Fuite de données chez Bitcoin Depot expose des informations sensibles

L’article publiĂ© sur Bleeping Computer rapporte un incident de fuite de donnĂ©es chez Bitcoin Depot, un opĂ©rateur de distributeurs automatiques de Bitcoin. L’incident a Ă©tĂ© dĂ©tectĂ© pour la premiĂšre fois le 23 juin de l’annĂ©e prĂ©cĂ©dente. Une enquĂȘte interne, complĂ©tĂ©e le 18 juillet 2024, a rĂ©vĂ©lĂ© que des informations personnelles de clients avaient Ă©tĂ© compromises. Toutefois, la divulgation publique a Ă©tĂ© retardĂ©e Ă  la demande des agences fĂ©dĂ©rales jusqu’à la fin de leur propre enquĂȘte. ...

13 juillet 2025 Â· 1 min

Fuite de données chez Nippon Steel Solutions suite à l'exploitation d'une faille zero-day

SecurityWeek rapporte que Nippon Steel Solutions a rĂ©vĂ©lĂ© une fuite de donnĂ©es rĂ©sultant de l’exploitation d’une vulnĂ©rabilitĂ© zero-day dans un Ă©quipement rĂ©seau. L’incident a Ă©tĂ© dĂ©tectĂ© le 7 mars suite Ă  une activitĂ© suspecte sur certains serveurs de l’entreprise. L’enquĂȘte a montrĂ© que des hackers ont exploitĂ© cette faille pour accĂ©der Ă  des informations concernant des clients, des partenaires et des employĂ©s. Pour les clients, les donnĂ©es potentiellement compromises incluent le nom, le nom de l’entreprise, l’adresse, le titre professionnel, l’affiliation, l’adresse email professionnelle et le numĂ©ro de tĂ©lĂ©phone. ...

13 juillet 2025 Â· 1 min

Fuite de données de 200 000 professionnels de santé sur la plateforme indienne Omnicuris

En juin 2025, la plateforme indienne Omnicuris a Ă©tĂ© victime d’une fuite de donnĂ©es qui a compromis environ 200 000 enregistrements de professionnels de santĂ©. Cette information a Ă©tĂ© rapportĂ©e par Have I Been Pwned, un site spĂ©cialisĂ© dans la notification de violations de donnĂ©es. La fuite a rĂ©vĂ©lĂ© des informations sensibles telles que les noms, adresses e-mail, numĂ©ros de tĂ©lĂ©phone, localisations gĂ©ographiques, ainsi que d’autres attributs liĂ©s Ă  l’expertise professionnelle et Ă  la progression de la formation des utilisateurs concernĂ©s. ...

13 juillet 2025 Â· 1 min

Le malware ZuRu cible les utilisateurs macOS avec des applications trojanisées

L’article, publiĂ© par Phil Stokes & Dinesh Devadoss, met en lumiĂšre la rĂ©surgence du malware ZuRu qui cible les utilisateurs de macOS en trojanisant des applications populaires utilisĂ©es par les dĂ©veloppeurs et professionnels de l’IT. Historique et Ă©volution : Initialement dĂ©couvert en juillet 2021, ZuRu a Ă©tĂ© distribuĂ© via des rĂ©sultats de recherche empoisonnĂ©s sur Baidu, redirigeant les utilisateurs vers des versions trojanisĂ©es d’applications comme iTerm2. En 2024, des chercheurs ont identifiĂ© l’utilisation du framework open-source Khepri C2 pour les opĂ©rations post-infection. ...

13 juillet 2025 Â· 2 min

NVIDIA alerte sur les attaques Rowhammer touchant les processeurs graphiques avec mémoire GDDR6

BleepingComputer rapporte que NVIDIA a Ă©mis un avertissement concernant une vulnĂ©rabilitĂ© affectant ses processeurs graphiques Ă©quipĂ©s de mĂ©moire GDDR6. Cette vulnĂ©rabilitĂ© est liĂ©e aux attaques Rowhammer, qui peuvent compromettre l’intĂ©gritĂ© des donnĂ©es en exploitant des faiblesses matĂ©rielles. Les utilisateurs sont invitĂ©s Ă  activer la mitigation System Level Error-Correcting Code (ECC) pour se protĂ©ger contre ces attaques. L’activation de cette fonctionnalitĂ© est cruciale pour maintenir la sĂ©curitĂ© des donnĂ©es traitĂ©es par les GPU concernĂ©s. ...

13 juillet 2025 Â· 1 min

TikTok sous enquĂȘte de l'UE pour transfert de donnĂ©es vers la Chine

L’article provient de Security Week et traite d’une nouvelle enquĂȘte de la Commission irlandaise de protection des donnĂ©es concernant TikTok. Contexte : TikTok, une application de partage de vidĂ©os dĂ©tenue par ByteDance en Chine, est sous le feu des critiques en Europe pour sa gestion des donnĂ©es personnelles des utilisateurs. L’Irlande, en tant que siĂšge europĂ©en de TikTok, est responsable de la rĂ©gulation de la vie privĂ©e des donnĂ©es de l’entreprise dans l’UE. ...

13 juillet 2025 Â· 2 min

Une attaque par ransomware frappe le comté d'Albemarle

D’aprĂšs un article publiĂ© par The Record, les responsables du comtĂ© d’Albemarle ont confirmĂ© avoir Ă©tĂ© victimes d’une attaque par ransomware le mois dernier. Cette attaque a eu pour consĂ©quence l’exposition des donnĂ©es des rĂ©sidents et des employĂ©s, ainsi que la mise hors ligne de plusieurs services. L’incident a causĂ© une perturbation significative des opĂ©rations du comtĂ©, affectant potentiellement la confidentialitĂ© et la sĂ©curitĂ© des informations personnelles des personnes concernĂ©es. Les autoritĂ©s locales travaillent actuellement Ă  rĂ©tablir les services et Ă  Ă©valuer l’ampleur des dommages causĂ©s par l’attaque. ...

13 juillet 2025 Â· 1 min

Vulnérabilités critiques dans Network Detective de RapidFire Tools

Un article publiĂ© par Galactic Advisors met en lumiĂšre deux vulnĂ©rabilitĂ©s critiques dans l’outil Network Detective de RapidFire Tools, une filiale de Kaseya. La premiĂšre vulnĂ©rabilitĂ© concerne le stockage de mots de passe en clair dans des fichiers temporaires non protĂ©gĂ©s sur l’appareil exĂ©cutant l’analyse. Cela permet Ă  un attaquant ayant accĂšs Ă  la machine de rĂ©cupĂ©rer facilement ces informations sensibles, compromettant ainsi la sĂ©curitĂ© des infrastructures clientes. La deuxiĂšme vulnĂ©rabilitĂ© est liĂ©e Ă  une mĂ©thode de chiffrement rĂ©versible utilisĂ©e par Network Detective. L’outil utilise des valeurs statiques intĂ©grĂ©es pour chiffrer les donnĂ©es, ce qui permet Ă  quiconque ayant accĂšs Ă  l’outil ou aux donnĂ©es chiffrĂ©es de dĂ©crypter facilement les mots de passe. ...

13 juillet 2025 Â· 1 min

Augmentation des campagnes de phishing depuis des domaines .es

L’article publiĂ© par Cofense met en lumiĂšre une augmentation de 19 fois des campagnes malveillantes lancĂ©es Ă  partir de domaines .es, faisant de ce TLD le troisiĂšme le plus utilisĂ© pour ces attaques aprĂšs .com et .ru. Depuis janvier, 1 373 sous-domaines hĂ©bergent des pages web malveillantes sur 447 domaines de base en .es. 99 % de ces campagnes sont axĂ©es sur le phishing d’identifiants, tandis que le reste distribue des trojans d’accĂšs Ă  distance (RAT) comme ConnectWise RAT, Dark Crystal et XWorm. ...

11 juillet 2025 Â· 1 min

CISA impose un délai inédit pour corriger des vulnérabilités

L’article publiĂ© par The Record rapporte que la CISA (Cybersecurity and Infrastructure Security Agency) americaine a fixĂ© un dĂ©lai d’un jour pour que les agences fĂ©dĂ©rales corrigent des vulnĂ©rabilitĂ©s connues et exploitĂ©es dans Citrix Netscaler. (CVE-2025-5777 aka Citrix Bleed 2) Ce dĂ©lai est le plus court jamais imposĂ© par l’agence, qui accorde habituellement trois semaines pour de telles actions. La dĂ©cision de la CISA souligne l’urgence et la gravitĂ© des vulnĂ©rabilitĂ©s identifiĂ©es, nĂ©cessitant une rĂ©ponse rapide des agences pour prĂ©venir des attaques potentielles. Les dĂ©tails spĂ©cifiques sur les vulnĂ©rabilitĂ©s concernĂ©es ne sont pas fournis dans l’extrait, mais l’accent est mis sur l’importance de la rĂ©activitĂ© face aux menaces cybernĂ©tiques. ...

11 juillet 2025 Â· 1 min
Derniùre mise à jour le: 5 Apr 2026 📝