Découverte de 60 packages malveillants sur NPM collectant des données sensibles

L’article de Bleeping Computer rapporte la dĂ©couverte de 60 packages malveillants dans l’index NPM. Ces packages ont Ă©tĂ© conçus pour collecter des donnĂ©es sensibles du systĂšme hĂŽte et du rĂ©seau. Ces packages malveillants exploitent les utilisateurs de NPM en exfiltrant des informations vers un webhook Discord contrĂŽlĂ© par les acteurs malveillants. Cette mĂ©thode de collecte et de transmission de donnĂ©es souligne une utilisation dĂ©tournĂ©e des services de messagerie pour des activitĂ©s malveillantes. ...

24 mai 2025 Â· 1 min

Découverte de paquets npm malveillants ciblant des frameworks JavaScript

L’équipe de recherche sur les menaces de Socket a dĂ©couvert une sĂ©rie de paquets npm malveillants qui ont ciblĂ© des frameworks JavaScript largement utilisĂ©s tels que React, Vue.js, Vite, Node.js, et l’éditeur open source Quill. Ces paquets ont rĂ©ussi Ă  rester indĂ©tectĂ©s pendant plus de deux ans, accumulant plus de 6 200 tĂ©lĂ©chargements. Ces paquets, dĂ©guisĂ©s en plugins et utilitaires lĂ©gitimes, contenaient des charges utiles destructrices conçues pour corrompre les donnĂ©es, supprimer des fichiers critiques et provoquer des pannes systĂšme. Le cyberacteur derriĂšre cette campagne, utilisant l’alias npm xuxingfeng, a publiĂ© huit paquets destinĂ©s Ă  causer des dommages importants dans l’écosystĂšme JavaScript. ...

24 mai 2025 Â· 1 min

Fuite de données lors d'une conférence Microsoft sur la sécurité de l'IA

L’article de TheVerge relate un incident survenu lors d’une confĂ©rence Microsoft Build, oĂč des messages internes confidentiels ont Ă©tĂ© accidentellement rĂ©vĂ©lĂ©s par Neta Haiby, responsable de la sĂ©curitĂ© de l’IA chez Microsoft. Lors de cette confĂ©rence, qui portait sur les meilleures pratiques de sĂ©curitĂ© pour l’IA, des manifestants ont interrompu la session pour protester contre les contrats de cloud de Microsoft avec le gouvernement israĂ©lien. AprĂšs l’interruption, Haiby a accidentellement partagĂ© son Ă©cran sur Microsoft Teams, dĂ©voilant des messages internes concernant l’utilisation par Walmart des services Entra et AI Gateway de Microsoft. ...

24 mai 2025 Â· 1 min

Fuite de données médicales chez Catholic Health impactant 483 000 patients

L’article publiĂ© le 24 mai 2025 par SeurityWeek rapporte une fuite de donnĂ©es significative impliquant le fournisseur de solutions de gestion d’entreprise Serviceaide. En novembre 2024, Serviceaide a dĂ©couvert qu’une base de donnĂ©es Elasticsearch, maintenue pour Catholic Health, un systĂšme de santĂ© Ă  but non lucratif basĂ© Ă  Buffalo, avait Ă©tĂ© involontairement rendue publique. L’exposition a durĂ© du 19 septembre au 5 novembre 2024. Bien que Serviceaide n’ait trouvĂ© aucune preuve d’exfiltration de donnĂ©es, l’entreprise ne peut pas l’exclure totalement. Les donnĂ©es exposĂ©es incluent des informations personnelles et mĂ©dicales telles que le nom, le numĂ©ro de sĂ©curitĂ© sociale, la date de naissance, et des dĂ©tails mĂ©dicaux sensibles. ...

24 mai 2025 Â· 1 min

Incident de cybersécurité chez Cellcom/Nsight : service perturbé

La lettre publiĂ© sur le blog de la sociĂ©tĂ© rapporte un incident de cybersĂ©curitĂ© survenu chez Cellcom/Nsight, affectant ses services pendant plusieurs jours. Cellcom/Nsight a informĂ© ses clients qu’un incident a perturbĂ© leurs services, mais a assurĂ© que les donnĂ©es personnelles des clients n’ont pas Ă©tĂ© compromises. L’entreprise a activĂ© ses protocoles de sĂ©curitĂ©, impliquant des experts externes en cybersĂ©curitĂ© et informant les autoritĂ©s compĂ©tentes, telles que le FBI et les responsables du Wisconsin. ...

24 mai 2025 Â· 1 min

Introduction des équations LEV pour améliorer la priorisation des vulnérabilités

L’article de SecurityWeek prĂ©sente une nouvelle approche dĂ©veloppĂ©e par des chercheurs de la CISA et du NIST pour amĂ©liorer la gestion des vulnĂ©rabilitĂ©s en cybersĂ©curitĂ©. Peter Mell du NIST et Jonathan Spring de CISA ont publiĂ© un document dĂ©crivant les Ă©quations Likely Exploited Vulnerabilities (LEV). Ces Ă©quations visent Ă  calculer la probabilitĂ© qu’une vulnĂ©rabilitĂ© soit exploitĂ©e dans la nature, complĂ©tant ainsi les listes de Known Exploited Vulnerabilities (KEV) et le Exploit Prediction Scoring System (EPSS). ...

24 mai 2025 Â· 1 min

Une fausse page Google Meet incite les utilisateurs à exécuter un malware PowerShell

L’article publiĂ© par Sucuri met en lumiĂšre une nouvelle menace qui exploite une fausse page d’erreur Google Meet pour inciter les utilisateurs Ă  exĂ©cuter un malware PowerShell. Cette attaque repose sur une page web frauduleuse imitant une erreur de connexion Google Meet. Les utilisateurs sont trompĂ©s par cette page qui les incite Ă  tĂ©lĂ©charger et exĂ©cuter un script PowerShell malveillant. Ce script peut ensuite compromettre la sĂ©curitĂ© de l’ordinateur de l’utilisateur, permettant potentiellement aux attaquants d’exĂ©cuter des commandes Ă  distance ou de voler des donnĂ©es sensibles. ...

24 mai 2025 Â· 1 min

Vol de 223 millions de dollars en cryptomonnaies sur Cetus Protocol

L’actualitĂ©, rapportĂ©e par Bleeping Computer, met en lumiĂšre une attaque majeure contre Cetus Protocol, une plateforme d’échange dĂ©centralisĂ©e. Les hackers ont rĂ©ussi Ă  dĂ©rober un montant colossal de 223 millions de dollars en cryptomonnaies. Cetus Protocol a annoncĂ© publiquement le vol et a proposĂ© un accord aux pirates : l’arrĂȘt de toutes poursuites lĂ©gales si les fonds volĂ©s sont restituĂ©s. Cette approche, bien que peu conventionnelle, souligne l’ampleur de l’attaque et la volontĂ© de la plateforme de rĂ©cupĂ©rer les fonds rapidement. ...

24 mai 2025 Â· 1 min

Vulnérabilité d'escalade de privilÚges dans Windows Server 2025

Un article publiĂ© par Akamai met en lumiĂšre une vulnĂ©rabilitĂ© d’escalade de privilĂšges dans Windows Server 2025. DĂ©couverte par le chercheur Yuval Gordon, cette faille permet aux attaquants de compromettre n’importe quel utilisateur dans Active Directory (AD). Source : Akamai Security Research – 21 mai 2025 Auteur : Yuval Gordon Objectif : rĂ©vĂ©ler une faille de type escalade de privilĂšges dans les dMSA (delegated Managed Service Accounts) de Windows Server 2025, permettant Ă  un attaquant de prendre le contrĂŽle total d’un domaine Active Directory (AD). ...

24 mai 2025 Â· 3 min

Analyse de Talos : Les domaines rares sont plus souvent malveillants

L’analyse a Ă©tĂ© rĂ©alisĂ©e par Talos, une division de Cisco spĂ©cialisĂ©e dans la cybersĂ©curitĂ©, qui a Ă©tudiĂ© six mois de tĂ©lĂ©mĂ©trie rĂ©seau PowerShell. PowerShell est un outil largement utilisĂ© pour l’automatisation des tĂąches et la gestion des systĂšmes, ce qui en fait une cible de choix pour les cybercriminels. L’étude de Talos s’est concentrĂ©e sur l’analyse des domaines contactĂ©s par PowerShell, rĂ©vĂ©lant que les domaines rarement contactĂ©s sont trois fois plus susceptibles d’ĂȘtre associĂ©s Ă  des activitĂ©s malveillantes par rapport aux domaines frĂ©quemment contactĂ©s. ...

23 mai 2025 Â· 1 min
Derniùre mise à jour le: 26 Feb 2026 📝