Nouvelle attaque 'Opossum' compromet les communications sécurisées

L’article publiĂ© par gbhackers.com le 10 juillet 2025, met en lumiĂšre une nouvelle attaque de type man-in-the-middle nommĂ©e “Opossum”, capable de compromettre les communications sĂ©curisĂ©es. Opossum cible une large gamme de protocoles d’application couramment utilisĂ©s, tels que HTTP, FTP, POP3, SMTP, LMTP et NNTP, qui prennent en charge le TLS “implicite” sur des ports dĂ©diĂ©s et le TLS “opportuniste” via des mĂ©canismes de mise Ă  niveau. En exploitant des diffĂ©rences subtiles d’implĂ©mentation entre ces deux modes, un attaquant peut provoquer une dĂ©synchronisation entre le client et le serveur, compromettant ainsi les garanties d’intĂ©gritĂ© du TLS et manipulant les donnĂ©es vues par le client. ...

10 juillet 2025 Â· 1 min

Rogers visé par le groupe de hackers chinois Salt Typhoon

L’article de nextgov.com rĂ©vĂšle que Rogers Communications, un acteur majeur des tĂ©lĂ©communications au Canada, a Ă©tĂ© identifiĂ© comme une cible du groupe de hackers chinois Salt Typhoon. Ce groupe a dĂ©jĂ  Ă©tĂ© dĂ©couvert dans des opĂ©rateurs tĂ©lĂ©coms amĂ©ricains l’annĂ©e prĂ©cĂ©dente. Bien que Rogers nie toute compromission, affirmant que deux sociĂ©tĂ©s de cybersĂ©curitĂ© indĂ©pendantes ont vĂ©rifiĂ© l’absence d’intrusion, des sources anonymes indiquent que Salt Typhoon a ciblĂ© plusieurs entreprises de tĂ©lĂ©communications Ă  travers le monde. Le Centre canadien pour la cybersĂ©curitĂ© a Ă©mis des avertissements concernant cette menace. ...

10 juillet 2025 Â· 1 min

Vente de données de voyageurs par ARC aux agences gouvernementales américaines

L’article de 404 Media repris par l’ONG Electronic Frontier Foundation (EFF) met en lumiĂšre les pratiques de vente de donnĂ©es personnelles par l’Airlines Reporting Corporation (ARC), un courtier de donnĂ©es appartenant Ă  plusieurs grandes compagnies aĂ©riennes amĂ©ricaines. ARC a secrĂštement vendu des donnĂ©es de vol domestiques de passagers Ă  l’U.S. Customs and Border Protection (CBP), contournant ainsi potentiellement le QuatriĂšme Amendement qui nĂ©cessiterait un mandat pour obtenir ces informations. Cette vente inclut des dĂ©tails sensibles tels que les noms des passagers, leurs itinĂ©raires de vol complets et leurs informations financiĂšres. ...

10 juillet 2025 Â· 2 min

Vulnérabilité dans le chatbot 'Olivia' expose 64 millions de candidatures chez McDonald's

McHire est la plateforme de recrutement automatisĂ©e utilisĂ©e par plus de 90 % des franchises McDonald’s. PropulsĂ©e par un chatbot nommĂ© Olivia, dĂ©veloppĂ© par la sociĂ©tĂ© Paradox.ai, elle collecte les donnĂ©es personnelles des candidats, leurs disponibilitĂ©s et les fait passer par un test de personnalitĂ©. En enquĂȘtant sur les dysfonctionnements rapportĂ©s sur Reddit, les chercheurs Ian Carroll et Sam Curry ont identifiĂ© deux failles majeures : l’interface d’administration acceptait les identifiants par dĂ©faut 123456:123456, et une API interne vulnĂ©rable Ă  une faille IDOR permettait d’accĂ©der aux donnĂ©es de tous les candidats. ...

10 juillet 2025 Â· 2 min

Arrestation liée à la campagne d'intrusion informatique HAFNIUM

Le ministĂšre de la Justice des États-Unis a confirmĂ© l’arrestation de deux individus, Xu et Zhang Yu, accusĂ©s d’avoir participĂ© Ă  des intrusions informatiques entre fĂ©vrier 2020 et juin 2021. Cette annonce a Ă©tĂ© faite dans le cadre d’un acte d’accusation de neuf chefs d’accusation dĂ©voilĂ© mardi. Parmi les attaques attribuĂ©es aux suspects figure la campagne d’intrusion informatique HAFNIUM, qui a compromis des milliers d’ordinateurs Ă  travers le monde, y compris aux États-Unis. Cette campagne a ciblĂ© des vulnĂ©rabilitĂ©s dans les systĂšmes pour accĂ©der Ă  des rĂ©seaux sensibles. ...

9 juillet 2025 Â· 1 min

ArrĂȘt des mises Ă  jour de firmware pour drones DJI aprĂšs une cyberattaque

LA newsletter FromCyberia rapporte qu’un rĂ©seau de centres de service, gĂ©rĂ© par des bĂ©nĂ©voles, a dĂ©cidĂ© de suspendre les mises Ă  jour de firmware personnalisĂ©es pour les drones DJI aprĂšs avoir subi une cyberattaque. Ce rĂ©seau, dirigĂ© par le groupe Russian Hackers for the Front (RH), est connu pour ses efforts de modification de firmware afin de militariser les drones commerciaux DJI. L’attaque a compromis les serveurs et les terminaux utilisĂ©s par RH, obligeant le groupe Ă  demander Ă  des centaines de centres de service d’arrĂȘter l’utilisation de ses terminaux jusqu’à nouvel ordre. Cette dĂ©cision a pour effet de suspendre une large opĂ©ration de militarisation des drones commerciaux. ...

9 juillet 2025 Â· 1 min

Campagne de détournement de navigateur 'RedDirection' découverte

L’article de gbhackers rĂ©vĂšle une dĂ©couverte inquiĂ©tante par Koi Security concernant une campagne de dĂ©tournement de navigateur sophistiquĂ©e nommĂ©e “RedDirection”. Cette opĂ©ration a compromis plus de 1,7 million d’utilisateurs via 11 extensions Chrome vĂ©rifiĂ©es par Google, et s’est Ă©tendue Ă  Microsoft Edge avec des infections totalisant 2,3 millions Ă  travers les plateformes. Les attaquants ont exploitĂ© des signaux de confiance tels que les badges de vĂ©rification, les mises en avant et les nombres Ă©levĂ©s d’installations pour distribuer des logiciels malveillants sous couvert d’outils de productivitĂ© et de divertissement lĂ©gitimes. ...

9 juillet 2025 Â· 2 min

Compromission de l'extension ETHcode pour VS Code via une pull request malveillante

Cet article de ReversingLabs (RL) rapporte une attaque de la chaĂźne d’approvisionnement affectant l’extension ETHcode, un outil pour le dĂ©veloppement de contrats intelligents Ethereum sur Visual Studio Code. ETHcode, dĂ©veloppĂ© par l’organisation GitHub 7finney, a Ă©tĂ© compromis par une pull request (PR) soumise par un utilisateur nommĂ© Airez299. Cette PR, apparemment innocente, a introduit une dĂ©pendance malveillante nommĂ©e keythereum-utils, qui a permis l’exĂ©cution de code malveillant. L’analyse de RL a rĂ©vĂ©lĂ© que keythereum-utils contenait un code JavaScript fortement obfusquĂ©, conçu pour lancer un script PowerShell cachĂ© tĂ©lĂ©chargeant un second payload potentiellement destinĂ© Ă  voler des actifs crypto ou compromettre des contrats Ethereum en dĂ©veloppement. ...

9 juillet 2025 Â· 1 min

CyberCube alerte sur le risque élevé des grandes entreprises face à Scattered Spider

L’article publiĂ© par CyberCube met en lumiĂšre la menace croissante posĂ©e par le groupe de cybercriminels Scattered Spider. Ce groupe, connu pour ses attaques par ransomware et extorsion, reprĂ©sente un risque significatif pour les grandes entreprises, notamment dans les secteurs de la distribution, de l’assurance et de l’aviation. Depuis 2022, Scattered Spider a Ă©voluĂ© pour devenir l’un des groupes les plus agressifs du paysage actuel des menaces, avec 21 incidents majeurs signalĂ©s, dont 11 entre avril et dĂ©but juillet 2025. Ces attaques ont entraĂźnĂ© des pertes financiĂšres importantes, comme le paiement d’une rançon de 15 millions de dollars par Caesars en 2023 et des pertes de 100 millions de dollars pour MGM. ...

9 juillet 2025 Â· 2 min

L'essor des sites de fausses nouvelles pour les fraudes d'investissement

L’article de CTM360, publiĂ© en juillet 2025, souligne l’augmentation des sites de fausses nouvelles utilisĂ©s pour orchestrer des fraudes d’investissement en ligne. Ces sites, appelĂ©s Baiting News Sites (BNS), imitent des mĂ©dias reconnus pour diffuser des histoires fabriquĂ©es impliquant des figures publiques et des institutions financiĂšres renommĂ©es. Les escrocs utilisent des plateformes publicitaires comme Google et Meta pour promouvoir ces sites, qui redirigent les utilisateurs vers des plateformes frauduleuses promettant des profits faciles. CTM360 a identifiĂ© plus de 17 000 de ces sites dans 50 pays, souvent adaptĂ©s aux audiences locales avec des langues et des figures rĂ©gionales pour renforcer leur crĂ©dibilitĂ©. ...

9 juillet 2025 Â· 2 min
Derniùre mise à jour le: 25 Feb 2026 📝