Akira dĂ©masquĂ© : tactiques et TTPs observĂ©s par ZenSec (2023â2025)
23 septembre 2025 · 3 min
Campagne massive visant macOS via GitHub Pages pour diffuser le voleur Atomic (AMOS)
23 septembre 2025 · 3 min
CISA dĂ©taille lâexploitation de CVE-2024-36401 (GeoServer) dans une agence fĂ©dĂ©rale, restĂ©e 3 semaines non dĂ©tectĂ©e
23 septembre 2025 · 2 min
Compromission de paquets npm via phishing et 2FA mal configurée
23 septembre 2025 · 2 min
CVE-2025-8061: exploitation BYOVD du pilote Lenovo LnvMSRIO.sys pour élever les privilÚges sous Windows
23 septembre 2025 · 2 min
GitHub dĂ©taille lâattaque « ShaiâHulud » sur npm et durcit lâauthentification et la publication
23 septembre 2025 · 2 min
Ingénierie de la persuasion : vulnérabilités des humains, LLM et agents autonomes, avec la sécurité des identités en rempart
23 septembre 2025 · 2 min
Kali Linux 2025.3: 10 nouveaux outils, injection WiâFi sur Raspberry Pi 5 et intĂ©grations IA
23 septembre 2025 · 2 min
La tendance « Nano Banana AI » crée une vaste base biométrique exploitable pour fraude et deepfakes
23 septembre 2025 · 2 min
Las Vegas : un suspect de 17 ans lié à Scattered Spider se rend et est inculpé pour les attaques de 2023 contre les casinos
23 septembre 2025 · 2 min
Le Secret Service découvre un réseau clandestin de plus de 100 000 SIM et 300 serveurs à New York
23 septembre 2025 · 1 min
OFCS alerte: usurpation du NCSC par un faux « Daniel Bruno » (arnaque à la récupération)
23 septembre 2025 · 2 min
ShadowV2 : une campagne mĂȘlant Docker exposĂ©, C2 sur GitHub Codespaces et RAT Go pour du DDoS-as-a-service
23 septembre 2025 · 2 min
Silent Push relie la dĂ©sinformation pro-russe en Moldavie 2025 Ă lâinfrastructure Absatz Media (Stormâ1679/Matryoshka)
23 septembre 2025 · 2 min
Sophos dĂ©joue une tentative dâintrusion aprĂšs hameçonnage et contournement de MFA
23 septembre 2025 · 2 min
Arrestation au RoyaumeâUni dâun prĂ©sumĂ© acteur clĂ© de « Scattered LAPSUS$ Hunters », inculpĂ© par le DoJ
22 septembre 2025 · 2 min
Campagne malware sur Steam: patch malveillant de BlockBlasters déploie StealC et un backdoor
22 septembre 2025 · 2 min
Confessions de Noah Urban, ‘caller’ de Scattered Spider: de 0ktapus aux intrusions contre Twilio, MGM et dâautres
22 septembre 2025 · 3 min
CVE-2025-10035 : faille critique dans GoAnywhere MFT permettant lâexĂ©cution de commandes
22 septembre 2025 · 1 min
CVE-2025-10035 : faille critique de désérialisation dans GoAnywhere MFT (injection de commandes)
22 septembre 2025 · 1 min
CVE-2025-55241 : une faille critique dâEntra ID permettait de prendre le contrĂŽle admin de tout tenant
22 septembre 2025 · 2 min
Des « SMS blasters » imitent des antennes-relais pour inonder les téléphones de smishing
22 septembre 2025 · 2 min
Des identifiants de scanners de vulnérabilités interceptés via SSH/PAM sur Linux
22 septembre 2025 · 2 min
EnquĂȘte Reuters: des chatbots dâIA contournent les garde-fous et gĂ©nĂšrent des emails de phishing ciblant les seniors
22 septembre 2025 · 3 min
Las Vegas : un adolescent lié aux intrusions « Scattered Spider » contre des casinos se rend
22 septembre 2025 · 1 min
Phishing de comptes NPM : SANS ISC pointe les limites de la MFA et prĂŽne les passkeys
22 septembre 2025 · 2 min
SentinelLabs dévoile des méthodes pour traquer les malwares activés par LLM via clés API et prompts intégrés
22 septembre 2025 · 2 min
SonicWall confirme un accÚs non autorisé aux sauvegardes cloud de pare-feux (<5% touchés)
22 septembre 2025 · 2 min
Spywarexa0: lâAtlantic Council constate lâessor des investisseurs amĂ©ricains et le rĂŽle clĂ© des revendeurs
22 septembre 2025 · 3 min
Stellantis confirme un vol de données clients via un prestataire tiers en Amérique du Nord
22 septembre 2025 · 1 min
đ CVE les plus discutĂ©es dans la semaine 37
21 septembre 2025 · 16 min
Campagne coordonnée de faux candidats ingénieurs visant les recrutements tech (présence de travailleurs IT nord-coréens)
18 septembre 2025 · 2 min
Microsoft et Cloudflare démantÚlent le service de phishing RaccoonO365 ciblant Microsoft 365
18 septembre 2025 · 2 min
0âday macOS : des plugins Spotlight contournent TCC via les notifications Darwin pour exfiltrer des donnĂ©es
17 septembre 2025 · 2 min
Attaque supply chain sur npm : un malware auto-propagatif compromet plus de 180 packages
17 septembre 2025 · 2 min
Botnets IoT: Aisuru bat un record mondial de DDoS aprÚs un démantÚlement du FBI
17 septembre 2025 · 3 min
Bragg annonce la rĂ©solution dâun incident de cybersĂ©curitĂ© sans impact ni fuite de donnĂ©es
17 septembre 2025 · 1 min
Chubb (Ace American) poursuit des prestataires aprĂšs un ransomware chez CoWorx, faute de MFA
17 septembre 2025 · 1 min
CVE-2025-55241 : des « Actor tokens » permettaient un accÚs Global Admin cross-tenant sur Entra ID via Azure AD Graph
17 septembre 2025 · 4 min
Cyberattaque: South Lyon Schools suspend les cours pour une deuxiÚme journée
17 septembre 2025 · 1 min
DémantÚlement de DFAS, dernier grand marketplace francophone du darknet
17 septembre 2025 · 2 min
DĂ©mantĂšlement de lâopĂ©ration de fraude publicitaire Android « SlopAds » : 224 apps malveillantes sur Google Play
17 septembre 2025 · 1 min
FBI et CISA adaptent leur chasse aux menaces face aux opérations furtives de Volt Typhoon et Salt Typhoon
17 septembre 2025 · 2 min
FBI: Scattered Spider et ShinyHunters extorquent via des accÚs Salesforce et apps connectées
17 septembre 2025 · 3 min
Google confirme la crĂ©ation dâun compte frauduleux dans sa plateforme LERS, utilisĂ©e par les forces de lâordre pour envoyer des demandes officielles de donnĂ©es.
17 septembre 2025 · 1 min
Kering: ShinyHunters revendique une exfiltration via Salesforce; des preuves contredisent le démenti de négociations
17 septembre 2025 · 2 min
Le fondateur de BreachForums, alias ‘pompompurin’, condamnĂ© Ă trois ans de prison
17 septembre 2025 · 1 min
Microsoft démantÚle la plateforme de phishing-as-a-service RaccoonO365 (Storm-2246) via action civile et analyse crypto
17 septembre 2025 · 2 min
MuddyWater évolue vers des opérations ciblées avec des backdoors sur mesure et une infrastructure C2 cloisonnée (analyse Group-IB)
17 septembre 2025 · 2 min
OFAC sanctionne un rĂ©seau iranien de crypto-banques de lâombre liĂ© Ă lâIRGC-QF (100 M$)
17 septembre 2025 · 2 min
RRM Canada signale une opĂ©ration de « hack-and-leak » dâHandala visant des journalistes dâIran International
17 septembre 2025 · 2 min
Sécurité MCP : Trend Micro révÚle des serveurs exposés et des risques de supply chain, la conteneurisation comme rempart
17 septembre 2025 · 2 min
Shai-Hulud : un ver NPM vole des tokens et publie des secrets sur GitHub
17 septembre 2025 · 3 min
Shai-Hulud : une campagne de malware « wormable » contamine 180+ paquets npm via identifiants volés
17 septembre 2025 · 2 min
TA415 abuse des tunnels distants de VS Code via spearphishing pour un accĂšs persistant furtif
17 septembre 2025 · 2 min
Waxhaw (Caroline du Nord) annonce une cyberattaque et lance une enquĂȘte forensique
17 septembre 2025 · 1 min
Compromission de @ctrl/tinycolor et de 40+ paquets npm avec propagation et exfiltration de secrets
16 septembre 2025 · 3 min
Cyberattaque chez Jaguar Land Rover: production Ă lâarrĂȘt et forte pression sur les fournisseurs
16 septembre 2025 · 2 min
D.C. poursuit Athena Bitcoin pour frais cachés et laxisme antifraude autour de ses distributeurs de bitcoins
16 septembre 2025 · 2 min
Exploits en cours contre Dassault DELMIA Apriso (CVE-2025-5086) via désérialisation .NET
16 septembre 2025 · 2 min
FBI: deux groupes (UNC6040, UNC6395) compromettent des instances Salesforce via vishing et OAuth pour vol de données et extorsion
16 septembre 2025 · 3 min
Google confirme un compte frauduleux sur LERS; des hackers revendiquent lâaccĂšs Ă LERS et au FBI eCheck
16 septembre 2025 · 3 min
Okta dévoile VoidProxy, un PhaaS AitM sophistiqué ciblant Microsoft et Google
16 septembre 2025 · 3 min
Phoenix: une nouvelle attaque Rowhammer casse les DDR5 SK Hynix malgré TRR et ODECC
16 septembre 2025 · 3 min
TikTok dĂ©taille les dĂ©mantĂšlements de rĂ©seaux dâinfluence clandestins (2024âjuil. 2025)
16 septembre 2025 · 3 min
asnip cartographie domaines/IP vers ASN et CIDR pour la reconnaissance
15 septembre 2025 · 1 min
Compromission de paquets npm « debug » et « chalk » via phishing : analyse et failles de réponse
15 septembre 2025 · 2 min
Contournement de lâĂ©cran de connexion Windows via lâexploit Sticky Keys (accĂšs physique)
15 septembre 2025 · 2 min
EggStreme : un nouveau framework APT fileless vise une entreprise militaire philippine (Bitdefender)
15 septembre 2025 · 3 min
Fancy Bear dĂ©ploie NotDoor : backdoor Outlook via macros et DLL side-loading ciblant lâOTAN
15 septembre 2025 · 2 min
HybridPetya : un clone de NotPetya capable de compromettre lâUEFI et de contourner Secure Boot
15 septembre 2025 · 2 min
LâArmĂ©e royale nĂ©erlandaise dĂ©ploie des hackers au front avec le 101e bataillon CEMA
15 septembre 2025 · 2 min
Le botnet AISURU atteint 11,5 Tbps et 300âŻ000 appareils : XLab dĂ©voile chiffrement custom et fonctions proxy
15 septembre 2025 · 2 min
Lovesac signale une violation de donnĂ©es; le gang RansomHub revendique lâattaque
15 septembre 2025 · 2 min
Metasploit ajoute deux modules RCE pour Lighthouse Studio et le rĂ©pĂ©teur WiâFi Aitemi M300
15 septembre 2025 · 1 min
Nouveau groupe de ransomware « Yurei » découvert par Check Point Research, trois victimes listées
15 septembre 2025 · 1 min
Opération Eastwood : NoName057(16) rebondit et intensifie ses DDoS malgré les saisies
15 septembre 2025 · 2 min
pyLDAPGui : navigateur LDAP multiplateforme avec export BloodHound et options OPSEC
15 septembre 2025 · 2 min
Ransomware : le district scolaire dâUvalde (Texas) ferme ses Ă©coles du 15 au 18 septembre
15 septembre 2025 · 1 min
Ransomware Tool Matrix lance un systĂšme de Community Reports pour le partage de renseignement
15 septembre 2025 · 1 min
Rebranding de Stark Industries en the[.]hosting pour contourner les sanctions, avec lâappui prĂ©sumĂ© de MIRhosting
15 septembre 2025 · 2 min
Relais NTLM via WSUS : détournement des mises à jour pour capter des identifiants et escalader les privilÚges
15 septembre 2025 · 2 min
Russie: MAX, messagerie dâĂtat prĂ©installĂ©e, met Ă mal la vie privĂ©e
15 septembre 2025 · 2 min
Salesforce renforce le contrĂŽle dâaccĂšs API pour contrer le phishing OAuth
15 septembre 2025 · 2 min
Salesloft/Drift: vol de jetons OAuth aprĂšs compromission GitHub; Drift reste hors ligne pendant lâenquĂȘte Mandiant
15 septembre 2025 · 2 min
SĂ©oul dĂ©mantĂšle un rĂ©seau cybercriminel international : 39 milliards de won volĂ©s, 14 milliards rĂ©cupĂ©rĂ©s grĂące Ă lâanalyse blockchain
15 septembre 2025 · 2 min
Suisse: projet de rĂ©glementation imposant vĂ©rification dâidentitĂ©, rĂ©tention de donnĂ©es et restrictions du chiffrement; Proton dĂ©mĂ©nage son infrastructure
15 septembre 2025 · 2 min
Unit 42 alerte sur les risques des tokens OAuth mal gérés et propose des contrÎles concrets
15 septembre 2025 · 2 min
WhiteCobra diffuse 24 extensions malveillantes sur les marketplaces VS Code et Open VSX
15 septembre 2025 · 1 min
Windows 10 : fin de support dans 30 jours, Microsoft rappelle lâĂ©chĂ©ance du 14 octobre
15 septembre 2025 · 1 min
đ CVE les plus discutĂ©es dans la semaine 36
14 septembre 2025 · 16 min
Akira cible les appliances SonicWall via la vulnérabilité SNWLID-2024-0015
11 septembre 2025 · 1 min
Contournement de WAF via pollution de paramĂštres pour XSS sur ASP.NET (recherche Ethiack)
11 septembre 2025 · 2 min
Des shells UEFI signés permettent de contourner Secure Boot à grande échelle (Binarly)
11 septembre 2025 · 2 min
Imperva alerte sur les risques dâauthentification API : 46% liĂ©s Ă des JWT contenant des donnĂ©es sensibles
11 septembre 2025 · 2 min
Italie: 10 000 ⏠dâamende Ă une crĂšche pour camĂ©ras et photos dâenfants publiĂ©es en ligne
11 septembre 2025 · 1 min
Nouveau variant de ToneShell de Mustang Panda : anti-analyse avancée et ciblage du Myanmar
11 septembre 2025 · 2 min
ACSC confirme lâexploitation active de CVE-2024-40766 visant les VPN SSL SonicWall
10 septembre 2025 · 1 min
AdaptixC2 : framework C2 open source activement exploitĂ© avec beacons multiâprotocoles et techniques furtives
10 septembre 2025 · 2 min
Adobe publie un patch dâurgence pour la faille critique « SessionReaper » (CVE-2025-54236) sur Adobe Commerce/Magento
10 septembre 2025 · 2 min
Attaque supply chain sur npm : 20 packages compromis via phishing dopĂ© Ă lâIA, dĂ©tournement de portefeuilles crypto
10 septembre 2025 · 2 min
Attaque supply chain sur npm aprĂšs compromission du mainteneur ~qix, visant les portefeuilles Web3
10 septembre 2025 · 2 min
Bilan 2024 de la ConfĂ©dĂ©ration: nouvelle loi SSI et suites de lâattaque Xplain, pas dâincident majeur
10 septembre 2025 · 1 min
Blackpool Credit Union victime dâune cyberattaque avec fuite potentielle de donnĂ©es
10 septembre 2025 · 2 min
CGN réactive son site aprÚs une cyberattaque: script malveillant et 400 clients alertés
10 septembre 2025 · 1 min
ChillyHell : un backdoor macOS modulaire notarisé, analysé par Jamf
10 septembre 2025 · 2 min
Chine: projet dâamendement Ă la loi sur la cybersĂ©curitĂ© renforçant le contrĂŽle des produits tech et les sanctions
10 septembre 2025 · 1 min
Cisco Talos rĂ©trospective 2023âmi-2025 : la rapiditĂ© de rĂ©ponse stoppe le dĂ©ploiement de ransomware
10 septembre 2025 · 1 min
Citizen Lab confirme une infection par le spyware FlexiSPY, plus détectable mais aux capacités comparables aux outils mercenaires
10 septembre 2025 · 1 min
CVE-2025-31324 : RCE critique sur SAP NetWeaver via metadatauploader, exploitation active
10 septembre 2025 · 2 min
Des campagnes hybrides mĂȘlent phishing dâidentifiants et dĂ©ploiement de malwares
10 septembre 2025 · 2 min
DomainTools lie 21 domaines malveillants Ă PoisonSeed, usurpant SendGrid avec de faux CAPTCHA Cloudflare
10 septembre 2025 · 2 min
Elliptic publie un guide opĂ©rationnel pour enquĂȘtes crypto des forces de lâordre
10 septembre 2025 · 2 min
EnquĂȘte: un hĂ©bergeur malveillant liĂ© Ă une sociĂ©tĂ© Ă©cran aux Seychelles
10 septembre 2025 · 2 min
Ătude AIC sur les groupes de rançongiciels (2020â2022) en Australie, Canada, NouvelleâZĂ©lande et RoyaumeâUni
10 septembre 2025 · 3 min
Faiblesse dans lâĂ©diteur Cursor: exĂ©cution automatique de tĂąches depuis des dĂ©pĂŽts malveillants
10 septembre 2025 · 1 min
Fuite massive : Geedge exporte une « Grande Muraille » de censure vers plusieurs pays
10 septembre 2025 · 3 min
Fuite massive: plus de 2 000 fichiers liés à Boris Johnson volés et diffusés en ligne
10 septembre 2025 · 3 min
Google active les Content Credentials C2PA sur Pixel 10 avec attestation matérielle et mode hors ligne
10 septembre 2025 · 2 min
Jaguar Land Rover a déclaré un cyber incident: données potentiellement affectées et redémarrage contrÎlé des applications
10 septembre 2025 · 1 min
La plus vaste compromission de supply chain NPM a touché ~10 % des environnements cloud
10 septembre 2025 · 1 min
Le groupe cybercriminel ShinyHunters revendique le vol de 160+ millions dâenregistrements au centre national de crĂ©dit du Vietnam
10 septembre 2025 · 2 min
Le pub de Jeremy Clarkson victime dâune cyberintrusion : 27 000 ÂŁ volĂ©s via le systĂšme comptable
10 septembre 2025 · 2 min
LNER signale une fuite de données via un prestataire tiers
10 septembre 2025 · 1 min
Microsoft Store et WinGet : des risques dâabus en entreprise via installations sans privilĂšges
10 septembre 2025 · 2 min
NĂ©pal : 29 morts et dĂ©mission du Premier ministre aprĂšs des protestations contre lâinterdiction des rĂ©seaux sociaux
10 septembre 2025 · 1 min
New York Blood Center victime dâun ransomware : exfiltration de donnĂ©es de santĂ© et dâemployĂ©s
10 septembre 2025 · 2 min
Plex signale un incident de sécurité : accÚs non autorisé et réinitialisation de mot de passe recommandée
10 septembre 2025 · 2 min
Romandie: alerte OFCS sur du smishing via fausses stations 2G (SMS Blaster)
10 septembre 2025 · 2 min
SafePay sâimpose en 2025 comme un acteur majeur du ransomware avec plus de 270 victimes
10 septembre 2025 · 1 min
SAP corrige 21 failles dont 3 critiques dans NetWeaver et autres produits
10 septembre 2025 · 2 min
Scattered Spider : du vishing au ransomware contre des entreprises au Royaume-Uni et aux Ătats-Unis
10 septembre 2025 · 2 min
Silent Push publie des requĂȘtes de threat hunting pour dĂ©tecter lâinfrastructure de Lumma, StealC, Latrodectus, Clearfake et Kongtuke
10 septembre 2025 · 2 min
SwissBorg victime dâun vol dâenviron 200 000 tokens Solana; remboursement promis
10 septembre 2025 · 1 min
SwissBorg: 192âŻ600 SOL (>41âŻM$) volĂ©s via la compromission de lâAPI du partenaire Kiln
10 septembre 2025 · 2 min
The Gentlemen : TTPs dâune campagne ransomware ciblĂ©e dĂ©voilĂ©s par Trend Micro
10 septembre 2025 · 3 min
Trois sociĂ©tĂ©s chinoises liĂ©es au support des opĂ©rations APT Salt Typhoon sur lâinfrastructure rĂ©seau
10 septembre 2025 · 2 min
Un cybercriminel installe pour test lâantivirus de nouvelle gĂ©nĂ©ration d’Huntress, rĂ©vĂ©lant ainsi ses opĂ©rations quotidiennes
10 septembre 2025 · 3 min
Abus de Microsoft Power Automate : exfiltration de données et persistance via des flux légitimes
8 septembre 2025 · 2 min
Campagne AMOS Stealer sur macOS via logiciels « crackés » et commandes Terminal
8 septembre 2025 · 3 min
Intrusion liĂ©e Ă plusieurs gangs ransomware: faux EarthTime â SectopRAT, SystemBC, Betruger, exfiltration via FTP
8 septembre 2025 · 2 min
đ CVE les plus discutĂ©es dans la semaine 35
7 septembre 2025 · 11 min
Autriche: hack ciblĂ© des serveurs eâmail du ministĂšre de lâIntĂ©rieur, ~100 comptes touchĂ©s
7 septembre 2025 · 2 min
Campagne de phishing via fichiers SVG usurpant la justice colombienne
7 septembre 2025 · 1 min
Cloudflare bloque une attaque DDoS record de 11,5 Tbps; Google Cloud nuance son implication
7 septembre 2025 · 2 min
Cyberattaque contre le site de la CGN : script malveillant actif 5 jours, 400 clients alertés
7 septembre 2025 · 2 min
CYFIRMA dévoile Salat Stealer/WEB_RAT : infostealer Go en modÚle MaaS ciblant Windows
7 septembre 2025 · 2 min
Des chercheurs dévoilent des injections de prompt indirectes via journaux compromettant les IA de SOC/SIEM
7 septembre 2025 · 2 min
Des invitations iCloud Calendar dĂ©tournĂ©es pour du phishing « callback » via les serveurs dâApple
7 septembre 2025 · 1 min
Des paquets npm malveillants usurpent Flashbots et volent des clés privées via Telegram
7 septembre 2025 · 2 min
Fuite « Kim » : un dump rĂ©vĂšle le playbook de vol dâidentifiants de Kimsuky (APT43) et une infrastructure hybride DPRKâPRC
7 septembre 2025 · 3 min
GhostAction : attaque supply chain via GitHub Actions, plus de 3 000 secrets exfiltrés
7 septembre 2025 · 1 min
GhostRedirector cible des serveurs Windows avec la backdoor Rungan et un module IIS Gamshen pour fraude SEO
7 septembre 2025 · 3 min
GPUGate : une campagne OpenCL cible les pros IT dâEurope de lâOuest via de faux installateurs GitHub Desktop
7 septembre 2025 · 3 min
Intrusion de Rhysida via PuTTY trojanisé: exfiltration massive via AzCopy et effacement des journaux
7 septembre 2025 · 1 min
L’agence amĂ©ricaine ICE lĂšve le gel dâun contrat de 2 M$ avec lâĂ©diteur de spyware Paragon
7 septembre 2025 · 2 min
La NUKIB tchĂšque conseille dâĂ©viter les technologies chinoises et lâhĂ©bergement de donnĂ©es en Chine
7 septembre 2025 · 1 min
Le malentendu avec PromptLock: des chercheurs de NYU dévoilent un PoC de ransomware piloté par IA
7 septembre 2025 · 3 min
Loterie Nationale luxembourgeoise : fuite de données chez un sous-traitant aprÚs une cyberattaque
7 septembre 2025 · 1 min
Microsoft impose la MFA sur Azure Portal pour tous les tenants depuis mars 2025
7 septembre 2025 · 1 min
Qantas réduit les bonus de ses dirigeants aprÚs une violation de données touchant 5,7 millions de personnes
7 septembre 2025 · 1 min
Un vaste rĂ©seau IPTV pirate exploite 1âŻ100+ domaines et 10âŻ000 IP via panneaux compromis
7 septembre 2025 · 2 min
Wealthsimple rĂ©vĂšle une violation de donnĂ©es avec vol dâinformations personnelles de clients
7 septembre 2025 · 1 min
Wealthsimple signale une compromission logicielle exposant des données de < 1 % de ses clients
7 septembre 2025 · 1 min
Workiva affectée par la vague de brÚches Salesforce liée à ShinyHunters
7 septembre 2025 · 2 min
XChat : la messagerie chiffrĂ©e de X soulĂšve des signaux dâalerte
7 septembre 2025 · 2 min
H1 2025: Microsoft et les appliances pĂ©rimĂ©triques en tĂȘte des exploits, essor des RATs, fraude NFC et Magecart
5 septembre 2025 · 3 min
Attaque supply chain contre Nx via GitHub Actions : vol de tokens npm et paquets malveillants
4 septembre 2025 · 2 min
Attaque supplyâchain « s1ngularity » sur les packages Nx : malware dopĂ© Ă lâIA et fuites via GitHub
4 septembre 2025 · 2 min
Des acteurs malveillants exploitent Grok (X) pour contourner les restrictions de liens
4 septembre 2025 · 1 min
Détournement de tokens OAuth via Salesloft/Drift pour accéder à Salesforce (Zscaler, Palo Alto touchés)
4 septembre 2025 · 2 min
Le groupe « Noisy Bear » cible KazMunaiGas via LNK malveillants et loaders PowerShell
4 septembre 2025 · 2 min
Le Tribunal de lâUE rejette le recours contre le Data Privacy Framework UEâĂtatsâUnis
4 septembre 2025 · 1 min
OFAC sanctionne une sociĂ©tĂ© chimique chinoise et une adresse Bitcoin liĂ©e au trafic dâopioĂŻdes synthĂ©tiques
4 septembre 2025 · 2 min
Phishing : abus de la plateforme Simplified AI pour voler des identifiants Microsoft 365
4 septembre 2025 · 2 min
Proofpoint signale une hausse des campagnes Stealerium et variantes, adoptées par TA2715 et TA2536
4 septembre 2025 · 2 min
XWorm adopte une chaĂźne dâinfection multiâĂ©tapes avec .lnk, PowerShell et forte obfuscation
4 septembre 2025 · 2 min
Zeroâday CVEâ2025â53690 dans Sitecore exploitĂ© via ViewState et clĂ©s machine exposĂ©es
4 septembre 2025 · 2 min
AprÚs le démantÚlement de Garantex, des échanges crypto successeurs copient ses tactiques (Grinex, ABCex, AEXbit)
3 septembre 2025 · 2 min
APT28 dĂ©ploie « NotDoor », une backdoor Outlook via sideâloading OneDrive et macros VBA
3 septembre 2025 · 3 min
Bitsight expose RapperBotxa0: de lâexploitation dâun enregistreurs vidĂ©o en rĂ©seau au DDoS, avec IoCs et protocole C2
3 septembre 2025 · 4 min
Censys recense des centaines dâappareils Ubiquiti compromis et dĂ©facĂ©s depuis des annĂ©es
3 septembre 2025 · 2 min
Chine: ‘Salt Typhoon’ et ‘Volt Typhoon’ marquent un tournant cyber stratĂ©gique
3 septembre 2025 · 3 min
Cloudflare touché par la compromission Salesloft/Drift : exfiltration de données Salesforce et rotation de 104 jetons API
3 septembre 2025 · 2 min
CrowdStrike publie EMBER2024, un vaste jeu de données pour entraßner des modÚles ML contre les malwares
3 septembre 2025 · 2 min
Cyberattaque chez Jaguar Land Rover : production perturbĂ©e et systĂšmes IT arrĂȘtĂ©s au RoyaumeâUni
3 septembre 2025 · 2 min
DémantÚlement de Streameast, plus grand réseau de streaming sportif illégal
3 septembre 2025 · 1 min
Deux paquets npm malveillants cachent leur C2 via des smart contracts Ethereum
3 septembre 2025 · 2 min
Disney paie 10 M$ pour clore des griefs de la FTC sur la collecte de donnĂ©es dâenfants via YouTube
3 septembre 2025 · 1 min
DragonForce : un RaaS malaisien adopte la multiâextorsion et cible des enseignes britanniques
3 septembre 2025 · 2 min
Ătats-Unis : jusquâĂ 10 M$ pour des infos sur trois agents du FSB liĂ©s Ă des cyberattaques contre des infrastructures critiques
3 septembre 2025 · 1 min
Google publie la mise à jour de sécurité Android de septembre 2025 corrigeant 84 failles, dont deux exploitées
3 septembre 2025 · 1 min
HexstrikeâAI : un framework dâorchestration IA dĂ©tournĂ© pour exploiter des zeroâdays Citrix NetScaler
3 septembre 2025 · 2 min
Investigation forensique des incidents Salesforce : logs, permissions et sauvegardes
3 septembre 2025 · 3 min
La Cour de lâUE confirme la validitĂ© du Data Privacy Framework UEâĂtats-Unis
3 septembre 2025 · 2 min
Le DOJ poursuit Apitor pour collecte non autorisĂ©e de gĂ©olocalisation dâenfants par un tiers chinois
3 septembre 2025 · 1 min
Malwares activés par géolocalisation : Acronis TRU appelle à dépasser les défenses périmétriques
3 septembre 2025 · 1 min
MCP : deux vecteurs dâattaque contre les LLM (injection via outils et « tool shadowing »)
3 septembre 2025 · 2 min
Obscura : un nouveau ransomware en Go se propage via les partages NETLOGON des contrĂŽleurs de domaine
3 septembre 2025 · 2 min
TikTok Shop Ă©pinglĂ© pour la vente de traqueurs GPS promus pour lâespionnage conjugal
3 septembre 2025 · 2 min
Un faux « AppSuite PDF Editor » cache un backdoor actif : analyse technique et IoCs
3 septembre 2025 · 4 min
Violation chez Salesloft : jetons OAuth compromis, accĂšs Ă Salesforce et Gmail pour 700+ entreprises
3 septembre 2025 · 3 min
Workiva signale une fuite de données via un CRM tiers compromis
3 septembre 2025 · 1 min
Zero-day critique TR-069/CWMP : dépassement de pile dans des routeurs TP-Link Archer AX10/AX1500
3 septembre 2025 · 2 min
Breach chez Salesloft Drift : vol de jetons et exfiltration de données Salesforce par UNC6395
2 septembre 2025 · 2 min
Cookies de session : cibles privilégiées et protections essentielles
2 septembre 2025 · 1 min
Ătats-Unis : saisie de marketplaces de faux documents (VerifTools) utilisĂ©s pour contourner les vĂ©rifications dâidentitĂ©
2 septembre 2025 · 2 min
Fuite de données chez Palo Alto Networks via des tokens OAuth volés ciblant Salesforce
2 septembre 2025 · 2 min
Fuite de secrets Azure AD dans appsettings.json exposant des accĂšs Microsoft 365
2 septembre 2025 · 2 min
LâEspagne annule un contrat Huawei pour RedIRIS au nom de lâautonomie stratĂ©gique
2 septembre 2025 · 2 min
NAS QNAP, Synology et Zyxel: vulnérabilités critiques ciblées par ransomwares et botnets
2 septembre 2025 · 2 min
Spyware commercial : panorama 2010â2025 des vendeurs, chaĂźnes dâinfection et dĂ©tection
2 septembre 2025 · 2 min
Zero-days actifs (WhatsApp, Citrix, Chrome) et campagnes APT/ransomware: bulletin Check Point
2 septembre 2025 · 2 min
Zscaler annonce un accÚs limité à des données Salesforce via des jetons OAuth Salesloft Drift volés
2 septembre 2025 · 2 min
Zscaler touché par la compromission OAuth de Salesloft Drift : exposition limitée de données Salesforce
2 septembre 2025 · 3 min
đ CVE les plus discutĂ©es dans le mois de aoĂ»t
1 septembre 2025 · 16 min
CVE-2025-54309 : accÚs concurrent sur CrushFTP donnant un accÚs admin, exploitée activement
1 septembre 2025 · 3 min