Découverte d'une vulnérabilité critique 'EchoLeak' dans Microsoft 365 Copilot

Aim Labs a rĂ©cemment dĂ©couvert une vulnĂ©rabilitĂ© critique appelĂ©e ‘EchoLeak’ dans Microsoft 365 (M365) Copilot. Cette faille permet Ă  des attaquants d’exploiter des chaĂźnes d’attaque pour extraire automatiquement des informations sensibles du contexte de M365 Copilot, sans que l’utilisateur en soit conscient. La technique d’exploitation, nommĂ©e ‘LLM Scope Violation’, reprĂ©sente une avancĂ©e majeure dans la recherche sur les attaques contre les agents d’IA, en exploitant les mĂ©canismes internes des modĂšles. Cela pourrait avoir des manifestations supplĂ©mentaires dans d’autres chatbots et agents basĂ©s sur RAG. ...

12 juin 2025 Â· 1 min

Découverte du malware 'BrowserVenom' caché dans un faux installateur d'IA

Selon un article publiĂ© par The Register, des cybercriminels ont créé un faux installateur pour le modĂšle d’IA chinois DeepSeek-R1, y intĂ©grant un malware inĂ©dit nommĂ© ‘BrowserVenom’. Ce malware est capable de rediriger tout le trafic des navigateurs via un serveur contrĂŽlĂ© par les attaquants, permettant ainsi le vol de donnĂ©es, la surveillance des activitĂ©s de navigation et l’exposition potentielle de trafic en clair. Les informations sensibles telles que les identifiants de connexion, les cookies de session, les informations financiĂšres, ainsi que les emails et documents sensibles sont Ă  risque. ...

12 juin 2025 Â· 2 min

Exploitation d'une vulnérabilité RCE WebDav par le groupe APT Stealth Falcon

L’article publiĂ© par BleepingComputer met en lumiĂšre une sĂ©rie d’attaques menĂ©es par le groupe APT ‘Stealth Falcon’ exploitant une vulnĂ©rabilitĂ© RCE dans Windows WebDav. Depuis mars 2025, le groupe a ciblĂ© des organisations de dĂ©fense et gouvernementales en Turquie, au Qatar, en Égypte et au YĂ©men. Stealth Falcon, Ă©galement connu sous le nom de ‘FruityArmor’, est rĂ©putĂ© pour ses attaques de cyberespionnage contre des entitĂ©s du Moyen-Orient. La vulnĂ©rabilitĂ©, identifiĂ©e sous le code CVE-2025-33053, provient d’une mauvaise gestion du rĂ©pertoire de travail par certains exĂ©cutables systĂšme lĂ©gitimes de Windows. En manipulant un fichier .url pour dĂ©finir son rĂ©pertoire de travail sur un chemin WebDAV distant, un outil intĂ©grĂ© de Windows peut ĂȘtre trompĂ© pour exĂ©cuter un exĂ©cutable malveillant depuis cet emplacement distant. ...

12 juin 2025 Â· 2 min

Fuite de données au Texas Department of Transportation

Le Texas Department of Transportation (TxDOT) a rĂ©cemment fait face Ă  un incident de fuite de donnĂ©es aprĂšs la compromission d’un compte utilisateur. Le 12 mai 2025, TxDOT a dĂ©tectĂ© une activitĂ© inhabituelle dans son systĂšme d’information sur les rapports d’accidents, le Crash Records Information System (CRIS). Une enquĂȘte a rĂ©vĂ©lĂ© que cette activitĂ© provenait d’un compte compromis, utilisĂ© pour accĂ©der et tĂ©lĂ©charger de maniĂšre inappropriĂ©e prĂšs de 300,000 rapports d’accidents. ...

12 juin 2025 Â· 1 min

Incident de cybersĂ©curitĂ© Ă  Thomasville : enquĂȘte en cours

Dans un article publiĂ© rĂ©cemment, il est rapportĂ© que la ville de Thomasville a dĂ©couvert un incident de cybersĂ©curitĂ© lundi aprĂšs-midi. Les autoritĂ©s municipales, reprĂ©sentĂ©es par le City Manager Assistant Eddie Bowling, ont immĂ©diatement pris des mesures pour contenir la situation. Les responsables de la ville n’ont pas encore dĂ©terminĂ© si des informations sensibles ont Ă©tĂ© accĂ©dĂ©es ou compromises. Un groupe d’enquĂȘteurs a Ă©tĂ© formĂ© pour examiner les causes de cet incident et identifier les responsables potentiels. Ils cherchent Ă©galement Ă  Ă©valuer l’ampleur des systĂšmes affectĂ©s par cet incident. ...

12 juin 2025 Â· 1 min

La BHA victime d'une cyberattaque : enquĂȘte en cours

L’article publiĂ© le 12 juin 2025 rapporte que la British Horseracing Authority (BHA) a Ă©tĂ© victime d’une cyberattaque. L’organisation, qui rĂ©git les courses hippiques au Royaume-Uni, a annoncĂ© avoir commencĂ© une enquĂȘte sur ce qu’elle dĂ©crit comme un « incident informatique ». La BHA a informĂ© les autoritĂ©s judiciaires de l’incident, soulignant la gravitĂ© de la situation. MalgrĂ© cette attaque, la BHA a assurĂ© que les courses hippiques continueraient de se dĂ©rouler normalement, sans impact sur les Ă©vĂ©nements prĂ©vus. ...

12 juin 2025 Â· 1 min

Les clusters de menaces PurpleHaze et ShadowPad ciblent les organisations mondiales

Le rapport publiĂ© par SentinelLABS met en lumiĂšre des clusters de menaces liĂ©s aux opĂ©rateurs PurpleHaze et ShadowPad qui ciblent diverses organisations, y compris des vendeurs de cybersĂ©curitĂ©. En octobre 2024, SentinelLABS a observĂ© et contrĂ© une opĂ©ration de reconnaissance visant SentinelOne, faisant partie du cluster d’activitĂ©s PurpleHaze. Au dĂ©but de 2025, une intrusion liĂ©e Ă  une opĂ©ration plus large de ShadowPad a Ă©tĂ© identifiĂ©e et perturbĂ©e, affectant une organisation gĂ©rant la logistique matĂ©rielle pour les employĂ©s de SentinelOne. ...

12 juin 2025 Â· 2 min

Les efforts des forces de l'ordre perturbent les infrastructures des acteurs de ransomwares

Cet article, publiĂ© par un mĂ©dia d’actualitĂ© sur la sĂ©curitĂ© informatique, met en lumiĂšre l’impact des actions rĂ©centes des forces de l’ordre sur les infrastructures des acteurs de ransomwares. Magnus Jelen, directeur principal de la rĂ©ponse aux incidents pour le Royaume-Uni et l’EMEA chez Coveware/Veeam, souligne que les efforts des forces de l’ordre sont devenus un facteur critique pour rĂ©duire la confiance et la capacitĂ© des acteurs de menaces. Il indique que ces efforts ont perturbĂ© les infrastructures de certains groupes de ransomwares majeurs. ...

12 juin 2025 Â· 1 min

Microsoft renforce la sécurité d'Outlook en bloquant de nouveaux types de fichiers

Microsoft a annoncĂ© une mise Ă  jour de sĂ©curitĂ© pour Outlook Web et la nouvelle version d’Outlook pour Windows, comme rapportĂ© dans une mise Ă  jour du Microsoft 365 Message Center. Cette mise Ă  jour, prĂ©vue pour dĂ©but juillet 2025, vise Ă  Ă©largir la liste des types de fichiers bloquĂ©s afin de renforcer la sĂ©curitĂ© des utilisateurs. Plus prĂ©cisĂ©ment, les fichiers de type .library-ms et .search-ms seront ajoutĂ©s Ă  la liste des fichiers bloquĂ©s par dĂ©faut dans la politique OwaMailboxPolicy. Cette mesure est une rĂ©ponse proactive de Microsoft pour prĂ©venir les risques potentiels liĂ©s Ă  l’ouverture de fichiers susceptibles de contenir des menaces pour la sĂ©curitĂ©. ...

12 juin 2025 Â· 1 min

Nouvelle attaque 'SmartAttack' cible les systÚmes isolés via des montres connectées

Selon un article de BleepingComputer, une nouvelle mĂ©thode d’attaque appelĂ©e ‘SmartAttack’ a Ă©tĂ© dĂ©couverte, exploitant les montres connectĂ©es pour compromettre des systĂšmes informatiques isolĂ©s physiquement (air-gapped). Cette attaque innovante utilise les capacitĂ©s de rĂ©ception de signaux ultrasoniques des montres pour exfiltrer des donnĂ©es sensibles. Les systĂšmes air-gapped sont gĂ©nĂ©ralement considĂ©rĂ©s comme hautement sĂ©curisĂ©s car ils ne sont pas connectĂ©s Ă  Internet ou Ă  d’autres rĂ©seaux. Cependant, ‘SmartAttack’ dĂ©montre que mĂȘme ces systĂšmes peuvent ĂȘtre vulnĂ©rables Ă  des mĂ©thodes d’exfiltration non conventionnelles. ...

12 juin 2025 Â· 1 min
Derniùre mise à jour le: 19 avril 2026 📝