Fuites de données de VenusTech et Salt Typhoon sur le forum DarkForums

L’article de spycloud.com analyse les rĂ©centes fuites de donnĂ©es de VenusTech et Salt Typhoon, apparues en mai sur le forum DarkForums. En mai, deux ensembles de donnĂ©es chinois ont Ă©tĂ© mis en vente sur DarkForums, un forum de fuite de donnĂ©es en langue anglaise devenu populaire aprĂšs la fermeture de BreachForums. Ces ensembles, dĂ©signĂ©s comme les fuites de donnĂ©es VenusTech et Salt Typhoon, ont Ă©tĂ© publiĂ©s par de nouveaux comptes créés spĂ©cifiquement pour cette vente. ...

11 juillet 2025 Â· 2 min

NVIDIA alerte sur une vulnérabilité Rowhammer affectant les GPU avec mémoire GDDR6

L’article publiĂ© par BleepingComputer informe que NVIDIA a Ă©mis une alerte concernant une vulnĂ©rabilitĂ© connue sous le nom de Rowhammer. Cette vulnĂ©rabilitĂ© affecte les processeurs graphiques Ă©quipĂ©s de mĂ©moire GDDR6. Rowhammer est une attaque qui exploite une faiblesse dans les cellules de mĂ©moire DRAM, permettant Ă  un attaquant de modifier des donnĂ©es en accĂ©dant rapidement et de maniĂšre rĂ©pĂ©tĂ©e Ă  une rangĂ©e de mĂ©moire adjacente. Cette technique peut potentiellement compromettre l’intĂ©gritĂ© des donnĂ©es et la sĂ©curitĂ© du systĂšme. ...

11 juillet 2025 Â· 1 min

Retour des fonds volés aprÚs un vol de 42 millions de dollars sur GMX

Selon un article publiĂ© par The Record, une attaque majeure a eu lieu contre l’échange dĂ©centralisĂ© GMX, entraĂźnant le vol de 42 millions de dollars en crypto-monnaies. Cependant, dans un retournement de situation, l’auteur du vol a dĂ©cidĂ© de restituer l’intĂ©gralitĂ© des fonds volĂ©s. L’incident a Ă©tĂ© rĂ©solu par le biais d’une nĂ©gociation entre GMX et le pirate, qui a acceptĂ© de rendre les fonds en Ă©change d’une prime de 5 millions de dollars. Cette approche, bien que controversĂ©e, a permis Ă  GMX de rĂ©cupĂ©rer les actifs perdus sans recourir Ă  des procĂ©dures judiciaires longues et coĂ»teuses. ...

11 juillet 2025 Â· 1 min

Un joueur de basketball russe arrĂȘtĂ© en France pour suspicion de cybercriminalitĂ©

Selon un article publiĂ© par Reuters, l’ambassade de Russie Ă  Paris a demandĂ© un accĂšs consulaire pour Daniil Kasatkin, un joueur de basketball russe arrĂȘtĂ© en France. Cette arrestation a Ă©tĂ© effectuĂ©e Ă  la demande des États-Unis, qui le soupçonnent d’ĂȘtre impliquĂ© dans un rĂ©seau de hacking utilisant des ransomwares contre des entreprises et institutions fĂ©dĂ©rales amĂ©ricaines. L’avocat de Kasatkin, Belot, affirme que son client est innocent et victime d’une grave erreur judiciaire. Selon lui, Kasatkin n’aurait aucune expertise en informatique et aurait simplement utilisĂ© un ordinateur d’occasion dont le compte utilisateur n’avait pas Ă©tĂ© modifiĂ©. Ce compte aurait Ă©tĂ© piratĂ© et contrĂŽlĂ© Ă  distance par des cybercriminels sans que Kasatkin en ait connaissance. ...

11 juillet 2025 Â· 1 min

Une faille critique dans OpenVSX expose des millions de développeurs à des attaques

Selon un article de BleepingComputer, une vulnĂ©rabilitĂ© critique a Ă©tĂ© dĂ©couverte dans OpenVSX, une plateforme d’hĂ©bergement d’extensions pour les environnements de dĂ©veloppement. Cette faille, identifiĂ©e par Koi Security, aurait pu permettre Ă  des attaquants de prendre le contrĂŽle de millions de machines de dĂ©veloppeurs en exploitant la chaĂźne d’approvisionnement des extensions. La vulnĂ©rabilitĂ© Ă©tait de type zero-day, ce qui signifie qu’elle Ă©tait inconnue avant d’ĂȘtre dĂ©couverte par Koi Security. Elle a depuis Ă©tĂ© corrigĂ©e, mais cet incident souligne les risques croissants associĂ©s aux extensions en tant que vecteurs d’attaque dans les chaĂźnes d’approvisionnement logicielles. ...

11 juillet 2025 Â· 1 min

Arrestation de quatre individus en lien avec des attaques par ransomware au Royaume-Uni

Cet article publiĂ© par un mĂ©dia en ligne rapporte l’arrestation de quatre individus par la National Crime Agency (NCA) au Royaume-Uni, soupçonnĂ©s d’ĂȘtre impliquĂ©s dans des attaques par ransomware contre le secteur de la vente au dĂ©tail britannique. Les suspects incluent une femme britannique de 20 ans, un homme letton de 19 ans, un homme britannique de 19 ans et un adolescent britannique de 17 ans. Ils ont Ă©tĂ© arrĂȘtĂ©s Ă  leur domicile respectif, et leurs appareils Ă©lectroniques ont Ă©tĂ© saisis pour une analyse mĂ©dico-lĂ©gale. ...

10 juillet 2025 Â· 2 min

Arrestation de quatre individus suite Ă  des cyberattaques contre M&S et la Co-op

L’article publiĂ© le 10 juillet 2025 relate une opĂ©ration de police menĂ©e par la National Crime Agency au Royaume-Uni. Cette opĂ©ration a conduit Ă  l’arrestation de quatre individus soupçonnĂ©s d’ĂȘtre impliquĂ©s dans des cyberattaques ayant causĂ© des perturbations significatives chez M&S et la Co-op. Parmi les personnes arrĂȘtĂ©es, une femme de 20 ans a Ă©tĂ© interpellĂ©e dans le Staffordshire, tandis que trois hommes ĂągĂ©s de 17 Ă  19 ans ont Ă©tĂ© apprĂ©hendĂ©s Ă  Londres et dans les West Midlands. Cette action s’inscrit dans le cadre d’une enquĂȘte plus large visant Ă  identifier et neutraliser les auteurs des attaques qui ont affectĂ© ces grandes enseignes britanniques. ...

10 juillet 2025 Â· 1 min

Augmentation des attaques des groupes APT iraniens contre les entités industrielles américaines

Selon un rapport de Nozomi Networks, les groupes de menaces persistantes avancĂ©es (APT) iraniens, notamment MuddyWater et APT33, ont intensifiĂ© leurs attaques contre des entitĂ©s industrielles aux États-Unis durant les mois de mai et juin. Ces groupes sont connus pour cibler des infrastructures critiques et des secteurs industriels, exploitant des vulnĂ©rabilitĂ©s pour accĂ©der Ă  des systĂšmes sensibles. Les attaques rĂ©centes soulignent une escalade dans les cyberactivitĂ©s malveillantes dirigĂ©es par ces acteurs Ă©tatiques. ...

10 juillet 2025 Â· 2 min

Automatisation des audits de sécurité des endpoints Windows avec Windows Endpoint Audit

L’article publiĂ© sur Darknet.org.uk prĂ©sente Windows Endpoint Audit, un nouvel outil qui automatise les vĂ©rifications de sĂ©curitĂ© sur les systĂšmes Windows. Cet outil utilise PowerShell pour effectuer des contrĂŽles sur les services, les autorisations de registre et de fichiers, ainsi que sur les journaux d’audit. L’objectif est d’aider les Ă©quipes de sĂ©curitĂ©, notamment les red teams et les dĂ©fenseurs, Ă  identifier les mauvaises configurations qui pourraient ĂȘtre exploitĂ©es par des attaquants. ...

10 juillet 2025 Â· 1 min

Découverte d'extensions malveillantes pour Cursor AI par Kaspersky

Les experts de Kaspersky GReAT ont rĂ©cemment dĂ©couvert des extensions malveillantes pour l’application Cursor AI. Ces extensions sont utilisĂ©es pour tĂ©lĂ©charger le Quasar backdoor, un outil d’accĂšs Ă  distance malveillant, ainsi qu’un crypto stealer, un logiciel destinĂ© Ă  voler des cryptomonnaies. Quasar est un backdoor connu pour ses capacitĂ©s de surveillance et de contrĂŽle Ă  distance, souvent utilisĂ© par des acteurs malveillants pour infiltrer des systĂšmes informatiques. Le fait qu’il soit associĂ© Ă  un voleur de cryptomonnaies dans cette attaque souligne le double objectif de ces extensions : l’espionnage et le vol financier. ...

10 juillet 2025 Â· 1 min
Derniùre mise à jour le: 29 avril 2026 📝