Le DĂ©partement d'État amĂ©ricain offre une rĂ©compense pour des informations sur des hackers liĂ©s au malware RedLine

L’article de BleepingComputer rapporte que le DĂ©partement d’État des États-Unis a annoncĂ© une rĂ©compense pouvant aller jusqu’à 10 millions de dollars pour toute information menant Ă  l’identification ou la localisation de hackers parrainĂ©s par le gouvernement, impliquĂ©s dans l’opĂ©ration de malware RedLine. Le malware RedLine est connu pour ĂȘtre un infostealer, un type de logiciel malveillant conçu pour voler des informations sensibles telles que des identifiants de connexion, des informations financiĂšres et d’autres donnĂ©es personnelles. Ce logiciel malveillant a Ă©tĂ© largement utilisĂ© pour cibler des individus et des organisations Ă  travers le monde, causant des pertes financiĂšres et compromettant la sĂ©curitĂ© des donnĂ©es. ...

5 juin 2025 Â· 1 min

Playcrypt : Un groupe de ransomware cible des infrastructures critiques

Depuis juin 2022, Playcrypt, un groupe de ransomware, a ciblĂ© diverses entreprises et infrastructures critiques Ă  travers l’AmĂ©rique du Nord, l’AmĂ©rique du Sud et l’Europe. En 2024, il est devenu l’un des groupes de ransomware les plus actifs. Le FBI a identifiĂ© environ 900 entitĂ©s qui auraient Ă©tĂ© exploitĂ©es par ces acteurs de ransomware jusqu’en mai 2025. Cela souligne l’ampleur et la portĂ©e des attaques menĂ©es par Playcrypt, affectant potentiellement des secteurs critiques et des entreprises variĂ©es. ...

5 juin 2025 Â· 1 min

Utilisation d'outils d'espionnage sur smartphone sans exploits coûteux

Cet article, publiĂ© par Mobile Hacker, met en lumiĂšre une mĂ©thode d’espionnage sur smartphone qui ne nĂ©cessite pas l’utilisation d’exploits coĂ»teux ou de logiciels espions sophistiquĂ©s. L’article explique que des attaquants peuvent obtenir des gains significatifs en matiĂšre de renseignement en utilisant des outils plus anciens et disponibles sur le marchĂ©, tels que Android SpyMax. Cela dĂ©montre que l’efficacitĂ© de l’espionnage ne repose pas uniquement sur des technologies de pointe, mais peut Ă©galement ĂȘtre atteinte avec des outils existants et accessibles. ...

5 juin 2025 Â· 1 min

Alerte aux faux e-mails promettant une fausse restitution du Kanton Schaffhausen

L’actualitĂ© provient de site institutionel du Canton de Schaffhouse et met en garde contre une campagne de phishing en cours impliquant de faux e-mails prĂ©tendant provenir du « Kanton Schaffhausen ». Ces e-mails promettent une fausse restitution et contiennent un lien qui mĂšne au tĂ©lĂ©chargement d’un logiciel malveillant permettant la prise de contrĂŽle Ă  distance des ordinateurs des victimes. Les autoritĂ©s recommandent de ne pas suivre les instructions contenues dans ces e-mails, de les supprimer et de les marquer comme spam. ...

4 juin 2025 Â· 1 min

Analyse d'une attaque FakeCaptcha visant les utilisateurs d'un site légitime

L’analyse publiĂ©e par Gi7w0rm relate une attaque de type FakeCaptcha qui a compromis le site lĂ©gitime de l’Association Allemande pour le Droit International. Un utilisateur a Ă©tĂ© redirigĂ© vers une page Captcha frauduleuse, prĂ©tendant ĂȘtre sĂ©curisĂ©e par Cloudflare, qui lui demandait d’exĂ©cuter une commande Powershell. Cette commande effectuait une requĂȘte Web vers un site distant (amoliera[.]com) et utilisait Invoke-Expression pour exĂ©cuter le code malveillant reçu. L’attaque illustre une mĂ©thode oĂč les attaquants exploitent la confiance des utilisateurs envers les Captchas, qui sont normalement conçus pour diffĂ©rencier les humains des bots. ...

4 juin 2025 Â· 1 min

Augmentation des attaques de phishing sophistiquées en deux étapes

L’OFCS a rĂ©cemment signalĂ© une augmentation des attaques de phishing sophistiquĂ©es qui ciblent les utilisateurs de services bancaires. Ce phĂ©nomĂšne est en pleine expansion, avec des mĂ©thodes de plus en plus complexes et ciblĂ©es. La nouvelle mĂ©thode de phishing commence par l’envoi d’un e-mail semblant provenir d’une banque, demandant aux utilisateurs de mettre Ă  jour leurs informations personnelles en raison d’une directive de conformitĂ©. Cet e-mail ne demande pas de donnĂ©es sensibles comme des numĂ©ros de carte de crĂ©dit ou des mots de passe, ce qui le rend plus trompeur. ...

4 juin 2025 Â· 1 min

Campagne de redirection vers AsyncRAT via de faux sites Booking.com

Selon une publication de Malwarebytes, des cybercriminels exploitent la saison des vacances pour lancer une campagne de redirection via des sites de jeux et des réseaux sociaux vers de faux sites se faisant passer pour Booking.com. Cette campagne a commencé à mi-mai et les destinations de redirection changent tous les deux à trois jours. Les utilisateurs sont dirigés vers des sites utilisant une fausse CAPTCHA pour accéder au presse-papiers des visiteurs et les inciter à exécuter un commande PowerShell malveillante. Cette commande télécharge et exécute un fichier détecté comme Backdoor.AsyncRAT, permettant aux attaquants de contrÎler à distance les appareils infectés. ...

4 juin 2025 Â· 1 min

Cyberattaque majeure contre l'ANCFCC au Maroc par le groupe Jabaroot

L’actualitĂ© provient d’un article publiĂ© le 4 juin 2025, rapportant une cyberattaque contre l’Agence Nationale de la Conservation FonciĂšre, du Cadastre et de la Cartographie (ANCFCC) au Maroc. L’attaque a Ă©tĂ© revendiquĂ©e par le groupe de hackers “Jabaroot”, qui s’identifie comme Ă©tant algĂ©rien. Ce mĂȘme groupe avait prĂ©cĂ©demment attaquĂ© la CNSS en avril. Les hackers ont annoncĂ© l’attaque sur leur chaĂźne Telegram, affirmant avoir volĂ© et divulguĂ© une quantitĂ© massive de donnĂ©es sensibles. ...

4 juin 2025 Â· 1 min

Découverte du malware Crocodilus : une menace pour les appareils Android

L’article publiĂ© par GBHackers Security, un mĂ©dia reconnu dans le domaine de la cybersĂ©curitĂ©, met en lumiĂšre l’émergence d’un nouveau malware nommĂ© Crocodilus. Ce malware reprĂ©sente une menace croissante dans l’écosystĂšme Android. Crocodilus est un cheval de Troie bancaire conçu pour prendre le contrĂŽle total des appareils Android. Initialement dĂ©tectĂ© lors de campagnes de test avec un nombre limitĂ© d’instances actives, ce malware a rapidement Ă©voluĂ©, montrant une augmentation des campagnes actives et un dĂ©veloppement sophistiquĂ©. ...

4 juin 2025 Â· 1 min

Exposition de données clients chez Vanta due à un changement de produit

Selon TechCrunch, la sociĂ©tĂ© Vanta a rĂ©cemment confirmĂ© une exposition de donnĂ©es concernant certains de ses clients, attribuĂ©e Ă  un bug survenu lors d’un changement de code produit. Cette situation n’est pas le rĂ©sultat d’une intrusion externe. Vanta, spĂ©cialisĂ©e dans l’automatisation des processus de sĂ©curitĂ© et de conformitĂ©, a identifiĂ© ce problĂšme le 26 mai et prĂ©voit de le rĂ©soudre complĂštement d’ici le 4 juin. L’incident a entraĂźnĂ© l’exposition d’un sous-ensemble de donnĂ©es provenant de moins de 20% de leurs intĂ©grations tierces Ă  d’autres clients de Vanta. ...

4 juin 2025 Â· 1 min
Derniùre mise à jour le: 19 avril 2026 📝