Nouvelle classe de vulnérabilités découverte dans les processeurs Intel

Des chercheurs en informatique de l’ETH Zurich ont mis au jour une nouvelle classe de vulnĂ©rabilitĂ©s dans les processeurs Intel. Cette dĂ©couverte permet de contourner les protections entre diffĂ©rents utilisateurs d’un processeur via des sĂ©quences d’instructions soigneusement Ă©laborĂ©es. Les vulnĂ©rabilitĂ©s sont liĂ©es aux technologies spĂ©culatives qui anticipent les Ă©tapes de calcul individuelles. Ces failles permettent de lire progressivement l’intĂ©gralitĂ© des contenus de la mĂ©moire privilĂ©giĂ©e d’un processeur partagĂ©. Tous les processeurs Intel fabriquĂ©s depuis 2018 sont touchĂ©s par cette vulnĂ©rabilitĂ©, connue sous le nom de Branch Privilege Injection. Cela inclut une large gamme de produits, des PC aux serveurs dans les centres de donnĂ©es. ...

14 mai 2025 Â· 1 min

Nouvelle technique d'évasion regex dans les attaques basées sur Microsoft Office

Selon un article publiĂ© par Deep Instinct, une nouvelle technique d’évasion utilisant des expressions rĂ©guliĂšres (regex) dans des attaques basĂ©es sur Microsoft Office a Ă©tĂ© dĂ©couverte. Les documents Office sont souvent utilisĂ©s dans les cyberattaques en raison de leur fiabilitĂ© apparente et de leur capacitĂ© Ă  intĂ©grer du code malveillant. Les documents Office peuvent exploiter des techniques avancĂ©es telles que l’injection de modĂšles distants et les macros obfusquĂ©es, permettant aux attaquants de contourner la dĂ©tection des antivirus et de dĂ©ployer des charges utiles en plusieurs Ă©tapes, telles que des ransomwares ou des logiciels de vol d’informations. ...

14 mai 2025 Â· 1 min

ProgrÚs de la Cyberstratégie nationale suisse en 2025

Le 14 mai 2025, le Conseil fĂ©dĂ©ral suisse a Ă©tĂ© informĂ© des progrĂšs rĂ©alisĂ©s dans le cadre de la CyberstratĂ©gie nationale (CSN), documentant les efforts pour renforcer la cybersĂ©curitĂ© Ă  l’échelle nationale. Cinq objectifs stratĂ©giques sont au cƓur de cette stratĂ©gie : responsabilisation de la population, sĂ©curitĂ© des prestations numĂ©riques et infrastructures critiques, gestion et dĂ©fense contre les cyberattaques, lutte contre la cybercriminalitĂ©, et coopĂ©ration internationale. Des mesures de sensibilisation, telles que la campagne « S-U-P-E-R.ch » et la participation au « European Cyber Security Month », ont renforcĂ© les compĂ©tences face aux cybermenaces. ...

14 mai 2025 Â· 1 min

UNC3944 : Activités de cybercriminalité et impact sur le secteur de la vente au détail

Cet article analyse les activitĂ©s du groupe de cybermenaces UNC3944, Ă©galement connu sous le nom de Scattered Spider. UNC3944 est un acteur de menace financiĂšrement motivĂ©, connu pour son utilisation persistante de l’ingĂ©nierie sociale et ses communications audacieuses avec les victimes. Initialement, le groupe ciblait principalement les organisations liĂ©es aux tĂ©lĂ©communications pour des opĂ©rations de SIM swap. Cependant, depuis dĂ©but 2023, ils ont Ă©largi leur champ d’action Ă  d’autres industries en se concentrant sur des attaques de ransomware et d’extorsion de donnĂ©es. ...

14 mai 2025 Â· 2 min

Une cyberattaque coûte 60 millions de livres à Marks & Spencer

Selon un article de The Record, une cyberattaque dĂ©tectĂ©e pour la premiĂšre fois durant le week-end de PĂąques a causĂ© des pertes financiĂšres significatives Ă  Marks & Spencer, atteignant plus de 60 millions de livres. L’attaque a Ă©tĂ© dĂ©couverte pendant une pĂ©riode de congĂ©, ce qui a pu retarder les mesures de rĂ©ponse initiales. Les dĂ©tails spĂ©cifiques de l’attaque, tels que le type de cyberattaque ou les systĂšmes affectĂ©s, ne sont pas prĂ©cisĂ©s dans l’article. ...

14 mai 2025 Â· 1 min

APT37 utilise des fichiers LNK et Dropbox pour des opérations de commande et contrÎle

L’article publiĂ© par GBHackers Security rapporte une nouvelle campagne de cyberattaque menĂ©e par le groupe nord-corĂ©en APT37, Ă©galement connu sous le nom de ScarCruft. Operation: ToyBox Story cible des activistes s’intĂ©ressant aux questions nord-corĂ©ennes. Les hackers utilisent des campagnes de spear phishing pour atteindre leurs victimes, en se servant de fichiers LNK malveillants dĂ©guisĂ©s pour infiltrer les systĂšmes. Pour Ă©chapper Ă  la dĂ©tection, APT37 exploite des services cloud lĂ©gitimes, principalement Dropbox, comme infrastructure de commande et contrĂŽle (C2). Cette mĂ©thode permet aux attaquants de dissimuler leurs activitĂ©s malveillantes parmi le trafic lĂ©gitime. ...

13 mai 2025 Â· 3 min

Arrestation d'un suspect de cyberattaques par ransomware en Moldavie

L’actualitĂ© relate une opĂ©ration de police en Moldavie. Un homme de 45 ans a Ă©tĂ© arrĂȘtĂ©, suspectĂ© d’ĂȘtre impliquĂ© dans une sĂ©rie d’attaques par ransomware ayant ciblĂ© des entreprises nĂ©erlandaises en 2021. Parmi ces attaques, l’une des plus notables a visĂ© l’Organisation NĂ©erlandaise pour la Recherche Scientifique (NWO), causant environ 4,5 millions d’euros de dommages. Cette attaque a eu un impact significatif sur les opĂ©rations de l’organisation. L’arrestation marque une Ă©tape importante dans la lutte contre la cybercriminalitĂ© transnationale, soulignant la coopĂ©ration internationale nĂ©cessaire pour traquer et apprĂ©hender les cybercriminels. ...

13 mai 2025 Â· 1 min

Augmentation de 25% des violations de données selon un rapport de l'OAIC

L’actualitĂ© provient d’un rapport publiĂ© par l’Office of the Australian Information Commissioner (OAIC), qui met en lumiĂšre une augmentation significative de 25% des violations de donnĂ©es. Ce rapport souligne que les attaques malveillantes sont Ă  l’origine de cette hausse. Les secteurs les plus touchĂ©s par ces violations sont ceux de la santĂ© et des finances, deux domaines particuliĂšrement sensibles en raison de la nature des donnĂ©es qu’ils traitent. Ces secteurs ont vu une augmentation notable des incidents de sĂ©curitĂ©, ce qui soulĂšve des prĂ©occupations quant Ă  la protection des informations personnelles. ...

13 mai 2025 Â· 1 min

Fuite de données chez Marks & Spencer : informations personnelles compromises

Marks & Spencer a rĂ©cemment Ă©tĂ© victime d’une cyberattaque qui a perturbĂ© ses services et entraĂźnĂ© le vol de donnĂ©es personnelles de certains de ses clients. L’information a Ă©tĂ© rĂ©vĂ©lĂ©e par Stuart Machin, le directeur gĂ©nĂ©ral de l’entreprise. Dans un communiquĂ©, Stuart Machin a prĂ©cisĂ© que les coordonnĂ©es de contact et les dates de naissance de certains clients ont Ă©tĂ© compromises. L’entreprise a pris l’initiative de contacter les clients concernĂ©s pour les informer de la situation. ...

13 mai 2025 Â· 1 min

Fuite de données chez Marks & Spencer : informations personnelles de clients volées

L’article publiĂ© par TechCrunch rapporte une cyberattaque contre le gĂ©ant britannique de la distribution Marks & Spencer, rĂ©vĂ©lĂ©e dans une dĂ©claration Ă  la bourse de Londres. Marks & Spencer a confirmĂ© que des cybercriminels ont volĂ© des donnĂ©es personnelles de ses clients lors d’une attaque informatique survenue le mois prĂ©cĂ©dent. Les informations compromises incluent les noms, dates de naissance, adresses postales et Ă©lectroniques, numĂ©ros de tĂ©lĂ©phone, ainsi que des informations sur les mĂ©nages et historiques de commandes en ligne. ...

13 mai 2025 Â· 2 min
Derniùre mise à jour le: 21 May 2025 📝