Cyberattaque majeure contre RADIX confirmée

L’article, publiĂ© le 24 juin 2025, confirme qu’une cyberattaque a ciblĂ© RADIX le 16 juin 2025. MalgrĂ© des normes de sĂ©curitĂ© trĂšs Ă©levĂ©es, l’attaque a rĂ©ussi Ă  compromettre certains systĂšmes de l’entreprise. Le 16 juin 2025, l’organisation suisse RADIX, active dans la promotion de la santĂ©, a Ă©tĂ© la cible d’une cyberattaque de grande ampleur. MalgrĂ© des standards de sĂ©curitĂ© Ă©levĂ©s, des donnĂ©es ont Ă©tĂ© exfiltrĂ©es et chiffrĂ©es par les attaquants. ...

26 juin 2025 Â· 2 min

Développement d'un cadre de notation pour les vulnérabilités AI

L’article publiĂ© par OWASP annonce le dĂ©veloppement d’un systĂšme de notation rigoureux pour les vulnĂ©rabilitĂ©s des systĂšmes d’intelligence artificielle, en particulier celles identifiĂ©es dans le OWASP Agentic AI Top 10. Les livrables clĂ©s incluent un systĂšme de notation prĂ©cis et quantifiable, des rubriques claires pour Ă©valuer la gravitĂ© et l’exploitabilitĂ© des vulnĂ©rabilitĂ©s spĂ©cifiques, et un cadre AIVSS complet. Ce cadre est conçu pour ĂȘtre Ă©volutif et validĂ© Ă  travers une gamme diversifiĂ©e d’applications AI. ...

26 juin 2025 Â· 1 min

Étude comparative des chaünes d'approvisionnement cyber offensives entre les États-Unis et la Chine

Le rapport, publiĂ© par Winnona DeSombre Bernsen pour l’Atlantic Council, examine la capacitĂ© des États-Unis Ă  sĂ©curiser leur chaĂźne d’approvisionnement cyber offensive, en particulier face Ă  la concurrence stratĂ©gique de la Chine dans le cyberespace. Les vulnĂ©rabilitĂ©s zero-day sont identifiĂ©es comme une ressource stratĂ©gique cruciale dans cette compĂ©tition. Les conclusions clĂ©s du rapport soulignent que l’exploitation des zero-day devient de plus en plus difficile et coĂ»teuse, et que la Chine dispose d’une chaĂźne d’approvisionnement cyber domestique bien plus vaste que celle des États-Unis. Le rapport critique Ă©galement le modĂšle d’acquisition fragmentĂ© et aversif au risque des États-Unis par rapport Ă  l’approche dĂ©centralisĂ©e et externalisĂ©e de la Chine. ...

26 juin 2025 Â· 1 min

Exploitation active d'une faille critique dans le logiciel MegaRAC BMC

Selon un rapport de CISA, une vulnĂ©rabilitĂ© de sĂ©vĂ©ritĂ© maximale a Ă©tĂ© identifiĂ©e dans le logiciel MegaRAC Baseboard Management Controller (BMC) d’AMI, et elle est actuellement exploitĂ©e activement par des attaquants. Le firmware MegaRAC BMC offre des capacitĂ©s de gestion Ă  distance des systĂšmes pour le dĂ©pannage des serveurs sans prĂ©sence physique. Il est utilisĂ© par plusieurs fournisseurs, tels que HPE, Asus, et ASRock, qui fournissent des Ă©quipements aux fournisseurs de services cloud et aux centres de donnĂ©es. ...

26 juin 2025 Â· 1 min

Incident informatique perturbe l'Université Columbia

Selon un article publiĂ© par The Record, les systĂšmes informatiques de l’UniversitĂ© Columbia ont Ă©tĂ© visiblement perturbĂ©s pendant plus d’une journĂ©e. Cet incident a Ă©tĂ© suffisamment sĂ©rieux pour que l’universitĂ© contacte la NYPD (New York Police Department). Les dĂ©tails exacts de l’incident ne sont pas prĂ©cisĂ©s dans l’article, mais la mention de la perturbation des systĂšmes informatiques et l’implication des forces de l’ordre suggĂšrent qu’il pourrait s’agir d’un incident de cybersĂ©curitĂ©. Les perturbations ont affectĂ© la visibilitĂ© et le fonctionnement normal des systĂšmes IT de l’universitĂ©. ...

26 juin 2025 Â· 1 min

La ville de Green River victime d'une attaque par ransomware

La source de cette information est SweetwaterNOW, qui rapporte que la ville de Green River est confrontĂ©e Ă  une attaque par ransomware ayant un impact significatif sur ses systĂšmes informatiques. Chris Meats, le directeur des finances de la ville, a confirmĂ© l’incident, soulignant que, pour l’instant, il n’y a pas de preuves indiquant que des donnĂ©es ont Ă©tĂ© consultĂ©es ou exfiltrĂ©es. Cependant, l’attaque a paralysĂ© les systĂšmes de la ville, ce qui complique la gestion quotidienne des opĂ©rations. ...

26 juin 2025 Â· 1 min

ProcÚs à Lyon pour le siphonnage de données bancaires d'intérimaires Adecco

L’article publiĂ© par Cubic relate le dĂ©but du procĂšs de seize personnes Ă  Lyon, accusĂ©es d’avoir orchestrĂ© le siphonnage de donnĂ©es bancaires et personnelles de 76 000 intĂ©rimaires travaillant pour Adecco. L’affaire a dĂ©butĂ© en 2022 lorsque des intĂ©rimaires ont remarquĂ© des prĂ©lĂšvements frauduleux de 49,85 euros sur leurs comptes bancaires, avec un nom inconnu. Ces prĂ©lĂšvements se sont rĂ©vĂ©lĂ©s ĂȘtre le rĂ©sultat d’un accĂšs non autorisĂ© aux bases de donnĂ©es d’Adecco, facilitĂ© par un alternant de l’entreprise via le darkweb. ...

26 juin 2025 Â· 1 min

Suspicion d'espionnage industriel autour d'Airbus par une société chinoise

L’article publiĂ© par Intelligence Online rĂ©vĂšle une affaire d’espionnage industriel impliquant potentiellement la Chine et ciblant les intĂ©rĂȘts français, notamment Airbus. Les services de renseignement français ont ouvert une enquĂȘte sur une sociĂ©tĂ© de tĂ©lĂ©communications chinoise, SATHD Europe, qui aurait installĂ© une station d’écoute Ă  proximitĂ© des sites d’Airbus. Cette sociĂ©tĂ©, bien que discrĂšte, est suspectĂ©e d’ĂȘtre au cƓur d’une opĂ©ration d’espionnage majeure. Une antenne suspecte a Ă©tĂ© repĂ©rĂ©e par les officiers de la Direction du renseignement et de la sĂ©curitĂ© de la dĂ©fense (DRSD) Ă  Boulogne-sur-Gesse, un village situĂ© dans le cĂŽne de rĂ©ception satellitaire prĂšs du tĂ©lĂ©port d’Issus Aussaguel, un centre crucial pour les satellites d’observation de la Terre fabriquĂ©s par Airbus et Thales Alenia Space. ...

26 juin 2025 Â· 1 min

Un pirate britannique accusé de vol et vente de données sensibles

Selon un article de Bleeping Computer, un ressortissant britannique utilisant le pseudonyme “IntelBroker” a Ă©tĂ© accusĂ© par les autoritĂ©s amĂ©ricaines de vol et vente de donnĂ©es sensibles. Cette affaire met en lumiĂšre les dangers persistants liĂ©s aux cyberattaques et Ă  la sĂ©curitĂ© des donnĂ©es. Le pirate est soupçonnĂ© d’avoir accĂ©dĂ© illĂ©galement Ă  des informations sensibles appartenant Ă  des dizaines de victimes. Ces actions auraient causĂ© un prĂ©judice financier estimĂ© Ă  25 millions de dollars. Les dĂ©tails concernant la mĂ©thode utilisĂ©e pour accĂ©der Ă  ces donnĂ©es n’ont pas Ă©tĂ© prĂ©cisĂ©s dans l’article, mais l’impact financier souligne la gravitĂ© de l’incident. ...

26 juin 2025 Â· 1 min

Vulnérabilités critiques dans Cisco ISE permettant une exécution de code à distance

Selon ce bulletin de sĂ©curitĂ© de Cisco publiĂ© le 26 juin 2025, plusieurs vulnĂ©rabilitĂ©s ont Ă©tĂ© identifiĂ©es dans les produits Cisco Identity Services Engine (ISE) et Cisco ISE Passive Identity Connector (ISE-PIC). Ces failles pourraient permettre Ă  un attaquant non authentifiĂ© d’exĂ©cuter des commandes sur le systĂšme d’exploitation sous-jacent en tant qu’utilisateur root. La premiĂšre vulnĂ©rabilitĂ©, CVE-2025-20281, est due Ă  une validation insuffisante des entrĂ©es utilisateur dans une API spĂ©cifique de Cisco ISE et ISE-PIC. Un attaquant pourrait exploiter cette faille en soumettant une requĂȘte API spĂ©cialement conçue, obtenant ainsi des privilĂšges root sur un appareil affectĂ©. Cette vulnĂ©rabilitĂ© est classĂ©e avec un score CVSS de 10.0, indiquant une sĂ©vĂ©ritĂ© critique. ...

26 juin 2025 Â· 2 min
Derniùre mise à jour le: 13 Jul 2025 📝