0‑day macOS : des plugins Spotlight contournent TCC via les notifications Darwin pour exfiltrer des donnĂ©es

Source: Objective-See — Le chercheur en sĂ©curitĂ© Patrick Wardle publie une analyse montrant une vulnĂ©rabilitĂ© 0‑day dans les plugins Spotlight de macOS permettant de contourner TCC et d’exfiltrer des donnĂ©es protĂ©gĂ©es, toujours non corrigĂ©e dans macOS Tahoe (26). 🛑 La faille exploite un bug du mĂ©canisme de notifications Darwin identifiĂ© depuis 2015. Des plugins Spotlight malveillants, bien que fortement sandboxĂ©s, peuvent lire des fichiers protĂ©gĂ©s par TCC (dont des bases liĂ©es Ă  Apple Intelligence et le knowledgeC.db) puis exfiltrer leur contenu en l’encodant dans les noms de notifications Darwin, accessibles Ă  un processus externe Ă  l’écoute. ...

17 septembre 2025 Â· 2 min

Attaque supply chain sur npm : un malware auto-propagatif compromet plus de 180 packages

Selon Arctic Wolf (blog), une campagne sophistiquĂ©e de type supply chain cible l’écosystĂšme npm avec un malware auto-propagatif qui vole des identifiants dĂ©veloppeur, clĂ©s cloud et tokens, puis se rĂ©pand en empoisonnant d’autres packages. Points clĂ©s Type d’attaque : supply chain, malware auto-propagatif (worm), vol d’identifiants. Impact : >180 packages npm compromis ; exfiltration de secrets et réédition de packages trojanisĂ©s. Vecteurs : TruffleHog, GitHub Actions, tokens npm compromis, dĂ©pĂŽts GitHub publics. ChaĂźne d’attaque (rĂ©sumĂ© technique) ...

17 septembre 2025 Â· 2 min

Botnets IoT: Aisuru bat un record mondial de DDoS aprÚs un démantÚlement du FBI

Selon le Wall Street Journal (WSJ), les autoritĂ©s et les entreprises tech affrontent une nouvelle gĂ©nĂ©ration de botnets plus puissants, illustrĂ©e par Aisuru qui a lancĂ© des attaques DDoS record aprĂšs un rĂ©cent dĂ©mantĂšlement du FBI. AprĂšs l’intervention du FBI, jusqu’à 95 000 appareils compromis se sont retrouvĂ©s exposĂ©s et ont Ă©tĂ© rapidement rĂ©intĂ©grĂ©s par d’autres opĂ©rateurs. Le botnet rival Aisuru en a captĂ© plus d’un quart et a aussitĂŽt dĂ©clenchĂ© des attaques DDoS « battant des records », selon Google. Le 1er septembre, Cloudflare a mesurĂ© un pic Ă  11,5 Tb/s, prĂ©sentĂ© comme un record mondial. Ces assauts, trĂšs courts (quelques secondes), sont perçus comme des dĂ©monstrations de force, et ne reflĂ©teraient qu’une fraction de la capacitĂ© disponible de l’infrastructure, d’aprĂšs Nokia Deepfield. ...

17 septembre 2025 Â· 3 min

Bragg annonce la rĂ©solution d’un incident de cybersĂ©curitĂ© sans impact ni fuite de donnĂ©es

Selon Bragg, l’entreprise publie une mise Ă  jour sur un incident de cybersĂ©curitĂ© initialement dĂ©tectĂ© le 16 aoĂ»t 2025 et prĂ©cĂ©demment annoncĂ©. L’entreprise indique avoir pris immĂ©diatement des mesures d’attĂ©nuation, en s’appuyant sur des experts indĂ©pendants et des meilleures pratiques du secteur, et considĂšre dĂ©sormais l’incident comme rĂ©solu đŸ›Ąïž. Bragg prĂ©cise qu’il n’y a aucune indication d’atteinte Ă  des informations personnelles et que la brĂšche n’a eu aucun impact sur la capacitĂ© de l’entreprise Ă  poursuivre ses opĂ©rations. Elle affirme Ă©galement avoir apportĂ© des assurances Ă  ses clients quant Ă  la sĂ©curitĂ© de ses titres de jeux. ...

17 septembre 2025 Â· 1 min

Chubb (Ace American) poursuit des prestataires aprĂšs un ransomware chez CoWorx, faute de MFA

Selon une plainte dĂ©posĂ©e au US District Court for the District of New Jersey, Ace American Insurance Co. (filiale de Chubb Ltd.) poursuit des sociĂ©tĂ©s de gestion de donnĂ©es et de cybersĂ©curitĂ©, affirmant qu’elles ont Ă©chouĂ© Ă  prĂ©venir ou attĂ©nuer une attaque par ransomware ayant touchĂ© l’assurĂ© CoWorx Staffing Services. đŸ’Œâš–ïž L’assureur indique avoir versĂ© plus de 500 000 $ au titre de la police cyber en rĂ©ponse Ă  l’attaque survenue en 2024. 💾 L’action vise Ă  recouvrer ces coĂ»ts auprĂšs des prestataires jugĂ©s dĂ©faillants. ...

17 septembre 2025 Â· 1 min

CVE-2025-55241 : des « Actor tokens » permettaient un accÚs Global Admin cross-tenant sur Entra ID via Azure AD Graph

Dans un billet de blog publiĂ© le 17 septembre 2025, le chercheur Dirk-jan Mollema dĂ©taille la vulnĂ©rabilitĂ© la plus impactante qu’il dit avoir trouvĂ©e dans Entra ID : un dĂ©faut de validation dans l’API Azure AD Graph combinĂ© Ă  des « Actor tokens » internes permettait d’usurper n’importe quel utilisateur — y compris des Global Admins — dans tout tenant, aboutissant Ă  une compromission totale. Microsoft a corrigĂ© rapidement et attribuĂ© l’identifiant CVE-2025-55241. ...

17 septembre 2025 Â· 4 min

Cyberattaque: South Lyon Schools suspend les cours pour une deuxiÚme journée

Selon l’extrait d’actualitĂ©, le district scolaire de South Lyon a suspendu les cours pour la deuxiĂšme journĂ©e consĂ©cutive en raison d’une cyberattaque touchant ses systĂšmes informatiques. 🚹 Le surintendant Steve Archibald indique qu’une interruption rĂ©seau est en cours d’investigation. DĂšs la dĂ©couverte de l’incident, le district a mis certains systĂšmes hors ligne par mesure de prĂ©caution et a lancĂ© une enquĂȘte approfondie avec des experts en technologies de l’information. Points clĂ©s: ...

17 septembre 2025 Â· 1 min

DémantÚlement de DFAS, dernier grand marketplace francophone du darknet

Selon ZATAZ (12 sept. 2025), le parquet de Paris a confirmĂ© la fermeture de la plateforme « Dark French Anti System » (DFAS), prĂ©sentĂ©e comme le dernier grand marketplace francophone du darknet, Ă  l’issue d’une enquĂȘte conjointe de Cyberdouanes (DNRED) et de l’OFAC. ‱ DĂ©mantĂšlement et interpellations 🚔 — Le 8 septembre 2025, deux individus ont Ă©tĂ© arrĂȘtĂ©s : le prĂ©sumĂ© crĂ©ateur (nĂ© en 1997) et un contributeur/testeur actif (nĂ© en 1989). Plus de 6 bitcoins (~600 000 €) ont Ă©tĂ© saisis, ainsi que des matĂ©riels techniques documentant le fonctionnement de la plateforme et ses Ă©changes. L’OFAC a poursuivi les flux financiers liĂ©s Ă  DFAS. ...

17 septembre 2025 Â· 2 min

DĂ©mantĂšlement de l’opĂ©ration de fraude publicitaire Android « SlopAds » : 224 apps malveillantes sur Google Play

Selon BleepingComputer, une opĂ©ration massive de fraude publicitaire mobile baptisĂ©e « SlopAds » a Ă©tĂ© perturbĂ©e, aprĂšs la dĂ©couverte de 224 applications Android malveillantes sur Google Play gĂ©nĂ©rant un volume colossal de trafic publicitaire. ‱ Type d’attaque: fraude publicitaire (ad fraud) impliquant des applications Android. ‱ Vecteur et pĂ©rimĂštre: 224 applications malveillantes distribuĂ©es via Google Play ont Ă©tĂ© utilisĂ©es pour fabriquer du trafic publicitaire. ‱ Impact quantitatif: jusqu’à 2,3 milliards de requĂȘtes publicitaires par jour, illustrant l’ampleur de l’opĂ©ration đŸ€–đŸ“ˆ. ...

17 septembre 2025 Â· 1 min

FBI et CISA adaptent leur chasse aux menaces face aux opérations furtives de Volt Typhoon et Salt Typhoon

Source: CyberScoop — Lors du Billington Cybersecurity Summit, un haut responsable cyber du FBI et un cadre de la CISA ont dĂ©crit une Ă©volution marquĂ©e des mĂ©thodes d’attaquants Ă©tatiques chinois, contraignant les autoritĂ©s amĂ©ricaines Ă  adapter leurs approches de chasse et de dĂ©tection. Le FBI cite les groupes chinois Salt Typhoon (Ă  l’origine d’un vaste piratage des tĂ©lĂ©coms rĂ©vĂ©lĂ© Ă  l’automne dernier) et Volt Typhoon (infiltrations d’infrastructures critiques amĂ©ricaines, en vue de potentielles perturbations). Ces opĂ©rations sont dĂ©sormais plus furtives et patientes, privilĂ©giant l’accĂšs persistant et le camouflage via des techniques de living off the land (usage d’outils lĂ©gitimes). ConsĂ©quence: moins de signaux/IOCs exploitables et une chasse assumĂ©e « comme s’ils Ă©taient dĂ©jĂ  dans le rĂ©seau ». ...

17 septembre 2025 Â· 2 min
Derniùre mise à jour le: 25 Nov 2025 📝