Augmentation des attaques de phishing sophistiquées en deux étapes

L’OFCS a rĂ©cemment signalĂ© une augmentation des attaques de phishing sophistiquĂ©es qui ciblent les utilisateurs de services bancaires. Ce phĂ©nomĂšne est en pleine expansion, avec des mĂ©thodes de plus en plus complexes et ciblĂ©es. La nouvelle mĂ©thode de phishing commence par l’envoi d’un e-mail semblant provenir d’une banque, demandant aux utilisateurs de mettre Ă  jour leurs informations personnelles en raison d’une directive de conformitĂ©. Cet e-mail ne demande pas de donnĂ©es sensibles comme des numĂ©ros de carte de crĂ©dit ou des mots de passe, ce qui le rend plus trompeur. ...

4 juin 2025 Â· 1 min

Campagne de redirection vers AsyncRAT via de faux sites Booking.com

Selon une publication de Malwarebytes, des cybercriminels exploitent la saison des vacances pour lancer une campagne de redirection via des sites de jeux et des réseaux sociaux vers de faux sites se faisant passer pour Booking.com. Cette campagne a commencé à mi-mai et les destinations de redirection changent tous les deux à trois jours. Les utilisateurs sont dirigés vers des sites utilisant une fausse CAPTCHA pour accéder au presse-papiers des visiteurs et les inciter à exécuter un commande PowerShell malveillante. Cette commande télécharge et exécute un fichier détecté comme Backdoor.AsyncRAT, permettant aux attaquants de contrÎler à distance les appareils infectés. ...

4 juin 2025 Â· 1 min

Cyberattaque majeure contre l'ANCFCC au Maroc par le groupe Jabaroot

L’actualitĂ© provient d’un article publiĂ© le 4 juin 2025, rapportant une cyberattaque contre l’Agence Nationale de la Conservation FonciĂšre, du Cadastre et de la Cartographie (ANCFCC) au Maroc. L’attaque a Ă©tĂ© revendiquĂ©e par le groupe de hackers “Jabaroot”, qui s’identifie comme Ă©tant algĂ©rien. Ce mĂȘme groupe avait prĂ©cĂ©demment attaquĂ© la CNSS en avril. Les hackers ont annoncĂ© l’attaque sur leur chaĂźne Telegram, affirmant avoir volĂ© et divulguĂ© une quantitĂ© massive de donnĂ©es sensibles. ...

4 juin 2025 Â· 1 min

Découverte du malware Crocodilus : une menace pour les appareils Android

L’article publiĂ© par GBHackers Security, un mĂ©dia reconnu dans le domaine de la cybersĂ©curitĂ©, met en lumiĂšre l’émergence d’un nouveau malware nommĂ© Crocodilus. Ce malware reprĂ©sente une menace croissante dans l’écosystĂšme Android. Crocodilus est un cheval de Troie bancaire conçu pour prendre le contrĂŽle total des appareils Android. Initialement dĂ©tectĂ© lors de campagnes de test avec un nombre limitĂ© d’instances actives, ce malware a rapidement Ă©voluĂ©, montrant une augmentation des campagnes actives et un dĂ©veloppement sophistiquĂ©. ...

4 juin 2025 Â· 1 min

Exposition de données clients chez Vanta due à un changement de produit

Selon TechCrunch, la sociĂ©tĂ© Vanta a rĂ©cemment confirmĂ© une exposition de donnĂ©es concernant certains de ses clients, attribuĂ©e Ă  un bug survenu lors d’un changement de code produit. Cette situation n’est pas le rĂ©sultat d’une intrusion externe. Vanta, spĂ©cialisĂ©e dans l’automatisation des processus de sĂ©curitĂ© et de conformitĂ©, a identifiĂ© ce problĂšme le 26 mai et prĂ©voit de le rĂ©soudre complĂštement d’ici le 4 juin. L’incident a entraĂźnĂ© l’exposition d’un sous-ensemble de donnĂ©es provenant de moins de 20% de leurs intĂ©grations tierces Ă  d’autres clients de Vanta. ...

4 juin 2025 Â· 1 min

Exposition des promesses non tenues par le ransomware Akira

L’article provenant de SuspectFile, relayĂ© par databreaches.net, met en lumiĂšre les failles de sĂ©curitĂ© dans les nĂ©gociations de rançons menĂ©es par le groupe de ransomware Akira. Akira a Ă©chouĂ© Ă  sĂ©curiser son serveur de chat de nĂ©gociation, permettant Ă  quiconque connaissant l’adresse de suivre les interactions entre les victimes et le groupe. Deux cas ont Ă©tĂ© rapportĂ©s : une entreprise du New Jersey a payĂ© 200 000 dollars aprĂšs avoir reçu des assurances de confidentialitĂ©, et une entreprise allemande a nĂ©gociĂ© une rĂ©duction de la demande initiale de 6,9 millions de dollars Ă  800 000 dollars. ...

4 juin 2025 Â· 2 min

HPE alerte sur huit vulnérabilités de sécurité dans StoreOnce

L’article publiĂ© par BleepingComputer informe que Hewlett Packard Enterprise (HPE) a Ă©mis un bulletin de sĂ©curitĂ© pour alerter sur huit vulnĂ©rabilitĂ©s qui touchent StoreOnce, une solution de sauvegarde et de dĂ©duplication sur disque. Ces vulnĂ©rabilitĂ©s pourraient avoir un impact significatif sur la sĂ©curitĂ© des donnĂ©es stockĂ©es et sauvegardĂ©es par les entreprises utilisant cette technologie. StoreOnce est largement utilisĂ© pour optimiser le stockage de donnĂ©es en rĂ©duisant la redondance, ce qui en fait une cible potentielle pour des attaques exploitant ces failles. ...

4 juin 2025 Â· 1 min

Le compte WhatsApp du ministre de l'Intérieur malaisien piraté

Selon un article publiĂ© par Al Jazeera et reportĂ© par The Record, le compte WhatsApp du ministre de l’IntĂ©rieur de Malaisie, Datuk Seri Saifuddin Nasution Ismail, a Ă©tĂ© compromis par un piratage. Cet incident a suscitĂ© des critiques en ligne concernant la cybersĂ©curitĂ© du pays. L’attaque a Ă©tĂ© menĂ©e Ă  l’aide d’un rĂ©seau privĂ© virtuel (VPN), permettant aux attaquants d’accĂ©der au compte du ministre et d’envoyer des liens malveillants Ă  ses contacts. Les autoritĂ©s ont confirmĂ© qu’aucune perte financiĂšre n’avait Ă©tĂ© signalĂ©e jusqu’à prĂ©sent. ...

4 juin 2025 Â· 1 min

Opération internationale contre le sextorsion en ligne menée par l'AFP et le FBI

L’actualitĂ© provient de la Police FedĂ©rale Australienne (AFP) relate une opĂ©ration internationale majeure contre le sextorsion en ligne. L’AFP a jouĂ© un rĂŽle clĂ© dans une opĂ©ration internationale visant Ă  cibler les auteurs de sextorsion en ligne, ce qui a conduit Ă  l’arrestation de 22 suspects au Nigeria. Cette opĂ©ration, nommĂ©e OpĂ©ration Artemis, a Ă©tĂ© menĂ©e conjointement par le FBI, l’AFP, la Gendarmerie royale du Canada, et la Commission des crimes Ă©conomiques et financiers du Nigeria (EFCC). ...

4 juin 2025 Â· 1 min

VF Corporation victime d'une attaque par credential stuffing

L’article publiĂ© par Security Week rapporte que VF Corporation, un gĂ©ant de l’habillement et des chaussures de sport, a Ă©tĂ© victime d’une attaque par credential stuffing visant le site web de The North Face. Le 23 avril, des acteurs malveillants ont utilisĂ© des adresses e-mail et des mots de passe compromis lors d’une prĂ©cĂ©dente violation de donnĂ©es pour accĂ©der Ă  un petit ensemble de comptes d’utilisateurs sur le site thenorthface.com. VF Corporation a dĂ©couvert l’activitĂ© suspecte le mĂȘme jour et a informĂ© le bureau du procureur gĂ©nĂ©ral du Maine que 2 861 comptes utilisateurs avaient Ă©tĂ© compromis. ...

4 juin 2025 Â· 1 min
Derniùre mise à jour le: 26 Feb 2026 📝