Anthropic lance Claude Sonnet 4.5, axé cyberdéfense et SOTA sur Cybench/CyberGym
30 septembre 2025 · 3 min
Broadcom corrige une faille dâĂ©lĂ©vation de privilĂšges exploitĂ©e en zeroâday dans VMware Aria Operations et VMware Tools
30 septembre 2025 · 2 min
Campagne de phishing crypto usurpant Trezor/Ledger via Cloudflare Pages et robots.txt
30 septembre 2025 · 3 min
ChaĂźne dâapprovisionnement: un package npm MCP piĂ©gĂ© dĂ©ploie une double porte dĂ©robĂ©e
30 septembre 2025 · 2 min
Cyberattaque chez Asahi: commandes, expéditions et support clients suspendus au Japon
30 septembre 2025 · 1 min
Cyberattaque chez Jaguar Land Rover : lâĂtat britannique garantit un prĂȘt de 1,5 MdÂŁ pour soutenir les fournisseurs
30 septembre 2025 · 1 min
Datzbro : un nouveau RAT Android ciblant des seniors via de fausses offres de voyage sur Facebook
30 septembre 2025 · 2 min
Des routeurs cellulaires Milesight abusés (CVE-2023-43261) pour des campagnes de smishing en Europe
30 septembre 2025 · 2 min
Detour Dog détourne des enregistrements DNS TXT pour piloter 30 000 sites compromis et livrer Strela Stealer
30 septembre 2025 · 3 min
Environ 48 800 pare-feu Cisco ASA et FTD exposés vulnérables à deux failles exploitées
30 septembre 2025 · 2 min
Faux installateurs Teams propagent le backdoor Oyster via malvertising et SEO
30 septembre 2025 · 2 min
Faux package npm « postmark-mcp » détourne des emails via BCC en usurpant Postmark
30 septembre 2025 · 2 min
FlipSwitch : une nouvelle technique de rootkit contourne le dispatch des syscalls de Linux 6.9
30 septembre 2025 · 2 min
Fuite chez RemoteCOM: donnĂ©es de 6âŻ896 agents et prĂšs de 14âŻ000 personnes surveillĂ©es exposĂ©es
30 septembre 2025 · 2 min
Fuite de donnĂ©es: le rĂ©seau crypto A7 dâIlan Shor, appuyĂ© par des ex-banques russes, sert lâĂ©vasion de sanctions et lâingĂ©rence
30 septembre 2025 · 3 min
GenĂšve: arrestations pour une campagne de smishing aux fausses amendes de parking
30 septembre 2025 · 2 min
GenÚve: trois arrestations pour arnaques SMS aux fausses amendes via «SMS-Blaster»
30 septembre 2025 · 2 min
Georgia Tech rĂšgle 875 000 $ pour manquements NIST SP 800-171 et fausse attestation au DoD
30 septembre 2025 · 2 min
Intrusion de 2 mois attribuĂ©e Ă LUNAR SPIDER: chaĂźne Latrodectus â Brute Ratel â Cobalt Strike et exfiltration via rclone
30 septembre 2025 · 3 min
iOS: vulnĂ©rabilitĂ© UAF dans CoreMedia/MediaToolbox menant Ă lâexĂ©cution de code dans mediaplaybackd (exploitation avant iOS 17.2)
30 septembre 2025 · 2 min
Jaguar Land Rover redĂ©marre partiellement aprĂšs une cyberattaque, avec une garantie de prĂȘt de 1,5 MdÂŁ
30 septembre 2025 · 2 min
Klopatra : un trojan bancaire Android sophistiquĂ© protĂ©gĂ© par Virbox cible lâEspagne et lâItalie
30 septembre 2025 · 3 min
La MSS chinoise au cĆur de cyberopĂ©rations avancĂ©es: lâaffaire « Salt Typhoon » et la montĂ©e en puissance
30 septembre 2025 · 3 min
Mandiant rĂ©vĂšle UNC6040 : vishing et abus dâapps OAuth pour exfiltrer des donnĂ©es Salesforce
30 septembre 2025 · 2 min
MatrixPDF transforme des PDF en vecteurs de phishing et de malware
30 septembre 2025 · 3 min
Moldavie: cyberattaque DDoS contre lâinfrastructure Ă©lectorale et gouvernementale Ă la veille des Ă©lections
30 septembre 2025 · 3 min
Okta: la Corée du Nord perfectionne son stratagÚme et étend ses cibles à des dizaines de pays
30 septembre 2025 · 2 min
OneBlood: accord prĂ©liminaire aprĂšs attaque ransomware, jusquâĂ 2 500 $ pour les victimes
30 septembre 2025 · 1 min
Plainte fĂ©dĂ©rale US contre lâapp Sendit pour collecte illĂ©gale de donnĂ©es dâenfants et abonnements trompeurs
30 septembre 2025 · 1 min
PQC dans SSH et TLS : Forescout révÚle un retard critique des équipements non gérés
30 septembre 2025 · 2 min
RemoteCOM piratĂ© : fuite massive de donnĂ©es du spyware SCOUT utilisĂ© pour la probation aux ĂtatsâUnis
30 septembre 2025 · 2 min
Silent Push cartographie lâabus des fournisseurs de DNS dynamique et suit 70 000 domaines
30 septembre 2025 · 2 min
Suisse: 164 cyberattaques signalées sur les infrastructures critiques; amendes dÚs le 1er octobre
30 septembre 2025 · 2 min
TENRYU AMERICA victime dâun ransomware : donnĂ©es serveur chiffrĂ©es et opĂ©rations impactĂ©es
30 septembre 2025 · 1 min
Tentative de corruption dâun initiĂ© Ă la BBC: des cybercriminels offrent jusquâĂ 25 % de la rançon
30 septembre 2025 · 2 min
Tractor Supply accusée de manquements à la confidentialité et de partage non autorisé de données
30 septembre 2025 · 1 min
Unit 42 révÚle « Phantom Taurus », un APT chinois utilisant la suite .NET NET-STAR pour backdoorer des serveurs IIS
30 septembre 2025 · 3 min
Vague dâintrusions via SonicWall SSL VPN menant Ă Akira, liĂ©e Ă CVEâ2024â40766
30 septembre 2025 · 2 min
Vague de phishing Backblaze et kits AiTM: abus du cloud et contournement MFA en septembre
30 septembre 2025 · 4 min
Vol de données concernant 8 000 enfants dans des crÚches londoniennes, revendiqué par le gang Radiant
30 septembre 2025 · 2 min
Vulnérabilité critique (score 10/10) : Fortra critiquée pour son silence sur une possible exploitation
30 septembre 2025 · 2 min
VulnĂ©rabilitĂ©s critiques sur les plieuses-insĂ©reuses Quadient DS-700iQ : chaĂźne dâattaque jusquâau dump dâidentifiants
30 septembre 2025 · 2 min
Western Digital corrige une faille critique sur les NAS My Cloud permettant lâexĂ©cution de commandes Ă distance
30 septembre 2025 · 2 min
WestJet confirme lâexposition de donnĂ©es sensibles de clients, dont des passeports
30 septembre 2025 · 1 min
Zeroâday CVE-2025-41244: Ă©lĂ©vation de privilĂšges via la dĂ©couverte de services VMware (Tools/Aria) exploitĂ© par UNC5174
30 septembre 2025 · 2 min
Arrestation au Royaume-Uni aprĂšs une attaque par ransomware contre le logiciel dâenregistrement de Collins Aerospace
26 septembre 2025 · 2 min
Boyd Gaming annonce un incident de cybersĂ©curitĂ© avec exfiltration de donnĂ©es dâemployĂ©s, sans impact opĂ©rationnel
26 septembre 2025 · 1 min
BRICKSTORM dâUNC5221 sur appareils pĂ©rimĂ©triques, infiltration IT DPRK, et arrestation aprĂšs lâattaque Collins Aerospace
26 septembre 2025 · 2 min
Check Point dĂ©voile lâĂ©cosystĂšme « Pure » : ClickFix â Rust Loader â PureHVNC/PureRAT, liens GitHub vers « PureCoder »
26 septembre 2025 · 3 min
CISA publie une analyse de listeners malveillants ciblant Ivanti EPMM via CVEâ2025â4427/4428
26 septembre 2025 · 3 min
CVE-2025-10035: vulnĂ©rabilitĂ© critique (CVSS 10) dans Fortra GoAnywhere MFT â analyse watchTowr
26 septembre 2025 · 3 min
Cyberattaque chez Collins Aerospace: ransomware HardBit impliquĂ©, un suspect arrĂȘtĂ© au RoyaumeâUni
26 septembre 2025 · 2 min
Deux suspects inculpĂ©s aprĂšs lâintrusion rĂ©seau visant TfL, attribuĂ©e Ă Scattered Spider
26 septembre 2025 · 1 min
Exploitation active de CVE-2025-10035 dans Fortra GoAnywhere MFT : RCE pré-auth et backdoor
26 septembre 2025 · 2 min
Fuite A7 : 8 Md$ dâĂ©vasion de sanctions via stablecoins et ingĂ©rence Ă©lectorale rĂ©vĂ©lĂ©s
26 septembre 2025 · 2 min
Gunra ransomware: enquĂȘte technique sur un groupe de double extorsion actif depuis avril 2025
26 septembre 2025 · 3 min
HeartCrypt : un packer-as-a-service infiltre des logiciels lĂ©gitimes pour dĂ©ployer RAT et voleurs dâidentifiants
26 septembre 2025 · 2 min
Lâapp iOS Neon retirĂ©e aprĂšs une faille exposant numĂ©ros, enregistrements et transcriptions dâappels
26 septembre 2025 · 2 min
La GRC saisit plus de 40 M$ en crypto et dĂ©mantĂšle lâĂ©change non enregistrĂ© TradeOgre
26 septembre 2025 · 2 min
Le phishing devient la porte dâentrĂ©e n°1 du ransomware, selon la derniĂšre recherche de SpyCloud
26 septembre 2025 · 1 min
LockBit 5.0 cible Windows, Linux et ESXi avec obfuscation avancĂ©e et antiâanalyse
26 septembre 2025 · 3 min
Malware dans postmark-mcp (npm) : un serveur MCP malveillant BCC tous les e-mails vers giftshop.club
26 septembre 2025 · 2 min
Microsoft bloque une campagne de phishing obfusquée par IA via un fichier SVG
26 septembre 2025 · 3 min
Microsoft coupe lâaccĂšs dâUnit 8200 Ă Azure et Ă des services dâIA aprĂšs rĂ©vĂ©lations sur une surveillance de masse
26 septembre 2025 · 2 min
Nouvelle variante XCSSET cible les environnements Xcode sur macOS avec vol crypto et persistance renforcée
26 septembre 2025 · 2 min
OpenFirebase révÚle 150+ services Firebase exposés et des fuites de secrets à grande échelle
26 septembre 2025 · 4 min
Pays-Bas : deux adolescents arrĂȘtĂ©s pour ingĂ©rence d’Ătat et sniffing WiâFi prĂšs d’Europol
26 septembre 2025 · 2 min
Phishing obfusqué par IA via SVG détecté et bloqué par Microsoft
26 septembre 2025 · 2 min
Phishing via fichiers SVG usurpant des agences ukrainiennes pour diffuser Amatera Stealer et PureMiner
26 septembre 2025 · 2 min
Ransomware chez Okuma Europe GmbH en Allemagne, risque dâexfiltration de donnĂ©es
26 septembre 2025 · 1 min
Ransomware perturbe les systĂšmes dâenregistrement : plusieurs aĂ©roports europĂ©ens touchĂ©s (attaque liĂ©e Ă Collins Aerospace)
26 septembre 2025 · 2 min
Ransomware sur la plateforme MUSE de Collins Aerospace perturbe des aĂ©roports europĂ©ens; RTX confirme lâincident
26 septembre 2025 · 2 min
REM Proxy propose ~80 % du réseau SystemBC et un pool de 20 000 routeurs Mikrotik
26 septembre 2025 · 2 min
Rumeur de fuite Ă lâANTS : lâagence dĂ©ment, Ă©chantillon jugĂ© incohĂ©rent, ANSSI mobilisĂ©e
26 septembre 2025 · 2 min
ShadowV2 : un botnet DDoS-as-a-service qui abuse de Docker et GitHub CodeSpaces
26 septembre 2025 · 3 min
SonicWall publie un firmware pour supprimer un rootkit sur les SMA 100
26 septembre 2025 · 2 min
The Co-op chiffre Ă 206 MÂŁ lâimpact dâune cyberattaque dâavril
26 septembre 2025 · 1 min
Vol dâor au musĂ©e facilitĂ© par une cyberattaque ayant neutralisĂ© alarmes et vidĂ©osurveillance
26 septembre 2025 · 1 min
Zero-day critique CVE-2025-20333 sur Cisco ASA/FTD: RCE et directive dâurgence de la CISA
26 septembre 2025 · 1 min
Arrestation au Royaume-Uni aprĂšs une cyberattaque ayant perturbĂ© Heathrow et dâautres aĂ©roports
25 septembre 2025 · 1 min
BHIS lance DomCat, un outil Go pour identifier des domaines expirés à catégorisation « safe »
25 septembre 2025 · 1 min
Botnet « Loader-as-a-Service » diffuse RondoDoX, Mirai et Morte via injections de commandes
25 septembre 2025 · 2 min
BRICKSTORM : une backdoor crossâplateforme attribuĂ©e Ă lâAPT UNC5221 cible des organisations US
25 septembre 2025 · 2 min
COLDRIVER déploie BAITSWITCH et SIMPLEFIX via une campagne ClickFix avec faux contrÎles Cloudflare
25 septembre 2025 · 2 min
CVE-2025-23298 : RCE via désérialisation pickle dans NVIDIA Transformers4Rec (correctif publié)
25 septembre 2025 · 2 min
CyberArk détaille comment le ver Shai-Hulud a, en septembre 2024, trojanisé des paquets npm pour voler des identifiants et publier des versions backdoorées
25 septembre 2025 · 2 min
Des sĂ©nateurs amĂ©ricains veulent encadrer lâexploitation commerciale des signaux cĂ©rĂ©braux
25 septembre 2025 · 1 min
Deux crates Rust malveillantes imitent fast_log pour voler des clés de portefeuilles crypto
25 septembre 2025 · 2 min
Deux failles firmware sur matériels Supermicro (dont BMC) permettent des mises à jour malveillantes
25 septembre 2025 · 2 min
Domino Effect: UNC6395 a exploitĂ© un jeton OAuth volĂ© via GitHub pour compromettre lâintĂ©gration AI SalesloftâDrift et exfiltrer des donnĂ©es
25 septembre 2025 · 2 min
Escalade de privilÚges croisée entre agents IA via écrasement de configurations
25 septembre 2025 · 2 min
FFTT victime dâune cyberattaque : vol de donnĂ©es de licenciĂ©s
25 septembre 2025 · 1 min
Have I Been Pwned indique quâen septembre 2024, Cultura a subi une cyberattaque liĂ©e Ă un prestataire externe, exposant prĂšs de 1,5âŻM dâadresses eâmail et des donnĂ©es personnelles
25 septembre 2025 · 1 min
Lâagence de transport du Maryland confirme une cyberattaque avec exposition de donnĂ©es
25 septembre 2025 · 1 min
La CISA amĂ©ricaine a publiĂ© une alerte urgente concernant concernant une attaque de chaĂźne dâapprovisionnement logicielle baptisĂ©e Shai-Hulud
25 septembre 2025 · 2 min
Microsoft DART neutralise deux attaques sophistiquées visant le retail via failles SharePoint
25 septembre 2025 · 2 min
Phishing ciblant Facebook Business en sâappuyant sur lâinfrastructure Salesforce
25 septembre 2025 · 2 min
Salt Typhoon : APT sino-Ă©tatique ciblant les tĂ©lĂ©coms via un Ă©cosystĂšme de sousâtraitants
25 septembre 2025 · 3 min
Salt Typhoon : lâattribution brouillĂ©e par des fournisseurs chinois liĂ©s Ă la PLA/MSS
25 septembre 2025 · 2 min
Trend Micro détaille trois vecteurs de compromission des LLM : code embarqué, empoisonnement des données et LoRA malveillantes
25 septembre 2025 · 2 min
Unit 42 attribue le malware Bookworm Ă lâAPT chinois Stately Taurus
25 septembre 2025 · 2 min
ShadowLeak : exfiltration zeroâclick cĂŽtĂ© service via lâagent Deep Research de ChatGPT
24 septembre 2025 · 3 min
Warlock (GOLD SALEM) : une opération ransomware exploite SharePoint et contourne les EDR
24 septembre 2025 · 3 min
Akira dĂ©masquĂ© : tactiques et TTPs observĂ©s par ZenSec (2023â2025)
23 septembre 2025 · 3 min
Campagne massive visant macOS via GitHub Pages pour diffuser le voleur Atomic (AMOS)
23 septembre 2025 · 3 min
CISA dĂ©taille lâexploitation de CVE-2024-36401 (GeoServer) dans une agence fĂ©dĂ©rale, restĂ©e 3 semaines non dĂ©tectĂ©e
23 septembre 2025 · 2 min
CISA rĂ©vĂšle la compromission dâune agence fĂ©dĂ©rale via un GeoServer non patchĂ©
23 septembre 2025 · 2 min
Cloudflare déjoue une attaque DDoS record de 22,2 Tbps et 10,6 Bpps
23 septembre 2025 · 2 min
Compromission de paquets npm via phishing et 2FA mal configurée
23 septembre 2025 · 2 min
CVE-2025-8061: exploitation BYOVD du pilote Lenovo LnvMSRIO.sys pour élever les privilÚges sous Windows
23 septembre 2025 · 2 min
GitHub dĂ©taille lâattaque « ShaiâHulud » sur npm et durcit lâauthentification et la publication
23 septembre 2025 · 2 min
Ingénierie de la persuasion : vulnérabilités des humains, LLM et agents autonomes, avec la sécurité des identités en rempart
23 septembre 2025 · 2 min
Kali Linux 2025.3: 10 nouveaux outils, injection WiâFi sur Raspberry Pi 5 et intĂ©grations IA
23 septembre 2025 · 2 min
La tendance « Nano Banana AI » crée une vaste base biométrique exploitable pour fraude et deepfakes
23 septembre 2025 · 2 min
Las Vegas : un suspect de 17 ans lié à Scattered Spider se rend et est inculpé pour les attaques de 2023 contre les casinos
23 septembre 2025 · 2 min
Le Secret Service découvre un réseau clandestin de plus de 100 000 SIM et 300 serveurs à New York
23 septembre 2025 · 1 min
Libraesva publie une mise Ă jour dâurgence pour corriger une vulnĂ©rabilitĂ© exploitĂ©e dans Email Security Gateway
23 septembre 2025 · 1 min
OFCS alerte: usurpation du NCSC par un faux « Daniel Bruno » (arnaque à la récupération)
23 septembre 2025 · 2 min
Ransomware via le service de fichiers de GJTech : fuites chez des sociĂ©tĂ©s de gestion dâactifs, enquĂȘte de la PIPC
23 septembre 2025 · 1 min
ShadowV2 : une campagne mĂȘlant Docker exposĂ©, C2 sur GitHub Codespaces et RAT Go pour du DDoS-as-a-service
23 septembre 2025 · 2 min
Silent Push relie la dĂ©sinformation pro-russe en Moldavie 2025 Ă lâinfrastructure Absatz Media (Stormâ1679/Matryoshka)
23 septembre 2025 · 2 min
Sophos dĂ©joue une tentative dâintrusion aprĂšs hameçonnage et contournement de MFA
23 septembre 2025 · 2 min
Arrestation au RoyaumeâUni dâun prĂ©sumĂ© acteur clĂ© de « Scattered LAPSUS$ Hunters », inculpĂ© par le DoJ
22 septembre 2025 · 2 min
Campagne malware sur Steam: patch malveillant de BlockBlasters déploie StealC et un backdoor
22 septembre 2025 · 2 min
Confessions de Noah Urban, ‘caller’ de Scattered Spider: de 0ktapus aux intrusions contre Twilio, MGM et dâautres
22 septembre 2025 · 3 min
CVE-2025-10035 : faille critique dans GoAnywhere MFT permettant lâexĂ©cution de commandes
22 septembre 2025 · 1 min
CVE-2025-10035 : faille critique de désérialisation dans GoAnywhere MFT (injection de commandes)
22 septembre 2025 · 1 min
CVE-2025-55241 : une faille critique dâEntra ID permettait de prendre le contrĂŽle admin de tout tenant
22 septembre 2025 · 2 min
Des « SMS blasters » imitent des antennes-relais pour inonder les téléphones de smishing
22 septembre 2025 · 2 min
Des identifiants de scanners de vulnérabilités interceptés via SSH/PAM sur Linux
22 septembre 2025 · 2 min
EnquĂȘte Reuters: des chatbots dâIA contournent les garde-fous et gĂ©nĂšrent des emails de phishing ciblant les seniors
22 septembre 2025 · 3 min
Las Vegasxa0: un adolescent lié aux intrusions «xa0Scattered Spiderxa0» contre des casinos se rend
22 septembre 2025 · 1 min
Phishing de comptes NPM : SANS ISC pointe les limites de la MFA et prĂŽne les passkeys
22 septembre 2025 · 2 min
SentinelLabs dévoile des méthodes pour traquer les malwares activés par LLM via clés API et prompts intégrés
22 septembre 2025 · 2 min
SonicWall confirme un accÚs non autorisé aux sauvegardes cloud de pare-feux (<5% touchés)
22 septembre 2025 · 2 min
Spywarexa0: lâAtlantic Council constate lâessor des investisseurs amĂ©ricains et le rĂŽle clĂ© des revendeurs
22 septembre 2025 · 3 min
Stellantis confirme un vol de données clients via un prestataire tiers en Amérique du Nord
22 septembre 2025 · 1 min
đ CVE les plus discutĂ©es dans la semaine 37
21 septembre 2025 · 16 min
Campagne coordonnée de faux candidats ingénieurs visant les recrutements tech (présence de travailleurs IT nord-coréens)
18 septembre 2025 · 2 min
Microsoft et Cloudflare démantÚlent le service de phishing RaccoonO365 ciblant Microsoft 365
18 septembre 2025 · 2 min
0âday macOS : des plugins Spotlight contournent TCC via les notifications Darwin pour exfiltrer des donnĂ©es
17 septembre 2025 · 2 min
Attaque supply chain sur npm : un malware auto-propagatif compromet plus de 180 packages
17 septembre 2025 · 2 min
Botnets IoT: Aisuru bat un record mondial de DDoS aprÚs un démantÚlement du FBI
17 septembre 2025 · 3 min
Bragg annonce la rĂ©solution dâun incident de cybersĂ©curitĂ© sans impact ni fuite de donnĂ©es
17 septembre 2025 · 1 min
Chubb (Ace American) poursuit des prestataires aprĂšs un ransomware chez CoWorx, faute de MFA
17 septembre 2025 · 1 min
CVE-2025-55241 : des « Actor tokens » permettaient un accÚs Global Admin cross-tenant sur Entra ID via Azure AD Graph
17 septembre 2025 · 4 min
Cyberattaque: South Lyon Schools suspend les cours pour une deuxiÚme journée
17 septembre 2025 · 1 min
DémantÚlement de DFAS, dernier grand marketplace francophone du darknet
17 septembre 2025 · 2 min
DĂ©mantĂšlement de lâopĂ©ration de fraude publicitaire Android « SlopAds » : 224 apps malveillantes sur Google Play
17 septembre 2025 · 1 min
FBI et CISA adaptent leur chasse aux menaces face aux opérations furtives de Volt Typhoon et Salt Typhoon
17 septembre 2025 · 2 min
FBI: Scattered Spider et ShinyHunters extorquent via des accÚs Salesforce et apps connectées
17 septembre 2025 · 3 min
Google confirme la crĂ©ation dâun compte frauduleux dans sa plateforme LERS, utilisĂ©e par les forces de lâordre pour envoyer des demandes officielles de donnĂ©es.
17 septembre 2025 · 1 min
Kering: ShinyHunters revendique une exfiltration via Salesforce; des preuves contredisent le démenti de négociations
17 septembre 2025 · 2 min
Le fondateur de BreachForums, alias ‘pompompurin’, condamnĂ© Ă trois ans de prison
17 septembre 2025 · 1 min
Microsoft démantÚle la plateforme de phishing-as-a-service RaccoonO365 (Storm-2246) via action civile et analyse crypto
17 septembre 2025 · 2 min
MuddyWater évolue vers des opérations ciblées avec des backdoors sur mesure et une infrastructure C2 cloisonnée (analyse Group-IB)
17 septembre 2025 · 2 min
OFAC sanctionne un rĂ©seau iranien de crypto-banques de lâombre liĂ© Ă lâIRGC-QF (100 M$)
17 septembre 2025 · 2 min
RRM Canada signale une opĂ©ration de « hack-and-leak » dâHandala visant des journalistes dâIran International
17 septembre 2025 · 2 min
Sécurité MCP : Trend Micro révÚle des serveurs exposés et des risques de supply chain, la conteneurisation comme rempart
17 septembre 2025 · 2 min
Shai-Hulud : un ver NPM vole des tokens et publie des secrets sur GitHub
17 septembre 2025 · 3 min
Shai-Hulud : une campagne de malware « wormable » contamine 180+ paquets npm via identifiants volés
17 septembre 2025 · 2 min
TA415 abuse des tunnels distants de VS Code via spearphishing pour un accĂšs persistant furtif
17 septembre 2025 · 2 min
Waxhaw (Caroline du Nord) annonce une cyberattaque et lance une enquĂȘte forensique
17 septembre 2025 · 1 min
Compromission de @ctrl/tinycolor et de 40+ paquets npm avec propagation et exfiltration de secrets
16 septembre 2025 · 3 min
Cyberattaque chez Jaguar Land Rover: production Ă lâarrĂȘt et forte pression sur les fournisseurs
16 septembre 2025 · 2 min
D.C. poursuit Athena Bitcoin pour frais cachés et laxisme antifraude autour de ses distributeurs de bitcoins
16 septembre 2025 · 2 min
Exploits en cours contre Dassault DELMIA Apriso (CVE-2025-5086) via désérialisation .NET
16 septembre 2025 · 2 min
FBI: deux groupes (UNC6040, UNC6395) compromettent des instances Salesforce via vishing et OAuth pour vol de données et extorsion
16 septembre 2025 · 3 min
Google confirme un compte frauduleux sur LERS; des hackers revendiquent lâaccĂšs Ă LERS et au FBI eCheck
16 septembre 2025 · 3 min
Okta dévoile VoidProxy, un PhaaS AitM sophistiqué ciblant Microsoft et Google
16 septembre 2025 · 3 min
Phoenix: une nouvelle attaque Rowhammer casse les DDR5 SK Hynix malgré TRR et ODECC
16 septembre 2025 · 3 min
TikTok dĂ©taille les dĂ©mantĂšlements de rĂ©seaux dâinfluence clandestins (2024âjuil. 2025)
16 septembre 2025 · 3 min
asnip cartographie domaines/IP vers ASN et CIDR pour la reconnaissance
15 septembre 2025 · 1 min
Compromission de paquets npm « debug » et « chalk » via phishing : analyse et failles de réponse
15 septembre 2025 · 2 min
Contournement de lâĂ©cran de connexion Windows via lâexploit Sticky Keys (accĂšs physique)
15 septembre 2025 · 2 min
EggStreme : un nouveau framework APT fileless vise une entreprise militaire philippine (Bitdefender)
15 septembre 2025 · 3 min
Fancy Bear dĂ©ploie NotDoor : backdoor Outlook via macros et DLL side-loading ciblant lâOTAN
15 septembre 2025 · 2 min
HybridPetya : un clone de NotPetya capable de compromettre lâUEFI et de contourner Secure Boot
15 septembre 2025 · 2 min
LâArmĂ©e royale nĂ©erlandaise dĂ©ploie des hackers au front avec le 101e bataillon CEMA
15 septembre 2025 · 2 min
Le botnet AISURU atteint 11,5 Tbps et 300âŻ000 appareils : XLab dĂ©voile chiffrement custom et fonctions proxy
15 septembre 2025 · 2 min
Lovesac signale une violation de donnĂ©es; le gang RansomHub revendique lâattaque
15 septembre 2025 · 2 min
Metasploit ajoute deux modules RCE pour Lighthouse Studio et le rĂ©pĂ©teur WiâFi Aitemi M300
15 septembre 2025 · 1 min
Nouveau groupe de ransomware « Yurei » découvert par Check Point Research, trois victimes listées
15 septembre 2025 · 1 min
Opération Eastwood : NoName057(16) rebondit et intensifie ses DDoS malgré les saisies
15 septembre 2025 · 2 min
pyLDAPGui : navigateur LDAP multiplateforme avec export BloodHound et options OPSEC
15 septembre 2025 · 2 min
Ransomware : le district scolaire dâUvalde (Texas) ferme ses Ă©coles du 15 au 18 septembre
15 septembre 2025 · 1 min
Ransomware Tool Matrix lance un systĂšme de Community Reports pour le partage de renseignement
15 septembre 2025 · 1 min
Rebranding de Stark Industries en the[.]hosting pour contourner les sanctions, avec lâappui prĂ©sumĂ© de MIRhosting
15 septembre 2025 · 2 min
Relais NTLM via WSUS : détournement des mises à jour pour capter des identifiants et escalader les privilÚges
15 septembre 2025 · 2 min
Russie: MAX, messagerie dâĂtat prĂ©installĂ©e, met Ă mal la vie privĂ©e
15 septembre 2025 · 2 min
Salesforce renforce le contrĂŽle dâaccĂšs API pour contrer le phishing OAuth
15 septembre 2025 · 2 min
Salesloft/Drift: vol de jetons OAuth aprĂšs compromission GitHub; Drift reste hors ligne pendant lâenquĂȘte Mandiant
15 septembre 2025 · 2 min
SĂ©oul dĂ©mantĂšle un rĂ©seau cybercriminel international : 39 milliards de won volĂ©s, 14 milliards rĂ©cupĂ©rĂ©s grĂące Ă lâanalyse blockchain
15 septembre 2025 · 2 min
Suisse: projet de rĂ©glementation imposant vĂ©rification dâidentitĂ©, rĂ©tention de donnĂ©es et restrictions du chiffrement; Proton dĂ©mĂ©nage son infrastructure
15 septembre 2025 · 2 min
Unit 42 alerte sur les risques des tokens OAuth mal gérés et propose des contrÎles concrets
15 septembre 2025 · 2 min
WhiteCobra diffuse 24 extensions malveillantes sur les marketplaces VS Code et Open VSX
15 septembre 2025 · 1 min
Windows 10 : fin de support dans 30 jours, Microsoft rappelle lâĂ©chĂ©ance du 14 octobre
15 septembre 2025 · 1 min
đ CVE les plus discutĂ©es dans la semaine 36
14 septembre 2025 · 16 min
Akira cible les appliances SonicWall via la vulnérabilité SNWLID-2024-0015
11 septembre 2025 · 1 min
Contournement de WAF via pollution de paramĂštres pour XSS sur ASP.NET (recherche Ethiack)
11 septembre 2025 · 2 min
Des shells UEFI signés permettent de contourner Secure Boot à grande échelle (Binarly)
11 septembre 2025 · 2 min
Imperva alerte sur les risques dâauthentification API : 46% liĂ©s Ă des JWT contenant des donnĂ©es sensibles
11 septembre 2025 · 2 min
Italie: 10 000 ⏠dâamende Ă une crĂšche pour camĂ©ras et photos dâenfants publiĂ©es en ligne
11 septembre 2025 · 1 min
Nouveau variant de ToneShell de Mustang Panda : anti-analyse avancée et ciblage du Myanmar
11 septembre 2025 · 2 min
ACSC confirme lâexploitation active de CVE-2024-40766 visant les VPN SSL SonicWall
10 septembre 2025 · 1 min
AdaptixC2 : framework C2 open source activement exploitĂ© avec beacons multiâprotocoles et techniques furtives
10 septembre 2025 · 2 min
Adobe publie un patch dâurgence pour la faille critique « SessionReaper » (CVE-2025-54236) sur Adobe Commerce/Magento
10 septembre 2025 · 2 min
Attaque supply chain sur npm : 20 packages compromis via phishing dopĂ© Ă lâIA, dĂ©tournement de portefeuilles crypto
10 septembre 2025 · 2 min
Attaque supply chain sur npm aprĂšs compromission du mainteneur ~qix, visant les portefeuilles Web3
10 septembre 2025 · 2 min
Bilan 2024 de la ConfĂ©dĂ©ration: nouvelle loi SSI et suites de lâattaque Xplain, pas dâincident majeur
10 septembre 2025 · 1 min
Blackpool Credit Union victime dâune cyberattaque avec fuite potentielle de donnĂ©es
10 septembre 2025 · 2 min
CGN réactive son site aprÚs une cyberattaque: script malveillant et 400 clients alertés
10 septembre 2025 · 1 min
ChillyHell : un backdoor macOS modulaire notarisé, analysé par Jamf
10 septembre 2025 · 2 min
Chine: projet dâamendement Ă la loi sur la cybersĂ©curitĂ© renforçant le contrĂŽle des produits tech et les sanctions
10 septembre 2025 · 1 min
Cisco Talos rĂ©trospective 2023âmi-2025 : la rapiditĂ© de rĂ©ponse stoppe le dĂ©ploiement de ransomware
10 septembre 2025 · 1 min
Citizen Lab confirme une infection par le spyware FlexiSPY, plus détectable mais aux capacités comparables aux outils mercenaires
10 septembre 2025 · 1 min
CVE-2025-31324 : RCE critique sur SAP NetWeaver via metadatauploader, exploitation active
10 septembre 2025 · 2 min
Des campagnes hybrides mĂȘlent phishing dâidentifiants et dĂ©ploiement de malwares
10 septembre 2025 · 2 min
DomainTools lie 21 domaines malveillants Ă PoisonSeed, usurpant SendGrid avec de faux CAPTCHA Cloudflare
10 septembre 2025 · 2 min
Elliptic publie un guide opĂ©rationnel pour enquĂȘtes crypto des forces de lâordre
10 septembre 2025 · 2 min
EnquĂȘte: un hĂ©bergeur malveillant liĂ© Ă une sociĂ©tĂ© Ă©cran aux Seychelles
10 septembre 2025 · 2 min
Ătude AIC sur les groupes de rançongiciels (2020â2022) en Australie, Canada, NouvelleâZĂ©lande et RoyaumeâUni
10 septembre 2025 · 3 min
Faiblesse dans lâĂ©diteur Cursor: exĂ©cution automatique de tĂąches depuis des dĂ©pĂŽts malveillants
10 septembre 2025 · 1 min
Fuite massive : Geedge exporte une « Grande Muraille » de censure vers plusieurs pays
10 septembre 2025 · 3 min
Fuite massive: plus de 2 000 fichiers liés à Boris Johnson volés et diffusés en ligne
10 septembre 2025 · 3 min
Google active les Content Credentials C2PA sur Pixel 10 avec attestation matérielle et mode hors ligne
10 septembre 2025 · 2 min
Jaguar Land Rover a déclaré un cyber incident: données potentiellement affectées et redémarrage contrÎlé des applications
10 septembre 2025 · 1 min
La plus vaste compromission de supply chain NPM a touché ~10 % des environnements cloud
10 septembre 2025 · 1 min
Le groupe cybercriminel ShinyHunters revendique le vol de 160+ millions dâenregistrements au centre national de crĂ©dit du Vietnam
10 septembre 2025 · 2 min
Le pub de Jeremy Clarkson victime dâune cyberintrusion : 27 000 ÂŁ volĂ©s via le systĂšme comptable
10 septembre 2025 · 2 min
LNER signale une fuite de données via un prestataire tiers
10 septembre 2025 · 1 min
Microsoft Store et WinGet : des risques dâabus en entreprise via installations sans privilĂšges
10 septembre 2025 · 2 min
NĂ©pal : 29 morts et dĂ©mission du Premier ministre aprĂšs des protestations contre lâinterdiction des rĂ©seaux sociaux
10 septembre 2025 · 1 min
New York Blood Center victime dâun ransomware : exfiltration de donnĂ©es de santĂ© et dâemployĂ©s
10 septembre 2025 · 2 min
Plex signale un incident de sécurité : accÚs non autorisé et réinitialisation de mot de passe recommandée
10 septembre 2025 · 2 min
Romandie: alerte OFCS sur du smishing via fausses stations 2G (SMS Blaster)
10 septembre 2025 · 2 min
SafePay sâimpose en 2025 comme un acteur majeur du ransomware avec plus de 270 victimes
10 septembre 2025 · 1 min
SAP corrige 21 failles dont 3 critiques dans NetWeaver et autres produits
10 septembre 2025 · 2 min
Scattered Spider : du vishing au ransomware contre des entreprises au Royaume-Uni et aux Ătats-Unis
10 septembre 2025 · 2 min
Silent Push publie des requĂȘtes de threat hunting pour dĂ©tecter lâinfrastructure de Lumma, StealC, Latrodectus, Clearfake et Kongtuke
10 septembre 2025 · 2 min
SwissBorg victime dâun vol dâenviron 200 000 tokens Solana; remboursement promis
10 septembre 2025 · 1 min
SwissBorg: 192âŻ600 SOL (>41âŻM$) volĂ©s via la compromission de lâAPI du partenaire Kiln
10 septembre 2025 · 2 min
The Gentlemen : TTPs dâune campagne ransomware ciblĂ©e dĂ©voilĂ©s par Trend Micro
10 septembre 2025 · 3 min
Trois sociĂ©tĂ©s chinoises liĂ©es au support des opĂ©rations APT Salt Typhoon sur lâinfrastructure rĂ©seau
10 septembre 2025 · 2 min
Un cybercriminel installe pour test lâantivirus de nouvelle gĂ©nĂ©ration d’Huntress, rĂ©vĂ©lant ainsi ses opĂ©rations quotidiennes
10 septembre 2025 · 3 min
Abus de Microsoft Power Automate : exfiltration de données et persistance via des flux légitimes
8 septembre 2025 · 2 min
Campagne AMOS Stealer sur macOS via logiciels « crackés » et commandes Terminal
8 septembre 2025 · 3 min
Intrusion liĂ©e Ă plusieurs gangs ransomware: faux EarthTime â SectopRAT, SystemBC, Betruger, exfiltration via FTP
8 septembre 2025 · 2 min
đ CVE les plus discutĂ©es dans la semaine 35
7 septembre 2025 · 11 min
Autriche: hack ciblĂ© des serveurs eâmail du ministĂšre de lâIntĂ©rieur, ~100 comptes touchĂ©s
7 septembre 2025 · 2 min
Campagne de phishing via fichiers SVG usurpant la justice colombienne
7 septembre 2025 · 1 min
Cloudflare bloque une attaque DDoS record de 11,5 Tbps; Google Cloud nuance son implication
7 septembre 2025 · 2 min
Cyberattaque contre le site de la CGN : script malveillant actif 5 jours, 400 clients alertés
7 septembre 2025 · 2 min
CYFIRMA dévoile Salat Stealer/WEB_RAT : infostealer Go en modÚle MaaS ciblant Windows
7 septembre 2025 · 2 min
Des chercheurs dévoilent des injections de prompt indirectes via journaux compromettant les IA de SOC/SIEM
7 septembre 2025 · 2 min
Des invitations iCloud Calendar dĂ©tournĂ©es pour du phishing « callback » via les serveurs dâApple
7 septembre 2025 · 1 min
Des paquets npm malveillants usurpent Flashbots et volent des clés privées via Telegram
7 septembre 2025 · 2 min
Fuite « Kim » : un dump rĂ©vĂšle le playbook de vol dâidentifiants de Kimsuky (APT43) et une infrastructure hybride DPRKâPRC
7 septembre 2025 · 3 min
GhostAction : attaque supply chain via GitHub Actions, plus de 3 000 secrets exfiltrés
7 septembre 2025 · 1 min
GhostRedirector cible des serveurs Windows avec la backdoor Rungan et un module IIS Gamshen pour fraude SEO
7 septembre 2025 · 3 min
GPUGate : une campagne OpenCL cible les pros IT dâEurope de lâOuest via de faux installateurs GitHub Desktop
7 septembre 2025 · 3 min
Intrusion de Rhysida via PuTTY trojanisé: exfiltration massive via AzCopy et effacement des journaux
7 septembre 2025 · 1 min
L’agence amĂ©ricaine ICE lĂšve le gel dâun contrat de 2 M$ avec lâĂ©diteur de spyware Paragon
7 septembre 2025 · 2 min
La NUKIB tchĂšque conseille dâĂ©viter les technologies chinoises et lâhĂ©bergement de donnĂ©es en Chine
7 septembre 2025 · 1 min
Le malentendu avec PromptLock: des chercheurs de NYU dévoilent un PoC de ransomware piloté par IA
7 septembre 2025 · 3 min
Loterie Nationale luxembourgeoise : fuite de données chez un sous-traitant aprÚs une cyberattaque
7 septembre 2025 · 1 min
Microsoft impose la MFA sur Azure Portal pour tous les tenants depuis mars 2025
7 septembre 2025 · 1 min
Qantas réduit les bonus de ses dirigeants aprÚs une violation de données touchant 5,7 millions de personnes
7 septembre 2025 · 1 min
Un vaste rĂ©seau IPTV pirate exploite 1âŻ100+ domaines et 10âŻ000 IP via panneaux compromis
7 septembre 2025 · 2 min
Wealthsimple rĂ©vĂšle une violation de donnĂ©es avec vol dâinformations personnelles de clients
7 septembre 2025 · 1 min
Wealthsimple signale une compromission logicielle exposant des données de < 1 % de ses clients
7 septembre 2025 · 1 min
Workiva affectée par la vague de brÚches Salesforce liée à ShinyHunters
7 septembre 2025 · 2 min
XChat : la messagerie chiffrĂ©e de X soulĂšve des signaux dâalerte
7 septembre 2025 · 2 min
H1 2025: Microsoft et les appliances pĂ©rimĂ©triques en tĂȘte des exploits, essor des RATs, fraude NFC et Magecart
5 septembre 2025 · 3 min
Attaque supply chain contre Nx via GitHub Actions : vol de tokens npm et paquets malveillants
4 septembre 2025 · 2 min
Attaque supplyâchain « s1ngularity » sur les packages Nx : malware dopĂ© Ă lâIA et fuites via GitHub
4 septembre 2025 · 2 min
Des acteurs malveillants exploitent Grok (X) pour contourner les restrictions de liens
4 septembre 2025 · 1 min
Détournement de tokens OAuth via Salesloft/Drift pour accéder à Salesforce (Zscaler, Palo Alto touchés)
4 septembre 2025 · 2 min
Le groupe « Noisy Bear » cible KazMunaiGas via LNK malveillants et loaders PowerShell
4 septembre 2025 · 2 min
Le Tribunal de lâUE rejette le recours contre le Data Privacy Framework UEâĂtatsâUnis
4 septembre 2025 · 1 min
OFAC sanctionne une sociĂ©tĂ© chimique chinoise et une adresse Bitcoin liĂ©e au trafic dâopioĂŻdes synthĂ©tiques
4 septembre 2025 · 2 min
Phishing : abus de la plateforme Simplified AI pour voler des identifiants Microsoft 365
4 septembre 2025 · 2 min
Proofpoint signale une hausse des campagnes Stealerium et variantes, adoptées par TA2715 et TA2536
4 septembre 2025 · 2 min
XWorm adopte une chaĂźne dâinfection multiâĂ©tapes avec .lnk, PowerShell et forte obfuscation
4 septembre 2025 · 2 min
Zeroâday CVEâ2025â53690 dans Sitecore exploitĂ© via ViewState et clĂ©s machine exposĂ©es
4 septembre 2025 · 2 min
AprÚs le démantÚlement de Garantex, des échanges crypto successeurs copient ses tactiques (Grinex, ABCex, AEXbit)
3 septembre 2025 · 2 min
APT28 dĂ©ploie « NotDoor », une backdoor Outlook via sideâloading OneDrive et macros VBA
3 septembre 2025 · 3 min
Bitsight expose RapperBotxa0: de lâexploitation dâun enregistreurs vidĂ©o en rĂ©seau au DDoS, avec IoCs et protocole C2
3 septembre 2025 · 4 min
Censys recense des centaines dâappareils Ubiquiti compromis et dĂ©facĂ©s depuis des annĂ©es
3 septembre 2025 · 2 min
Chine: ‘Salt Typhoon’ et ‘Volt Typhoon’ marquent un tournant cyber stratĂ©gique
3 septembre 2025 · 3 min
Cloudflare touché par la compromission Salesloft/Drift : exfiltration de données Salesforce et rotation de 104 jetons API
3 septembre 2025 · 2 min
CrowdStrike publie EMBER2024, un vaste jeu de données pour entraßner des modÚles ML contre les malwares
3 septembre 2025 · 2 min
Cyberattaque chez Jaguar Land Rover : production perturbĂ©e et systĂšmes IT arrĂȘtĂ©s au RoyaumeâUni
3 septembre 2025 · 2 min
DémantÚlement de Streameast, plus grand réseau de streaming sportif illégal
3 septembre 2025 · 1 min
Deux paquets npm malveillants cachent leur C2 via des smart contracts Ethereum
3 septembre 2025 · 2 min
Disney paie 10 M$ pour clore des griefs de la FTC sur la collecte de donnĂ©es dâenfants via YouTube
3 septembre 2025 · 1 min
DragonForce : un RaaS malaisien adopte la multiâextorsion et cible des enseignes britanniques
3 septembre 2025 · 2 min
Ătats-Unis : jusquâĂ 10 M$ pour des infos sur trois agents du FSB liĂ©s Ă des cyberattaques contre des infrastructures critiques
3 septembre 2025 · 1 min
Google publie la mise à jour de sécurité Android de septembre 2025 corrigeant 84 failles, dont deux exploitées
3 septembre 2025 · 1 min
HexstrikeâAI : un framework dâorchestration IA dĂ©tournĂ© pour exploiter des zeroâdays Citrix NetScaler
3 septembre 2025 · 2 min
Investigation forensique des incidents Salesforce : logs, permissions et sauvegardes
3 septembre 2025 · 3 min
La Cour de lâUE confirme la validitĂ© du Data Privacy Framework UEâĂtats-Unis
3 septembre 2025 · 2 min
Le DOJ poursuit Apitor pour collecte non autorisĂ©e de gĂ©olocalisation dâenfants par un tiers chinois
3 septembre 2025 · 1 min
Malwares activés par géolocalisation : Acronis TRU appelle à dépasser les défenses périmétriques
3 septembre 2025 · 1 min
MCP : deux vecteurs dâattaque contre les LLM (injection via outils et « tool shadowing »)
3 septembre 2025 · 2 min
Obscura : un nouveau ransomware en Go se propage via les partages NETLOGON des contrĂŽleurs de domaine
3 septembre 2025 · 2 min
TikTok Shop Ă©pinglĂ© pour la vente de traqueurs GPS promus pour lâespionnage conjugal
3 septembre 2025 · 2 min
Un faux « AppSuite PDF Editor » cache un backdoor actif : analyse technique et IoCs
3 septembre 2025 · 4 min
Violation chez Salesloft : jetons OAuth compromis, accĂšs Ă Salesforce et Gmail pour 700+ entreprises
3 septembre 2025 · 3 min
Workiva signale une fuite de données via un CRM tiers compromis
3 septembre 2025 · 1 min
Zero-day critique TR-069/CWMP : dépassement de pile dans des routeurs TP-Link Archer AX10/AX1500
3 septembre 2025 · 2 min
Breach chez Salesloft Drift : vol de jetons et exfiltration de données Salesforce par UNC6395
2 septembre 2025 · 2 min
Cookies de session : cibles privilégiées et protections essentielles
2 septembre 2025 · 1 min
Ătats-Unis : saisie de marketplaces de faux documents (VerifTools) utilisĂ©s pour contourner les vĂ©rifications dâidentitĂ©
2 septembre 2025 · 2 min
Fuite de données chez Palo Alto Networks via des tokens OAuth volés ciblant Salesforce
2 septembre 2025 · 2 min
Fuite de secrets Azure AD dans appsettings.json exposant des accĂšs Microsoft 365
2 septembre 2025 · 2 min
LâEspagne annule un contrat Huawei pour RedIRIS au nom de lâautonomie stratĂ©gique
2 septembre 2025 · 2 min
NAS QNAP, Synology et Zyxel: vulnérabilités critiques ciblées par ransomwares et botnets
2 septembre 2025 · 2 min
Spyware commercial : panorama 2010â2025 des vendeurs, chaĂźnes dâinfection et dĂ©tection
2 septembre 2025 · 2 min
Zero-days actifs (WhatsApp, Citrix, Chrome) et campagnes APT/ransomware: bulletin Check Point
2 septembre 2025 · 2 min
Zscaler annonce un accÚs limité à des données Salesforce via des jetons OAuth Salesloft Drift volés
2 septembre 2025 · 2 min
Zscaler touché par la compromission OAuth de Salesloft Drift : exposition limitée de données Salesforce
2 septembre 2025 · 3 min
đ CVE les plus discutĂ©es dans le mois de aoĂ»t
1 septembre 2025 · 16 min
CVE-2025-54309 : accÚs concurrent sur CrushFTP donnant un accÚs admin, exploitée activement
1 septembre 2025 · 3 min