Google lance Veles, un scanner open source de secrets pour identifiants GCP

Selon Darknet.org.uk, Google a publiĂ© Veles, un outil open source et lĂ©ger de dĂ©tection de secrets ciblant les identifiants GCP, dĂ©sormais intĂ©grĂ© Ă  OSV-SCALIBR et deps.dev. L’outil Veles vise la dĂ©tection d’identifiants GCP (secrets/credentials) et est prĂ©sentĂ© comme lĂ©ger et open source. Il est intĂ©grĂ© avec OSV-SCALIBR et deps.dev, ce qui l’inscrit dans l’écosystĂšme de sĂ©curitĂ© et d’analyse de dĂ©pendances de Google/OSV. Type d’article: annonce d’un nouvel outil de sĂ©curitĂ© dont le but principal est la dĂ©tection de secrets liĂ©s Ă  GCP. ...

19 aoĂ»t 2025 Â· 1 min

Grok (xAI) : exposition publique des prompts de ses personas sur le site

Selon 404 Media, le site web de Grok (xAI) exposait publiquement les prompts internes de nombreuses personas (compagnon, comĂ©dien « unhinged », ami loyal, aide aux devoirs, « doc », « thĂ©rapeute », et des compagnons animĂ©s comme Ani et Bad Rudy), permettant de consulter leur configuration dĂ©taillĂ©e et leur ton. Les documents exposĂ©s incluent des instructions explicites, notamment pour un persona complotiste (« ELEVATED and WILD voice », rĂ©fĂ©rences Ă  4chan/Infowars, incitation Ă  tenir des propos extrĂȘmes et Ă  maintenir l’engagement), un comĂ©dien “unhinged” avec un langage volontairement vulgaire et provocateur, un persona “docteur” prĂ©sentĂ© comme « gĂ©nie » donnant « les meilleurs conseils mĂ©dicaux », et un persona “thĂ©rapeute” encourageant l’introspection (le terme ‘therapist’ Ă©tant entre guillemets). Pour Ani (anime girl), le profil dĂ©crit des traits de caractĂšre, un systĂšme de points de romance, et des rĂ©compenses pour la crĂ©ativitĂ© et la gentillesse. Bad Rudy est dĂ©crit comme un panda roux au ton caricatural et changeant. ...

19 aoĂ»t 2025 Â· 2 min

INC Ransom exploite une faille FortiGate (FG-IR-24-535) et dĂ©truit des donnĂ©es lors d’un incident

Selon un billet de l’équipe HvS IR, un incident de ransomware menĂ© par le groupe INC Ransom a tirĂ© parti d’une vulnĂ©rabilitĂ© FortiGate de janvier 2025 (FG-IR-24-535), dans un contexte d’attaques typiques, de vulnĂ©rabilitĂ©s connues et de mauvaises configurations. Faits saillants: Les assaillants ont dĂ©libĂ©rĂ©ment dĂ©truit des donnĂ©es. Ils ont fourni de fausses informations lors des nĂ©gociations 💬. L’environnement a Ă©tĂ© entiĂšrement chiffrĂ© en 48 heures aprĂšs l’accĂšs initial 🔐. Vecteur et conditions d’exploitation: ...

19 aoĂ»t 2025 Â· 2 min

PyRIT : outil de reconnaissance automatisée pour Azure avec GPT-4, développé par Microsoft

Selon Darknet, un outil nommĂ© PyRIT est mis en avant pour la reconnaissance automatisĂ©e d’environnements Azure, avec une intĂ©gration de GPT-4, et est prĂ©sentĂ© comme un outil de red team unique dĂ©veloppĂ© par Microsoft. đŸ› ïž Nature de l’outil : outil de red team dĂ©diĂ© Ă  la reconnaissance. ☁ Cible : environnements Azure. đŸ€– IntĂ©gration : GPT-4. 🏱 Origine : dĂ©veloppĂ© par Microsoft. L’article le dĂ©crit explicitement comme « un outil de reconnaissance de red team unique construit par Microsoft », conçu pour automatiser les activitĂ©s de repĂ©rage dans le cloud Azure en s’appuyant sur l’intĂ©gration d’un modĂšle GPT-4. ...

19 aoĂ»t 2025 Â· 1 min

Un homme du Nebraska condamné à un an de prison pour une fraude au cloud de 3,5 M$ destinée au minage de cryptomonnaies

Selon BleepingComputer, un homme du Nebraska a Ă©tĂ© condamnĂ© Ă  un an de prison pour avoir fraudĂ© des fournisseurs de cloud computing de plus de 3,5 millions de dollars afin de miner des cryptomonnaies d’une valeur proche de 1 million de dollars. Faits principaux: l’individu a orchestrĂ© une fraude aux services cloud pour obtenir des ressources informatiques et les exploiter Ă  des fins de minage de cryptomonnaies. Impact financier: plus de 3,5 M$ de services cloud dĂ©tournĂ©s et prĂšs de 1 M$ de crypto-monnaies extraites. Sanction: peine d’un an d’emprisonnement. 🔎 Points Ă  retenir: ...

19 aoĂ»t 2025 Â· 1 min

Vol de données chez Allianz Life : 1,1 million de personnes touchées via Salesforce

Selon BleepingComputer, une attaque de vol de donnĂ©es liĂ©e Ă  Salesforce a entraĂźnĂ© le pillage d’informations personnelles concernant 1,1 million d’individus, impactant l’assureur amĂ©ricain Allianz Life en juillet. Faits saillants 🔎 Type d’incident : vol de donnĂ©es via Salesforce Organisation affectĂ©e : Allianz Life (États-Unis) Ampleur : 1,1 million de personnes concernĂ©es PĂ©riode : juillet Impact đŸ§‘â€đŸ’» Des donnĂ©es personnelles ont Ă©tĂ© dĂ©robĂ©es lors de l’attaque, avec un impact massif sur les personnes liĂ©es Ă  Allianz Life. Contexte technique đŸ§© ...

19 aoĂ»t 2025 Â· 1 min

7‑Zip : faille CVE-2025-55188 permet l’écriture de fichiers et l’exĂ©cution de code

Selon GBHackers Security, une vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©couverte dans l’utilitaire de compression 7‑Zip, rĂ©fĂ©rencĂ©e CVE-2025-55188, affectant toutes les versions antĂ©rieures Ă  la rĂ©cente 25.01. ‱ Nature de la faille: mauvaise gestion des liens symboliques lors du traitement, ouvrant la voie Ă  des Ă©critures arbitraires de fichiers sur les systĂšmes victimes. ‱ Impact potentiel: Ă©criture de fichiers arbitraires par un attaquant et exĂ©cution potentielle de code malveillant sur la machine ciblĂ©e 🔓. ...

18 aoĂ»t 2025 Â· 1 min

Alltricks victime d’une compromission de son systùme d’e-mails: envoi de phishing via Brevo/Sendinblue

Selon next.ink, la boutique en ligne Alltricks a subi une compromission de son systĂšme d’envoi d’e-mails s’appuyant sur la plateforme Sendinblue (Brevo), entraĂźnant l’envoi de messages de phishing Ă  des clients. L’attaque a exploitĂ© le mĂ©canisme de redirection de liens propre aux services d’emailing: des liens au format « r.sb3.alltricks.com » semblaient lĂ©gitimes car rattachĂ©s au domaine d’Alltricks, mais redirigeaient vers d’autres adresses. Des destinataires ont reçu des messages invitant Ă  ouvrir un document OneDrive, renouveler un mot de passe ou ouvrir un fichier Excel. ⚠ ...

18 aoĂ»t 2025 Â· 2 min

AT&T a conclu un rÚglement collectif de 177 M$ aprÚs deux fuites de données en 2024

Source: CNN Business — L’article dĂ©taille un rĂšglement collectif de 177 millions de dollars liĂ© Ă  deux incidents de sĂ©curitĂ© survenus en 2024 chez AT&T, ainsi que les modalitĂ©s de rĂ©clamation pour les clients concernĂ©s. ‱ Ce qui s’est passĂ© 🔐 Le 30 mars 2024, AT&T a annoncĂ© enquĂȘter sur une fuite de donnĂ©es survenue environ deux semaines plus tĂŽt. Elle concernait des donnĂ©es jusqu’en 2019, incluant des numĂ©ros de SĂ©curitĂ© sociale (SSN), et touchait 73 millions d’anciens et actuels clients; un dataset a Ă©tĂ© trouvĂ© sur le dark web. Quatre mois plus tard, AT&T a attribuĂ© une autre fuite Ă  un « tĂ©lĂ©chargement illĂ©gal » sur une plateforme cloud tierce ☁, apprise en avril. Cette fuite comprenait les numĂ©ros de tĂ©lĂ©phone de « presque tous » les clients mobiles AT&T et des clients d’opĂ©rateurs utilisant le rĂ©seau AT&T, pour la pĂ©riode du 1er mai au 31 octobre 2022. ‱ Montant du rĂšglement 💾 ...

18 aoĂ»t 2025 Â· 2 min

Attaque ransomware « LockBit Blpack » via SimpleHelp: 300 recycleurs auto visés en Amérique du Nord

Selon canadianrecycler.ca (Toronto, Ontario), une attaque survenue le 6 aoĂ»t au soir a visĂ© des entreprises utilisant le logiciel d’accĂšs Ă  distance SimpleHelp, touchant environ 300 recycleurs automobiles en AmĂ©rique du Nord, dont au moins quatre au Canada. ‱ Type d’attaque: ransomware. Les victimes ont Ă©tĂ© verrouillĂ©es hors de leurs bases de donnĂ©es et ont reçu des notes de rançon exigeant un paiement pour restaurer l’accĂšs. Parmi les entreprises nommĂ©es, Plazek Auto Recycling (prĂšs de Hamilton, Ontario) a dĂ©couvert au matin des ordinateurs verrouillĂ©s et 30 copies identiques d’une note de rançon imprimĂ©es. L’entreprise n’a pas payĂ©, s’appuyant sur des sauvegardes mises en place aprĂšs un incident similaire en 2019, ce qui lui a permis de nettoyer le malware et de rĂ©cupĂ©rer toutes ses donnĂ©es sauf quelques heures d’enregistrements. D’autres entreprises canadiennes citĂ©es incluent Millers Auto Recycling (Fort Erie, Ontario) et Marks Parts (Ottawa), qui ont Ă©galement pu restaurer l’accĂšs aux donnĂ©es. ...

18 aoĂ»t 2025 Â· 2 min
Derniùre mise à jour le: 10 Sep 2025 📝