Cyberattaque ciblant les serveurs de l'université Nottingham Trent

L’universitĂ© Nottingham Trent, comme rapportĂ© par Nottinghamshire Live, a Ă©tĂ© victime d’une cyberattaque le matin du vendredi 11 juillet. Dans un message adressĂ© Ă  sa communautĂ©, l’universitĂ© a annoncĂ© que les mots de passe de tous les comptes du personnel et des Ă©tudiants ont Ă©tĂ© rĂ©initialisĂ©s par mesure de prĂ©caution. Un porte-parole de l’universitĂ© a prĂ©cisĂ© que l’incident Ă©tait limitĂ© Ă  un petit nombre de serveurs, permettant ainsi Ă  l’établissement de continuer ses opĂ©rations normalement. ...

13 juillet 2025 Â· 1 min

Exploitation d'une vulnérabilité critique dans Wing FTP Server

Selon un article de Bleeping Computer, des hackers ont commencĂ© Ă  exploiter une vulnĂ©rabilitĂ© critique d’exĂ©cution de code Ă  distance dans le logiciel Wing FTP Server. Cette exploitation a dĂ©butĂ© seulement un jour aprĂšs que les dĂ©tails techniques de la faille ont Ă©tĂ© rendus publics. La vulnĂ©rabilitĂ© permet Ă  un attaquant de prendre le contrĂŽle d’un serveur vulnĂ©rable Ă  distance, ce qui peut avoir des consĂ©quences graves pour les utilisateurs du logiciel. La rapiditĂ© de l’exploitation souligne l’importance de la rĂ©activitĂ© en matiĂšre de cybersĂ©curitĂ©. ...

13 juillet 2025 Â· 1 min

Exploitation de Google Gemini pour générer des résumés d'emails malveillants

L’article publiĂ© par Bleeping Computer met en lumiĂšre une vulnĂ©rabilitĂ© dans Google Gemini for Workspace, un outil utilisĂ© pour gĂ©nĂ©rer des rĂ©sumĂ©s d’emails. Cette vulnĂ©rabilitĂ© permet aux attaquants de crĂ©er des rĂ©sumĂ©s qui semblent lĂ©gitimes mais qui incluent des instructions malveillantes ou des avertissements. Ces rĂ©sumĂ©s peuvent diriger les utilisateurs vers des sites de phishing sans utiliser de piĂšces jointes ou de liens directs, rendant la dĂ©tection plus difficile. Le risque rĂ©side dans la capacitĂ© des attaquants Ă  manipuler le contenu des emails pour inciter les utilisateurs Ă  effectuer des actions dangereuses. ...

13 juillet 2025 Â· 1 min

Fuite de données chez Bitcoin Depot expose des informations sensibles

L’article publiĂ© sur Bleeping Computer rapporte un incident de fuite de donnĂ©es chez Bitcoin Depot, un opĂ©rateur de distributeurs automatiques de Bitcoin. L’incident a Ă©tĂ© dĂ©tectĂ© pour la premiĂšre fois le 23 juin de l’annĂ©e prĂ©cĂ©dente. Une enquĂȘte interne, complĂ©tĂ©e le 18 juillet 2024, a rĂ©vĂ©lĂ© que des informations personnelles de clients avaient Ă©tĂ© compromises. Toutefois, la divulgation publique a Ă©tĂ© retardĂ©e Ă  la demande des agences fĂ©dĂ©rales jusqu’à la fin de leur propre enquĂȘte. ...

13 juillet 2025 Â· 1 min

Fuite de données chez Nippon Steel Solutions suite à l'exploitation d'une faille zero-day

SecurityWeek rapporte que Nippon Steel Solutions a rĂ©vĂ©lĂ© une fuite de donnĂ©es rĂ©sultant de l’exploitation d’une vulnĂ©rabilitĂ© zero-day dans un Ă©quipement rĂ©seau. L’incident a Ă©tĂ© dĂ©tectĂ© le 7 mars suite Ă  une activitĂ© suspecte sur certains serveurs de l’entreprise. L’enquĂȘte a montrĂ© que des hackers ont exploitĂ© cette faille pour accĂ©der Ă  des informations concernant des clients, des partenaires et des employĂ©s. Pour les clients, les donnĂ©es potentiellement compromises incluent le nom, le nom de l’entreprise, l’adresse, le titre professionnel, l’affiliation, l’adresse email professionnelle et le numĂ©ro de tĂ©lĂ©phone. ...

13 juillet 2025 Â· 1 min

Fuite de données de 200 000 professionnels de santé sur la plateforme indienne Omnicuris

En juin 2025, la plateforme indienne Omnicuris a Ă©tĂ© victime d’une fuite de donnĂ©es qui a compromis environ 200 000 enregistrements de professionnels de santĂ©. Cette information a Ă©tĂ© rapportĂ©e par Have I Been Pwned, un site spĂ©cialisĂ© dans la notification de violations de donnĂ©es. La fuite a rĂ©vĂ©lĂ© des informations sensibles telles que les noms, adresses e-mail, numĂ©ros de tĂ©lĂ©phone, localisations gĂ©ographiques, ainsi que d’autres attributs liĂ©s Ă  l’expertise professionnelle et Ă  la progression de la formation des utilisateurs concernĂ©s. ...

13 juillet 2025 Â· 1 min

Le malware ZuRu cible les utilisateurs macOS avec des applications trojanisées

L’article, publiĂ© par Phil Stokes & Dinesh Devadoss, met en lumiĂšre la rĂ©surgence du malware ZuRu qui cible les utilisateurs de macOS en trojanisant des applications populaires utilisĂ©es par les dĂ©veloppeurs et professionnels de l’IT. Historique et Ă©volution : Initialement dĂ©couvert en juillet 2021, ZuRu a Ă©tĂ© distribuĂ© via des rĂ©sultats de recherche empoisonnĂ©s sur Baidu, redirigeant les utilisateurs vers des versions trojanisĂ©es d’applications comme iTerm2. En 2024, des chercheurs ont identifiĂ© l’utilisation du framework open-source Khepri C2 pour les opĂ©rations post-infection. ...

13 juillet 2025 Â· 2 min

NVIDIA alerte sur les attaques Rowhammer touchant les processeurs graphiques avec mémoire GDDR6

BleepingComputer rapporte que NVIDIA a Ă©mis un avertissement concernant une vulnĂ©rabilitĂ© affectant ses processeurs graphiques Ă©quipĂ©s de mĂ©moire GDDR6. Cette vulnĂ©rabilitĂ© est liĂ©e aux attaques Rowhammer, qui peuvent compromettre l’intĂ©gritĂ© des donnĂ©es en exploitant des faiblesses matĂ©rielles. Les utilisateurs sont invitĂ©s Ă  activer la mitigation System Level Error-Correcting Code (ECC) pour se protĂ©ger contre ces attaques. L’activation de cette fonctionnalitĂ© est cruciale pour maintenir la sĂ©curitĂ© des donnĂ©es traitĂ©es par les GPU concernĂ©s. ...

13 juillet 2025 Â· 1 min

TikTok sous enquĂȘte de l'UE pour transfert de donnĂ©es vers la Chine

L’article provient de Security Week et traite d’une nouvelle enquĂȘte de la Commission irlandaise de protection des donnĂ©es concernant TikTok. Contexte : TikTok, une application de partage de vidĂ©os dĂ©tenue par ByteDance en Chine, est sous le feu des critiques en Europe pour sa gestion des donnĂ©es personnelles des utilisateurs. L’Irlande, en tant que siĂšge europĂ©en de TikTok, est responsable de la rĂ©gulation de la vie privĂ©e des donnĂ©es de l’entreprise dans l’UE. ...

13 juillet 2025 Â· 2 min

Une attaque par ransomware frappe le comté d'Albemarle

D’aprĂšs un article publiĂ© par The Record, les responsables du comtĂ© d’Albemarle ont confirmĂ© avoir Ă©tĂ© victimes d’une attaque par ransomware le mois dernier. Cette attaque a eu pour consĂ©quence l’exposition des donnĂ©es des rĂ©sidents et des employĂ©s, ainsi que la mise hors ligne de plusieurs services. L’incident a causĂ© une perturbation significative des opĂ©rations du comtĂ©, affectant potentiellement la confidentialitĂ© et la sĂ©curitĂ© des informations personnelles des personnes concernĂ©es. Les autoritĂ©s locales travaillent actuellement Ă  rĂ©tablir les services et Ă  Ă©valuer l’ampleur des dommages causĂ©s par l’attaque. ...

13 juillet 2025 Â· 1 min
Derniùre mise à jour le: 29 avril 2026 📝