Cisco supprime un compte backdoor dans Unified Communications Manager

L’article publiĂ© par BleepingComputer rapporte que Cisco a rĂ©cemment supprimĂ© un compte backdoor dans son produit Unified Communications Manager (Unified CM). Cette vulnĂ©rabilitĂ© (CVE-2025-20309) aurait permis Ă  des attaquants distants d’accĂ©der aux appareils non corrigĂ©s avec des privilĂšges root. Le compte backdoor Ă©tait hardcodĂ©, ce qui signifie qu’il Ă©tait intĂ©grĂ© directement dans le code du logiciel, rendant son exploitation potentiellement accessible Ă  quiconque connaissait son existence. Cette faille de sĂ©curitĂ© critique a Ă©tĂ© identifiĂ©e et corrigĂ©e par Cisco, soulignant l’importance de maintenir les systĂšmes Ă  jour avec les derniers patchs de sĂ©curitĂ©. ...

3 juillet 2025 Â· 1 min

Cyberattaque sur C&M Software impactant des institutions financiÚres au Brésil

L’article de Reuters rapporte qu’une cyberattaque a Ă©tĂ© signalĂ©e par C&M Software, un fournisseur de services technologiques basĂ© au BrĂ©sil, qui dessert des institutions financiĂšres dĂ©pourvues d’infrastructures de connectivitĂ©. La banque centrale du BrĂ©sil a ordonnĂ© Ă  C&M de couper l’accĂšs des institutions financiĂšres Ă  l’infrastructure qu’elle gĂšre, bien que les dĂ©tails spĂ©cifiques de l’attaque n’aient pas Ă©tĂ© divulguĂ©s dans le communiquĂ© officiel. Un responsable anonyme, impliquĂ© dans l’enquĂȘte en cours, a rĂ©vĂ©lĂ© que C&M Software fournit ses services Ă  environ deux douzaines de petites institutions financiĂšres. Il a Ă©galement Ă©tĂ© prĂ©cisĂ© que les montants impliquĂ©s dans l’attaque ne s’élĂšvent pas Ă  des milliards de reais, suggĂ©rant un impact financier limitĂ©. ...

3 juillet 2025 Â· 1 min

Des hackers nord-coréens ciblent les organisations Web3 avec un nouveau malware macOS

Bleeping Computer rapporte que des hackers soutenus par l’État nord-corĂ©en ont dĂ©veloppĂ© un nouveau malware macOS nommĂ© NimDoor. Ce logiciel malveillant est utilisĂ© dans une campagne visant spĂ©cifiquement les organisations Web3 et de cryptomonnaie. Le malware NimDoor est conçu pour s’infiltrer dans les systĂšmes macOS, permettant aux attaquants d’accĂ©der Ă  des informations sensibles et de potentiellement compromettre des transactions financiĂšres. Cette nouvelle menace s’inscrit dans une sĂ©rie d’attaques attribuĂ©es Ă  des groupes de hackers nord-corĂ©ens, connus pour cibler le secteur financier mondial. ...

3 juillet 2025 Â· 1 min

EnquĂȘte sur un employĂ© de DigitalMint pour des accords avec des hackers

L’actualitĂ© provient de DigitalMint, une entreprise spĂ©cialisĂ©e dans la nĂ©gociation avec les hackers et la facilitation des paiements en cryptomonnaie lors des attaques par ransomware. Selon une dĂ©claration de Marc Jason Grens, prĂ©sident de DigitalMint, le ministĂšre de la Justice des États-Unis enquĂȘte sur un ancien employĂ© de l’entreprise. Cet employĂ© est accusĂ© d’avoir passĂ© des accords avec des hackers pour bĂ©nĂ©ficier des paiements d’extorsion, ce qui soulĂšve des prĂ©occupations Ă©thiques et lĂ©gales. ...

3 juillet 2025 Â· 1 min

Fermeture de l'opération RaaS Hunters International et distribution de déchiffreurs gratuits

Selon une annonce publiĂ©e sur le dark web, Hunters International, un acteur majeur dans le domaine des Ransomware-as-a-Service (RaaS), a dĂ©cidĂ© de fermer ses opĂ©rations. Le groupe cybercriminel Hunters International, connu pour son modĂšle Ransomware-as-a-Service (RaaS), a annoncĂ© ce 3 juillet 2025 la fermeture officielle de ses opĂ©rations. Il propose dĂ©sormais gratuitement des outils de dĂ©chiffrement aux victimes prĂ©cĂ©dentes, afin qu’elles puissent rĂ©cupĂ©rer leurs donnĂ©es sans verser de rançon. Une fermeture inattendue Dans un message publiĂ© sur leur site de fuite du dark web, les opĂ©rateurs de Hunters International dĂ©clarent : ...

3 juillet 2025 Â· 2 min

Fuite de données personnelles de figures politiques en Espagne

L’article publiĂ© par The Record rapporte une fuite de donnĂ©es impliquant des figures politiques de haut rang en Espagne. Selon le ministĂšre de l’IntĂ©rieur espagnol, des suspects ont Ă©tĂ© identifiĂ©s comme responsables du vol et de la divulgation de donnĂ©es personnelles appartenant Ă  des personnalitĂ©s politiques Ă©minentes, y compris le Premier ministre Pedro SĂĄnchez, la PrĂ©sidente du CongrĂšs des dĂ©putĂ©s Francina Armengol, et le PrĂ©sident de la Catalogne Salvador Illa. ...

3 juillet 2025 Â· 1 min

Google condamné pour transfert de données d'Android inactifs

L’article publiĂ© par The Record relate une affaire judiciaire dans laquelle Google a Ă©tĂ© accusĂ© de transfĂ©rer des donnĂ©es depuis des tĂ©lĂ©phones Android inactifs sur des rĂ©seaux cellulaires, ce qui a Ă©tĂ© qualifiĂ© de vol par les avocats des plaignants. Dans cette affaire de recours collectif, un jury a accordĂ© 314 millions de dollars aux plaignants, soulignant la gravitĂ© des accusations portĂ©es contre Google. Les avocats ont affirmĂ© que ces transferts de donnĂ©es, effectuĂ©s sans le consentement explicite des utilisateurs, constituaient une violation des droits Ă  la vie privĂ©e. ...

3 juillet 2025 Â· 1 min

Les chatbots IA facilitent le phishing selon Netcraft

L’article publiĂ© par The Register met en lumiĂšre une nouvelle menace en cybersĂ©curitĂ© identifiĂ©e par l’entreprise de renseignement sur les menaces, Netcraft. Les chatbots alimentĂ©s par l’intelligence artificielle (IA) sont souvent sollicitĂ©s pour fournir des adresses de sites web de grandes entreprises. Cependant, ces chatbots donnent frĂ©quemment des informations incorrectes. Netcraft souligne que cette inexactitude constitue une opportunitĂ© pour les cybercriminels, qui pourraient exploiter ces erreurs pour rediriger les utilisateurs vers des sites de phishing. En effet, en fournissant des adresses erronĂ©es, les chatbots pourraient involontairement aider Ă  la diffusion de liens malveillants. ...

3 juillet 2025 Â· 1 min

Surmodics signale une cyberattaque aux régulateurs fédéraux

Selon un article publiĂ© par The Record, Surmodics, une entreprise basĂ©e au Minnesota qui fabrique des revĂȘtements spĂ©cialisĂ©s pour dispositifs mĂ©dicaux, a signalĂ© une cyberattaque aux rĂ©gulateurs fĂ©dĂ©raux. L’incident a Ă©tĂ© rapportĂ© rĂ©cemment, mais les dĂ©tails spĂ©cifiques concernant la nature de l’attaque, les donnĂ©es potentiellement compromises, et les mesures prises par l’entreprise pour y remĂ©dier n’ont pas Ă©tĂ© divulguĂ©s dans l’article. Cette situation souligne l’importance croissante de la cybersĂ©curitĂ© dans le secteur des technologies mĂ©dicales. ...

3 juillet 2025 Â· 1 min

Surmodics, Inc. victime d'un incident de cybersécurité

Le 5 juin 2025, Surmodics, Inc. a dĂ©couvert qu’un acteur malveillant avait accĂ©dĂ© sans autorisation Ă  certains de ses systĂšmes d’information, rendant certains systĂšmes et donnĂ©es indisponibles. La sociĂ©tĂ© a immĂ©diatement pris des mesures de confinement, notamment en mettant certains systĂšmes IT hors ligne de maniĂšre proactive, et a mis en Ɠuvre son plan de rĂ©ponse aux incidents de sĂ©curitĂ©. L’incident a Ă©tĂ© signalĂ© aux forces de l’ordre. Depuis la dĂ©couverte de cet incident de cybersĂ©curitĂ©, Surmodics collabore avec des experts IT tiers pour contenir, Ă©valuer et remĂ©dier Ă  l’incident. Les systĂšmes IT critiques de l’entreprise ont Ă©tĂ© restaurĂ©s et les donnĂ©es IT sont en cours de validation. Les autres systĂšmes et donnĂ©es IT sont en cours de restauration et de validation conformĂ©ment Ă  un plan de rĂ©cupĂ©ration. ...

3 juillet 2025 Â· 1 min
Derniùre mise à jour le: 5 Apr 2026 📝