Brave lance un nouvel outil open-source de gestion des cookies

Brave, le navigateur web axĂ© sur la confidentialitĂ©, a open-sourcĂ© un nouvel outil appelĂ© ‘Cookiecrumbler’. Cet outil utilise les grands modĂšles de langage (LLMs) pour dĂ©tecter les avis de consentement de cookies sur les sites web. Une fois dĂ©tectĂ©s, Cookiecrumbler utilise des revues communautaires pour bloquer ces avis qui ne cassent pas la fonctionnalitĂ© du site. Cela marque une Ă©tape importante dans la lutte pour la confidentialitĂ© en ligne, car les cookies sont souvent utilisĂ©s pour suivre les utilisateurs Ă  travers le web. En bloquant ces avis de consentement, Brave espĂšre rendre le web plus privĂ© et sĂ©curisĂ© pour ses utilisateurs. ...

28 avril 2025 Â· 1 min

Rassemblement de gangs de ransomware sous une structure de cartel par DragonForce

đŸ§± DragonForce change de stratĂ©gie : vers un cartel du ransomware Le groupe DragonForce, dĂ©jĂ  connu pour ses activitĂ©s de ransomware, a annoncĂ© une nouvelle stratĂ©gie organisationnelle : regrouper plusieurs acteurs cybercriminels sous un modĂšle de “cartel”, oĂč chaque affiliĂ© peut agir sous sa propre marque. đŸ’Œ Un modĂšle RaaS Ă  la carte DragonForce propose aux groupes affiliĂ©s de : Utiliser leur infrastructure complĂšte (site de fuite de donnĂ©es, outils de nĂ©gociation, hĂ©bergement du malware) DĂ©ployer le ransomware sous leur propre nom de groupe Éviter les coĂ»ts de maintenance d’une infrastructure autonome En Ă©change, DragonForce prĂ©lĂšve 20 % des rançons perçues, un taux plus attractif que les 30 % souvent appliquĂ©s dans les modĂšles classiques de Ransomware-as-a-Service (RaaS). ...

28 avril 2025 Â· 2 min

Le groupe de hackers CyberAv3ngers menace les infrastructures industrielles mondiales

La cyberguerre entre IsraĂ«l et l’Iran dure depuis l’épisode du malware Stuxnet dans les annĂ©es 2010. Mais depuis l’attaque du 7 octobre 2023 par le Hamas et l’invasion israĂ©lienne de Gaza, un nouvel acteur est montĂ© en puissance : CyberAv3ngers. Qui sont les CyberAv3ngers ? Un groupe liĂ© aux Gardiens de la RĂ©volution iraniens (IRGC). PrĂ©sentĂ© comme un hacktiviste au dĂ©part, mais clairement sponsorisĂ© par l’État. Actif depuis 2020, mais s’est fait remarquer en novembre 2023. ...

27 avril 2025 Â· 2 min

Microsoft renforce la sécurité de ses comptes et ID Entra

Microsoft renforce sa sĂ©curitĂ© cloud aprĂšs une cyberattaque d’État Suite Ă  une cyberattaque attribuĂ©e Ă  un groupe soutenu par un État (probablement chinois), Microsoft annonce de grandes avancĂ©es dans son Secure Future Initiative (SFI), lancĂ© en novembre 2023 pour Ă©lever son niveau de cybersĂ©curitĂ©. Parmi les actions principales : ClĂ©s de signature sĂ©curisĂ©es : Toutes les clĂ©s sensibles de Microsoft Account (MSA) et Entra ID sont dĂ©sormais stockĂ©es dans des modules matĂ©riels sĂ©curisĂ©s ou des machines virtuelles confidentielles Azure, avec rotation automatique pour limiter le risque de vol. Authentification renforcĂ©e : 90 % des comptes internes de Microsoft utilisent dĂ©sormais une authentification multifacteur rĂ©sistante au phishing. DĂ©fense en profondeur : Des protections supplĂ©mentaires ont Ă©tĂ© mises en place aprĂšs des tests internes Red Team. Nettoyage du cloud : Microsoft a supprimĂ© 6,3 millions de locataires Azure inactifs pour rĂ©duire la surface d’attaque. Migration sĂ©curisĂ©e : 88 % des ressources cloud actives ont Ă©tĂ© dĂ©placĂ©es sous Azure Resource Manager pour un contrĂŽle renforcĂ©, et 4,4 millions d’identitĂ©s gĂ©rĂ©es sont dĂ©sormais limitĂ©es Ă  des rĂ©seaux approuvĂ©s. Pourquoi ces changements ? En 2021, un ingĂ©nieur de Microsoft s’était fait pirater un compte contenant une clĂ© sensible dans un fichier de crash, utilisĂ©e ensuite pour pĂ©nĂ©trer dans Outlook.com et OWA. L’affaire a rĂ©vĂ©lĂ© des faiblesses critiques dans la protection des identitĂ©s cloud. ...

27 avril 2025 Â· 2 min

Rapport annuel 2024 du FBI : Augmentation de 33% des pertes liées aux cybercrimes

Le Centre de plaintes sur les crimes Internet (IC3) du Federal Bureau of Investigation (FBI) a publiĂ© son dernier rapport annuel le 23 avril 2025. Le rapport 2024 sur les crimes Internet compile les informations de 859 532 plaintes de cybercrimes prĂ©sumĂ©s et dĂ©taille des pertes dĂ©clarĂ©es dĂ©passant 16 milliards de dollars, soit une augmentation de 33% par rapport Ă  2023. Les trois principaux cybercrimes, par nombre de plaintes signalĂ©es par les victimes en 2024, Ă©taient le phishing/spoofing, l’extorsion et les violations de donnĂ©es personnelles. Les victimes de fraude Ă  l’investissement, en particulier celles impliquant des cryptomonnaies, ont signalĂ© les pertes les plus importantes, totalisant plus de 6,5 milliards de dollars. Selon le rapport 2024, la plupart des plaintes provenaient de Californie, du Texas et de la Floride. Les personnes de plus de 60 ans ont subi les pertes les plus importantes, soit prĂšs de 5 milliards de dollars, et ont soumis le plus grand nombre de plaintes. ...

27 avril 2025 Â· 1 min

Augmentation des attaques de ransomware sur les infrastructures critiques en 2024, selon le FBI

Selon une actualitĂ© publiĂ©e le 24 avril 2025, le FBI a signalĂ© une augmentation des attaques de ransomware sur les infrastructures critiques en 2024. Les plaintes concernant de telles attaques ont augmentĂ© de 9% par rapport Ă  2023. Les attaques de ransomware sur les infrastructures critiques ont reprĂ©sentĂ© prĂšs de la moitiĂ© de toutes les plaintes de ransomware reçues par le Centre de plaintes sur les crimes Internet (IC3) du FBI en 2024. Ces informations ont Ă©tĂ© rĂ©vĂ©lĂ©es par un haut responsable du cyber du FBI en prĂ©vision de la publication du rapport annuel sur les crimes Internet de l’agence, qui dĂ©taille les impacts des escroqueries et des fraudes cybernĂ©tiques dans divers secteurs et groupes dĂ©mographiques. ...

24 avril 2025 Â· 1 min

Microsoft corrige un problĂšme de machine learning qui marquait les emails Adobe comme spam

🔍 ProblĂšme dĂ©tectĂ© Depuis le 22 avril 2025 Ă  09:24 UTC, certains utilisateurs d’Exchange Online ont constatĂ© que des emails d’Adobe Ă©taient faussement signalĂ©s comme spam. Le systĂšme dĂ©clenchait des alertes indiquant un clic potentiel sur une URL malveillante, bien que ces liens soient lĂ©gitimes. 🧠 Cause identifiĂ©e Microsoft a expliquĂ© que le modĂšle de machine learning (ML) utilisĂ© pour dĂ©tecter les emails Ă  risque classait Ă  tort les messages d’Adobe comme du spam. Ces messages Ă©taient trop similaires Ă  des emails de type spam rĂ©ellement malveillants. ...

24 avril 2025 Â· 2 min

Flashpoint contribue au rapport 2025 de Verizon sur les violations de données

Flashpoint, une entreprise spĂ©cialisĂ©e dans la cybersĂ©curitĂ©, a participĂ© Ă  l’élaboration du rapport 2025 de Verizon sur les violations de donnĂ©es (DBIR). Le rapport DBIR est une rĂ©fĂ©rence importante dans le domaine de la cybersĂ©curitĂ©, fournissant des analyses dĂ©taillĂ©es des menaces et des tendances en matiĂšre de sĂ©curitĂ© des donnĂ©es. Flashpoint a contribuĂ© Ă  dĂ©composer les principales conclusions du rapport, mettant en Ă©vidence les Ă©lĂ©ments qui façonnent actuellement le paysage des menaces. Cela comprend des informations sur les types d’attaques, les vulnĂ©rabilitĂ©s exploitĂ©es et les techniques utilisĂ©es par les acteurs malveillants. Le rapport est un outil prĂ©cieux pour les organisations cherchant Ă  comprendre et Ă  se prĂ©parer aux menaces de cybersĂ©curitĂ©. ...

23 avril 2025 Â· 3 min

Google fait marche arriÚre sur sa Privacy Sandbox et réintroduit les cookies tiers

Google a dĂ©cidĂ© de faire un retour en arriĂšre sur sa Privacy Sandbox et de revenir Ă  l’utilisation des cookies de tierces parties. La Privacy Sandbox est une initiative de Google visant Ă  amĂ©liorer la confidentialitĂ© sur le web en crĂ©ant un ensemble de normes ouvertes pour aider les sites web Ă  vivre de la publicitĂ© sans utiliser de cookies tiers. Cependant, cette dĂ©cision de Google de revenir Ă  l’utilisation des cookies de tierces parties pourrait avoir des implications en matiĂšre de cybersĂ©curitĂ© et de protection de la vie privĂ©e des utilisateurs. Les cookies tiers sont souvent utilisĂ©s pour le suivi des utilisateurs sur le web, ce qui peut conduire Ă  des problĂšmes de confidentialitĂ© et de sĂ©curitĂ©. Il sera intĂ©ressant de voir comment Google gĂšre cette situation et quelles seront les implications pour la cybersĂ©curitĂ© et la protection de la vie privĂ©e Ă  l’avenir. ...

23 avril 2025 Â· 1 min

L'Union Européenne inflige de lourdes amendes à Apple et Meta pour violation de la confidentialité des données

Les autoritĂ©s de l’Union EuropĂ©enne ont annoncĂ© avoir imposĂ© de lourdes amendes Ă  Apple et Meta. Ces entreprises sont accusĂ©es d’avoir enfreint les rĂšgles garantissant que les citoyens ont un contrĂŽle total sur l’utilisation de leurs donnĂ©es en ligne. De plus, elles auraient entravĂ© la capacitĂ© des entreprises Ă  communiquer librement avec leurs propres clients. Ces sanctions s’inscrivent dans le cadre d’une politique de plus en plus stricte de l’UE en matiĂšre de protection des donnĂ©es et de confidentialitĂ© en ligne. Les entreprises technologiques sont de plus en plus sous pression pour garantir le respect des donnĂ©es personnelles de leurs utilisateurs. ...

23 avril 2025 Â· 1 min
Derniùre mise à jour le: 26 Jun 2025 📝