Distribution du malware Matanbuchus via Microsoft Teams

Selon un article de BleepingComputer, le malware Matanbuchus est actuellement distribuĂ© Ă  travers des appels sur Microsoft Teams. Les attaquants se font passer pour un service d’assistance informatique, exploitant ainsi la confiance des utilisateurs pour les inciter Ă  installer le malware. Cette mĂ©thode repose sur des techniques d’ingĂ©nierie sociale, oĂč les cybercriminels contactent directement les victimes potentielles via des appels sur Microsoft Teams. En se faisant passer pour des membres de l’équipe informatique, ils parviennent Ă  convaincre les utilisateurs de suivre des instructions qui mĂšnent Ă  l’installation du malware. ...

18 juillet 2025 Â· 1 min

Une faille critique dans OpenVSX expose des millions de développeurs à des attaques

Selon un article de BleepingComputer, une vulnĂ©rabilitĂ© critique a Ă©tĂ© dĂ©couverte dans OpenVSX, une plateforme d’hĂ©bergement d’extensions pour les environnements de dĂ©veloppement. Cette faille, identifiĂ©e par Koi Security, aurait pu permettre Ă  des attaquants de prendre le contrĂŽle de millions de machines de dĂ©veloppeurs en exploitant la chaĂźne d’approvisionnement des extensions. La vulnĂ©rabilitĂ© Ă©tait de type zero-day, ce qui signifie qu’elle Ă©tait inconnue avant d’ĂȘtre dĂ©couverte par Koi Security. Elle a depuis Ă©tĂ© corrigĂ©e, mais cet incident souligne les risques croissants associĂ©s aux extensions en tant que vecteurs d’attaque dans les chaĂźnes d’approvisionnement logicielles. ...

11 juillet 2025 Â· 1 min

Vente de données de voyageurs par ARC aux agences gouvernementales américaines

L’article de 404 Media repris par l’ONG Electronic Frontier Foundation (EFF) met en lumiĂšre les pratiques de vente de donnĂ©es personnelles par l’Airlines Reporting Corporation (ARC), un courtier de donnĂ©es appartenant Ă  plusieurs grandes compagnies aĂ©riennes amĂ©ricaines. ARC a secrĂštement vendu des donnĂ©es de vol domestiques de passagers Ă  l’U.S. Customs and Border Protection (CBP), contournant ainsi potentiellement le QuatriĂšme Amendement qui nĂ©cessiterait un mandat pour obtenir ces informations. Cette vente inclut des dĂ©tails sensibles tels que les noms des passagers, leurs itinĂ©raires de vol complets et leurs informations financiĂšres. ...

10 juillet 2025 Â· 2 min

Vulnérabilité AppLocker sur les machines Lenovo via MFGSTAT.zip

Cet article de blog met en lumiĂšre une vulnĂ©rabilitĂ© sur les machines Lenovo liĂ©e Ă  un fichier MFGSTAT.zip situĂ© dans le dossier Windows, qui est accessible en Ă©criture par tout utilisateur authentifiĂ©. La dĂ©couverte a Ă©tĂ© faite Ă  l’aide d’un script accesschk, rĂ©vĂ©lant que ce fichier pouvait ĂȘtre exploitĂ© pour contourner les rĂšgles AppLocker par dĂ©faut. Un utilisateur standard peut ajouter le contenu d’un fichier binaire dans un flux de donnĂ©es alternatif et l’exĂ©cuter, ce qui constitue un bypass potentiel de sĂ©curitĂ©. ...

5 juillet 2025 Â· 1 min

Le groupe Keymous+ revendique plus de 700 attaques DDoS en 2025

Selon GBHackers, un mĂ©dia spĂ©cialisĂ© en cybersĂ©curitĂ©, le groupe de hackers Keymous+ a Ă©mergĂ© comme une force redoutable dans le paysage cybernĂ©tique en 2025. Keymous+, se prĂ©sentant comme des « hackers nord-africains », revendique la responsabilitĂ© de plus de 700 attaques DDoS au cours de l’annĂ©e. Ces attaques ont ciblĂ© une variĂ©tĂ© d’entitĂ©s Ă  travers l’Europe, l’Afrique du Nord et le Moyen-Orient. Les attaques DDoS consistent Ă  submerger les serveurs de la cible avec un flux massif de trafic, rendant les services indisponibles pour les utilisateurs lĂ©gitimes. Cette tactique est souvent utilisĂ©e pour perturber les opĂ©rations des entreprises et des institutions. ...

4 juillet 2025 Â· 1 min

Vulnérabilité RCE affectant Call of Duty: WW2 sur Game Pass PC

L’article publiĂ© par insider-gaming met en garde les joueurs de Call of Duty: WW2 utilisant Game Pass sur PC contre des attaques par exĂ©cution de commande Ă  distance (RCE). Les premiers rapports de cette vulnĂ©rabilitĂ© ont Ă©mergĂ© il y a seulement quelques heures, mais certains utilisateurs soulignent que ce problĂšme persiste depuis des annĂ©es dans COD WW2. Les joueurs concernĂ©s ont partagĂ© leurs expĂ©riences sur les rĂ©seaux sociaux, rĂ©vĂ©lant l’ampleur et la gravitĂ© de la situation. ...

4 juillet 2025 Â· 1 min

Des hackers nord-coréens ciblent les organisations Web3 avec un nouveau malware macOS

Bleeping Computer rapporte que des hackers soutenus par l’État nord-corĂ©en ont dĂ©veloppĂ© un nouveau malware macOS nommĂ© NimDoor. Ce logiciel malveillant est utilisĂ© dans une campagne visant spĂ©cifiquement les organisations Web3 et de cryptomonnaie. Le malware NimDoor est conçu pour s’infiltrer dans les systĂšmes macOS, permettant aux attaquants d’accĂ©der Ă  des informations sensibles et de potentiellement compromettre des transactions financiĂšres. Cette nouvelle menace s’inscrit dans une sĂ©rie d’attaques attribuĂ©es Ă  des groupes de hackers nord-corĂ©ens, connus pour cibler le secteur financier mondial. ...

3 juillet 2025 Â· 1 min

Lancement de la Force du Cyberespace de l'Armée Populaire de Libération en Chine

L’article de GreyDynamics dĂ©crit la crĂ©ation par la Chine de la Force du Cyberespace de l’ArmĂ©e Populaire de LibĂ©ration, une nouvelle branche militaire lancĂ©e le 19 avril 2024. Établie en 2024, cette force fusionne la guerre cybernĂ©tique et Ă©lectronique pour disrupter, dissuader et dominer dans les futurs conflits. BasĂ©e Ă  PĂ©kin, elle opĂšre sous l’autoritĂ© directe de la Commission militaire centrale (CMC). La crĂ©ation de cette force a suivi la dissolution de la Force de soutien stratĂ©gique (SSF) et marque un changement dans l’approche de la Chine face Ă  la guerre moderne, en dĂ©signant le cyberespace comme un domaine de guerre indĂ©pendant. Elle est responsable de la sĂ©curitĂ© rĂ©seau, de la guerre Ă©lectronique et de la domination de l’information. ...

30 juin 2025 Â· 1 min

Le groupe de hackers Scattered Spider cible le secteur aérien

Selon un article publiĂ© par TechCrunch, le FBI et des entreprises de cybersĂ©curitĂ© ont Ă©mis un avertissement concernant les activitĂ©s du groupe de hackers connu sous le nom de Scattered Spider. Ce groupe, dĂ©jĂ  rĂ©putĂ© pour ses attaques prolifiques, s’en prend dĂ©sormais au secteur aĂ©rien et aux transports. Dans une dĂ©claration succincte partagĂ©e vendredi, le FBI a indiquĂ© avoir “rĂ©cemment observĂ©â€ des cyberattaques attribuĂ©es Ă  Scattered Spider, qui incluent dĂ©sormais les compagnies aĂ©riennes parmi leurs cibles. Cette Ă©volution marque une extension des activitĂ©s malveillantes de ce groupe, qui s’intĂ©resse Ă  des infrastructures critiques. ...

30 juin 2025 Â· 1 min

Opération d'influence étrangÚre révélée aprÚs des cyberattaques

L’article publiĂ© par le UK Defence Journal met en lumiĂšre une connexion entre la disparition soudaine de comptes X (anciennement Twitter) pro-indĂ©pendance Ă©cossais et une campagne de cyberattaques israĂ©liennes contre l’Iran. Le 12 juin 2025, plusieurs comptes anonymes soutenant l’indĂ©pendance Ă©cossaise ont cessĂ© toute activitĂ©. Ces comptes Ă©taient connus pour leur activitĂ© intense, diffusant des slogans pro-indĂ©pendance et des messages anti-UK. SimultanĂ©ment, IsraĂ«l a menĂ© une campagne d’attaques aĂ©riennes et cybernĂ©tiques contre l’Iran, ciblant notamment ses infrastructures militaires et cybernĂ©tiques. Ces attaques ont provoquĂ© des pannes d’électricitĂ©, des pĂ©nuries de carburant et un blackout internet touchant 95 % de la connectivitĂ© nationale iranienne. ...

30 juin 2025 Â· 1 min
Derniùre mise à jour le: 20 mai 2026 📝