Fuite de données sensibles chez Dior en Chine

L’article publiĂ© par Jingdaily (publication numĂ©rique consacrĂ©e aux tendances de consommation de luxe en Chine) relate une fuite de donnĂ©es chez Dior, une marque de luxe française appartenant au conglomĂ©rat LVMH, survenue le 7 mai en Chine. Cette fuite a entraĂźnĂ© l’accĂšs non autorisĂ© Ă  une base de donnĂ©es contenant des informations personnelles sensibles de clients, incluant noms, genres, numĂ©ros de tĂ©lĂ©phone, adresses email, adresses postales, montants d’achat et prĂ©fĂ©rences de shopping. Cependant, les donnĂ©es bancaires telles que les dĂ©tails de compte, IBANs ou informations de carte de crĂ©dit n’ont pas Ă©tĂ© compromises. ...

13 mai 2025 Â· 1 min

Horizon Behavioral Health victime d'une attaque par ransomware

Horizon Behavioral Health a informĂ© le public d’un incident de cybersĂ©curitĂ© survenu en mars 2025, impliquant un ransomware. Le 16 mars 2025, Horizon a dĂ©couvert des problĂšmes avec ses systĂšmes informatiques et a rapidement dĂ©terminĂ© qu’il s’agissait d’une attaque par ransomware. L’incident aurait commencĂ© autour du 13 mars 2025. Durant cette pĂ©riode, des informations des systĂšmes de Horizon pourraient avoir Ă©tĂ© inappropriĂ©ment accĂ©dĂ©es et/ou obtenues par un utilisateur non autorisĂ©. ...

13 mai 2025 Â· 1 min

Ivanti alerte sur des vulnérabilités critiques dans le logiciel EPMM

L’article de Bleeping Computer informe que Ivanti a Ă©mis une alerte concernant deux vulnĂ©rabilitĂ©s de sĂ©curitĂ© critiques dans leur logiciel Ivanti Endpoint Manager Mobile (EPMM). Ces vulnĂ©rabilitĂ©s, lorsqu’elles sont exploitĂ©es en chaĂźne, permettent Ă  un attaquant de rĂ©aliser une exĂ©cution de code Ă  distance. Cela reprĂ©sente un risque significatif pour les organisations utilisant ce logiciel, car cela pourrait potentiellement permettre Ă  des acteurs malveillants de prendre le contrĂŽle des systĂšmes affectĂ©s. ...

13 mai 2025 Â· 1 min

L'Alabama confronté à un événement de cybersécurité majeur

L’information provient du mĂ©dia The Record, qui rapporte que l’État de l’Alabama est en train de gĂ©rer un Ă©vĂ©nement de cybersĂ©curitĂ©. Le gouverneur Kay Ivey a dĂ©clarĂ© que cet incident a poussĂ© le personnel informatique gouvernemental Ă  travailler sans relĂąche pour identifier et attĂ©nuer les impacts. Bien que les dĂ©tails spĂ©cifiques de l’incident ne soient pas mentionnĂ©s, l’importance de la rĂ©ponse suggĂšre une menace sĂ©rieuse pour les infrastructures informatiques de l’État. Il est probable que cela implique une attaque ciblĂ©e ou une vulnĂ©rabilitĂ© critique exploitĂ©e par des acteurs malveillants. ...

13 mai 2025 Â· 1 min

Microsoft publie une mise à jour de sécurité corrigeant 78 vulnérabilités

L’actualitĂ© provient du blog de Talos Intelligence et concerne la mise Ă  jour mensuelle de sĂ©curitĂ© de Microsoft pour mai 2025. Cette mise Ă  jour inclut la correction de 78 vulnĂ©rabilitĂ©s affectant divers produits Microsoft, parmi lesquelles 11 sont classĂ©es comme critiques. Microsoft a identifiĂ© que cinq vulnĂ©rabilitĂ©s sont actuellement exploitĂ©es dans la nature. Parmi celles-ci, CVE-2025-30397 est une vulnĂ©rabilitĂ© d’exĂ©cution de code Ă  distance dans le Microsoft Scripting Engine. De plus, quatre vulnĂ©rabilitĂ©s d’élĂ©vation de privilĂšges sont activement exploitĂ©es, notamment CVE-2025-32709, CVE-2025-30400, et CVE-2025-32701. ...

13 mai 2025 Â· 1 min

Nouvelle campagne ClickFix cible les systĂšmes Windows et Linux

Selon un article publiĂ© par Bleepingcomputer , une nouvelle campagne de cyberattaques utilisant la technique ClickFix a Ă©tĂ© dĂ©tectĂ©e. Cette mĂ©thode de social engineering utilise de faux systĂšmes de vĂ©rification ou des erreurs d’application pour inciter les utilisateurs Ă  exĂ©cuter des commandes malveillantes. Historiquement, ces attaques ciblaient principalement les systĂšmes Windows, en incitant les victimes Ă  exĂ©cuter des scripts PowerShell via la commande ExĂ©cuter de Windows, entraĂźnant des infections par des logiciels malveillants de type info-stealer et mĂȘme des ransomwares. ...

13 mai 2025 Â· 1 min

Préparation à une cyberattaque lors de l'Eurovision 2025 à Bùle

Selon un article de presse, le BACS (Bundesamt fĂŒr Bevölkerungsschutz) se prĂ©pare Ă  faire face Ă  un cyberattaque potentielle lors du Concours Eurovision de la Chanson 2025 qui se tiendra Ă  BĂąle. Contexte : L’Eurovision est un Ă©vĂ©nement annuel majeur qui attire une audience internationale, ce qui en fait une cible potentielle pour les cybercriminels cherchant Ă  perturber l’évĂ©nement ou Ă  voler des donnĂ©es sensibles. PrĂ©parations : Le BACS a mis en place des mesures de sĂ©curitĂ© renforcĂ©es pour protĂ©ger l’infrastructure numĂ©rique de l’évĂ©nement. Cela inclut la surveillance des rĂ©seaux, la mise Ă  jour des systĂšmes de sĂ©curitĂ© et la coordination avec d’autres agences de sĂ©curitĂ© pour anticiper et rĂ©pondre Ă  toute tentative d’intrusion. ...

13 mai 2025 Â· 1 min

Pyongyang utilise la cybersécurité pour évaluer le conflit en Ukraine

L’article provient de TheRecord qui se base sur un rapport de Proofpoint, une entreprise spĂ©cialisĂ©e en cybersĂ©curitĂ©, et se concentre sur les rĂ©centes activitĂ©s cybernĂ©tiques en Ukraine. Pyongyang est impliquĂ© dans une nouvelle vague d’activitĂ©s cybernĂ©tiques en Ukraine. Ces actions visent Ă  comprendre l’appĂ©tit du pays pour continuer Ă  se battre contre l’invasion russe et Ă  Ă©valuer les perspectives Ă  moyen terme du conflit. Cela indique une utilisation stratĂ©gique des cybercapacitĂ©s pour obtenir des renseignements sur le terrain. ...

13 mai 2025 Â· 2 min

SAP corrige une vulnérabilité critique exploitée dans des attaques récentes

S# 🚹 SAP NetWeaver : deux failles critiques exploitĂ©es activement en chaĂźne (CVE-2025-31324 & CVE-2025-42999) 🔍 Contexte SAP a publiĂ©, le 12 mai 2025, un second correctif de sĂ©curitĂ© visant SAP NetWeaver Visual Composer, aprĂšs la dĂ©couverte d’une nouvelle vulnĂ©rabilitĂ© (CVE-2025-42999) exploitĂ©e en parallĂšle d’une faille dĂ©jĂ  connue (CVE-2025-31324). Les deux failles ont Ă©tĂ© exploitĂ©es en zero-day dĂšs janvier 2025 et sont aujourd’hui activement utilisĂ©es dans des attaques ciblant des entreprises du Fortune 500, selon plusieurs entreprises de cybersĂ©curitĂ©. ...

13 mai 2025 Â· 2 min

Twilio dément une prétendue fuite de données de 89 millions d'utilisateurs Steam

L’article de BleepingComputer rapporte que Twilio a niĂ© avoir Ă©tĂ© victime d’une violation de donnĂ©es aprĂšs qu’un acteur malveillant a prĂ©tendu dĂ©tenir plus de 89 millions de comptes utilisateurs Steam avec des codes d’accĂšs Ă  usage unique. Dans une dĂ©claration officielle, Twilio a affirmĂ© qu’il n’y avait aucune preuve d’une telle compromission et que la sĂ©curitĂ© de ses systĂšmes n’avait pas Ă©tĂ© compromise. Cette dĂ©claration intervient aprĂšs que des rumeurs ont circulĂ© concernant une potentielle fuite de donnĂ©es affectant un grand nombre d’utilisateurs de la plateforme Steam. ...

13 mai 2025 Â· 1 min
Derniùre mise à jour le: 26 Feb 2026 📝