NSO Group condamné à payer des dommages pour une campagne de piratage contre WhatsApp

Techcrunch rapporte qu’aprĂšs une bataille juridique de cinq ans, NSO Group a Ă©tĂ© condamnĂ© Ă  payer plus de 167 millions de dollars en dommages et intĂ©rĂȘts Ă  WhatsApp pour une campagne de piratage menĂ©e en 2019. Un jury a dĂ©cidĂ© que NSO Group devait verser 167,254,000 dollars en dommages punitifs et environ 444,719 dollars en dommages compensatoires. WhatsApp avait initialement demandĂ© plus de 400,000 dollars en dommages compensatoires, justifiant cette somme par le temps passĂ© par ses employĂ©s pour remĂ©dier aux attaques, enquĂȘter et corriger la vulnĂ©rabilitĂ© exploitĂ©e par NSO Group. ...

8 mai 2025 Â· 1 min

Le dĂ©veloppeur du ransomware 'Black Kingdom' inculpĂ© aux États-Unis

Selon une annonce du DĂ©partement de la Justice des États-Unis, Rami Khaled Ahmed, un YĂ©mĂ©nite de 36 ans, a Ă©tĂ© inculpĂ© pour avoir menĂ© environ 1 500 attaques sur des serveurs Microsoft Exchange avec le ransomware ‘Black Kingdom’. Ahmed est soupçonnĂ© d’ĂȘtre le dĂ©veloppeur et l’opĂ©rateur principal de ce ransomware. Il aurait dĂ©ployĂ© le malware sur des ordinateurs aux États-Unis et Ă  l’étranger, exigeant des paiements de rançon de 10 000 $ en Bitcoin. ...

3 mai 2025 Â· 1 min

Alerte de logiciel espion chez des utilisateurs d'Apple

đŸ“Č Apple alerte de nouvelles cibles d’un spyware sophistiquĂ© Apple a notifiĂ© cette semaine plusieurs utilisateurs dans plus de 100 pays qu’ils ont Ă©tĂ© ciblĂ©s par un logiciel espion de type “mercenaire”, gĂ©nĂ©ralement utilisĂ© par des gouvernements pour espionner des personnalitĂ©s jugĂ©es sensibles. 🎯 Deux premiĂšres victimes identifiĂ©es Deux personnes ont confirmĂ© avoir reçu une alerte d’Apple : Ciro Pellegrino, journaliste pour le mĂ©dia italien Fanpage Eva Vlaardingerbroek, militante politique nĂ©erlandaise Selon le message d’Apple : ...

1 mai 2025 Â· 2 min

Utilisation du spyware Pegasus pour pirater les utilisateurs de WhatsApp

Cet article fait Ă©tat de l’utilisation du spyware Pegasus, conçu par l’entreprise israĂ©lienne NSO Group, pour pirater les appareils des utilisateurs de WhatsApp. Les dommages dĂ©coulant de cette utilisation sont probablement importants, mais selon les observateurs, ils ne mettront pas fin Ă  son utilisation. Pegasus est un outil de piratage sophistiquĂ© qui peut s’infiltrer dans un appareil et accĂ©der Ă  des informations sensibles. WhatsApp, une plateforme de messagerie largement utilisĂ©e, est donc une cible de choix pour les attaquants. Les consĂ©quences de ces attaques peuvent ĂȘtre graves, allant de l’atteinte Ă  la vie privĂ©e Ă  la possibilitĂ© de cyberespionnage. ...

1 mai 2025 Â· 1 min

Brave lance un nouvel outil open-source de gestion des cookies

Brave, le navigateur web axĂ© sur la confidentialitĂ©, a open-sourcĂ© un nouvel outil appelĂ© ‘Cookiecrumbler’. Cet outil utilise les grands modĂšles de langage (LLMs) pour dĂ©tecter les avis de consentement de cookies sur les sites web. Une fois dĂ©tectĂ©s, Cookiecrumbler utilise des revues communautaires pour bloquer ces avis qui ne cassent pas la fonctionnalitĂ© du site. Cela marque une Ă©tape importante dans la lutte pour la confidentialitĂ© en ligne, car les cookies sont souvent utilisĂ©s pour suivre les utilisateurs Ă  travers le web. En bloquant ces avis de consentement, Brave espĂšre rendre le web plus privĂ© et sĂ©curisĂ© pour ses utilisateurs. ...

28 avril 2025 Â· 1 min

Rassemblement de gangs de ransomware sous une structure de cartel par DragonForce

đŸ§± DragonForce change de stratĂ©gie : vers un cartel du ransomware Le groupe DragonForce, dĂ©jĂ  connu pour ses activitĂ©s de ransomware, a annoncĂ© une nouvelle stratĂ©gie organisationnelle : regrouper plusieurs acteurs cybercriminels sous un modĂšle de “cartel”, oĂč chaque affiliĂ© peut agir sous sa propre marque. đŸ’Œ Un modĂšle RaaS Ă  la carte DragonForce propose aux groupes affiliĂ©s de : Utiliser leur infrastructure complĂšte (site de fuite de donnĂ©es, outils de nĂ©gociation, hĂ©bergement du malware) DĂ©ployer le ransomware sous leur propre nom de groupe Éviter les coĂ»ts de maintenance d’une infrastructure autonome En Ă©change, DragonForce prĂ©lĂšve 20 % des rançons perçues, un taux plus attractif que les 30 % souvent appliquĂ©s dans les modĂšles classiques de Ransomware-as-a-Service (RaaS). ...

28 avril 2025 Â· 2 min

Le groupe de hackers CyberAv3ngers menace les infrastructures industrielles mondiales

La cyberguerre entre IsraĂ«l et l’Iran dure depuis l’épisode du malware Stuxnet dans les annĂ©es 2010. Mais depuis l’attaque du 7 octobre 2023 par le Hamas et l’invasion israĂ©lienne de Gaza, un nouvel acteur est montĂ© en puissance : CyberAv3ngers. Qui sont les CyberAv3ngers ? Un groupe liĂ© aux Gardiens de la RĂ©volution iraniens (IRGC). PrĂ©sentĂ© comme un hacktiviste au dĂ©part, mais clairement sponsorisĂ© par l’État. Actif depuis 2020, mais s’est fait remarquer en novembre 2023. ...

27 avril 2025 Â· 2 min

Microsoft renforce la sécurité de ses comptes et ID Entra

Microsoft renforce sa sĂ©curitĂ© cloud aprĂšs une cyberattaque d’État Suite Ă  une cyberattaque attribuĂ©e Ă  un groupe soutenu par un État (probablement chinois), Microsoft annonce de grandes avancĂ©es dans son Secure Future Initiative (SFI), lancĂ© en novembre 2023 pour Ă©lever son niveau de cybersĂ©curitĂ©. Parmi les actions principales : ClĂ©s de signature sĂ©curisĂ©es : Toutes les clĂ©s sensibles de Microsoft Account (MSA) et Entra ID sont dĂ©sormais stockĂ©es dans des modules matĂ©riels sĂ©curisĂ©s ou des machines virtuelles confidentielles Azure, avec rotation automatique pour limiter le risque de vol. Authentification renforcĂ©e : 90 % des comptes internes de Microsoft utilisent dĂ©sormais une authentification multifacteur rĂ©sistante au phishing. DĂ©fense en profondeur : Des protections supplĂ©mentaires ont Ă©tĂ© mises en place aprĂšs des tests internes Red Team. Nettoyage du cloud : Microsoft a supprimĂ© 6,3 millions de locataires Azure inactifs pour rĂ©duire la surface d’attaque. Migration sĂ©curisĂ©e : 88 % des ressources cloud actives ont Ă©tĂ© dĂ©placĂ©es sous Azure Resource Manager pour un contrĂŽle renforcĂ©, et 4,4 millions d’identitĂ©s gĂ©rĂ©es sont dĂ©sormais limitĂ©es Ă  des rĂ©seaux approuvĂ©s. Pourquoi ces changements ? En 2021, un ingĂ©nieur de Microsoft s’était fait pirater un compte contenant une clĂ© sensible dans un fichier de crash, utilisĂ©e ensuite pour pĂ©nĂ©trer dans Outlook.com et OWA. L’affaire a rĂ©vĂ©lĂ© des faiblesses critiques dans la protection des identitĂ©s cloud. ...

27 avril 2025 Â· 2 min

Rapport annuel 2024 du FBI : Augmentation de 33% des pertes liées aux cybercrimes

Le Centre de plaintes sur les crimes Internet (IC3) du Federal Bureau of Investigation (FBI) a publiĂ© son dernier rapport annuel le 23 avril 2025. Le rapport 2024 sur les crimes Internet compile les informations de 859 532 plaintes de cybercrimes prĂ©sumĂ©s et dĂ©taille des pertes dĂ©clarĂ©es dĂ©passant 16 milliards de dollars, soit une augmentation de 33% par rapport Ă  2023. Les trois principaux cybercrimes, par nombre de plaintes signalĂ©es par les victimes en 2024, Ă©taient le phishing/spoofing, l’extorsion et les violations de donnĂ©es personnelles. Les victimes de fraude Ă  l’investissement, en particulier celles impliquant des cryptomonnaies, ont signalĂ© les pertes les plus importantes, totalisant plus de 6,5 milliards de dollars. Selon le rapport 2024, la plupart des plaintes provenaient de Californie, du Texas et de la Floride. Les personnes de plus de 60 ans ont subi les pertes les plus importantes, soit prĂšs de 5 milliards de dollars, et ont soumis le plus grand nombre de plaintes. ...

27 avril 2025 Â· 1 min

Augmentation des attaques de ransomware sur les infrastructures critiques en 2024, selon le FBI

Selon une actualitĂ© publiĂ©e le 24 avril 2025, le FBI a signalĂ© une augmentation des attaques de ransomware sur les infrastructures critiques en 2024. Les plaintes concernant de telles attaques ont augmentĂ© de 9% par rapport Ă  2023. Les attaques de ransomware sur les infrastructures critiques ont reprĂ©sentĂ© prĂšs de la moitiĂ© de toutes les plaintes de ransomware reçues par le Centre de plaintes sur les crimes Internet (IC3) du FBI en 2024. Ces informations ont Ă©tĂ© rĂ©vĂ©lĂ©es par un haut responsable du cyber du FBI en prĂ©vision de la publication du rapport annuel sur les crimes Internet de l’agence, qui dĂ©taille les impacts des escroqueries et des fraudes cybernĂ©tiques dans divers secteurs et groupes dĂ©mographiques. ...

24 avril 2025 Â· 1 min
Derniùre mise à jour le: 3 Apr 2026 📝