2024 - L’OFCS reçoit actuellement de nombreux messages concernant des e-mails prétendant provenir d'une société de recouvrement ou d'une caisse maladie. Il s'agit d'une prétendue créance ou d'un rappel. Ne cliquez pas sur le lien, il s'agit d'une tentative de diffusion d'un logiciel malveillant auprès des utilisateurs de Windows."
👇
ncsc.admin.ch/ncsc/fr/home/akt

Des indicateurs techniques sur cet incident sont disponibles via le lien suivant
👇
github.com/govcert-ch/CTI/tree

www.ncsc.admin.chE-mails contenant des logiciels malveillants au nom d'agences de recouvrement et de caisses d'assurance maladie02.12.2024 - L’OFCS reçoit actuellement de nombreux messages concernant des e-mails prétendant provenir d'une société de recouvrement ou d'une caisse maladie. Il s'agit d'une prétendue créance ou d'un rappel. Ne cliquez pas sur le lien, il s'agit d'une tentative de diffusion d'un logiciel malveillant auprès des utilisateurs de Windows.