Suspicion d'espionnage industriel autour d'Airbus par une société chinoise

L’article publiĂ© par Intelligence Online rĂ©vĂšle une affaire d’espionnage industriel impliquant potentiellement la Chine et ciblant les intĂ©rĂȘts français, notamment Airbus. Les services de renseignement français ont ouvert une enquĂȘte sur une sociĂ©tĂ© de tĂ©lĂ©communications chinoise, SATHD Europe, qui aurait installĂ© une station d’écoute Ă  proximitĂ© des sites d’Airbus. Cette sociĂ©tĂ©, bien que discrĂšte, est suspectĂ©e d’ĂȘtre au cƓur d’une opĂ©ration d’espionnage majeure. Une antenne suspecte a Ă©tĂ© repĂ©rĂ©e par les officiers de la Direction du renseignement et de la sĂ©curitĂ© de la dĂ©fense (DRSD) Ă  Boulogne-sur-Gesse, un village situĂ© dans le cĂŽne de rĂ©ception satellitaire prĂšs du tĂ©lĂ©port d’Issus Aussaguel, un centre crucial pour les satellites d’observation de la Terre fabriquĂ©s par Airbus et Thales Alenia Space. ...

26 juin 2025 Â· 1 min

Un pirate britannique accusé de vol et vente de données sensibles

Selon un article de Bleeping Computer, un ressortissant britannique utilisant le pseudonyme “IntelBroker” a Ă©tĂ© accusĂ© par les autoritĂ©s amĂ©ricaines de vol et vente de donnĂ©es sensibles. Cette affaire met en lumiĂšre les dangers persistants liĂ©s aux cyberattaques et Ă  la sĂ©curitĂ© des donnĂ©es. Le pirate est soupçonnĂ© d’avoir accĂ©dĂ© illĂ©galement Ă  des informations sensibles appartenant Ă  des dizaines de victimes. Ces actions auraient causĂ© un prĂ©judice financier estimĂ© Ă  25 millions de dollars. Les dĂ©tails concernant la mĂ©thode utilisĂ©e pour accĂ©der Ă  ces donnĂ©es n’ont pas Ă©tĂ© prĂ©cisĂ©s dans l’article, mais l’impact financier souligne la gravitĂ© de l’incident. ...

26 juin 2025 Â· 1 min

Vulnérabilités critiques dans Cisco ISE permettant une exécution de code à distance

Selon ce bulletin de sĂ©curitĂ© de Cisco publiĂ© le 26 juin 2025, plusieurs vulnĂ©rabilitĂ©s ont Ă©tĂ© identifiĂ©es dans les produits Cisco Identity Services Engine (ISE) et Cisco ISE Passive Identity Connector (ISE-PIC). Ces failles pourraient permettre Ă  un attaquant non authentifiĂ© d’exĂ©cuter des commandes sur le systĂšme d’exploitation sous-jacent en tant qu’utilisateur root. La premiĂšre vulnĂ©rabilitĂ©, CVE-2025-20281, est due Ă  une validation insuffisante des entrĂ©es utilisateur dans une API spĂ©cifique de Cisco ISE et ISE-PIC. Un attaquant pourrait exploiter cette faille en soumettant une requĂȘte API spĂ©cialement conçue, obtenant ainsi des privilĂšges root sur un appareil affectĂ©. Cette vulnĂ©rabilitĂ© est classĂ©e avec un score CVSS de 10.0, indiquant une sĂ©vĂ©ritĂ© critique. ...

26 juin 2025 Â· 2 min

Alerte de phishing ciblant les utilisateurs de Trezor

BleepingComputer rapporte une alerte de sĂ©curitĂ© concernant une campagne de phishing ciblant les utilisateurs de Trezor, un fournisseur de portefeuilles de cryptomonnaies. Cette campagne utilise le systĂšme de support automatisĂ© de Trezor pour envoyer des emails frauduleux depuis la plateforme officielle. Les attaquants abusent de la confiance des utilisateurs en exploitant l’infrastructure lĂ©gitime de Trezor pour rendre leurs communications plus crĂ©dibles. Ces emails contiennent des liens ou des piĂšces jointes malveillantes destinĂ©es Ă  voler des informations sensibles ou Ă  compromettre les comptes des utilisateurs. ...

25 juin 2025 Â· 1 min

Alerte de sécurité : Version trojanisée du client VPN SonicWall NetExtender

Selon un article publiĂ© par BleepingComputer, SonicWall a Ă©mis un avertissement Ă  ses clients concernant une version trojanisĂ©e de son client VPN NetExtender. Cette version malveillante est utilisĂ©e par des acteurs malveillants pour voler les identifiants VPN des utilisateurs. La sociĂ©tĂ© a dĂ©couvert que des cybercriminels distribuent cette version compromise du logiciel, qui est normalement utilisĂ© pour Ă©tablir des connexions SSL VPN sĂ©curisĂ©es. En compromettant ce client, les attaquants peuvent potentiellement accĂ©der Ă  des rĂ©seaux d’entreprise protĂ©gĂ©s, compromettant ainsi la sĂ©curitĂ© des donnĂ©es sensibles. ...

25 juin 2025 Â· 1 min

Analyse des cyberattaques majeures de juin 2025

L’article publiĂ© sur le blog de cybersĂ©curitĂ© d’Any.Run offre une analyse dĂ©taillĂ©e des cyberattaques marquantes survenues en juin 2025. Parmi les attaques notables, le Braodo Stealer est mis en avant pour son exploitation de GitHub comme vecteur d’attaque. Ce malware a su tirer parti des fonctionnalitĂ©s de la plateforme pour se propager efficacement, posant des dĂ©fis significatifs en termes de dĂ©tection et de prĂ©vention. En parallĂšle, le NetSupportRAT a Ă©tĂ© distribuĂ© via des LOLBins (Living Off the Land Binaries), une technique qui utilise des outils lĂ©gitimes dĂ©jĂ  prĂ©sents sur les systĂšmes pour exĂ©cuter des actions malveillantes. Cette mĂ©thode rend la dĂ©tection plus complexe et souligne l’ingĂ©niositĂ© croissante des cybercriminels. ...

25 juin 2025 Â· 1 min

Arrestation de cybercriminels liés à des fuites de données majeures en France

L’article publiĂ© le 25 juin 2025 relate une opĂ©ration de police menĂ©e par la BL2C, qui a abouti Ă  l’arrestation de plusieurs individus accusĂ©s de cybercriminalitĂ©. On les pensait russes. Ils Ă©taient français. Quatre jeunes hackers de haut niveau ont Ă©tĂ© interpellĂ©s lundi 23 juin 2025 par les enquĂȘteurs de la Brigade de lutte contre la cybercriminalitĂ© (BL2C) de la prĂ©fecture de police de Paris. Selon les informations du Parisien, ils seraient les administrateurs de BreachForums, le plus grand site de revente de donnĂ©es piratĂ©es au monde. ...

25 juin 2025 Â· 2 min

Augmentation des attaques hacktivistes sur les cibles américaines aprÚs les bombardements en Iran

L’article publiĂ© par Cyberveille met en lumiĂšre une sĂ©rie d’attaques hacktivistes dirigĂ©es contre des cibles amĂ©ricaines suite aux frappes aĂ©riennes amĂ©ricaines sur des sites nuclĂ©aires iraniens le 21 juin. Des groupes tels que Mr Hamza, Team 313, Cyber Jihad et Keymous+ ont revendiquĂ© des attaques DDoS visant les domaines de l’US Air Force, des grandes entreprises amĂ©ricaines de l’aĂ©rospatiale et de la dĂ©fense, ainsi que plusieurs banques et sociĂ©tĂ©s de services financiers. ...

25 juin 2025 Â· 2 min

Augmentation des scans ciblant les systĂšmes MOVEit Transfer

GreyNoise a rapportĂ© une augmentation notable des activitĂ©s de scan ciblant les systĂšmes MOVEit Transfer depuis le 27 mai 2025. Avant cette date, l’activitĂ© de scan Ă©tait minimale, avec gĂ©nĂ©ralement moins de 10 IPs observĂ©s par jour. Au cours des 90 derniers jours, 682 IPs uniques ont Ă©tĂ© identifiĂ©s par le tag MOVEit Transfer Scanner de GreyNoise. Parmi ces IPs, 303 (44%) proviennent de Tencent Cloud (ASN 132203), ce qui en fait l’infrastructure la plus active. D’autres fournisseurs sources incluent Cloudflare (113 IPs), Amazon (94), et Google (34). ...

25 juin 2025 Â· 1 min

Cyberattaque sur Farm's Best Food Industries sans impact matériel

L’article de presse de PETALING JAYA rapporte qu’une cyberattaque a visĂ© Farm’s Best Food Industries Sdn Bhd, une filiale Ă  51% de CAB Cakaran Corp Bhd. L’attaque n’a pas eu d’impact matĂ©riel sur les opĂ©rations ou la performance financiĂšre de l’entreprise. Une Ă©valuation de l’incident a Ă©tĂ© complĂ©tĂ©e, et bien que les efforts de restauration du systĂšme comptable affectĂ© soient en cours, le calendrier pour une rĂ©cupĂ©ration complĂšte des donnĂ©es reste incertain. ...

25 juin 2025 Â· 1 min
Derniùre mise à jour le: 20 Jul 2025 📝