DémantÚlement d'un réseau de phishing international ciblant les banques suisses

Bern, 29.07.2025 — L’Office fĂ©dĂ©ral du procureur gĂ©nĂ©ral de Suisse (OAG) mĂšne depuis 2022 des procĂ©dures pĂ©nales concernant une sĂ©rie de phishing Ă  grande Ă©chelle, ciblant les clients de banques suisses avec de fausses pages de connexion e-banking, entraĂźnant des pertes de 2,4 millions CHF. Entre mai et septembre 2022, des pages de phishing ont Ă©tĂ© créées pour plusieurs banques suisses, redirigeant les utilisateurs via des publicitĂ©s Google vers ces fausses pages oĂč leurs donnĂ©es d’accĂšs ont Ă©tĂ© capturĂ©es. Les attaquants ont utilisĂ© ces informations pour contourner l’authentification Ă  deux facteurs et accĂ©der aux comptes bancaires des victimes. ...

6 aoĂ»t 2025 Â· 1 min

Des hackers chinois exploitent des failles dans SharePoint de Microsoft

ProPublica a rapportĂ© que Microsoft a Ă©tĂ© ciblĂ© par des hackers soutenus par l’État chinois exploitant des vulnĂ©rabilitĂ©s dans SharePoint, un logiciel de collaboration largement utilisĂ©, pour accĂ©der aux systĂšmes informatiques de centaines d’entreprises et d’agences gouvernementales amĂ©ricaines, y compris la National Nuclear Security Administration et le Department of Homeland Security. Microsoft a reconnu que le support de SharePoint est assurĂ© par une Ă©quipe d’ingĂ©nieurs basĂ©e en Chine, ce qui suscite des inquiĂ©tudes quant Ă  la sĂ©curitĂ©, Ă©tant donnĂ© que les lois chinoises permettent aux autoritĂ©s de collecter des donnĂ©es. Bien que Microsoft ait dĂ©clarĂ© que cette Ă©quipe est supervisĂ©e par un ingĂ©nieur basĂ© aux États-Unis, des experts soulignent les risques de sĂ©curitĂ© majeurs associĂ©s Ă  cette pratique. ...

6 aoĂ»t 2025 Â· 2 min

Deux vulnérabilités critiques découvertes dans Cursor IDE

L’article publiĂ© le 6 aoĂ»t 2025 sur le site de Tenable rĂ©vĂšle la dĂ©couverte de deux vulnĂ©rabilitĂ©s critiques dans Cursor IDE, un Ă©diteur de code assistĂ© par l’IA utilisĂ© par plus d’un million d’utilisateurs, y compris des entreprises du Fortune 500. Les vulnĂ©rabilitĂ©s, identifiĂ©es comme CVE-2025-54135 (CurXecute) et CVE-2025-54136 (MCPoison), exploitent des failles dans la gestion des serveurs du Model Context Protocol (MCP). Ces failles permettent potentiellement aux attaquants d’obtenir une exĂ©cution de code Ă  distance. ...

6 aoĂ»t 2025 Â· 1 min

Exploitation d'une vulnérabilité zero-day dans les appareils SonicWall par le ransomware Akira

Le Cyber Fusion Center de Kudelski Security a signalĂ© une exploitation active d’une vulnĂ©rabilitĂ© zero-day dans les appareils SonicWall Gen 7 SSL-VPN par des affiliĂ©s du ransomware Akira. Cette vulnĂ©rabilitĂ© permet de contourner l’authentification et la MFA sur des appareils entiĂšrement patchĂ©s, offrant ainsi un accĂšs direct au rĂ©seau. Des intrusions confirmĂ©es ont eu lieu en AmĂ©rique du Nord et en Europe, entraĂźnant le vol de donnĂ©es d’identification, la dĂ©sactivation d’outils de sĂ©curitĂ©, et le dĂ©ploiement de ransomware. ...

6 aoĂ»t 2025 Â· 1 min

Exploitation des permissions d'application dans Microsoft Entra ID pour accéder aux privilÚges d'administrateur global

Cet article publiĂ© par Semperis dĂ©crit un scĂ©nario d’attaque surnommĂ© EntraGoat, illustrant comment des attaquants peuvent exploiter des certificats compromis et des permissions d’application excessives pour obtenir des privilĂšges d’administrateur global dans Microsoft Entra ID. L’attaque commence par un certificat divulguĂ© associĂ© Ă  un service principal disposant des permissions AppRoleAssignment.ReadWrite.All. Ce certificat est ensuite utilisĂ© pour s’auto-attribuer les permissions RoleManagement.ReadWrite.Directory, permettant ainsi une escalade de privilĂšges jusqu’aux droits d’administrateur global. ...

6 aoĂ»t 2025 Â· 1 min

Fuite massive de données de la police nationale de Shanghai : 104 millions d'ID chinois exposés

SpyCloud a analysĂ© un jeu de donnĂ©es recirculĂ© provenant d’une fuite de donnĂ©es de la base de donnĂ©es de la police nationale de Shanghai, qui contient plus de 104 millions de numĂ©ros d’identification nationaux chinois uniques. Cette fuite affecte environ 7,4 % de la population chinoise et met en lumiĂšre comment ces numĂ©ros, qui contiennent des informations intĂ©grĂ©es telles que le lieu de naissance, la date de naissance et le sexe, peuvent ĂȘtre exploitĂ©s par des acteurs malveillants pour des attaques de social engineering et des fraudes Ă  l’identitĂ©. ...

6 aoĂ»t 2025 Â· 2 min

Fuite massive de données non sécurisées sur les plateformes Chatox et Brosix

L’article de databreaches.net rapporte une fuite de donnĂ©es importante impliquant les plateformes de communication Chatox et Brosix, toutes deux dĂ©tenues par Stefan Chekanov. MalgrĂ© les promesses de sĂ©curitĂ© avancĂ©es par ces plateformes, un chercheur a dĂ©couvert un backup non sĂ©curisĂ© contenant 155,3 Go de fichiers compressĂ©s uniques. Ce backup exposait des informations sensibles telles que des noms, prĂ©noms, noms d’utilisateur, mots de passe, adresses IP, messages de chat et fichiers joints, le tout en texte clair. ...

6 aoĂ»t 2025 Â· 1 min

Fuite massive de données sensibles aprÚs une attaque de ransomware sur le bureau du shérif de Baton Rouge

L’article de Straight Arrow News rapporte une attaque de ransomware par le groupe Medusa contre le bureau du shĂ©rif de East Baton Rouge, en Louisiane. En avril 2024, Medusa a revendiquĂ© le vol de plus de 90 gigaoctets de donnĂ©es, incluant des informations sensibles sur des informateurs confidentiels. DonnĂ©es exposĂ©es : Les donnĂ©es volĂ©es comprennent les noms, numĂ©ros de tĂ©lĂ©phone et numĂ©ros de sĂ©curitĂ© sociale de 200 informateurs impliquĂ©s dans des enquĂȘtes sur les stupĂ©fiants, ainsi que des informations sur les agents et les numĂ©ros de dossiers. Des documents dĂ©taillent Ă©galement les appareils saisis par le bureau du shĂ©rif et les outils utilisĂ©s pour extraire les donnĂ©es, tels que Cellebrite et GrayKey. ...

6 aoĂ»t 2025 Â· 2 min

Fuites de donnĂ©es en ThaĂŻlande : un hĂŽpital et une agence d'État sanctionnĂ©s

L’article du Bangkok Post rapporte plusieurs incidents de violations de donnĂ©es personnelles en ThaĂŻlande, sanctionnĂ©s par le ComitĂ© de Protection des DonnĂ©es Personnelles (PDPC). Un hĂŽpital privĂ© a Ă©tĂ© condamnĂ© Ă  une amende de 1,2 million de baht aprĂšs que des dossiers papier de patients ont Ă©tĂ© utilisĂ©s comme emballages alimentaires. Plus de 1 000 fichiers protĂ©gĂ©s ont Ă©tĂ© Ă©garĂ©s lors de leur destruction. Le prestataire de destruction, un petit entrepreneur, a Ă©galement Ă©tĂ© sanctionnĂ©. ...

6 aoĂ»t 2025 Â· 1 min

Microsoft verse 17 millions de dollars à des chercheurs en cybersécurité

L’article de Bleeping Computer rapporte que Microsoft a versĂ© un montant record de 17 millions de dollars cette annĂ©e Ă  des chercheurs en sĂ©curitĂ© dans le cadre de son programme de bug bounty. Ce programme a permis de rĂ©munĂ©rer 344 chercheurs rĂ©partis dans 59 pays, soulignant l’engagement de Microsoft Ă  collaborer avec la communautĂ© de la cybersĂ©curitĂ© pour identifier et corriger les vulnĂ©rabilitĂ©s dans ses produits. Les chercheurs ont contribuĂ© Ă  la sĂ©curitĂ© des produits Microsoft en signalant des failles de sĂ©curitĂ© potentielles, ce qui permet Ă  l’entreprise de renforcer ses dĂ©fenses avant que ces vulnĂ©rabilitĂ©s ne soient exploitĂ©es par des acteurs malveillants. ...

6 aoĂ»t 2025 Â· 1 min
Derniùre mise à jour le: 28 avril 2026 📝