Firefox dernier grand navigateur à supporter uBlock Origin face à la migration Manifest V3

🌐 Contexte Article publié le 16 août 2026 sur PCWorld, traduit depuis la publication suédoise PC för Alla. L’article couvre l’évolution de l’écosystème des extensions de navigateur, en particulier l’impact de la migration vers Manifest V3 sur les outils de blocage publicitaire. 🔍 Situation Firefox a officiellement annoncé via Bluesky le 10 août 2026 que son support pour uBlock Origin (extension de blocage publicitaire basée sur Manifest V2) ne serait pas abandonné. Cette annonce intervient en réponse à la décision de Microsoft Edge de bloquer prochainement les extensions Manifest V2, dont uBlock Origin. ...

16 août 2026 · 2 min

Guardian Labs : une startup portugaise bloque les arnaques téléphoniques avant même que le téléphone sonne

📰 Source : tech.eu — Date : 14 août 2026 — Contexte : Article de presse spécialisée présentant Guardian Labs, une startup portugaise fondée par Rita Barbosa, dont l’origine remonte à une arnaque téléphonique ayant coûté €4 000 à sa grand-mère. 🎯 Problématique adressée Les arnaques téléphoniques (vishing, smishing, phishing par SMS) ciblent massivement les populations vulnérables. En Portugal, des campagnes récurrentes usurpent l’identité du service national de santé ou de proches (arnaque « Hi Mum/Hi Dad »), générant entre €2 et €3 millions de pertes annuelles pour la seule arnaque au faux paiement de santé. ...

16 août 2026 · 3 min

La police ferroviaire britannique déploie la reconnaissance faciale en direct dans le métro de Londres

📰 Source : The Register | Date : 12 août 2026 | Contexte : Expansion d’un programme de surveillance biométrique dans les transports publics britanniques 🔍 La British Transport Police (BTP) déploie la reconnaissance faciale en direct (LFR) dans le métro de Londres, débutant à la station Victoria Underground. Les caméras alterneront ensuite entre stations du métro et du réseau Network Rail jusqu’à la fin du programme en novembre 2026. L’essai avait initialement démarré à la gare de London Bridge en février 2026. ...

16 août 2026 · 2 min

Premier cas documenté d'injection de prompt dans un dépôt judiciaire américain

🗓️ Contexte Source : Gizmodo, publié le 15 août 2026. L’affaire se déroule devant le Connecticut Superior Court, dans le cadre d’un litige civil opposant un plaignant pro se au New York Bariatric Group pour violations de la vie privée, discrimination et autres préjudices allégués. ⚠️ Technique utilisée : Injection de prompt Dans un dépôt judiciaire daté du 26 juillet 2026, le plaignant a intégré une attaque par injection de prompt indirecte : des instructions dissimulées en texte blanc (invisible à l’œil humain) destinées à tout modèle d’IA susceptible d’analyser le document. ...

16 août 2026 · 2 min

Google révise son système de nommage des groupes de hackers pour plus de clarté

🔍 Contexte Publié le 8 août 2026 par TechCrunch, cet article rapporte la refonte du système de nommage des groupes de hackers par Google Threat Intelligence Group, fruit de la fusion entre l’ancien Threat Analysis Group (TAG) et Mandiant (intégré à Google). 🏷️ Nouveau système de nommage Google abandonne la nomenclature numérique héritée de Mandiant (APT1, APT41, etc.) au profit d’un système en deux parties : Un prénom aléatoire et mémorable Un second mot dont l’initiale indique le pays d’origine : Castle → Chine Ion → Iran Neptune → Corée du Nord Relic → Russie 👤 Intervenants clés Shane Huntley, CTO du Google Threat Intelligence Group, a expliqué la nécessité de cette refonte pour apporter de la clarté aux chercheurs en sécurité. John Hultquist, analyste en chef du Google Threat Intelligence Group, a précisé que Google suit désormais plus de 5 000 clusters d’activité dans plusieurs pays. 🎯 Objectif du nommage des groupes Selon Huntley, nommer les groupes de hackers permet de : ...

10 août 2026 · 2 min

Campagne de vishing ciblant les grandes firmes financières américaines : Blackstone, KKR, CME et autres

🗞️ Contexte Article exclusif de Reuters publié le 6 août 2026, basé sur des données Google (Threat Intelligence Group) et des plateformes d’intelligence web (DomainTools, urlscan). L’article révèle une campagne active de compromission ciblant des institutions financières américaines de premier plan. 🎯 Nature de la campagne Des hackers à motivation financière (ransomware/extorsion) ont mis en place 72 sites web malveillants conçus pour voler les identifiants d’employés de grandes firmes. La technique principale est le vishing (voice phishing) : les attaquants appellent les employés sur leurs téléphones personnels en se faisant passer pour le helpdesk IT de leur entreprise, parfois en usurpant le numéro officiel du helpdesk. ...

7 août 2026 · 3 min

Le portail Cosmos de l'ESA exploité pour héberger des PDFs frauduleux promouvant des services IPTV pirates

📰 Source : TorrentFreak, publié le 4 août 2026 par Ernesto Van der Sar. 🎯 Contexte Le portail Cosmos de l’Agence Spatiale Européenne (ESA), hébergé sous le domaine cosmos.esa.int, est dédié au support des missions scientifiques (Gaia, Euclid, XMM-Newton). Ce portail bénéficie d’une forte autorité de domaine grâce au TLD .int réservé aux organisations internationales. ⚠️ Nature de l’exploitation Des acteurs non identifiés ont uploadé des centaines de fichiers PDF frauduleux sur le dépôt du portail Cosmos. Ces documents ne sont pas malveillants au sens technique, mais servent de vecteurs de SEO poisoning : ...

4 août 2026 · 2 min

Apple limite les soumissions de bugs après une vague de rapports générés par IA

📰 Source : ithinkdiff.com (via Financial Times), publié le 2 août 2026 Contexte Apple a discrètement modifié son système de soumission de rapports de sécurité en juin 2026, en limitant le nombre de rapports actifs qu’un chercheur peut avoir ouverts simultanément. Cette décision fait suite à une augmentation massive de soumissions assistées par IA, dont un grand nombre décrivaient des vulnérabilités inexistantes (hallucinations). Élément déclencheur La startup italienne de cybersécurité Bynario a utilisé ChatGPT pour identifier plus de 50 vulnérabilités potentielles dans la dernière version de macOS en seulement trois semaines, dont une chaîne d’exploitation d’élévation de privilèges (privilege escalation exploit chain). Bynario n’a pas pu soumettre toutes ses découvertes en raison de la nouvelle limite imposée par Apple. ...

2 août 2026 · 2 min

GrapheneOS protège les sources d'un journaliste arrêté par la police antiterroriste britannique

📰 Source : Computer Weekly, publié le 22 juillet 2026. L’article est un reportage approfondi sur l’expérience du journaliste indépendant britannique Richard Medhurst, arrêté en août 2024 à l’aéroport de Heathrow en vertu de la Section 12 du Terrorism Act, puis perquisitionné à Vienne par les services de sécurité autrichiens. 🔒 Contexte de l’incident : Lors de son arrestation, les autorités britanniques ont saisi deux téléphones (dont un Pixel 7 Pro sous GrapheneOS), des microphones, des casques, des câbles, des adaptateurs et un sac Faraday. Medhurst a été détenu près de 24 heures et interrogé deux heures. L’enquête britannique a été close en octobre 2025 sans inculpation ; l’enquête autrichienne est toujours en cours. ...

2 août 2026 · 3 min

LAPSUS$ annonce sa dissolution définitive et revendique la vente de données Mercor à des entités chinoises

📰 Source : TechNadu (technadu.com), publié le 23 juillet 2026, par Lore Apostol, d’après une déclaration relayée par Dark Web Informer. Contexte Le groupe cybercriminel LAPSUS$ a publié une déclaration sur son domaine lapsus[.]bz annonçant la cessation permanente et définitive de ses opérations, en affirmant avoir pleinement atteint ses objectifs financiers. Le groupe précise qu’il n’y aura plus de communications, de fuites de données, ni d’offres d’accès. Déclaration de dissolution Dans son message, LAPSUS$ présente ce retrait comme un choix délibéré et non comme une réponse à une pression externe : ...

2 août 2026 · 3 min
Dernière mise à jour le: 19 août 2026 📝