Google DeepMind développe CaMeL pour combattre les attaques par injection de prompts dans les chatbots

La popularitĂ© des chatbots a Ă©tĂ© tempĂ©rĂ©e dĂšs le dĂ©part par la perspective d’attaques par injection de prompts. Google DeepMind cherche Ă  rĂ©soudre ce problĂšme avec CaMeL, une approche qui vise Ă  isoler et suivre les donnĂ©es non fiables. En reformulant le problĂšme, CaMeL applique des modĂšles d’ingĂ©nierie de sĂ©curitĂ© Ă©prouvĂ©s pour combattre ce type d’attaques. CaMeL reprĂ©sente un pas en avant dans la lutte contre les attaques par injection de prompts, un problĂšme de cybersĂ©curitĂ© courant dans les systĂšmes de chatbot. En isolant les entrĂ©es non fiables, il est possible de mieux sĂ©curiser ces systĂšmes et de prĂ©venir les attaques potentielles. Cette approche pourrait avoir des implications importantes pour la sĂ©curitĂ© des chatbots Ă  l’avenir. ...

21 avril 2025 Â· 1 min

Opération d'escroquerie publicitaire à grande échelle 'Scallywag' exploitant les plugins WordPress

L’opĂ©ration d’escroquerie publicitaire Ă  grande Ă©chelle, connue sous le nom de ‘Scallywag’, exploite les sites de piratage et de raccourcissement d’URL en utilisant des plugins WordPress spĂ©cialement conçus. Ces plugins gĂ©nĂšrent des milliards de requĂȘtes frauduleuses chaque jour, permettant aux opĂ©rateurs de l’escroquerie de monĂ©tiser ces sites. La nature de cette escroquerie pose un risque sĂ©rieux pour la cybersĂ©curitĂ©, car elle exploite les vulnĂ©rabilitĂ©s des sites web pour gĂ©nĂ©rer un trafic frauduleux. Cela peut entraĂźner des pertes financiĂšres pour les annonceurs qui paient pour des impressions publicitaires non valides et peut Ă©galement compromettre la sĂ©curitĂ© des utilisateurs qui visitent ces sites. ...

21 avril 2025 Â· 1 min

Attaque de piratage sur les boutons de passage piéton

Les boutons de passage piéton, y compris les alertes audio, ont été piratés pendant le week-end.

20 avril 2025 Â· 1 min

Campagnes malveillantes exploitant Node.js observées par Microsoft Defender Experts

Depuis octobre 2024, Microsoft Defender Experts a observĂ© et aidĂ© plusieurs clients Ă  faire face Ă  des campagnes exploitant Node.js pour livrer des malwares et autres charges utiles. Ces attaques ont finalement conduit au vol d’informations et Ă  l’exfiltration de donnĂ©es. Les attaquants utilisent de plus en plus Node.js, une plateforme logicielle populaire, pour exĂ©cuter leurs campagnes malveillantes, soulignant l’importance de maintenir des mesures de sĂ©curitĂ© informatique robustes et Ă  jour. ...

20 avril 2025 Â· 1 min

DaVita victime d'une attaque de ransomware

DaVita, une entreprise de soins de santĂ©, a subi une attaque de ransomware, mais n’a pas rĂ©vĂ©lĂ© le nom du groupe responsable ni les dĂ©tails de la demande de rançon.

20 avril 2025 Â· 1 min

Le gang de ransomware Rhysida prétend avoir volé 2,5 To de fichiers du Département de la qualité de l'environnement de l'Oregon

Le gang de ransomware Rhysida a revendiquĂ© le vol de 2,5 To de fichiers appartenant au DĂ©partement de la qualitĂ© de l’environnement de l’Oregon. Cet incident souligne une fois de plus la menace croissante que reprĂ©sentent les attaques de ransomware pour les organisations de toutes tailles et de tous secteurs. Il n’est pas encore clair quelles donnĂ©es ont Ă©tĂ© volĂ©es, ni comment le gang a rĂ©ussi Ă  pĂ©nĂ©trer les systĂšmes du dĂ©partement. Cependant, cet incident met en Ă©vidence l’importance de la mise en place de mesures de sĂ©curitĂ© robustes pour protĂ©ger les donnĂ©es sensibles contre ce type d’attaques. ...

20 avril 2025 Â· 1 min

Analyse de Cisco Talos sur le malware DDoS XorDDoS actif depuis 2014

Cisco Talos, le groupe de recherche et de renseignement sur les menaces de Cisco, a publiĂ© une nouvelle analyse sur XorDDoS. Ce malware DDoS (Distributed Denial of Service) est actif depuis 2014 et continue de faire des victimes Ă  travers le monde. XorDDoS est connu pour ses attaques DDoS, qui visent Ă  surcharger les systĂšmes de ses victimes avec du trafic rĂ©seau inutile, provoquant ainsi des interruptions de service. 🔗 Source originale : https://www.securityinfo.it/2025/04/18/xorddos-il-ddos-contro-linux-continua-a-mietere-vittime/ ...

18 avril 2025 Â· 1 min

57 extensions Chrome dangereuses découvertes affectant 6 millions d'utilisateurs

Un ensemble de 57 extensions Chrome, utilisĂ©es par environ 6 millions d’internautes, a Ă©tĂ© dĂ©couvert avec des capacitĂ©s trĂšs risquĂ©es. Ces extensions sont capables de surveiller le comportement de navigation des utilisateurs, d’accĂ©der aux cookies des domaines et potentiellement d’exĂ©cuter des scripts distants. Ces actions peuvent entraĂźner des violations de la confidentialitĂ© des utilisateurs et potentiellement permettre aux acteurs malveillants d’accĂ©der Ă  des informations sensibles. Il n’est pas clair qui est derriĂšre ces extensions malveillantes, mais elles reprĂ©sentent un risque significatif pour la cybersĂ©curitĂ©. Les utilisateurs de Chrome sont encouragĂ©s Ă  vĂ©rifier et Ă  supprimer toute extension suspecte. Google a Ă©tĂ© informĂ© de ces extensions et travaille probablement Ă  leur suppression du Chrome Web Store. ...

17 avril 2025 Â· 1 min

Cyberattaque contre le réseau informatique de l'UCBA

Le rĂ©seau informatique de l’UCBA a rĂ©cemment subi une cyberattaque. Suite Ă  cette attaque, l’association a immĂ©diatement mis en place les mesures de sĂ©curitĂ© nĂ©cessaires pour protĂ©ger ses systĂšmes et donnĂ©es. Les autoritĂ©s compĂ©tentes ont Ă©tĂ© informĂ©es de l’incident et une analyse approfondie des faits est actuellement en cours pour dĂ©terminer l’ampleur de l’attaque et identifier les responsables. Aucune information supplĂ©mentaire n’a Ă©tĂ© fournie sur la nature de l’attaque ou sur l’identitĂ© des attaquants. Il est crucial pour l’UCBA de comprendre comment cette attaque a pu se produire pour Ă©viter des incidents similaires Ă  l’avenir. La cybersĂ©curitĂ© est devenue une prĂ©occupation majeure pour toutes les organisations, et cet incident souligne l’importance d’une protection adĂ©quate contre les cyberattaques. ...

16 avril 2025 Â· 1 min

Le marché de hackers BreachForums saisi par le groupe hacktiviste Dark Storm Team

Le marchĂ© de hackers en ligne notoire, BreachForums, semble avoir Ă©tĂ© saisi une fois de plus. Cette fois, il a Ă©tĂ© revendiquĂ© par le groupe hacktiviste Dark Storm Team, le mĂȘme groupe qui serait responsable de la panne massive du mois dernier de l’entreprise d’Elon Musk. Cette prise de contrĂŽle coĂŻncide avec des rumeurs circulant sur les rĂ©seaux sociaux mardi concernant l’arrestation de ‘IntelBroker’, l’un des principaux acteurs de BreachForums. Le groupe hacktiviste pro-palestinien a postĂ© Ă  propos de la prise de contrĂŽle de BreachForums sur son canal Telegram Dark Storm Team mardi matin (ET), affirmant avoir menĂ© l’attaque par dĂ©ni de service distribuĂ© (DDoS) ‘pour le plaisir’. ...

16 avril 2025 Â· 1 min
Derniùre mise à jour le: 7 octobre 2026 📝