ACN: prÚs de 4 000 CVE en juillet et hausse des PoC publics accélérant la weaponization

Selon l’Operational Summary de l’ACN (Agenzia per la Cybersicurezza Nazionale) italienne pour le mois de juillet, le volume de vulnĂ©rabilitĂ©s et la disponibilitĂ© de preuves de concept publiques continuent de progresser. DonnĂ©e clĂ©: prĂšs de 4 000 CVE ont Ă©tĂ© publiĂ©es en juillet, confirmant une dynamique soutenue de divulgation de vulnĂ©rabilitĂ©s. Tendance notable: une croissance constante des PoC publics est observĂ©e, ce qui rĂ©duit les dĂ©lais de weaponization ⏱, facilitant une exploitation plus rapide des failles aprĂšs leur publication. ...

20 aoĂ»t 2025 Â· 1 min

Vente massive de scans d’identitĂ©s volĂ©s Ă  des hĂŽtels italiens signalĂ©e par le CERT-AGID

CERT-AGID (cert-agid.gov.it) signale une vente illĂ©gale de scans haute rĂ©solution de documents d’identitĂ© (passeports, cartes d’identitĂ©, etc.) volĂ©s Ă  des hĂŽtels en Italie 🏹🛂. Selon l’acteur malveillant “mydocs”, les premiers lots proviennent d’accĂšs non autorisĂ©s Ă  trois structures hĂŽteliĂšres, avec des vols survenus entre juin et juillet 2025. Le matĂ©riel est proposĂ© sur un forum underground. Chronologie des ajouts annoncĂ©s: 08/08/2025: +17 000 documents issus d’une structure supplĂ©mentaire. 11/08/2025: publications de nouvelles collections totalisant plus de 70 000 documents exfiltrĂ©s Ă  quatre hĂŽtels italiens. 13/08/2025: environ 3 600 documents attribuĂ©s Ă  deux hĂŽtels supplĂ©mentaires (portant le total d’hĂŽtels concernĂ©s Ă  dix au 13/08). 14/08/2025: environ 9 300 scans associĂ©s Ă  deux nouvelles structures. Les documents volĂ©s constituent un actif de grande valeur pour des usages frauduleux, notamment: ...

15 aoĂ»t 2025 Â· 2 min

Évolution des pickpockets vers l'utilisation de la technologie NFC

L’article publiĂ© par Il Sole 24 Ore et rapportĂ© par le sitĂ© specialisĂ© italien cybersecurity360.it met en lumiĂšre une nouvelle tendance criminelle oĂč les voleurs modernisent le classique borseggio (vol Ă  la tire) en utilisant la technologie NFC (Near Field Communication). Cette Ă©volution permet aux criminels de fruguer dans les poches des victimes sans contact physique direct, en exploitant les failles potentielles de cette technologie. Les incidents rĂ©cents rĂ©vĂšlent que les voleurs peuvent subtiliser des informations sensibles ou effectuer des transactions frauduleuses simplement en s’approchant de leurs cibles avec des appareils compatibles NFC. Cela reprĂ©sente une menace croissante dans les espaces publics oĂč les gens sont souvent moins vigilants. ...

5 aoĂ»t 2025 Â· 2 min

DémantÚlement d'une plateforme illégale de cryptomonnaie par les Carabinieri italiens

L’article publiĂ© par Chainalysis relate le dĂ©mantĂšlement rĂ©ussi par les Carabinieri italiens d’une plateforme illĂ©gale de cryptomonnaie opĂ©rĂ©e par Franco Lee, un ressortissant chinois. Cette opĂ©ration de police dĂ©montre les capacitĂ©s avancĂ©es des forces de l’ordre en matiĂšre d’enquĂȘtes sur les cryptomonnaies. Les enquĂȘteurs ont utilisĂ© des techniques sophistiquĂ©es de forensique blockchain, incluant l’analyse de rĂ©seau via Chainalysis Reactor pour cartographier les flux de transactions Ă  travers plusieurs blockchains. Des scripts personnalisĂ©s ont Ă©tĂ© dĂ©veloppĂ©s par les Carabinieri pour reconstruire des phrases de rĂ©cupĂ©ration fragmentĂ©es. ...

21 juillet 2025 Â· 1 min

Opération de la police italienne contre le groupe de ransomware 'Diskstation'

L’article de The Record rapporte une opĂ©ration menĂ©e par la police postale et de cybersĂ©curitĂ© italienne contre un groupe de cybercriminels connu sous le nom de ‘Diskstation’. Ce groupe est accusĂ© d’avoir menĂ© des attaques de ransomware, oĂč ils chiffrent les systĂšmes des victimes et demandent des rançons en cryptomonnaie pour restaurer l’accĂšs aux donnĂ©es. Cette mĂ©thode d’attaque est courante parmi les cybercriminels cherchant Ă  extorquer de l’argent Ă  leurs victimes en exploitant des failles de sĂ©curitĂ©. ...

16 juillet 2025 Â· 1 min

Arrestation d'un ressortissant chinois lié au groupe de hackers Silk Typhoon à Milan

Selon un article de Bleeping Computer, un ressortissant chinois a Ă©tĂ© arrĂȘtĂ© Ă  Milan, en Italie, pour son implication prĂ©sumĂ©e avec le groupe de hackers Silk Typhoon, soutenu par l’État chinois. Ce groupe est accusĂ© d’avoir menĂ© des cyberattaques contre des organisations et agences gouvernementales amĂ©ricaines. Les attaques attribuĂ©es Ă  Silk Typhoon visent principalement Ă  voler des informations sensibles et Ă  perturber les opĂ©rations des cibles amĂ©ricaines. L’arrestation en Italie souligne la coopĂ©ration internationale dans la lutte contre la cybercriminalitĂ©, en particulier contre les groupes soutenus par des États. Cette opĂ©ration pourrait avoir un impact sur les activitĂ©s futures de Silk Typhoon et sur les efforts de cybersĂ©curitĂ© des États-Unis. ...

8 juillet 2025 Â· 1 min

Nouvelle arnaque SPID ciblant l'identité numérique

L’article publiĂ© par un mĂ©dia italien met en lumiĂšre une nouvelle arnaque ciblant le systĂšme d’identitĂ© numĂ©rique italien, le SPID. Les victimes sont incitĂ©es Ă  se connecter Ă  leur compte SPID et Ă  tĂ©lĂ©charger des copies de leurs documents personnels. En plus, elles doivent enregistrer un vidĂ©o de reconnaissance. Cette technique est utilisĂ©e par les attaquants pour voler l’identitĂ© numĂ©rique des utilisateurs. Cette arnaque reprĂ©sente une menace sĂ©rieuse pour la sĂ©curitĂ© des donnĂ©es personnelles et pourrait avoir des consĂ©quences importantes si les informations sont utilisĂ©es de maniĂšre malveillante. ...

27 juin 2025 Â· 1 min

Scandale d'espionnage impliquant le logiciel espion Graphite en Italie

L’article publiĂ© par TechCrunch met en lumiĂšre une enquĂȘte parlementaire en Italie concernant un scandale d’espionnage impliquant le logiciel espion Graphite, dĂ©veloppĂ© par une entreprise israĂ©lienne. L’enquĂȘte vise Ă  rĂ©pondre Ă  plusieurs questions concernant l’utilisation de Graphite, bien que toutes n’aient pas encore trouvĂ© de rĂ©ponse. Ce logiciel espion est au centre d’une controverse en raison de son utilisation potentielle pour des activitĂ©s de surveillance non autorisĂ©es. Le scandale a suscitĂ© des prĂ©occupations quant Ă  la sĂ©curitĂ© des donnĂ©es et Ă  la protection de la vie privĂ©e des citoyens italiens, soulevant des questions sur la lĂ©galitĂ© et l’éthique de l’utilisation de tels outils par les gouvernements. ...

7 juin 2025 Â· 1 min

Amende de 50 000 euros pour traitement illicite de métadonnées par la Région Lombardie

L’article publiĂ© le 1er juin 2025 rapporte une sanction infligĂ©e Ă  la RĂ©gion Lombardie en Italie pour des pratiques illĂ©gales en matiĂšre de traitement de donnĂ©es. La RĂ©gion Lombardie a Ă©tĂ© condamnĂ©e Ă  une amende de 50 000 euros pour avoir traitĂ© illĂ©galement les mĂ©tadonnĂ©es des emails et les logs de navigation internet de ses employĂ©s. Cette sanction met en lumiĂšre des pratiques de surveillance non conformes aux rĂ©glementations en vigueur sur la protection des donnĂ©es personnelles. ...

1 juin 2025 Â· 1 min

Pirate informatique détourne des vélos à Bologne via une application piratée

L’article publiĂ© par Consulenza IS Group met en lumiĂšre une attaque de cybersĂ©curitĂ© survenue Ă  Bologne durant l’étĂ© 2023. Un cybercriminel a rĂ©ussi Ă  contourner l’authentification BLE (Bluetooth Low Energy) des vĂ©los en libre-service de la ville. En utilisant des techniques de reverse engineering, il a créé une application pirate nommĂ©e Ride’n Godi. Cette application a Ă©tĂ© mise Ă  disposition du public avec le code source et les identifiants de dĂ©verrouillage des vĂ©los, permettant Ă  quiconque de les utiliser sans autorisation. ...

19 mai 2025 Â· 1 min
Derniùre mise à jour le: 28 Mar 2026 📝