Sorbonne Université victime d'une cyberattaque compromettant des données sensibles

Sorbonne UniversitĂ© annonce, par ce communiquĂ©, avoir Ă©tĂ© victime d’une cyberattaque. Cet incident a causĂ© des perturbations dans le systĂšme d’information de l’universitĂ©, bien que la continuitĂ© de service ait Ă©tĂ© maintenue. Les investigations menĂ©es par les Ă©quipes de Sorbonne UniversitĂ©, en collaboration avec des experts en cybersĂ©curitĂ©, ont rĂ©vĂ©lĂ© la compromission de plusieurs catĂ©gories de donnĂ©es sensibles. Parmi celles-ci figurent des adresses e-mail professionnelles, des coordonnĂ©es bancaires, des numĂ©ros de sĂ©curitĂ© sociale et des informations relatives Ă  la rĂ©munĂ©ration des personnels. ...

16 juin 2025 Â· 1 min

Tentative de piratage des comptes email de journalistes du Washington Post

Le Washington Post a dĂ©couvert une tentative de piratage ciblĂ©e de son systĂšme de messagerie, comme l’indique un mĂ©mo interne obtenu par CNN. La tentative de piratage a Ă©tĂ© dĂ©tectĂ©e jeudi dernier, ce qui a conduit le journal Ă  rĂ©initialiser les identifiants de connexion de tous ses employĂ©s dĂšs le lendemain, a dĂ©clarĂ© Matt Murray, rĂ©dacteur en chef exĂ©cutif du Washington Post, dans un mĂ©mo adressĂ© aux employĂ©s dimanche. Bien que l’enquĂȘte soit toujours en cours, le journal estime que l’incident a touchĂ© un nombre limitĂ© de comptes de journalistes. Les personnes concernĂ©es ont Ă©tĂ© contactĂ©es directement. Murray a Ă©galement prĂ©cisĂ© qu’aucun autre systĂšme du Post n’a Ă©tĂ© affectĂ© et que l’intrusion n’a eu aucun impact sur les clients. ...

16 juin 2025 Â· 1 min

Vulnérabilité critique dans le logiciel ASUS Armoury Crate

Le mĂ©dia Bleeping Computer rapporte une vulnĂ©rabilitĂ© critique (CVE-2025-3464) dans le logiciel ASUS Armoury Crate, qui pourrait permettre Ă  des acteurs malveillants d’élever leurs privilĂšges au niveau SYSTEM sur des machines Windows. Cette faille de sĂ©curitĂ© est classĂ©e comme Ă©tant de haute sĂ©vĂ©ritĂ©, ce qui signifie qu’elle pourrait avoir des consĂ©quences significatives si elle est exploitĂ©e. L’élĂ©vation de privilĂšges est une technique couramment utilisĂ©e par les attaquants pour obtenir un contrĂŽle total sur un systĂšme, leur permettant ainsi d’exĂ©cuter des commandes avec les droits les plus Ă©levĂ©s. ...

16 juin 2025 Â· 1 min

World Leaks : un nouveau projet d'extorsion par les opérateurs de Hunters International

L’article publiĂ© par la sociĂ©tĂ© Lexfo, met en lumiĂšre un nouveau projet d’extorsion en ligne nommĂ© World Leaks, lancĂ© par les opĂ©rateurs du groupe de ransomware Hunters International. World Leaks a vu le jour dĂ©but 2025, marquant un changement de stratĂ©gie des opĂ©rateurs de Hunters International, passant de la double extorsion avec ransomware Ă  des attaques uniquement basĂ©es sur l’extorsion, en raison des risques accrus et de la rentabilitĂ© rĂ©duite de leurs anciennes mĂ©thodes. ...

16 juin 2025 Â· 1 min

🐞 CVE les plus discutĂ©es dans la semaine 23

PĂ©riode analysĂ©e : les 7 derniers jours sur le Fediverse. DonnĂ©es collectĂ©es via CVE Crowd, un magnifique agrĂ©gateur de vulnĂ©rabilitĂ©s discutĂ©es sur le Fediverse. CVE-2025-4275 Produit : Insyde Software InsydeH2O Score CVSS : 7.8 (HIGH) Poids social : 466.5 (posts: 5, utilisateurs: 4) Description : “L’exĂ©cution de l’utilitaire fourni modifie le certificat sur n’importe quel BIOS Insyde, puis le fichier .efi joint peut ĂȘtre lancĂ©.” Date de publication : 2025-06-11T00:25:18Z Posts Fediverse (5 trouvĂ©s) đŸ—šïž Nikolaj Schlej (mastodon.social) – 2025-06-10T14:00:31Z @Nikolaj Schlej sur mastodon.social 🕒 2025-06-10T14:00:31Z How to check if your FW is vulnerable to Hydroph0bia (CVE-2025-4275): obtain a BIOS dump or a BIOS update for your PC, open it in UEFITool NE, open Search window on Text tab (Ctrl+F), search for Unicode text 'SecureFlashCertData'. If nothing had been found, our FW is fine. Otherw
 ...

15 juin 2025 Â· 8 min

Cyberattaque sur les serveurs de deux hĂŽpitaux Ă  Delhi

Selon un article de PTI, la police de Delhi a ouvert une enquĂȘte suite Ă  une cyberattaque sur les serveurs de deux hĂŽpitaux de la ville, signalĂ©e le vendredi 13 juin. Les hĂŽpitaux concernĂ©s sont le Parmanand Multi-Superspeciality Hospital situĂ© Ă  Civil Lines et le NKS Superspeciality Hospital Ă  Gulabi Bagh. Les attaques ont eu lieu le 11 juin et ont Ă©tĂ© immĂ©diatement rapportĂ©es aux autoritĂ©s compĂ©tentes. Cette enquĂȘte s’inscrit dans le cadre des efforts continus des forces de l’ordre pour sĂ©curiser les infrastructures critiques de santĂ© contre les menaces cybernĂ©tiques croissantes. Les dĂ©tails sur la nature exacte de l’attaque ou les dommages causĂ©s n’ont pas Ă©tĂ© divulguĂ©s dans l’article. ...

15 juin 2025 Â· 1 min

Découverte de Myth Stealer : Un infostealer en Rust

L’article publiĂ© par le Trellix Advanced Research Center rĂ©vĂšle la dĂ©couverte d’un nouveau malware infostealer appelĂ© Myth Stealer, Ă©crit en Rust. Ce malware a Ă©tĂ© identifiĂ© lors d’une chasse proactive aux menaces et est restĂ© indĂ©tectĂ© jusqu’à sa dĂ©couverte. Myth Stealer est distribuĂ© via des sites de jeux frauduleux et est conçu pour voler des donnĂ©es sensibles des navigateurs basĂ©s sur Gecko et Chromium, notamment les mots de passe, cookies et informations de remplissage automatique. Le malware utilise des techniques d’obfuscation et des vĂ©rifications systĂšme pour Ă©viter l’analyse, et il est rĂ©guliĂšrement mis Ă  jour pour Ă©chapper aux solutions antivirus. ...

15 juin 2025 Â· 2 min

Des hackers exploitent des liens Discord expirés pour diffuser des malwares

Selon un article publiĂ© par Bleeping Computer, des cybercriminels exploitent des liens d’invitation Discord expirĂ©s ou supprimĂ©s pour rediriger les utilisateurs vers des sites malveillants. Cette mĂ©thode permet aux attaquants de distribuer des chevaux de Troie d’accĂšs Ă  distance (RAT) et des logiciels malveillants conçus pour voler des informations sensibles. Les liens Discord sont couramment utilisĂ©s pour inviter des utilisateurs Ă  rejoindre des serveurs. Cependant, lorsque ces liens expirent ou sont supprimĂ©s, des acteurs malveillants peuvent les enregistrer Ă  nouveau et les utiliser pour des attaques de phishing ou pour diffuser des logiciels malveillants. ...

15 juin 2025 Â· 1 min

Incident de cybersécurité à Albemarle County : l'internet coupé pour contrer une attaque

L’article de WVIR rapporte un incident de cybersĂ©curitĂ© survenu dans le comtĂ© d’Albemarle, en Virginie. Le 12 juin, une alerte a signalĂ© que l’internet du comtĂ© Ă©tait hors service. Peu aprĂšs, il a Ă©tĂ© rĂ©vĂ©lĂ© que cette coupure Ă©tait une mesure dĂ©libĂ©rĂ©e prise par des experts en cybersĂ©curitĂ© et en IT. Selon une dĂ©claration faite Ă  29News par un porte-parole du comtĂ©, cette dĂ©cision a Ă©tĂ© prise pour gĂ©rer un incident de cybersĂ©curitĂ© en cours depuis le dĂ©but de la semaine. Le comtĂ© collabore avec des experts en cybersĂ©curitĂ© ainsi que des forces de l’ordre Ă©tatiques et fĂ©dĂ©rales pour rĂ©soudre le problĂšme le plus rapidement possible. ...

15 juin 2025 Â· 1 min

Incident de cybersécurité majeur chez NHS Professionals au Royaume-Uni

L’article rapporte un incident de cybersĂ©curitĂ© survenu chez NHS Professionals (NHSP), une organisation gouvernementale britannique de gestion de personnel pour le National Health Service. En mai 2024, des cybercriminels ont compromis les systĂšmes de NHSP. En utilisant des outils tels que WinRM et Cobalt Strike, les attaquants ont obtenu un accĂšs au niveau de l’administrateur de domaine. Cela leur a permis d’exfiltrer la base de donnĂ©es Active Directory ainsi que les identifiants hachĂ©s de tous les utilisateurs. ...

15 juin 2025 Â· 1 min
Derniùre mise à jour le: 1 mai 2026 📝