Un joueur de basketball russe arrĂȘtĂ© en France pour suspicion de cybercriminalitĂ©

Selon un article publiĂ© par Reuters, l’ambassade de Russie Ă  Paris a demandĂ© un accĂšs consulaire pour Daniil Kasatkin, un joueur de basketball russe arrĂȘtĂ© en France. Cette arrestation a Ă©tĂ© effectuĂ©e Ă  la demande des États-Unis, qui le soupçonnent d’ĂȘtre impliquĂ© dans un rĂ©seau de hacking utilisant des ransomwares contre des entreprises et institutions fĂ©dĂ©rales amĂ©ricaines. L’avocat de Kasatkin, Belot, affirme que son client est innocent et victime d’une grave erreur judiciaire. Selon lui, Kasatkin n’aurait aucune expertise en informatique et aurait simplement utilisĂ© un ordinateur d’occasion dont le compte utilisateur n’avait pas Ă©tĂ© modifiĂ©. Ce compte aurait Ă©tĂ© piratĂ© et contrĂŽlĂ© Ă  distance par des cybercriminels sans que Kasatkin en ait connaissance. ...

11 juillet 2025 Â· 1 min

Une faille critique dans OpenVSX expose des millions de développeurs à des attaques

Selon un article de BleepingComputer, une vulnĂ©rabilitĂ© critique a Ă©tĂ© dĂ©couverte dans OpenVSX, une plateforme d’hĂ©bergement d’extensions pour les environnements de dĂ©veloppement. Cette faille, identifiĂ©e par Koi Security, aurait pu permettre Ă  des attaquants de prendre le contrĂŽle de millions de machines de dĂ©veloppeurs en exploitant la chaĂźne d’approvisionnement des extensions. La vulnĂ©rabilitĂ© Ă©tait de type zero-day, ce qui signifie qu’elle Ă©tait inconnue avant d’ĂȘtre dĂ©couverte par Koi Security. Elle a depuis Ă©tĂ© corrigĂ©e, mais cet incident souligne les risques croissants associĂ©s aux extensions en tant que vecteurs d’attaque dans les chaĂźnes d’approvisionnement logicielles. ...

11 juillet 2025 Â· 1 min

Arrestation de quatre individus en lien avec des attaques par ransomware au Royaume-Uni

Cet article publiĂ© par un mĂ©dia en ligne rapporte l’arrestation de quatre individus par la National Crime Agency (NCA) au Royaume-Uni, soupçonnĂ©s d’ĂȘtre impliquĂ©s dans des attaques par ransomware contre le secteur de la vente au dĂ©tail britannique. Les suspects incluent une femme britannique de 20 ans, un homme letton de 19 ans, un homme britannique de 19 ans et un adolescent britannique de 17 ans. Ils ont Ă©tĂ© arrĂȘtĂ©s Ă  leur domicile respectif, et leurs appareils Ă©lectroniques ont Ă©tĂ© saisis pour une analyse mĂ©dico-lĂ©gale. ...

10 juillet 2025 Â· 2 min

Arrestation de quatre individus suite Ă  des cyberattaques contre M&S et la Co-op

L’article publiĂ© le 10 juillet 2025 relate une opĂ©ration de police menĂ©e par la National Crime Agency au Royaume-Uni. Cette opĂ©ration a conduit Ă  l’arrestation de quatre individus soupçonnĂ©s d’ĂȘtre impliquĂ©s dans des cyberattaques ayant causĂ© des perturbations significatives chez M&S et la Co-op. Parmi les personnes arrĂȘtĂ©es, une femme de 20 ans a Ă©tĂ© interpellĂ©e dans le Staffordshire, tandis que trois hommes ĂągĂ©s de 17 Ă  19 ans ont Ă©tĂ© apprĂ©hendĂ©s Ă  Londres et dans les West Midlands. Cette action s’inscrit dans le cadre d’une enquĂȘte plus large visant Ă  identifier et neutraliser les auteurs des attaques qui ont affectĂ© ces grandes enseignes britanniques. ...

10 juillet 2025 Â· 1 min

Augmentation des attaques des groupes APT iraniens contre les entités industrielles américaines

Selon un rapport de Nozomi Networks, les groupes de menaces persistantes avancĂ©es (APT) iraniens, notamment MuddyWater et APT33, ont intensifiĂ© leurs attaques contre des entitĂ©s industrielles aux États-Unis durant les mois de mai et juin. Ces groupes sont connus pour cibler des infrastructures critiques et des secteurs industriels, exploitant des vulnĂ©rabilitĂ©s pour accĂ©der Ă  des systĂšmes sensibles. Les attaques rĂ©centes soulignent une escalade dans les cyberactivitĂ©s malveillantes dirigĂ©es par ces acteurs Ă©tatiques. ...

10 juillet 2025 Â· 2 min

Automatisation des audits de sécurité des endpoints Windows avec Windows Endpoint Audit

L’article publiĂ© sur Darknet.org.uk prĂ©sente Windows Endpoint Audit, un nouvel outil qui automatise les vĂ©rifications de sĂ©curitĂ© sur les systĂšmes Windows. Cet outil utilise PowerShell pour effectuer des contrĂŽles sur les services, les autorisations de registre et de fichiers, ainsi que sur les journaux d’audit. L’objectif est d’aider les Ă©quipes de sĂ©curitĂ©, notamment les red teams et les dĂ©fenseurs, Ă  identifier les mauvaises configurations qui pourraient ĂȘtre exploitĂ©es par des attaquants. ...

10 juillet 2025 Â· 1 min

Découverte d'extensions malveillantes pour Cursor AI par Kaspersky

Les experts de Kaspersky GReAT ont rĂ©cemment dĂ©couvert des extensions malveillantes pour l’application Cursor AI. Ces extensions sont utilisĂ©es pour tĂ©lĂ©charger le Quasar backdoor, un outil d’accĂšs Ă  distance malveillant, ainsi qu’un crypto stealer, un logiciel destinĂ© Ă  voler des cryptomonnaies. Quasar est un backdoor connu pour ses capacitĂ©s de surveillance et de contrĂŽle Ă  distance, souvent utilisĂ© par des acteurs malveillants pour infiltrer des systĂšmes informatiques. Le fait qu’il soit associĂ© Ă  un voleur de cryptomonnaies dans cette attaque souligne le double objectif de ces extensions : l’espionnage et le vol financier. ...

10 juillet 2025 Â· 1 min

Découverte d'un rootkit Caracal basé sur Rust pour des opérations furtives

L’article publiĂ© sur Darknet.org.uk prĂ©sente Caracal, un rootkit dĂ©veloppĂ© en Rust qui utilise la technologie eBPF pour masquer des programmes BPF, des cartes et des processus. Ce rootkit est conçu pour des opĂ©rations de post-exploitation furtives, souvent utilisĂ©es par les Ă©quipes rouges pour simuler des attaques rĂ©elles. Caracal se distingue par sa capacitĂ© Ă  se cacher efficacement dans le systĂšme, rendant la dĂ©tection difficile pour les outils de sĂ©curitĂ© traditionnels. En exploitant les fonctionnalitĂ©s avancĂ©es d’eBPF, il peut interagir directement avec le noyau du systĂšme d’exploitation, ce qui lui permet de masquer ses activitĂ©s malveillantes. ...

10 juillet 2025 Â· 1 min

Fuite de données chez Flutter Entertainment impactant Paddy Power et Betfair

Flutter Entertainment a lancĂ© une enquĂȘte interne suite Ă  une fuite de donnĂ©es clients provenant de ses produits Paddy Power et Betfair. Selon les informations obtenues par iGB, une partie significative des clients britanniques de Flutter utilisant ces plateformes a Ă©tĂ© affectĂ©e. Les donnĂ©es compromises incluent les noms d’utilisateur, adresses e-mail et les premiĂšres lignes des adresses domiciliaires des clients. De plus, les donnĂ©es des joueurs piratĂ©es contiennent des dĂ©tails sur certaines activitĂ©s rĂ©centes sur les comptes ainsi que des donnĂ©es techniques telles que l’ID de l’appareil et l’adresse IP. ...

10 juillet 2025 Â· 1 min

Fuite de données chez Qantas : 5,7 millions de clients affectés

L’article publiĂ© par Bleeping Computer rĂ©vĂšle que la compagnie aĂ©rienne australienne Qantas a Ă©tĂ© victime d’une fuite de donnĂ©es qui a impactĂ© 5,7 millions de personnes. Les acteurs malveillants ont rĂ©ussi Ă  voler des donnĂ©es clients, ce qui constitue une atteinte significative Ă  la sĂ©curitĂ© des informations personnelles. Qantas a confirmĂ© l’incident, soulignant l’ampleur de la fuite et l’impact potentiel sur ses clients. Le vol de donnĂ©es inclut des informations sensibles, bien que l’article ne dĂ©taille pas explicitement les types de donnĂ©es compromises. ...

10 juillet 2025 Â· 1 min
Derniùre mise à jour le: 5 Apr 2026 📝