❌

Vue lecture

Elle avait perdu son jeu Pokémon Diamant il y a 16 ans : un YouTubeur le retrouve… ainsi que sa propriétaire !

C’est une histoire improbable comme la communauté Pokémon sait en fabriquer. Égarée lors d'un séjour au ski en Andorre il y a 16 ans, une cartouche de Pokémon Diamant a retrouvé sa propriétaire française grâce à la magie des réseaux sociaux et à quelques indices gravés dans la mémoire de sa sauvegarde.

  •  

The Elder Scrolls 6 est jouable, mais ce n’est pas réservé à tout le monde… La boss d’Xbox offre même un gros indice aux fans !

Outre GTA 6, il y a un autre titre qui se fait attendre : The Elder Scrolls 6. Il faut dire qu’outre un trailer diffusé il y a 8 ans, les informations sont restées particulièrement maigres. Pour autant, on sait que le jeu est désormais jouable et on a également un indice sur le titre. De quoi croire...

  •  

Ils ont listé 10 raisons de ne pas acheter leur jeu, et il a fini dans le top des ventes : ces développeurs ont réussi un coup de com’ de génie

Alors que la majorité des éditeurs dépensent des fortunes en bandes-annonces hollywoodiennes pour vous convaincre que leur projet va révolutionner le jeu vidéo, le studio Bulkhead a pris exactement le chemin inverse. Pour promouvoir leur nouveau FPS tactique, ils ont simplement publié une vidéo expliquant...

  •  

« De tels trophées ne devraient pas exister » : Un fan de PlayStation montre dans un jeu vidéo de course pourquoi un certain type de trophée pose problème

Parmi tous les types de joueurs, il y en a un qui se démarque fréquemment : les chercheurs de trophées. Leur quête peut parfois être compliquée, comme en témoigne cet utilisateur qui s'est heurté à un mur infranchissable dans un jeu de course bien connu de la PlayStation 3.

  •  

GTA : il y a 18 ans, Xbox avait l’avantage sur PlayStation. Sony a bien rattrapé le coup pour sa PS5 Pro…

Il y a dix-huit ans, Microsoft frappait un grand coup dans l'industrie en arrachant l'exclusivité des extensions de Grand Theft Auto IV à PlayStation. Aujourd'hui, la roue a tourné : Sony remet la main sur le phénomène avec sa PS5 Pro et compte bien en faire la vitrine ultime pour GTA VI.

  •  

Un piratage a envoyé la police chez lui : ce joueur de 23 ans réclame 176 millions de dollars après avoir été paralysé

Victime d'un chantage sur le jeu de survie Rust, un jeune Américain de 23 ans avait pris les devants en avertissant la police d'un risque de swatting. Malgré ses appels préventifs au 911, une intervention armée désastreuse s'est soldée par des coups de feu. Aujourd'hui paralysé à vie, il réclame 176...

  •  

DNS4EU refuse de bloquer les sites pirates de la BREIN

DNS4EU dont je vous ai causé y'a pas longtemps, c'est le service de DNS co-financé par l'UE et opéré par une société tchèque nommée Whalebone. Et bizarrement, depuis des mois, cette société récupère auprès de l'organisation anti-piratage néerlandaise (la BREIN) des listes de sites pirates.

Du coup, les utilisateurs commencent à se poser des questions... Pourquoi faire ?

Et bien d'après les dernières nouvelles, ils ne s'en servent pas.

La BREIN envoie automatiquement sa liste contenant +300 sites bloqués vers DNS4EU comme ils le font déjà avec les FAI, et je pense qu'ils voyaient ça comme une bonne astuce pour bloquer un maximum de sites illégaux.

Mais pas de bol, Whalebone a fini par expliquer que comme la BREIN n'était pas une vraie autorité de régulation, bah y'avait aucune raison qu'ils utilisent leur liste pour faire du DNS filtrant. Hé ouiiii.

Vous allez voir la nuance... En fait dans le cadre de l'appel d'offre de la Commission européenne en 2022, il était demandé à ce que le prestataire filtre le contenu illégal "sur base légale", donc sur ordonnance d'un tribunal. Par exemple, ça a déjà été le cas avec la France, qui a ordonné par décision de justice de bloquer certains sites sur DNS4EU .

Mais cette liste de la BREIN s'appuie uniquement sur des décisions de justice obtenues CONTRE les FAI néerlandais et pas contre DNS4EU. Ah ils sont trop malins !

Après côté usage, ça reste un DNS classique avec cinq profils au choix, un qui bloque juste le malware et le phishing, un qui ajoute le blocage des pubs, un avec protection des enfants, la combinaison des deux, et un "unfiltered" sans le moindre filtre (86.54.11.100 si ça vous tente). Le filtrage, c'est vous qui choisissez, les blocages imposés par la justice mis à part.

Et sur les 63 millions de blocages décidés par DNS4EU lui-même, l'écrasante majorité c'est du phishing et des arnaques, pas du téléchargement. On est donc trèèèès loin de ces cinglés de flics du copyright. Pour l'instant en tout cas...

Je dis "pour l'instant" parce qu'actuellement, on est dans un contexte où la justice européenne serre la vis partout, avec par exemple la France qui ordonne aux VPN de filtrer ou encore l' Italie avec son Piracy Shield qui veut faire plier Cloudflare. Mais bon, pour le moment, ce DNS souverain a su dire qui dit "nee" (c'est comme ça qu'on dit "non" en néerlandais) à ces fifous d'ayants droit et pour ça, je les remercie.

Après, un DNS qui propose en option de bloquer ou non les pubs, ça ne me gêne pas une seconde. Mais si un jour c'est pour faire du DNS menteur histoire de faire plaisir aux ayants droit, là ce sera boycott direct pour moi. Bref, je surveille ça de près et je ne manquerai pas de vous tenir au courant.

Source

  •  

75 000 pare-feu Fortinet siphonnés : l'attaque FortiBleed touche la moitié du parc mondial

Environ 75 000 pare-feu Fortinet ont vu leurs identifiants de connexion volés puis vérifiés un par un, des FortiGate, ces boîtiers qui filtrent l'accès au réseau des entreprises et servent très souvent de porte d'entrée VPN pour les salariés en télétravail.

Baptisée FortiBleed par les chercheurs qui l'ont mise au jour, la campagne couvre 194 pays et plus de 21 000 domaines, soit à peu près la moitié des pare-feu Fortinet exposés sur Internet à l'heure actuelle.

Parmi les organisations dont les accès se sont retrouvés dans la nature, on relève des noms qui n'ont rien d'amateur en matière de sécurité : Foxconn, Samsung, Comcast, Siemens, Lenovo, FedEx, Accenture ou encore Oracle.

Toute l'ironie de l'affaire tient là : le pare-feu, l'appareil précisément chargé de tenir les intrus à l'écart du réseau, s'est transformé en point d'entrée qui leur a ouvert la porte en grand.

Sur le plan technique, les attaquants interceptaient l'authentification du SSL VPN, cet accès distant chiffré qui permet de rejoindre le réseau interne d'une entreprise depuis l'extérieur, récupéraient l'empreinte chiffrée des mots de passe et la cassaient sur une grappe de 45 cartes graphiques pilotée par l'outil Hashtopolis, avant de basculer vers l'Active Directory, l'annuaire qui gère l'ensemble des comptes Windows de l'organisation.

Les volumes traités donnent la mesure de l'opération : 1,16 milliard de tentatives de connexion lancées contre 320 000 équipements FortiGate, et 2,1 milliards d'autres dirigées en parallèle vers 160 000 serveurs de bases de données Microsoft.

Au moins quatre organisations ont été entièrement compromises, avec déplacement des attaquants d'une machine à l'autre à l'intérieur du réseau, au Japon, à Taïwan, au Vietnam, en Irak et en Turquie. Le cas le plus sérieux touche un sous-traitant turc de la défense, membre de l'OTAN, chez qui des documents classifiés ont été volés. Tout ça est attribué à un groupe cybercriminel russophone à plusieurs opérateurs.

C'est le chercheur Bob Diachenko qui a repéré les intrusions, avant que Hudson Rock (une société spécialisée dans l'analyse des données aspirées par les logiciels espions) ne décortique le tout et que Kevin Beaumont confirme que les identifiants étaient bien valides.

Hudson Rock a d'ailleurs mis en ligne une liste des domaines concernés, histoire que chaque entreprise vérifie si elle figure au tableau de chasse.

Fortinet, de son côté, minimise et parle d'un recyclage de données issues d'incidents passés et de simples attaques par force brute, pas d'une nouvelle faille dans ses produits.

Sauf que voilà : la plupart des boîtiers concernés sont toujours en ligne. Recyclées ou pas, ces données ouvrent une porte bien réelle tant que les mots de passe VPN et administrateur n'ont pas été changés, et changer tous les accès d'un pare-feu dans une grande organisation ne se fait pas en claquant des doigts.

Bref, faille ou vieux stock recyclé, ça ne change rien pour les boîtes touchées : on change les mots de passe VPN tout de suite, et on active la double authentification.

Source : The Register

  •  
❌