Johnson Controls victime d'une attaque massive par ransomware

L’article de BleepingComputer rapporte que Johnson Controls, un leader mondial de l’automatisation des bĂątiments, a subi une attaque par ransomware en septembre 2023, impactant ses opĂ©rations Ă  l’échelle mondiale. Johnson Controls, qui dĂ©veloppe des systĂšmes de contrĂŽle industriel, de sĂ©curitĂ©, de CVC et de sĂ©curitĂ© incendie, a vu ses systĂšmes compromis par des acteurs non autorisĂ©s entre le 1er fĂ©vrier et le 30 septembre 2023. Cette intrusion a commencĂ© par une violation de ses bureaux asiatiques en fĂ©vrier 2023, suivie d’un mouvement latĂ©ral Ă  travers son rĂ©seau. ...

5 juillet 2025 Â· 1 min

Vulnérabilités critiques corrigées dans NetScaler ADC et Gateway

L’article publiĂ© par Anil Shetty sur netscaler.com le 26 juin 2025, informe sur des vulnĂ©rabilitĂ©s critiques rĂ©cemment corrigĂ©es dans les produits NetScaler ADC et NetScaler Gateway. Cloud Software Group a identifiĂ© et corrigĂ© deux vulnĂ©rabilitĂ©s, CVE-2025-6543 et CVE-2025-5777, qui affectent les configurations de NetScaler en tant que Gateway ou serveur virtuel AAA. La premiĂšre vulnĂ©rabilitĂ©, CVE-2025-6543, pourrait entraĂźner un dĂ©passement de mĂ©moire et un dĂ©ni de service si exploitĂ©e. La seconde, CVE-2025-5777, rĂ©sulte d’une validation d’entrĂ©e insuffisante menant Ă  une lecture excessive de la mĂ©moire. ...

2 juillet 2025 Â· 1 min

Découverte d'une vulnérabilité critique 'EchoLeak' dans Microsoft 365 Copilot

Aim Labs a rĂ©cemment dĂ©couvert une vulnĂ©rabilitĂ© critique appelĂ©e ‘EchoLeak’ dans Microsoft 365 (M365) Copilot. Cette faille permet Ă  des attaquants d’exploiter des chaĂźnes d’attaque pour extraire automatiquement des informations sensibles du contexte de M365 Copilot, sans que l’utilisateur en soit conscient. La technique d’exploitation, nommĂ©e ‘LLM Scope Violation’, reprĂ©sente une avancĂ©e majeure dans la recherche sur les attaques contre les agents d’IA, en exploitant les mĂ©canismes internes des modĂšles. Cela pourrait avoir des manifestations supplĂ©mentaires dans d’autres chatbots et agents basĂ©s sur RAG. ...

12 juin 2025 Â· 1 min

Réseau de faux logiciels utilisé pour des attaques de vol de cryptomonnaies

Selon Bleeping Computer, un rĂ©seau Ă©tendu de sites de tĂ©lĂ©chargement de faux logiciels d’IA, de VPN et de cryptomonnaie est utilisĂ© par les acteurs de menace connus sous le nom de ‘Dark Partner’ pour mener des attaques de vol de cryptomonnaies Ă  travers le monde. Ces sites frauduleux sont conçus pour tromper les utilisateurs en leur faisant tĂ©lĂ©charger des logiciels malveillants dĂ©guisĂ©s en outils lĂ©gitimes. Les victimes, croyant installer des applications utiles, se retrouvent infectĂ©es par des logiciels qui permettent aux attaquants de dĂ©rober des informations sensibles, notamment des clĂ©s de portefeuille de cryptomonnaies. ...

28 mai 2025 Â· 1 min
Derniùre mise à jour le: 26 Dec 2025 📝