Arrestation de quatre individus suite Ă  des cyberattaques contre M&S et la Co-op

L’article publiĂ© le 10 juillet 2025 relate une opĂ©ration de police menĂ©e par la National Crime Agency au Royaume-Uni. Cette opĂ©ration a conduit Ă  l’arrestation de quatre individus soupçonnĂ©s d’ĂȘtre impliquĂ©s dans des cyberattaques ayant causĂ© des perturbations significatives chez M&S et la Co-op. Parmi les personnes arrĂȘtĂ©es, une femme de 20 ans a Ă©tĂ© interpellĂ©e dans le Staffordshire, tandis que trois hommes ĂągĂ©s de 17 Ă  19 ans ont Ă©tĂ© apprĂ©hendĂ©s Ă  Londres et dans les West Midlands. Cette action s’inscrit dans le cadre d’une enquĂȘte plus large visant Ă  identifier et neutraliser les auteurs des attaques qui ont affectĂ© ces grandes enseignes britanniques. ...

10 juillet 2025 Â· 1 min

Augmentation des attaques des groupes APT iraniens contre les entités industrielles américaines

Selon un rapport de Nozomi Networks, les groupes de menaces persistantes avancĂ©es (APT) iraniens, notamment MuddyWater et APT33, ont intensifiĂ© leurs attaques contre des entitĂ©s industrielles aux États-Unis durant les mois de mai et juin. Ces groupes sont connus pour cibler des infrastructures critiques et des secteurs industriels, exploitant des vulnĂ©rabilitĂ©s pour accĂ©der Ă  des systĂšmes sensibles. Les attaques rĂ©centes soulignent une escalade dans les cyberactivitĂ©s malveillantes dirigĂ©es par ces acteurs Ă©tatiques. ...

10 juillet 2025 Â· 2 min

Automatisation des audits de sécurité des endpoints Windows avec Windows Endpoint Audit

L’article publiĂ© sur Darknet.org.uk prĂ©sente Windows Endpoint Audit, un nouvel outil qui automatise les vĂ©rifications de sĂ©curitĂ© sur les systĂšmes Windows. Cet outil utilise PowerShell pour effectuer des contrĂŽles sur les services, les autorisations de registre et de fichiers, ainsi que sur les journaux d’audit. L’objectif est d’aider les Ă©quipes de sĂ©curitĂ©, notamment les red teams et les dĂ©fenseurs, Ă  identifier les mauvaises configurations qui pourraient ĂȘtre exploitĂ©es par des attaquants. ...

10 juillet 2025 Â· 1 min

Découverte d'extensions malveillantes pour Cursor AI par Kaspersky

Les experts de Kaspersky GReAT ont rĂ©cemment dĂ©couvert des extensions malveillantes pour l’application Cursor AI. Ces extensions sont utilisĂ©es pour tĂ©lĂ©charger le Quasar backdoor, un outil d’accĂšs Ă  distance malveillant, ainsi qu’un crypto stealer, un logiciel destinĂ© Ă  voler des cryptomonnaies. Quasar est un backdoor connu pour ses capacitĂ©s de surveillance et de contrĂŽle Ă  distance, souvent utilisĂ© par des acteurs malveillants pour infiltrer des systĂšmes informatiques. Le fait qu’il soit associĂ© Ă  un voleur de cryptomonnaies dans cette attaque souligne le double objectif de ces extensions : l’espionnage et le vol financier. ...

10 juillet 2025 Â· 1 min

Découverte d'un rootkit Caracal basé sur Rust pour des opérations furtives

L’article publiĂ© sur Darknet.org.uk prĂ©sente Caracal, un rootkit dĂ©veloppĂ© en Rust qui utilise la technologie eBPF pour masquer des programmes BPF, des cartes et des processus. Ce rootkit est conçu pour des opĂ©rations de post-exploitation furtives, souvent utilisĂ©es par les Ă©quipes rouges pour simuler des attaques rĂ©elles. Caracal se distingue par sa capacitĂ© Ă  se cacher efficacement dans le systĂšme, rendant la dĂ©tection difficile pour les outils de sĂ©curitĂ© traditionnels. En exploitant les fonctionnalitĂ©s avancĂ©es d’eBPF, il peut interagir directement avec le noyau du systĂšme d’exploitation, ce qui lui permet de masquer ses activitĂ©s malveillantes. ...

10 juillet 2025 Â· 1 min

Fuite de données chez Flutter Entertainment impactant Paddy Power et Betfair

Flutter Entertainment a lancĂ© une enquĂȘte interne suite Ă  une fuite de donnĂ©es clients provenant de ses produits Paddy Power et Betfair. Selon les informations obtenues par iGB, une partie significative des clients britanniques de Flutter utilisant ces plateformes a Ă©tĂ© affectĂ©e. Les donnĂ©es compromises incluent les noms d’utilisateur, adresses e-mail et les premiĂšres lignes des adresses domiciliaires des clients. De plus, les donnĂ©es des joueurs piratĂ©es contiennent des dĂ©tails sur certaines activitĂ©s rĂ©centes sur les comptes ainsi que des donnĂ©es techniques telles que l’ID de l’appareil et l’adresse IP. ...

10 juillet 2025 Â· 1 min

Fuite de données chez Qantas : 5,7 millions de clients affectés

L’article publiĂ© par Bleeping Computer rĂ©vĂšle que la compagnie aĂ©rienne australienne Qantas a Ă©tĂ© victime d’une fuite de donnĂ©es qui a impactĂ© 5,7 millions de personnes. Les acteurs malveillants ont rĂ©ussi Ă  voler des donnĂ©es clients, ce qui constitue une atteinte significative Ă  la sĂ©curitĂ© des informations personnelles. Qantas a confirmĂ© l’incident, soulignant l’ampleur de la fuite et l’impact potentiel sur ses clients. Le vol de donnĂ©es inclut des informations sensibles, bien que l’article ne dĂ©taille pas explicitement les types de donnĂ©es compromises. ...

10 juillet 2025 Â· 1 min

L'application de messagerie de Dorsey lancée sans test de sécurité

Selon un article publiĂ© par TechCrunch, Jack Dorsey a reconnu que sa nouvelle application de messagerie a Ă©tĂ© lancĂ©e sans avoir Ă©tĂ© soumise Ă  des tests de sĂ©curitĂ© ou Ă  une revue de sĂ©curitĂ©. Cette admission soulĂšve des prĂ©occupations quant Ă  la vulnĂ©rabilitĂ© potentielle de l’application face aux cyberattaques. L’absence de tests de sĂ©curitĂ© avant le lancement d’une application, surtout dans le domaine de la messagerie, peut exposer les utilisateurs Ă  des risques de sĂ©curitĂ© importants, tels que le vol de donnĂ©es personnelles ou l’accĂšs non autorisĂ© Ă  des communications privĂ©es. ...

10 juillet 2025 Â· 1 min

La Russie intensifie ses cyberopérations et sabotages en Europe

L’article de therecord.media, datĂ© du 9 juillet 2025, rapporte les dĂ©clarations de Nicolas Lerner, chef de la DGSE, concernant l’évolution des tactiques russes en France et en Europe. Nicolas Lerner a averti que la Russie mĂšne une guerre d’influence Ă  travers des opĂ©rations de dĂ©sinformation en ligne, d’espionnage et de sabotage. Il a mentionnĂ© des incidents concrets, comme des saboteurs russes ayant placĂ© des cercueils prĂšs de la Tour Eiffel pour semer la confusion et la mĂ©fiance. ...

10 juillet 2025 Â· 1 min

Meta condamnée pour suivi illégal des utilisateurs sur des sites tiers

Le mĂ©dia The Record rapporte qu’un tribunal Ă  Leipzig a rendu un jugement contre Meta, condamnant l’entreprise Ă  verser 5 000 € Ă  un utilisateur allemand de Facebook. Cette dĂ©cision fait suite Ă  une plainte concernant l’intĂ©gration par Meta de technologies de suivi dans des sites web tiers, sans le consentement explicite des utilisateurs. Cette affaire pourrait potentiellement ouvrir la voie Ă  d’autres poursuites similaires, car elle met en lumiĂšre les pratiques de suivi des utilisateurs par des gĂ©ants de la technologie, souvent critiquĂ©es pour leur manque de transparence et de respect de la vie privĂ©e. ...

10 juillet 2025 Â· 1 min
Derniùre mise à jour le: 25 Feb 2026 📝