Attaque de la chaĂźne d'approvisionnement sur NPM : 15 packages compromis

Selon un article de Bleeping Computer, une attaque significative de la chaĂźne d’approvisionnement a touchĂ© NPM, un gestionnaire de paquets JavaScript largement utilisĂ©. Cet incident a compromis 15 packages populaires de Gluestack, qui totalisent plus de 950 000 tĂ©lĂ©chargements hebdomadaires. Les packages affectĂ©s ont Ă©tĂ© modifiĂ©s pour inclure un code malveillant qui agit comme un trojan d’accĂšs Ă  distance (RAT). Ce type de malware permet aux attaquants de prendre le contrĂŽle Ă  distance des systĂšmes infectĂ©s, posant ainsi un risque majeur pour les utilisateurs et les entreprises qui dĂ©pendent de ces packages. ...

7 juin 2025 Â· 1 min

Attaque de ransomware sur Caesars Entertainment par Scattered Spider

L’article publiĂ© le 7 juin 2025 relate l’attaque de ransomware survenue en 2023 contre Caesars Entertainment par le groupe de hackers Scattered Spider. Scattered Spider a utilisĂ© des techniques sophistiquĂ©es de social engineering pour infiltrer les systĂšmes de Caesars le 18 aoĂ»t 2023. AprĂšs avoir accĂ©dĂ© aux systĂšmes, ils ont exfiltrĂ© des donnĂ©es sensibles des clients et ont exigĂ© une rançon de 30 millions de dollars, acceptant finalement 15 millions de dollars en crypto-monnaie. ...

7 juin 2025 Â· 1 min

Des millions d'appareils Android intégrés au botnet Badbox 2.0

Selon Help Net Security, le FBI a Ă©mis un avertissement concernant le botnet Badbox 2.0, qui exploite des millions d’appareils Internet des Objets (IoT) fonctionnant sous une version open-source du systĂšme d’exploitation Android. Les cybercriminels utilisent ce botnet pour mener des activitĂ©s de fraude publicitaire et de fraude au clic. De plus, l’accĂšs aux appareils compromis est vendu via des services de proxy rĂ©sidentiels, facilitant ainsi la distribution de logiciels malveillants, les attaques par DDoS, la prise de contrĂŽle de comptes, ainsi que la crĂ©ation de faux comptes. ...

7 juin 2025 Â· 1 min

Exploitation active de la vulnérabilité critique CVE-2025-49113 dans Roundcube

Selon un article publiĂ© sur Bleeping Computer, une vulnĂ©rabilitĂ© critique identifiĂ©e comme CVE-2025-49113 dans l’application webmail open-source Roundcube est activement exploitĂ©e par des hackers. Cette faille permet une exĂ©cution de code Ă  distance post-authentification et affecte les versions de Roundcube de la 1.1.0 Ă  la 1.6.10. La vulnĂ©rabilitĂ© a Ă©tĂ© prĂ©sente dans le logiciel pendant plus de dix ans avant d’ĂȘtre corrigĂ©e le 1er juin. Cependant, les attaquants ont rapidement rĂ©ussi Ă  ingĂ©nier Ă  rebours le correctif, Ă  armer la vulnĂ©rabilitĂ© et Ă  commencer Ă  vendre un exploit fonctionnel sur des forums de hackers. ...

7 juin 2025 Â· 1 min

Exploitation de vulnérabilités Fortinet par le ransomware Qilin

Selon une alerte privĂ©e de PRODAFT partagĂ©e avec BleepingComputer, l’opĂ©ration de ransomware Qilin a rĂ©cemment intĂ©grĂ© des attaques utilisant deux vulnĂ©rabilitĂ©s Fortinet permettant de contourner l’authentification sur des appareils vulnĂ©rables et d’exĂ©cuter du code malveillant Ă  distance. Phantom Mantis a lancĂ© une campagne d’intrusion coordonnĂ©e ciblant plusieurs organisations entre mai et juin 2025. Cette campagne repose sur l’exploitation de plusieurs vulnĂ©rabilitĂ©s FortiGate, notamment CVE-2024-21762 et CVE-2024-55591. Les vulnĂ©rabilitĂ©s exploitĂ©es permettent aux attaquants de contourner les mesures de sĂ©curitĂ© sur les appareils Fortinet, facilitant ainsi l’accĂšs non autorisĂ© et l’exĂ©cution de code malveillant. Cette mĂ©thode d’attaque souligne l’importance de maintenir les systĂšmes Ă  jour avec les derniers correctifs de sĂ©curitĂ©. ...

7 juin 2025 Â· 1 min

Fuite de données affecte le district scolaire Lexington-Richland 5

Le mĂ©dia The State rapporte que le district scolaire Lexington-Richland 5 a Ă©tĂ© victime d’une fuite de donnĂ©es qui a limitĂ© l’accĂšs Ă  certains de ses systĂšmes. Cette situation a entraĂźnĂ© le report du paiement des primes prĂ©vues pour les employĂ©s Ă  la fin de l’annĂ©e scolaire. Les forces de l’ordre ont Ă©tĂ© impliquĂ©es pour identifier la source de cette fuite, bien que le porte-parole du district n’ait pas prĂ©cisĂ© quelle agence Ă©tait en charge de l’enquĂȘte. Plus tard, la Division de l’application de la loi de l’État a confirmĂ© que son unitĂ© de cybersĂ©curitĂ© des infrastructures critiques assistait le district scolaire dans sa rĂ©ponse Ă  l’incident. ...

7 juin 2025 Â· 1 min

Fuite massive de données chez AT&T : 88 millions de clients affectés

L’article de Hackread.com rapporte une fuite de donnĂ©es massive touchant AT&T, oĂč les informations personnelles de 88 millions de clients ont Ă©tĂ© compromises. Cette fuite a Ă©tĂ© attribuĂ©e au groupe de hackers ShinyHunters, qui aurait exploitĂ© des failles de sĂ©curitĂ© majeures dans la plateforme de donnĂ©es cloud Snowflake en avril 2024. Les donnĂ©es compromises ont Ă©tĂ© initialement publiĂ©es sur un forum de cybercriminalitĂ© russe bien connu le 15 mai 2025, avant d’ĂȘtre rechargĂ©es et largement diffusĂ©es parmi d’autres hackers et forums le 3 juin 2025. Cette fuite inclut des informations sensibles telles que les noms complets, dates de naissance, numĂ©ros de tĂ©lĂ©phone, adresses e-mail, adresses physiques et numĂ©ros de sĂ©curitĂ© sociale (SSN) dĂ©cryptĂ©s. ...

7 juin 2025 Â· 1 min

L'attaque vishing d'UNC6040 cible les instances Salesforce

Selon le Google Threat Intelligence Group (GTIG), le groupe de menace UNC6040 mĂšne des campagnes de vishing pour compromettre les instances Salesforce des entreprises, avec pour objectif le vol de donnĂ©es Ă  grande Ă©chelle et l’extorsion. Ce groupe, motivĂ© par des gains financiers, a rĂ©ussi Ă  tromper des employĂ©s en se faisant passer pour le support informatique lors d’appels tĂ©lĂ©phoniques convaincants. Les attaques d’UNC6040 consistent principalement Ă  manipuler les victimes pour qu’elles autorisent une application connectĂ©e malveillante sur le portail Salesforce de leur organisation. Cette application, souvent une version modifiĂ©e du Data Loader de Salesforce, n’est pas autorisĂ©e par Salesforce. Lors d’un appel de vishing, l’attaquant guide la victime pour qu’elle approuve cette application, ce qui permet Ă  UNC6040 d’accĂ©der et d’exfiltrer des informations sensibles directement depuis les environnements clients Salesforce compromis. ...

7 juin 2025 Â· 2 min

Microsoft lance un programme de sécurité pour renforcer la cybersécurité en Europe

Dans un contexte oĂč les technologies numĂ©riques et l’IA continuent d’évoluer, le paysage des menaces cybernĂ©tiques en Europe devient de plus en plus complexe. Des groupes de ransomware et des acteurs parrainĂ©s par des États comme la Russie, la Chine, l’Iran et la CorĂ©e du Nord augmentent en portĂ©e et en sophistication, nĂ©cessitant des solutions renforcĂ©es. Microsoft a annoncĂ© Ă  Berlin le lancement d’une nouvelle initiative pour Ă©tendre ses efforts de longue date en matiĂšre de cybersĂ©curitĂ© en Europe. Cette initiative fait partie des cinq engagements numĂ©riques europĂ©ens partagĂ©s Ă  Bruxelles cinq semaines auparavant. ...

7 juin 2025 Â· 1 min

Optima Tax Relief victime d'une attaque par ransomware Chaos

Selon un article de BleepingComputer, l’entreprise amĂ©ricaine Optima Tax Relief a Ă©tĂ© la cible d’une attaque par ransomware Chaos. Les acteurs malveillants ont commencĂ© Ă  divulguer les donnĂ©es volĂ©es de la sociĂ©tĂ©. L’attaque a eu un impact significatif sur l’entreprise, spĂ©cialisĂ©e dans la rĂ©solution de problĂšmes fiscaux aux États-Unis. Les donnĂ©es compromises pourraient inclure des informations sensibles sur les clients, ce qui pose un risque potentiel pour leur confidentialitĂ© et sĂ©curitĂ©. ...

7 juin 2025 Â· 1 min
Derniùre mise à jour le: 26 Feb 2026 📝