Avast publie un déchiffreur pour le ransomware FunkSec

Selon Avast, ses chercheurs ont dĂ©veloppĂ© un dĂ©chiffreur pour le ransomware FunkSec et ont coopĂ©rĂ© avec les forces de l’ordre afin d’aider les victimes Ă  rĂ©cupĂ©rer gratuitement leurs fichiers. L’éditeur indique que le ransomware Ă©tant dĂ©sormais considĂ©rĂ© comme « mort », l’outil est publiĂ© en tĂ©lĂ©chargement public. ‱ Type de menace : ransomware (FunkSec) 🧬 ‱ Mesure annoncĂ©e : dĂ©crypteur gratuit mis Ă  disposition du public 🔓 ‱ Partenariat : coopĂ©ration avec les forces de l’ordre pour assister les victimes ‱ Contexte : publication ouverte car la menace est dĂ©sormais inactive ...

8 aoĂ»t 2025 Â· 1 min

Deux paquets NPM déguisés en outils WhatsApp effacent les fichiers des développeurs

Selon BleepingComputer, deux paquets NPM malveillants prĂ©sentĂ©s comme des outils de dĂ©veloppement pour WhatsApp ont Ă©tĂ© dĂ©couverts avec un code destructeur capable d’effacer des donnĂ©es sur les postes des dĂ©veloppeurs. ⚠ Les paquets usurpent l’identitĂ© d’outils liĂ©s Ă  WhatsApp et contiennent un code de type wiper qui supprime rĂ©cursivement les fichiers. L’objectif apparent est la destruction de donnĂ©es sur les environnements de dĂ©veloppement. Impact: les machines des dĂ©veloppeurs qui installent ces paquets sont exposĂ©es Ă  une perte de donnĂ©es significative du fait de la suppression en profondeur des fichiers. ...

8 aoĂ»t 2025 Â· 1 min

EnquĂȘte: des chats publics ChatGPT exposent donnĂ©es sensibles et aveux

Selon Digital Digging (digitaldigging.org), une enquĂȘte a analysĂ© 512 conversations ChatGPT partagĂ©es publiquement, rĂ©vĂ©lant une vaste exposition d’informations sensibles et compromettantes. Les chercheurs, via des recherches par mots-clĂ©s ciblĂ©s, ont mis au jour un ensemble d’élĂ©ments comprenant des auto-incriminations et des donnĂ©es confidentielles, conservĂ©s comme des archives publiques consultables en permanence 🔎. Les contenus dĂ©couverts incluent notamment : schĂ©mas apparents de dĂ©lit d’initiĂ©, donnĂ©es financiĂšres d’entreprise dĂ©taillĂ©es, aveux de fraude, et preuves de violations rĂ©glementaires. ...

8 aoĂ»t 2025 Â· 2 min

Un firmware Flipper Zero contourne les codes roulants des clés auto, exposant des millions de véhicules

Selon Straight Arrow News (SAN), des hackers utilisent un firmware personnalisĂ© pour le Flipper Zero afin de contourner les protections Ă  codes roulants des tĂ©lĂ©commandes automobiles, rendant de nombreux modĂšles vulnĂ©rables. SAN indique avoir obtenu et testĂ© le firmware en environnement contrĂŽlĂ© avec l’accord des propriĂ©taires. Le procĂ©dĂ© repose sur l’interception d’un unique signal radio Ă©mis par la tĂ©lĂ©commande, puis sur le calcul de commandes valides (dĂ©verrouillage, verrouillage, ouverture du coffre) en exploitant l’algorithme de rolling code. L’attaque, dĂ©crite comme « ridiculement rapide et facile », permettrait de dĂ©coder instantanĂ©ment tous les boutons et codes Ă  partir d’une seule pression. ...

8 aoĂ»t 2025 Â· 2 min

Vulnérabilité critique dans Microsoft Exchange Server

Microsoft a rĂ©cemment Ă©mis une alerte concernant une vulnĂ©rabilitĂ© de haute sĂ©vĂ©ritĂ© dans les dĂ©ploiements hybrides de Microsoft Exchange Server. Cette faille pourrait permettre Ă  des attaquants d’escalader leurs privilĂšges dans les environnements cloud d’Exchange Online sans laisser de traces. Cette vulnĂ©rabilitĂ© affecte spĂ©cifiquement les configurations hybrides oĂč Exchange Server est intĂ©grĂ© avec Exchange Online. Les attaquants pourraient exploiter cette faille pour obtenir des privilĂšges accrus, compromettant ainsi potentiellement la sĂ©curitĂ© des donnĂ©es et des communications des entreprises utilisant ces services. ...

7 aoĂ»t 2025 Â· 1 min

Des entreprises ciblées par des attaques de phishing vocal par le groupe ShinyHunters

Selon un article de BleepingComputer, une vague de violations de donnĂ©es a rĂ©cemment impactĂ© des entreprises telles que Qantas, Allianz Life, LVMH, et Adidas. Ces attaques ont Ă©tĂ© attribuĂ©es au groupe d’extorsion ShinyHunters. Le groupe a utilisĂ© des attaques de phishing vocal pour accĂ©der aux donnĂ©es stockĂ©es dans les instances CRM de Salesforce. Cette mĂ©thode, connue sous le nom de vishing, implique l’utilisation de techniques d’ingĂ©nierie sociale par tĂ©lĂ©phone pour tromper les employĂ©s et obtenir des informations sensibles. ...

31 juillet 2025 Â· 1 min

Alerte de sécurité : Malware dans l'outil de configuration d'Endgame Gear

Selon un article de Bleeping Computer, le fabricant de pĂ©riphĂ©riques de jeu Endgame Gear a dĂ©couvert un malware cachĂ© dans son outil de configuration pour la souris OP1w 4k v2. Ce malware a Ă©tĂ© prĂ©sent sur le site officiel entre le 26 juin et le 9 juillet 2025. L’alerte a Ă©tĂ© Ă©mise aprĂšs que des utilisateurs ont signalĂ© des comportements suspects liĂ©s Ă  l’outil de configuration tĂ©lĂ©chargĂ© depuis le site officiel. Endgame Gear a rapidement retirĂ© le fichier compromis et a lancĂ© une enquĂȘte pour dĂ©terminer l’origine et l’impact de cette compromission. ...

28 juillet 2025 Â· 1 min

Vulnérabilité critique dans les caméras de sécurité LG Innotek LNV5110R

L’article de SecurityWeek rapporte une vulnĂ©rabilitĂ© critique affectant les camĂ©ras de sĂ©curitĂ© LG Innotek LNV5110R. Cette faille, identifiĂ©e comme CVE-2025-7742, a Ă©tĂ© rĂ©vĂ©lĂ©e par l’agence de cybersĂ©curitĂ© CISA. La vulnĂ©rabilitĂ© est due Ă  un bypass d’authentification qui permet Ă  un attaquant d’obtenir un accĂšs administratif non autorisĂ© aux appareils. En exploitant cette faille, un attaquant peut envoyer une requĂȘte HTTP POST vers le stockage non-volatile de l’appareil, conduisant Ă  une exĂ©cution de code Ă  distance avec des privilĂšges Ă©levĂ©s. ...

28 juillet 2025 Â· 1 min

Brave bloque Windows Recall pour protéger la vie privée des utilisateurs

Selon Bleeping Computer, Brave Software a annoncĂ© une mise Ă  jour de son navigateur axĂ© sur la confidentialitĂ© qui bloquera par dĂ©faut la fonctionnalitĂ© Windows Recall de Microsoft. Cette dĂ©cision vise Ă  empĂȘcher la capture de captures d’écran des fenĂȘtres de Brave, renforçant ainsi la protection de la vie privĂ©e des utilisateurs. Brave, connu pour son engagement envers la confidentialitĂ©, a pris cette mesure en rĂ©ponse Ă  des prĂ©occupations croissantes concernant la collecte de donnĂ©es par des systĂšmes d’exploitation et des applications tierces. En bloquant Windows Recall, Brave empĂȘche potentiellement la collecte non autorisĂ©e d’informations visuelles sensibles affichĂ©es dans le navigateur. ...

24 juillet 2025 Â· 2 min

DémantÚlement des sites de fuite du ransomware BlackSuit par les forces de l'ordre

Selon BleepingComputer, les forces de l’ordre ont saisi les sites de fuite sur le dark web du groupe de ransomware BlackSuit, qui a compromis les rĂ©seaux de centaines d’organisations dans le monde. Cette action a Ă©tĂ© confirmĂ©e par le U.S. Department of Justice et fait partie d’une opĂ©ration internationale appelĂ©e Operation Checkmate. Les sites .onion de BlackSuit ont Ă©tĂ© remplacĂ©s par des banniĂšres de saisie indiquant l’implication de l’agence U.S. Homeland Security Investigations, en collaboration avec plusieurs autres agences internationales, dont le U.S. Secret Service, la police nationale nĂ©erlandaise, et Europol. ...

24 juillet 2025 Â· 2 min
Derniùre mise à jour le: 8 Aug 2025 📝