Violation de données chez Louis Vuitton liée au groupe ShinyHunters

L’actualitĂ© provient de BleepingComputer, un mĂ©dia spĂ©cialisĂ© en cybersĂ©curitĂ©, et rapporte une violation de donnĂ©es touchant le gĂ©ant de la mode de luxe Louis Vuitton. Cette violation concerne les clients situĂ©s au Royaume-Uni, en CorĂ©e du Sud et en Turquie. Louis Vuitton a confirmĂ© que ces incidents de sĂ©curitĂ© sont liĂ©s Ă  un seul et mĂȘme Ă©vĂ©nement, attribuĂ© au groupe d’extorsion ShinyHunters. Ce groupe est connu pour ses attaques ciblant de grandes entreprises et la vente de donnĂ©es volĂ©es sur des forums clandestins. ...

16 juillet 2025 Â· 1 min

Augmentation des cyberattaques basées sur l'identité due aux services de phishing et malware

L’article publiĂ© par HackRead met en lumiĂšre une augmentation significative des cyberattaques basĂ©es sur l’identitĂ©, qui ont grimpĂ© de 156%. Cette hausse est principalement attribuĂ©e Ă  la disponibilitĂ© de services de phishing Ă  bas coĂ»t et Ă  l’utilisation de malwares voleurs d’informations. Les cybercriminels exploitent ces outils pour contourner l’authentification multi-facteurs (MFA), ce qui leur permet de voler des identifiants, d’accĂ©der Ă  des comptes bancaires et de compromettre des emails professionnels. Ces attaques mettent en pĂ©ril non seulement les individus mais aussi les entreprises qui dĂ©pendent de la sĂ©curitĂ© de leurs communications Ă©lectroniques. ...

15 juillet 2025 Â· 1 min

Découverte d'une faille critique CVE-2025-6965 par Big Sleep

Le 15 juillet 2025, The Record rapporte que Google a annoncĂ© la dĂ©couverte d’une faille de sĂ©curitĂ© critique, identifiĂ©e comme CVE-2025-6965, par le groupe de recherche Big Sleep. Dans un communiquĂ© publiĂ© mardi, Google rĂ©vĂšle que Big Sleep, son agent d’intelligence artificielle spĂ©cialisĂ© dans la recherche de vulnĂ©rabilitĂ©s, a dĂ©couvert CVE-2025-6965, une faille critique jusque-lĂ  connue uniquement des cybercriminels et qui Ă©tait sur le point d’ĂȘtre exploitĂ©e. 🔎 Cette avancĂ©e marque un tournant dans la cybersĂ©curitĂ© assistĂ©e par IA : pour la premiĂšre fois, selon Google, un agent autonome a rĂ©ussi Ă  dĂ©jouer en amont une tentative d’exploitation active dans la nature (zero-day in the wild). ...

15 juillet 2025 Â· 2 min

DémantÚlement d'un gang de ransomware roumain par les forces de l'ordre internationales

Selon un article publiĂ© par Bleeping Computer, une action internationale des forces de l’ordre a conduit au dĂ©mantĂšlement d’un gang de ransomware roumain connu sous le nom de ‘Diskstation’. Ce groupe criminel avait pour cible principale des entreprises situĂ©es dans la rĂ©gion de Lombardie, en Italie. Le gang ‘Diskstation’ utilisait des ransomwares pour chiffrer les systĂšmes informatiques des entreprises, rendant leurs donnĂ©es inaccessibles et paralysant ainsi leurs opĂ©rations commerciales. Cette attaque a eu un impact significatif sur les activitĂ©s Ă©conomiques de la rĂ©gion, causant des perturbations majeures. ...

15 juillet 2025 Â· 1 min

Des acteurs nord-coréens infiltrent npm avec des paquets malveillants

L’article de BleepingComputer rapporte une attaque sophistiquĂ©e menĂ©e par des acteurs nord-corĂ©ens qui ont infiltrĂ© le dĂ©pĂŽt en ligne Node Package Manager (npm) avec 67 paquets malveillants. Ces paquets ont Ă©tĂ© conçus pour distribuer un nouveau chargeur de malware appelĂ© XORIndex. Ce malware cible les systĂšmes des dĂ©veloppeurs, ce qui peut potentiellement compromettre de nombreux projets et applications dĂ©pendant de ces paquets. L’intrusion dans le dĂ©pĂŽt npm souligne une fois de plus la vulnĂ©rabilitĂ© des chaĂźnes d’approvisionnement logicielles, un vecteur d’attaque de plus en plus prisĂ© par les cybercriminels pour atteindre un large Ă©ventail de victimes indirectement. ...

15 juillet 2025 Â· 1 min

Des hackers ukrainiens effacent les systĂšmes du fabricant de drones russe Gaskar Group

L’article de TechCrunch rapporte qu’une coalition de hackers ukrainiens a rĂ©ussi Ă  pirater et effacer les systĂšmes de Gaskar Group, une entreprise russe spĂ©cialisĂ©e dans la fabrication de drones. Cette attaque s’inscrit dans le contexte des tensions gĂ©opolitiques entre l’Ukraine et la Russie, oĂč les cyberattaques sont devenues un outil de guerre moderne. Les hackers ont ciblĂ© Gaskar Group, une sociĂ©tĂ© basĂ©e Ă  Moscou, soulignant l’importance stratĂ©gique des drones dans le conflit. ...

15 juillet 2025 Â· 1 min

Fermeture suspecte d'Abacus Market, principal marché darknet occidental

Selon un article de BleepingComputer, Abacus Market, le plus grand marchĂ© darknet occidental acceptant les paiements en Bitcoin, a fermĂ© son infrastructure publique. Cette fermeture a immĂ©diatement suscitĂ© des soupçons d’exit scam, une pratique oĂč les opĂ©rateurs d’un marchĂ© en ligne ferment soudainement le site et s’enfuient avec les fonds des utilisateurs. Abacus Market Ă©tait connu pour ĂȘtre un acteur majeur dans le commerce illicite en ligne, proposant une variĂ©tĂ© de produits et services, souvent illĂ©gaux. Sa fermeture soudaine a laissĂ© de nombreux utilisateurs dans l’incertitude quant Ă  la rĂ©cupĂ©ration de leurs fonds. ...

15 juillet 2025 Â· 1 min

Intrusion dans le réseau du Cookeville Regional Medical Center

Le Cookeville Regional Medical Center a rĂ©cemment dĂ©couvert un incident de sĂ©curitĂ© rĂ©seau impliquant un accĂšs non autorisĂ© Ă  leur rĂ©seau. Cet incident a Ă©tĂ© dĂ©tectĂ© par l’équipe de sĂ©curitĂ© des systĂšmes d’information (IS) du CRMC. L’équipe IS a pu identifier que l’origine de cet incident de sĂ©curitĂ© provenait de l’extĂ©rieur des États-Unis. Actuellement, l’équipe continue d’évaluer et d’enquĂȘter sur la situation pour dĂ©terminer l’étendue de l’impact et les mesures nĂ©cessaires pour remĂ©dier Ă  cette intrusion. ...

15 juillet 2025 Â· 1 min

Microsoft publie une mise Ă  jour d'urgence pour corriger un bug sur Azure

L’article de Bleeping Computer rapporte que Microsoft a publiĂ© une mise Ă  jour d’urgence pour corriger un bug qui affecte les machines virtuelles Azure. Ce problĂšme survient lorsque le paramĂštre Trusted Launch est dĂ©sactivĂ© et que la Virtualization-Based Security (VBS) est activĂ©e. Le bug empĂȘche le dĂ©marrage des machines virtuelles, ce qui peut avoir un impact significatif sur les utilisateurs d’Azure qui dĂ©pendent de ces environnements pour leurs opĂ©rations quotidiennes. Microsoft a rĂ©agi rapidement en fournissant un correctif pour attĂ©nuer ce problĂšme. ...

15 juillet 2025 Â· 1 min

Une faille zero-day critique découverte dans WinRAR

Selon GBHackers, une faille zero-day sophistiquĂ©e affectant WinRAR, l’un des utilitaires de compression de fichiers les plus populaires au monde, a Ă©tĂ© dĂ©couverte et mise en vente sur un marchĂ© du dark web pour la somme de 80 000 $. Cette vulnĂ©rabilitĂ© permet une exĂ©cution de code Ă  distance (RCE), ce qui reprĂ©sente un risque majeur pour les millions d’utilisateurs de ce logiciel. Elle touche Ă  la fois les versions rĂ©centes et plus anciennes de WinRAR, ce qui augmente l’ampleur de la menace. ...

15 juillet 2025 Â· 1 min
Derniùre mise à jour le: 25 Feb 2026 📝