Campagne d'exploitation des appareils SonicWall SMA avec le malware OVERSTEP

L’article de Mandiant et Google Threat Intelligence Group met en lumiĂšre une campagne d’exploitation en cours par un acteur malveillant, dĂ©signĂ© UNC6148, visant les appareils SonicWall Secure Mobile Access (SMA) 100 en fin de vie. UNC6148 utilise des identifiants et des seeds OTP volĂ©s lors d’intrusions prĂ©cĂ©dentes pour accĂ©der aux appareils, mĂȘme aprĂšs l’application de mises Ă  jour de sĂ©curitĂ©. Le malware OVERSTEP, un rootkit en mode utilisateur, est dĂ©ployĂ© pour modifier le processus de dĂ©marrage des appareils, voler des informations sensibles et se dissimuler. ...

16 juillet 2025 Â· 2 min

DémantÚlement du réseau cybercriminel NoName057(16) par Europol

L’article publiĂ© sur europol.europa.eu relate une opĂ©ration internationale menĂ©e entre le 14 et le 17 juillet, coordonnĂ©e par Europol et Eurojust, visant le rĂ©seau cybercriminel NoName057(16). Cette opĂ©ration, appelĂ©e Eastwood, a impliquĂ© des autoritĂ©s judiciaires et de police de plusieurs pays, notamment la RĂ©publique tchĂšque, la France, la Finlande, l’Allemagne, l’Italie, la Lituanie, la Pologne, l’Espagne, la SuĂšde, la Suisse, les Pays-Bas et les États-Unis. Elle a conduit Ă  la perturbation d’une infrastructure d’attaque composĂ©e de plus de cent systĂšmes informatiques Ă  travers le monde et Ă  la mise hors ligne d’une grande partie de l’infrastructure centrale du groupe. ...

16 juillet 2025 Â· 2 min

Exploitation de Claude Desktop par composition de risques

L’article, publiĂ© sur SecurityBoulevard.com par Golan Yosef, dĂ©crit une dĂ©monstration de faille de sĂ©curitĂ© exploitant Claude Desktop Ă  travers une composition de risques. Golan Yosef, co-fondateur de Pynt, explique comment il a utilisĂ© un message Gmail pour provoquer une exĂ©cution de code via Claude Desktop, en s’appuyant sur les capacitĂ©s combinĂ©es et la confiance entre les hĂŽtes MCP, les agents et les sources de donnĂ©es. La dĂ©monstration a commencĂ© par l’envoi d’un email conçu pour dĂ©clencher une exĂ©cution de code. Claude Desktop a initialement dĂ©tectĂ© l’attaque comme une tentative de phishing, mais aprĂšs plusieurs itĂ©rations et en exploitant la capacitĂ© de Claude Ă  rĂ©initialiser le contexte entre les sessions, l’attaque a rĂ©ussi. ...

16 juillet 2025 Â· 2 min

Fuite de données massives de citoyens afghans par le gouvernement britannique

L’article de theguardian.com rĂ©vĂšle une fuite de donnĂ©es critique impliquant le gouvernement britannique. En 2022, les informations personnelles de 18 700 Afghans ayant demandĂ© Ă  venir au Royaume-Uni ont Ă©tĂ© divulguĂ©es par erreur par un responsable de la dĂ©fense britannique. Face Ă  cette situation, le gouvernement a mis en place un programme secret, l’Afghan Response Route (ARR), pour relocaliser 15 000 Afghans afin de mitiger les risques encourus par la fuite. Cette opĂ©ration a Ă©tĂ© dissimulĂ©e sous une superinjunction pour Ă©viter que le public et les mĂ©dias n’en soient informĂ©s, de peur que les Talibans n’exploitent ces donnĂ©es sensibles. ...

16 juillet 2025 Â· 2 min

Grok 4 échoue aux tests de sécurité : une analyse par SplxAI

L’article publiĂ© par SplxAI Research Team met en lumiĂšre les faiblesses de Grok 4, le dernier modĂšle d’intelligence artificielle d’Elon Musk, dans un contexte de cybersĂ©curitĂ©. Grok 4 a Ă©tĂ© testĂ© par l’équipe de recherche de SplxAI face Ă  GPT-4o. Les rĂ©sultats montrent que sans prompt systĂšme, Grok 4 a Ă©chouĂ© Ă  99% des tentatives d’injection de prompt, rĂ©vĂ©lant des donnĂ©es restreintes et obĂ©issant Ă  des instructions hostiles. Les tests de sĂ©curitĂ© et de sĂ»retĂ© ont rĂ©vĂ©lĂ© des scores extrĂȘmement bas pour Grok 4, avec seulement 0.3% sur la sĂ©curitĂ© et 0.42% sur la sĂ»retĂ©, comparĂ© Ă  GPT-4o qui a obtenu respectivement 33.78% et 18.04%. ...

16 juillet 2025 Â· 1 min

Incident de configuration interne chez Cloudflare provoque une panne du service 1.1.1.1

L’incident a Ă©tĂ© rapportĂ© par BleepingComputer, qui a relayĂ© les explications fournies par Cloudflare concernant la rĂ©cente panne de son service de rĂ©solution DNS 1.1.1.1. Cloudflare a publiĂ© un post-mortem pour mettre fin aux spĂ©culations selon lesquelles la panne aurait pu ĂȘtre causĂ©e par une cyberattaque ou un dĂ©tournement de BGP. La sociĂ©tĂ© a prĂ©cisĂ© que l’incident Ă©tait en rĂ©alitĂ© dĂ» Ă  une erreur de configuration interne. Cette clarification vise Ă  rassurer les utilisateurs et Ă  rĂ©tablir la confiance dans leurs services. ...

16 juillet 2025 Â· 1 min

Microsoft sous surveillance pour l'utilisation d'ingénieurs chinois dans la gestion des systÚmes du Pentagone

Selon une enquĂȘte de ProPublica, Microsoft utilise des ingĂ©nieurs basĂ©s en Chine pour aider Ă  la maintenance des systĂšmes informatiques du DĂ©partement de la DĂ©fense des États-Unis, ce qui pose des risques potentiels pour la sĂ©curitĂ© des donnĂ©es sensibles. L’arrangement repose sur des citoyens amĂ©ricains ayant des habilitations de sĂ©curitĂ© pour superviser le travail, servant de barriĂšre contre l’espionnage. Cependant, ces “escortes numĂ©riques” manquent souvent d’expertise technique pour surveiller efficacement les ingĂ©nieurs Ă©trangers, ce qui laisse les donnĂ©es vulnĂ©rables Ă  des acteurs malveillants. ...

16 juillet 2025 Â· 1 min

Opération de la police italienne contre le groupe de ransomware 'Diskstation'

L’article de The Record rapporte une opĂ©ration menĂ©e par la police postale et de cybersĂ©curitĂ© italienne contre un groupe de cybercriminels connu sous le nom de ‘Diskstation’. Ce groupe est accusĂ© d’avoir menĂ© des attaques de ransomware, oĂč ils chiffrent les systĂšmes des victimes et demandent des rançons en cryptomonnaie pour restaurer l’accĂšs aux donnĂ©es. Cette mĂ©thode d’attaque est courante parmi les cybercriminels cherchant Ă  extorquer de l’argent Ă  leurs victimes en exploitant des failles de sĂ©curitĂ©. ...

16 juillet 2025 Â· 1 min

Un magnat cambodgien impliqué dans des cyberescroqueries selon la police thaïlandaise

L’article publiĂ© par The Record rapporte que la police thaĂŻlandaise a menĂ© plusieurs perquisitions visant un tycoon cambodgien de renom, accusĂ© d’ĂȘtre impliquĂ© dans des cyberescroqueries. Les autoritĂ©s thaĂŻlandaises ont pris d’assaut plusieurs propriĂ©tĂ©s appartenant Ă  ce magnat, dans le cadre d’une enquĂȘte sur des activitĂ©s de fraude en ligne. Ces opĂ©rations font partie d’une campagne plus large pour lutter contre les cybercrimes transfrontaliers. Le tycoon, dont l’identitĂ© n’est pas prĂ©cisĂ©e dans l’article, est soupçonnĂ© d’avoir orchestrĂ© des escroqueries numĂ©riques qui ont visĂ© des victimes Ă  travers la rĂ©gion. Les dĂ©tails spĂ©cifiques des mĂ©thodes utilisĂ©es dans ces escroqueries n’ont pas Ă©tĂ© divulguĂ©s. ...

16 juillet 2025 Â· 1 min

Une cyberattaque chinoise cible la Garde nationale américaine

Selon un mĂ©mo du Department of Homeland Security obtenu par Property of the People et rapportĂ© par Reuters, un groupe de cyberespionnage chinois surnommĂ© “Salt Typhoon” a infiltrĂ© le rĂ©seau de la Garde nationale d’un État amĂ©ricain entre mars et dĂ©cembre 2024. Les hackers ont compromis de maniĂšre extensive le rĂ©seau, exfiltrant des cartes et des donnĂ©es de trafic avec les rĂ©seaux de chaque autre État amĂ©ricain et d’au moins quatre territoires amĂ©ricains. Cette intrusion soulĂšve des prĂ©occupations quant Ă  la capacitĂ© de Salt Typhoon Ă  paralyser les infrastructures critiques amĂ©ricaines en cas de conflit avec la Chine. ...

16 juillet 2025 Â· 2 min
Derniùre mise à jour le: 25 Feb 2026 📝