Alerte de sécurité : Risques liés à l'outil open source easyjson

L’article de Wired met en lumière les préoccupations croissantes concernant easyjson, un outil open source de sérialisation de code pour le langage Go, maintenu par des développeurs russes liés à VK Group. easyjson est largement utilisé aux États-Unis dans des secteurs critiques tels que la défense, la finance et la santé. Les chercheurs en cybersécurité de Hunted Labs soulignent que bien que le code de l’outil semble sécurisé, le contexte géopolitique entourant sa gestion par des développeurs russes, dont le CEO est sanctionné, soulève des inquiétudes majeures. ...

5 mai 2025 · 1 min

Nouvelle version du malware StealC avec des améliorations de furtivité

Selon un article de BleepingComputer, les créateurs de StealC, un malware largement utilisé pour le vol d’informations et le téléchargement de logiciels malveillants, ont publié une deuxième version majeure de leur outil. Cette nouvelle version apporte plusieurs améliorations en matière de furtivité et de vol de données, rendant le malware encore plus difficile à détecter et à contrer par les solutions de sécurité actuelles. StealC est connu pour sa capacité à voler des informations sensibles, telles que des identifiants de connexion, et à servir de téléchargeur pour d’autres logiciels malveillants, ce qui en fait un outil polyvalent et dangereux pour les cybercriminels. ...

5 mai 2025 · 1 min

Vague de fraudes au PDG visant les communes suisses

L’Office fédéral de la cybersécurité (OFCS) a récemment observé une vague de tentatives de fraude au PDG qui persiste en Suisse. Lors de la semaine 17 et précedentes, de nombreux cas ont été signalés, impliquant des cybercriminels se faisant passer pour des dirigeants de communes. Ces attaques visent à inciter les employés à acheter des cartes cadeaux ou à effectuer des virements bancaires. Les communes sont particulièrement vulnérables en raison de leur structure publique et de la disponibilité d’informations sur les sites municipaux, ce qui en fait des cibles attrayantes pour les escrocs. ...

5 mai 2025 · 1 min

Augmentation des attaques de ransomware dans l'industrie agroalimentaire en 2025

Cet article de Recorded Future News rapporte une augmentation significative des attaques de ransomware dans l’industrie agroalimentaire depuis le quatrième trimestre de 2024, se poursuivant en 2025. Jonathan Braley, directeur de l’organisation Food and Ag-ISAC, a mis en garde lors de la conférence RSA contre la hausse des incidents de ransomware et le manque de visibilité sur l’ampleur du problème. Il a souligné l’importance pour les entreprises de partager ouvertement leurs expériences pour aider à la prévention. ...

4 mai 2025 · 1 min

Extradition d'un membre présumé du groupe de hackers Scattered Spider vers les États-Unis

L’article de KrebsOnSecurity rapporte l’extradition de Tyler Robert Buchanan, un Écossais de 23 ans, des Espagne vers les États-Unis, où il est accusé de fraude électronique, conspiration et vol d’identité. Buchanan est soupçonné d’être un membre du groupe de cybercriminalité Scattered Spider. Selon les procureurs américains, Buchanan et ses complices auraient infiltré des dizaines d’entreprises aux États-Unis et à l’étranger, contrôlant personnellement plus de 26 millions de dollars volés. Le groupe est connu pour ses attaques de phishing par SMS et de SIM swapping, ciblant notamment des entreprises technologiques majeures comme Twilio, LastPass, DoorDash, et Mailchimp. ...

4 mai 2025 · 1 min

Vol de données chez Co-op : une cyberattaque d'une ampleur sous-estimée

Selon un article de BleepingComputer, la cyberattaque contre Co-op est bien plus grave que ce qui avait été initialement rapporté. Co-op a confirmé que des données sensibles concernant un nombre significatif de clients actuels et passés ont été volées. L’attaque a été révélée après que l’entreprise ait constaté des anomalies dans ses systèmes informatiques. Les premières investigations ont montré que les attaquants ont réussi à accéder à des informations critiques, compromettant ainsi la sécurité des données personnelles des clients. ...

4 mai 2025 · 1 min

Extension des obligations de rétention de données en Suisse

Selon le site d’information juridique suisse Swissprivacy.low, le Conseil fédéral suisse a récemment ouvert une seconde consultation concernant la révision partielle des ordonnances liées à la Loi fédérale du 18 mars 2016 sur la surveillance de la correspondance par poste et télécommunication (LSCPT). Le projet vise à clarifier les définitions des fournisseurs et de leurs obligations. Cependant, il cherche également à étendre significativement les obligations de rétention de données aux fournisseurs de services de communication dérivés en Suisse. Cette initiative pourrait avoir des implications importantes en matière de confidentialité et de sécurité des données. ...

3 mai 2025 · 1 min

L'équipe de Riot Games lutte contre les tricheurs pour protéger l'intégrité des jeux

Selon une actualité publiée sur TechCrunch, Phillip Koskinas, surnommé l’artisan anti-triche de Riot Games, explique comment lui et son équipe traquent les tricheurs et les développeurs de tricheries pour protéger l’intégrité des jeux tels que Valorant et League of Legends. La lutte contre la triche est un aspect crucial de la cybersécurité dans l’industrie du jeu vidéo, car elle garantit une expérience de jeu équitable pour tous les joueurs. Riot Games prend cette question très au sérieux et a mis en place une équipe dédiée pour s’attaquer à ce problème. Bien que l’article ne donne pas de détails sur les méthodes spécifiques utilisées par l’équipe, il est clair que leur travail est essentiel pour maintenir la confiance des joueurs dans les jeux de Riot. ...

3 mai 2025 · 1 min
Dernière mise à jour le: 15 Aug 2025 📝