Fuite de données massive chez Dell : 1,3 To de fichiers exposés par World Leaks

Selon un article publiĂ© par HackRead, le groupe de cybercriminels anciennement connu sous le nom de Hunters International, dĂ©sormais appelĂ© World Leaks, a revendiquĂ© une fuite massive de donnĂ©es provenant de l’entreprise Dell. Ce groupe a affirmĂ© avoir exfiltrĂ© 1,3 tĂ©raoctets de donnĂ©es, incluant plus de 400 000 fichiers. Parmi ces fichiers se trouvent des outils internes de Dell ainsi que des donnĂ©es utilisateur sensibles. Cette fuite reprĂ©sente une menace significative pour la sĂ©curitĂ© des donnĂ©es, mettant potentiellement en pĂ©ril la confidentialitĂ© et l’intĂ©gritĂ© des informations personnelles et professionnelles des utilisateurs de Dell. ...

22 juillet 2025 Â· 1 min

Arch Linux retire des paquets malveillants contenant le cheval de Troie CHAOS

Selon une actualitĂ© publiĂ©e par Bleeping Computer, Arch Linux a rĂ©cemment retirĂ© trois paquets malveillants de l’Arch User Repository (AUR). Ces paquets Ă©taient utilisĂ©s pour installer le cheval de Troie CHAOS, un remote access trojan (RAT), sur les appareils Linux. 🐧 Alerte sĂ©curitĂ© sur Arch Linux : des paquets AUR utilisĂ©s pour diffuser un malware La communautĂ© Arch Linux a rĂ©cemment Ă©tĂ© la cible d’une attaque via l’Arch User Repository (AUR), un dĂ©pĂŽt collaboratif utilisĂ© pour distribuer des scripts d’installation de logiciels. Trois paquets nommĂ©s librewolf-fix-bin, firefox-patch-bin et zen-browser-patched-bin, mis en ligne le 16 juillet par un utilisateur appelĂ© “danikpapas”, contenaient en rĂ©alitĂ© le maliciel CHAOS RAT, un cheval de Troie Ă  accĂšs distant (RAT). Ils ont Ă©tĂ© retirĂ©s deux jours plus tard grĂące Ă  la vigilance de la communautĂ©. ...

20 juillet 2025 Â· 2 min

DémantÚlement du réseau cybercriminel NoName057(16) par Europol

L’article publiĂ© sur europol.europa.eu relate une opĂ©ration internationale menĂ©e entre le 14 et le 17 juillet, coordonnĂ©e par Europol et Eurojust, visant le rĂ©seau cybercriminel NoName057(16). Cette opĂ©ration, appelĂ©e Eastwood, a impliquĂ© des autoritĂ©s judiciaires et de police de plusieurs pays, notamment la RĂ©publique tchĂšque, la France, la Finlande, l’Allemagne, l’Italie, la Lituanie, la Pologne, l’Espagne, la SuĂšde, la Suisse, les Pays-Bas et les États-Unis. Elle a conduit Ă  la perturbation d’une infrastructure d’attaque composĂ©e de plus de cent systĂšmes informatiques Ă  travers le monde et Ă  la mise hors ligne d’une grande partie de l’infrastructure centrale du groupe. ...

16 juillet 2025 Â· 2 min

Incident de configuration interne chez Cloudflare provoque une panne du service 1.1.1.1

L’incident a Ă©tĂ© rapportĂ© par BleepingComputer, qui a relayĂ© les explications fournies par Cloudflare concernant la rĂ©cente panne de son service de rĂ©solution DNS 1.1.1.1. Cloudflare a publiĂ© un post-mortem pour mettre fin aux spĂ©culations selon lesquelles la panne aurait pu ĂȘtre causĂ©e par une cyberattaque ou un dĂ©tournement de BGP. La sociĂ©tĂ© a prĂ©cisĂ© que l’incident Ă©tait en rĂ©alitĂ© dĂ» Ă  une erreur de configuration interne. Cette clarification vise Ă  rassurer les utilisateurs et Ă  rĂ©tablir la confiance dans leurs services. ...

16 juillet 2025 Â· 1 min

NVIDIA alerte sur les attaques Rowhammer touchant les processeurs graphiques avec mémoire GDDR6

BleepingComputer rapporte que NVIDIA a Ă©mis un avertissement concernant une vulnĂ©rabilitĂ© affectant ses processeurs graphiques Ă©quipĂ©s de mĂ©moire GDDR6. Cette vulnĂ©rabilitĂ© est liĂ©e aux attaques Rowhammer, qui peuvent compromettre l’intĂ©gritĂ© des donnĂ©es en exploitant des faiblesses matĂ©rielles. Les utilisateurs sont invitĂ©s Ă  activer la mitigation System Level Error-Correcting Code (ECC) pour se protĂ©ger contre ces attaques. L’activation de cette fonctionnalitĂ© est cruciale pour maintenir la sĂ©curitĂ© des donnĂ©es traitĂ©es par les GPU concernĂ©s. ...

13 juillet 2025 Â· 1 min

Espionnage d'entreprise : un avocat accusé d'avoir orchestré un piratage

L’article publiĂ© par The Record met en lumiĂšre une affaire d’espionnage d’entreprise impliquant un avocat du cabinet Dechert. Le contexte : L’affaire s’étend sur plusieurs continents et rĂ©vĂšle les pratiques obscures du monde de l’espionnage d’entreprise et des hackers mercenaires. Elle concerne un complot prĂ©sumĂ© orchestrĂ© par un avocat du cabinet Dechert pour pirater les comptes de Azima au profit d’un de ses clients. Les faits : L’avocat est accusĂ© d’avoir planifiĂ© et exĂ©cutĂ© une attaque pour accĂ©der illĂ©galement aux comptes d’un individu, Azima, dans le cadre d’une opĂ©ration d’espionnage d’entreprise. Cette affaire illustre les mĂ©thodes utilisĂ©es par certains cabinets d’avocats pour obtenir des informations confidentielles pour leurs clients. ...

11 juillet 2025 Â· 1 min

NVIDIA alerte sur une vulnérabilité Rowhammer affectant les GPU avec mémoire GDDR6

L’article publiĂ© par BleepingComputer informe que NVIDIA a Ă©mis une alerte concernant une vulnĂ©rabilitĂ© connue sous le nom de Rowhammer. Cette vulnĂ©rabilitĂ© affecte les processeurs graphiques Ă©quipĂ©s de mĂ©moire GDDR6. Rowhammer est une attaque qui exploite une faiblesse dans les cellules de mĂ©moire DRAM, permettant Ă  un attaquant de modifier des donnĂ©es en accĂ©dant rapidement et de maniĂšre rĂ©pĂ©tĂ©e Ă  une rangĂ©e de mĂ©moire adjacente. Cette technique peut potentiellement compromettre l’intĂ©gritĂ© des donnĂ©es et la sĂ©curitĂ© du systĂšme. ...

11 juillet 2025 Â· 1 min

Retour des fonds volés aprÚs un vol de 42 millions de dollars sur GMX

Selon un article publiĂ© par The Record, une attaque majeure a eu lieu contre l’échange dĂ©centralisĂ© GMX, entraĂźnant le vol de 42 millions de dollars en crypto-monnaies. Cependant, dans un retournement de situation, l’auteur du vol a dĂ©cidĂ© de restituer l’intĂ©gralitĂ© des fonds volĂ©s. L’incident a Ă©tĂ© rĂ©solu par le biais d’une nĂ©gociation entre GMX et le pirate, qui a acceptĂ© de rendre les fonds en Ă©change d’une prime de 5 millions de dollars. Cette approche, bien que controversĂ©e, a permis Ă  GMX de rĂ©cupĂ©rer les actifs perdus sans recourir Ă  des procĂ©dures judiciaires longues et coĂ»teuses. ...

11 juillet 2025 Â· 1 min

Scattered Spider : menaces croissantes pour les entreprises et l'aviation

Check Point Research met en lumiĂšre les activitĂ©s du groupe de cybermenaces Scattered Spider, connu pour ses attaques par ingĂ©nierie sociale et phishing ciblĂ©, qui Ă©largit dĂ©sormais son champ d’action vers le secteur de l’aviation. Des attaques rĂ©centes, notamment une violation de donnĂ©es touchant six millions de clients de Qantas en juillet 2025, ont Ă©tĂ© attribuĂ©es Ă  ce groupe. Les analystes en cybersĂ©curitĂ© ont observĂ© des tactiques telles que la fatigue MFA et le vishing, correspondant aux mĂ©thodes connues de Scattered Spider. Des incidents similaires chez Hawaiian Airlines et WestJet soulignent l’urgence de traiter les vulnĂ©rabilitĂ©s des fournisseurs tiers liĂ©s Ă  l’aviation. ...

9 juillet 2025 Â· 2 min

Nouvelle version du malware AMOS avec backdoor pour macOS

L’article, publiĂ© par Bleeping Computer, rapporte la dĂ©couverte d’une nouvelle version du malware Atomic macOS info-stealer (AMOS) qui inclut dĂ©sormais une backdoor. Cette Ă©volution permet aux attaquants de maintenir un accĂšs persistant aux systĂšmes compromis. Le nouveau composant du malware permet l’exĂ©cution de commandes Ă  distance, survit aux redĂ©marrages et offre un contrĂŽle continu sur les hĂŽtes infectĂ©s. Cette capacitĂ© Ă  exĂ©cuter des commandes arbitraires Ă  distance reprĂ©sente une menace significative pour les utilisateurs de macOS. ...

8 juillet 2025 Â· 1 min
Derniùre mise à jour le: 8 Aug 2025 📝