DémantÚlement d'AVCheck : un service de test de malware

L’article de Bleeping Computer rapporte le dĂ©mantĂšlement d’AVCheck, un service clandestin utilisĂ© par les cybercriminels pour vĂ©rifier si leurs malwares sont dĂ©tectĂ©s par les logiciels antivirus commerciaux avant de les dĂ©ployer. AVCheck permettait aux cybercriminels de soumettre leurs programmes malveillants pour voir s’ils pouvaient contourner les mesures de sĂ©curitĂ© des antivirus. Ce service Ă©tait crucial pour les criminels cherchant Ă  garantir que leurs malwares restent indĂ©tectĂ©s le plus longtemps possible. ...

30 mai 2025 Â· 1 min

Identité du chef des groupes cybercriminels Trickbot et Conti révélée

Dans un article publiĂ© le 30 mai 2025, les autoritĂ©s allemandes, notamment le Bundeskriminalamt (BKA), ont rĂ©vĂ©lĂ© l’identitĂ© prĂ©sumĂ©e du chef des groupes cybercriminels Trickbot et Conti, connus pour leurs attaques dĂ©vastatrices Ă  travers le monde. Trickbot et Conti sont des groupes cybercriminels russes responsables de nombreuses attaques ciblant des entreprises, des Ă©coles et des hĂŽpitaux. En 2020, un membre du groupe avait mĂȘme mentionnĂ© dans des messages internes une liste de 428 hĂŽpitaux amĂ©ricains Ă  attaquer. Ces groupes ont volĂ© des centaines de millions de dollars sur une pĂ©riode d’environ six ans. ...

30 mai 2025 Â· 1 min

Interruption de service chez SentinelOne : rétablissement progressif des consoles

Le 29 mai 2025, SentinelOne a connu une panne qui a perturbĂ© les consoles des clients commerciaux. Selon un article publiĂ© sur le blog de la sociĂ©tĂ©, l’accĂšs aux consoles a Ă©tĂ© temporairement interrompu, mais les services sont progressivement rĂ©tablis. Initialement, la panne a Ă©tĂ© signalĂ©e comme affectant les clients commerciaux Ă  l’échelle mondiale, bien que les endpoints des clients soient restĂ©s protĂ©gĂ©s. Toutefois, les services de rĂ©ponse gĂ©rĂ©s ont perdu leur visibilitĂ©, et les rapports de donnĂ©es de menace ont subi des retards. ...

30 mai 2025 Â· 1 min

Le groupe Everest extorque des entreprises aprĂšs des cyberattaques massives

En mai 2025, le groupe de cybercriminels connu sous le nom de Everest Group a revendiquĂ© une sĂ©rie d’attaques contre de grandes organisations rĂ©parties au Moyen-Orient, en Afrique, en Europe et en AmĂ©rique du Nord. Ce groupe, souvent nĂ©gligĂ© par le passĂ©, a annoncĂ© avoir menĂ© neuf nouvelles cyberattaques ce mois-ci. Les victimes incluent des organisations dans des secteurs variĂ©s, tels que la santĂ© et la construction. Cependant, leur attaque la plus marquante a visĂ© la sociĂ©tĂ© Coca-Cola, oĂč ils ont rĂ©ussi Ă  voler des donnĂ©es personnelles de centaines d’employĂ©s. ...

30 mai 2025 Â· 2 min

Le Royaume-Uni investit dans un nouveau Commandement Cyber et ÉlectromagnĂ©tique

L’annonce a Ă©tĂ© faite par le SecrĂ©taire Ă  la DĂ©fense, John Healey, lors d’une visite au quartier gĂ©nĂ©ral cybernĂ©tique militaire britannique Ă  MOD Corsham. Ce dĂ©veloppement s’inscrit dans le cadre du Strategic Defence Review (SDR) et vise Ă  renforcer la sĂ©curitĂ© nationale et Ă  crĂ©er des emplois qualifiĂ©s. Le Royaume-Uni investira plus de 1 milliard de livres dans un systĂšme de ‘Digital Targeting Web’ pour amĂ©liorer l’intĂ©gration des systĂšmes d’armes des forces armĂ©es et accĂ©lĂ©rer les dĂ©cisions sur le champ de bataille. Ce systĂšme permettra de dĂ©tecter et d’éliminer les menaces ennemies plus rapidement, en s’appuyant sur des leçons tirĂ©es du conflit en Ukraine. ...

30 mai 2025 Â· 2 min

Une attaque ransomware perturbe les services de Mediehuset Altaposten

Mardi 27.05 matin, un virus informatique a Ă©tĂ© dĂ©tectĂ© sur les serveurs de Mediehuset Altaposten, perturbant plusieurs de leurs services. Cet incident a impactĂ© la production de l’édition papier du journal ainsi que les Ă©missions de Radio Alta. En rĂ©ponse Ă  l’attaque, Mediehuset Altaposten a dĂ» isoler le virus de type ransomware en Ă©teignant plusieurs de ses services, y compris la radio, la tĂ©lĂ©vision et les programmes de production de journaux, Ă  l’exception du site web qui est restĂ© opĂ©rationnel. Cette mesure drastique visait Ă  contenir l’attaque et Ă  protĂ©ger les autres systĂšmes. ...

30 mai 2025 Â· 1 min

Attaques Browser-in-the-Middle et vulnérabilités du FullScreen API

Cet article, publiĂ© par SquareX Labs, met en lumiĂšre les attaques Browser-in-the-Middle (BitM), une mĂ©thode oĂč un attaquant utilise les fonctionnalitĂ©s d’un navigateur pour Ă©tablir une connexion de bureau Ă  distance non dĂ©tectĂ©e dans le navigateur de la victime. Un dĂ©faut majeur de l’attaque BitM est que la victime doit accĂ©der Ă  un site malveillant et effectuer une action pour ouvrir une fenĂȘtre pop-up noVNC. Cependant, l’adresse URL malveillante dans la barre d’adresse du navigateur parent peut Ă©veiller les soupçons des utilisateurs avertis. ...

29 mai 2025 Â· 1 min

Découverte d'un nouveau botnet Linux basé sur Go : PumaBot

L’article de BleepingComputer rapporte la dĂ©couverte d’un nouveau malware nommĂ© PumaBot, qui cible spĂ©cifiquement les appareils IoT sous Linux. PumaBot est un botnet Ă©crit en Go, un langage de programmation connu pour sa portabilitĂ© et son efficacitĂ©. Ce malware utilise des attaques par force brute pour compromettre les identifiants SSH des appareils IoT, ce qui lui permet de dĂ©ployer des charges utiles malveillantes. Les appareils IoT, souvent mal sĂ©curisĂ©s, sont des cibles privilĂ©giĂ©es pour ce type d’attaques, car ils peuvent ĂȘtre intĂ©grĂ©s dans un rĂ©seau de botnets pour mener diverses activitĂ©s malveillantes telles que des attaques DDoS ou l’exfiltration de donnĂ©es. ...

29 mai 2025 Â· 1 min

Fuite de plans détaillés des sites nucléaires russes dans une base de données publique

L’article publiĂ© par Cybernews qui reporte des articles de Danwatch et Der Spiegel rĂ©vĂšle une fuite massive de donnĂ©es concernant les sites nuclĂ©aires modernisĂ©s de la Russie, trouvĂ©e dans une base de donnĂ©es de marchĂ©s publics. Les journalistes ont analysĂ© plus de deux millions de documents, dĂ©couvrant que des plans dĂ©taillĂ©s des sites nuclĂ©aires russes, y compris des silos de missiles, Ă©taient accessibles publiquement. Cette fuite inclut des plans de construction, des schĂ©mas d’équipements, et d’autres documents sensibles. ...

29 mai 2025 Â· 1 min

Impliqué dans des escroqueries crypto, FUNNULL ciblé par le Trésor

L’article publiĂ© par TechCrunch rĂ©vĂšle que le TrĂ©sor a identifiĂ© FUNNULL comme un acteur clĂ© dans la fourniture d’infrastructures pour des escroqueries de type ‘pig butchering’ dans le secteur des cryptomonnaies. ‘Pig butchering’ est une mĂ©thode d’escroquerie oĂč les victimes sont manipulĂ©es pour investir de plus en plus d’argent dans de fausses plateformes de trading, jusqu’à ce que les escrocs disparaissent avec les fonds. Cette technique repose souvent sur la crĂ©ation de fausses relations de confiance avec les victimes. ...

29 mai 2025 Â· 1 min
Derniùre mise à jour le: 20 avril 2026 📝