Fuite de données : des emails de politiciens suisses sur le dark web

L’article de la sociĂ©tĂ© Proton met en lumiĂšre une fuite de donnĂ©es concernant les politiciens suisses, avec environ 16% de leurs emails officiels retrouvĂ©s sur le dark web. Cette situation expose ces politiciens Ă  des risques accrus de phishing et de chantage. L’enquĂȘte a rĂ©vĂ©lĂ© que les adresses emails de 44 politiciens suisses Ă©taient disponibles Ă  la vente sur le dark web. Cette dĂ©couverte a Ă©tĂ© rendue possible grĂące Ă  l’assistance de Constella Intelligence. Bien que ces adresses soient publiques, leur prĂ©sence dans des violations de donnĂ©es indique que certains politiciens ont utilisĂ© leurs emails officiels pour s’inscrire Ă  des services comme Dropbox, LinkedIn, et Adobe, et mĂȘme Ă  des plateformes pour adultes et de rencontres. ...

25 juin 2025 Â· 2 min

Fuite de données des Jeux Saoudiens par des acteurs liés à l'Iran

L’article publiĂ© par Resecurity le 22 juin 2025 rapporte une fuite de donnĂ©es orchestrĂ©e par des acteurs de menace associĂ©s au mouvement “Cyber Fattah”, liĂ© Ă  l’Iran. Ces acteurs ont exfiltrĂ© et divulguĂ© des milliers de dossiers contenant des informations personnelles de visiteurs et d’athlĂštes des Jeux Saoudiens, un Ă©vĂ©nement sportif majeur en Arabie Saoudite. Les donnĂ©es volĂ©es incluent des informations personnellement identifiables (PII), des numĂ©ros de compte bancaire international (IBAN), des certificats mĂ©dicaux, ainsi que des identifiants et passeports. Ces informations ont Ă©tĂ© obtenues via un accĂšs non autorisĂ© Ă  phpMyAdmin et ont Ă©tĂ© partagĂ©es sous forme de dumps SQL sur le Dark Web. ...

25 juin 2025 Â· 2 min

Compilation de données volées : une fausse alerte médiatique

L’article de Bleeping Computer met en lumiĂšre une situation oĂč une prĂ©tendue â€œĂ©norme fuite de donnĂ©es” s’est avĂ©rĂ©e ĂȘtre une compilation de donnĂ©es volĂ©es dĂ©jĂ  existantes. Bien que cette annonce ait suscitĂ© une couverture mĂ©diatique alarmiste, il ne s’agit pas d’une nouvelle fuite de donnĂ©es. Les identifiants compromis Ă©taient dĂ©jĂ  en circulation depuis un certain temps, ayant Ă©tĂ© volĂ©s par des infostealers, exposĂ©s lors de prĂ©cĂ©dentes fuites de donnĂ©es, ou obtenus via des attaques de credential stuffing. Ces informations ont ensuite Ă©tĂ© regroupĂ©es et exposĂ©es par des chercheurs ou des acteurs malveillants. ...

23 juin 2025 Â· 1 min

Vulnérabilité dans le logiciel DriverHub d'ASUS

Cet article publiĂ© par MrBruh explore une vulnĂ©rabilitĂ© potentielle dans le logiciel DriverHub d’ASUS, utilisĂ© pour gĂ©rer les pilotes sur les systĂšmes informatiques. L’utilisateur a dĂ©couvert que le logiciel DriverHub, intĂ©grĂ© Ă  une carte mĂšre ASUS, fonctionne sans interface graphique et communique avec le site driverhub.asus.com pour dĂ©terminer quels pilotes installer ou mettre Ă  jour. Cette communication se fait via un processus en arriĂšre-plan, soulevant des prĂ©occupations concernant la sĂ©curitĂ© et la confidentialitĂ© des donnĂ©es transmises. ...

15 juin 2025 Â· 2 min

Fuite du panneau d'administration de LockBit : révélations sur les affiliés et les victimes

L’article publiĂ© par Trellix le 12 juin 2025 explore une fuite majeure du panneau d’administration de LockBit, un groupe de ransomware notoire. Le 7 mai 2025, un acteur anonyme a piratĂ© le site TOR de LockBit, remplaçant son contenu par un message anti-crime et divulguant une base de donnĂ©es SQL de leur panneau d’administration. Cette fuite, vĂ©rifiĂ©e par le Trellix Advanced Research Center, offre un aperçu dĂ©taillĂ© des mĂ©thodes opĂ©rationnelles des affiliĂ©s de LockBit, couvrant la gĂ©nĂ©ration de ransomware, les nĂ©gociations avec les victimes et les configurations de build. La base de donnĂ©es contient des informations allant de dĂ©cembre 2024 Ă  avril 2025, incluant des dĂ©tails sur les organisations victimes, les logs de chat de nĂ©gociation, et les portefeuilles de cryptomonnaie. ...

14 juin 2025 Â· 2 min

Stormous revendique une cyberattaque contre l'Éducation nationale

Le mĂ©dia Le MagIT rapporte une revendication de cyberattaque par le groupe malveillant Stormous contre les systĂšmes de l’Éducation nationale. Stormous affirme dĂ©tenir des donnĂ©es concernant plus de 40 000 personnes et a publiĂ© un Ă©chantillon de prĂšs de 1 400 combinaisons de login/mot de passe ou adresse mail/mot de passe. Cependant, cet Ă©chantillon soulĂšve des doutes quant Ă  la vĂ©racitĂ© des allĂ©gations du groupe. L’analyse des donnĂ©es par la plateforme Cavalier d’HudsonRock indique que Stormous a probablement utilisĂ© une combolist constituĂ©e Ă  partir de logs de cleptogiciels (ou infostealers) largement partagĂ©s sur des chaĂźnes Telegram spĂ©cialisĂ©es. ...

13 juin 2025 Â· 1 min

Découverte d'un malware complexe dans des packages npm

Dans un article publiĂ© par Veracode, l’entreprise a rĂ©vĂ©lĂ© la dĂ©couverte de packages npm malveillants nommĂ©s ‘solders’ et ‘@mediawave/lib’. Ces packages utilisent une technique d’obfuscation Unicode inhabituelle pour dissimuler leur vĂ©ritable objectif malveillant. L’analyse a mis en lumiĂšre une chaĂźne d’attaque complexe en douze Ă©tapes, dĂ©butant par un script postinstall dans le fichier package.json, qui dĂ©clenche automatiquement le malware lors de l’installation. Les Ă©tapes suivantes incluent l’utilisation de JavaScript obfusquĂ©, de scripts PowerShell tĂ©lĂ©chargĂ©s Ă  distance, et de fichiers batch lourdement obfusquĂ©s. ...

12 juin 2025 Â· 1 min

Exploitation d'une vulnérabilité RCE WebDav par le groupe APT Stealth Falcon

L’article publiĂ© par BleepingComputer met en lumiĂšre une sĂ©rie d’attaques menĂ©es par le groupe APT ‘Stealth Falcon’ exploitant une vulnĂ©rabilitĂ© RCE dans Windows WebDav. Depuis mars 2025, le groupe a ciblĂ© des organisations de dĂ©fense et gouvernementales en Turquie, au Qatar, en Égypte et au YĂ©men. Stealth Falcon, Ă©galement connu sous le nom de ‘FruityArmor’, est rĂ©putĂ© pour ses attaques de cyberespionnage contre des entitĂ©s du Moyen-Orient. La vulnĂ©rabilitĂ©, identifiĂ©e sous le code CVE-2025-33053, provient d’une mauvaise gestion du rĂ©pertoire de travail par certains exĂ©cutables systĂšme lĂ©gitimes de Windows. En manipulant un fichier .url pour dĂ©finir son rĂ©pertoire de travail sur un chemin WebDAV distant, un outil intĂ©grĂ© de Windows peut ĂȘtre trompĂ© pour exĂ©cuter un exĂ©cutable malveillant depuis cet emplacement distant. ...

12 juin 2025 Â· 2 min

Augmentation des campagnes de phishing ciblant les identifiants de connexion

L’article publiĂ© par Pixm Security met en lumiĂšre une augmentation notable des campagnes de phishing zero-day observĂ©e Ă  la fin du mois de mai et au dĂ©but de juin 2025. Ces attaques visent principalement Ă  dĂ©rober les identifiants de connexion des entreprises, d’Amazon, ainsi que des services gouvernementaux amĂ©ricains tels que ID.me, utilisĂ© par l’IRS. Ces campagnes exploitent des vulnĂ©rabilitĂ©s non encore dĂ©couvertes par les fournisseurs de sĂ©curitĂ©, rendant les systĂšmes concernĂ©s particuliĂšrement vulnĂ©rables. ...

9 juin 2025 Â· 1 min

Tentative d'attaque par la chaĂźne d'approvisionnement par des hackers chinois

Selon un article de Bleeping Computer, une tentative d’attaque par la chaĂźne d’approvisionnement a Ă©tĂ© menĂ©e par des hackers chinois. Cette attaque visait une entreprise de services IT et de logistique qui gĂšre la logistique matĂ©rielle pour la firme de cybersĂ©curitĂ© SentinelOne. L’attaque a Ă©tĂ© dĂ©couverte par SentinelOne, qui a partagĂ© des dĂ©tails supplĂ©mentaires sur cet incident. Les hackers ont tentĂ© de compromettre l’infrastructure en utilisant les services de l’entreprise de logistique pour accĂ©der aux systĂšmes de SentinelOne. ...

9 juin 2025 Â· 1 min
Derniùre mise à jour le: 7 octobre 2026 📝