Incident de cybersécurité ciblé contre la Cour pénale internationale

La Cour pĂ©nale internationale (CPI) a publiĂ© un communiquĂ© de presse le 30 juin 2025, annonçant la dĂ©tection d’un incident de cybersĂ©curitĂ© sophistiquĂ© et ciblĂ©. Cet incident, le deuxiĂšme en quelques annĂ©es, a Ă©tĂ© rapidement dĂ©couvert et contenu grĂące aux mĂ©canismes d’alerte et de rĂ©ponse de la Cour. Une analyse d’impact Ă  l’échelle de la Cour est en cours pour Ă©valuer les consĂ©quences potentielles de cet incident. Des mesures sont dĂ©jĂ  prises pour attĂ©nuer les effets de cette attaque. ...

2 juillet 2025 Â· 1 min

Abus du programme d'installation de ConnectWise pour créer des malwares d'accÚs à distance

L’article publiĂ© par BleepingComputer met en lumiĂšre une nouvelle menace dans le domaine de la cybersĂ©curitĂ© impliquant ConnectWise ScreenConnect. Des acteurs malveillants ont trouvĂ© un moyen d’abuser de l’installateur de ConnectWise ScreenConnect pour crĂ©er des malwares d’accĂšs Ă  distance signĂ©s. Ces malwares sont gĂ©nĂ©rĂ©s en modifiant des paramĂštres cachĂ©s au sein de la signature Authenticode du client. Cette mĂ©thode permet aux attaquants de contourner certaines mesures de sĂ©curitĂ© qui se fient aux signatures numĂ©riques pour vĂ©rifier l’authenticitĂ© des logiciels. En exploitant ces failles, les malwares peuvent ĂȘtre installĂ©s sans Ă©veiller les soupçons des systĂšmes de sĂ©curitĂ© traditionnels. ...

26 juin 2025 Â· 1 min

Citrix alerte sur des vulnérabilités critiques dans les produits Netscaler

Citrix a Ă©mis une alerte concernant des vulnĂ©rabilitĂ©s critiques affectant ses produits Netscaler, selon un article de The Record. Ces failles sont comparĂ©es par les chercheurs en sĂ©curitĂ© au bug largement exploitĂ© connu sous le nom de ‘Citrix Bleed’. Les produits Netscaler, utilisĂ©s pour la gestion des applications et la sĂ©curitĂ© des rĂ©seaux, sont au cƓur de cette alerte. Les vulnĂ©rabilitĂ©s identifiĂ©es pourraient potentiellement ĂȘtre exploitĂ©es par des attaquants pour compromettre la sĂ©curitĂ© des systĂšmes utilisant ces produits. ...

26 juin 2025 Â· 1 min

Exploitation active d'une faille critique dans le logiciel MegaRAC BMC

Selon un rapport de CISA, une vulnĂ©rabilitĂ© de sĂ©vĂ©ritĂ© maximale a Ă©tĂ© identifiĂ©e dans le logiciel MegaRAC Baseboard Management Controller (BMC) d’AMI, et elle est actuellement exploitĂ©e activement par des attaquants. Le firmware MegaRAC BMC offre des capacitĂ©s de gestion Ă  distance des systĂšmes pour le dĂ©pannage des serveurs sans prĂ©sence physique. Il est utilisĂ© par plusieurs fournisseurs, tels que HPE, Asus, et ASRock, qui fournissent des Ă©quipements aux fournisseurs de services cloud et aux centres de donnĂ©es. ...

26 juin 2025 Â· 1 min

Une compilation massive de données volées refait surface

L’article de Bleeping Computer rapporte la rĂ©vĂ©lation d’une compilation massive de donnĂ©es volĂ©es, surnommĂ©e “la mĂšre de toutes les fuites”, qui a suscitĂ© une large couverture mĂ©diatique. Cette fuite est constituĂ©e de donnĂ©es d’identification prĂ©cĂ©demment volĂ©es par des logiciels malveillants appelĂ©s infostealers, ainsi que lors de fuites de donnĂ©es antĂ©rieures et par le biais d’attaques de credential stuffing. Les infostealers sont des logiciels malveillants conçus pour voler des informations sensibles, telles que des identifiants de connexion, souvent Ă  l’insu de l’utilisateur. Les attaques par credential stuffing exploitent ces identifiants volĂ©s pour tenter de se connecter Ă  d’autres comptes en utilisant des combinaisons d’identifiants et de mots de passe courants. ...

20 juin 2025 Â· 1 min

DémantÚlement du marché noir Archetyp Market par les forces de l'ordre

L’article publiĂ© par Bleeping Computer rapporte que les autoritĂ©s de six pays ont rĂ©ussi Ă  dĂ©manteler Archetyp Market, un marchĂ© noir de la drogue opĂ©rant sur le darknet depuis mai 2020. Archetyp Market Ă©tait connu pour fournir Ă  ses clients un accĂšs Ă  de grandes quantitĂ©s de drogues telles que la cocaĂŻne, les amphĂ©tamines, l’hĂ©roĂŻne, le cannabis, le MDMA et des opioĂŻdes synthĂ©tiques comme le fentanyl. Le marchĂ© comptait plus de 3 200 vendeurs enregistrĂ©s et plus de 17 000 annonces. ...

18 juin 2025 Â· 2 min

Faille de sécurité dans la fonctionnalité MCP d'Asana expose des données utilisateurs

La plateforme de gestion de travail Asana a publiĂ© un avertissement concernant une vulnĂ©rabilitĂ© dans sa nouvelle fonctionnalitĂ© Model Context Protocol (MCP), qui pourrait avoir entraĂźnĂ© une exposition de donnĂ©es entre les utilisateurs. Cette alerte a Ă©tĂ© relayĂ©e par le mĂ©dia spĂ©cialisĂ© Bleeping Computer. La faille identifiĂ©e dans l’implĂ©mentation de MCP a potentiellement permis Ă  des donnĂ©es de s’échapper des instances d’utilisateurs vers d’autres utilisateurs, et vice versa. Cette situation soulĂšve des prĂ©occupations importantes concernant la confidentialitĂ© et la sĂ©curitĂ© des donnĂ©es sur la plateforme. ...

18 juin 2025 Â· 1 min

Vulnérabilités critiques corrigées dans Veeam Backup & Replication

Ce bulletin de vulnérabilité met en lumiÚre plusieurs vulnérabilités critiques découvertes dans les produits Veeam Backup & Replication et Veeam Agent for Microsoft Windows. La premiÚre vulnérabilité, identifiée sous le CVE-2025-23121, permet une exécution de code à distance (RCE) sur le serveur de sauvegarde par un utilisateur de domaine authentifié. Cette faille est jugée critique avec un score CVSS de 9.9 et affecte les versions 12.3.1.1139 et antérieures de Veeam Backup & Replication. Elle a été corrigée dans la version 12.3.2 (build 12.3.2.3617). ...

18 juin 2025 Â· 1 min

Anubis : Un nouveau ransomware destructeur émerge

L’article, publiĂ© par Trend Micro, examine l’émergence du ransomware Anubis, un groupe de ransomware-as-a-service (RaaS) qui se distingue par sa capacitĂ© Ă  non seulement chiffrer les fichiers, mais aussi Ă  les dĂ©truire dĂ©finitivement. Anubis est actif depuis dĂ©cembre 2024 et a ciblĂ© plusieurs secteurs, notamment la santĂ© et la construction, dans des rĂ©gions comme l’Australie, le Canada, le PĂ©rou et les États-Unis. Le groupe utilise une approche d’extorsion double, combinant le chiffrement des donnĂ©es avec une fonction de destruction de fichiers qui rend la rĂ©cupĂ©ration impossible, mĂȘme si la rançon est payĂ©e. ...

16 juin 2025 Â· 1 min

DémantÚlement d'Archetyp Market, un marché illégal du dark web

Selon un article publiĂ© par The Record, une opĂ©ration multinationale d’application de la loi a Ă©tĂ© menĂ©e contre Archetyp Market, un marchĂ© noir notoire du dark web spĂ©cialisĂ© dans la vente illĂ©gale de drogues. L’opĂ©ration a visĂ© non seulement les dirigeants de cette plateforme illicite, mais aussi son infrastructure, marquant un coup significatif contre les activitĂ©s criminelles en ligne. Ce type d’intervention souligne l’engagement des forces de l’ordre Ă  combattre le cybercrime et Ă  perturber les rĂ©seaux criminels opĂ©rant dans l’ombre du web traditionnel. ...

16 juin 2025 Â· 1 min
Derniùre mise à jour le: 11 Aug 2025 📝