Compromission d'un compte au Département des Transports du Texas

Le mĂ©dia The Record rapporte qu’un compte au sein du DĂ©partement des Transports du Texas (TxDOT) a Ă©tĂ© compromis par des hackers. L’incident a Ă©tĂ© dĂ©couvert le 12 mai lorsque des activitĂ©s inhabituelles ont Ă©tĂ© dĂ©tectĂ©es sur le Crash Records Information System (CRIS). CRIS est un systĂšme utilisĂ© pour gĂ©rer les informations relatives aux accidents de la route au Texas. La compromission de ce systĂšme pourrait potentiellement exposer des donnĂ©es sensibles concernant les accidents, bien que l’article ne prĂ©cise pas l’ampleur exacte des donnĂ©es affectĂ©es. ...

9 juin 2025 Â· 1 min

Conflit entre Paragon et le gouvernement italien autour d'une enquĂȘte sur un journaliste

L’article publiĂ© par The Record relate un dĂ©saccord entre Paragon, une entreprise israĂ©lienne spĂ©cialisĂ©e dans les logiciels espions, et le gouvernement italien. Ce conflit est survenu aprĂšs que Paragon ait proposĂ© d’aider Ă  enquĂȘter sur ce qui est arrivĂ© au tĂ©lĂ©phone du journaliste Francesco Cancellato. Paragon est connu pour dĂ©velopper des technologies de surveillance avancĂ©es, souvent utilisĂ©es par des gouvernements pour des enquĂȘtes sensibles. Le diffĂ©rend avec l’Italie pourrait ĂȘtre liĂ© Ă  des prĂ©occupations concernant la vie privĂ©e et l’utilisation de telles technologies dans des enquĂȘtes journalistiques. ...

9 juin 2025 Â· 1 min

Cyberattaque perturbe les opérations de United Natural Foods

Selon un article publiĂ© par The Record, United Natural Foods, un des plus grands distributeurs alimentaires aux États-Unis, a signalĂ© une cyberattaque qui a perturbĂ© ses opĂ©rations. L’attaque a commencĂ© le 5 juin, et l’entreprise a dĂ©couvert une activitĂ© non autorisĂ©e sur ses systĂšmes le jeudi suivant. En rĂ©ponse Ă  cette attaque, l’entreprise a dĂ» mettre ses systĂšmes hors ligne, ce qui a temporairement affectĂ© sa capacitĂ© Ă  traiter et distribuer les commandes des clients. United Natural Foods a mis en place des solutions temporaires pour certaines de ses opĂ©rations afin de continuer Ă  servir ses clients dans la mesure du possible. ...

9 juin 2025 Â· 1 min

DarkGaboon cible les entreprises russes avec des attaques de ransomware

L’article publiĂ© le 9 juin 2025 rapporte que le groupe de cybercriminalitĂ© DarkGaboon a Ă©tĂ© identifiĂ© par la sociĂ©tĂ© russe de cybersĂ©curitĂ© Positive Technologies comme Ă©tant responsable d’une sĂ©rie d’attaques de ransomware contre des entreprises en Russie. Depuis sa premiĂšre identification en janvier, DarkGaboon a ciblĂ© diverses organisations russes dans des secteurs tels que la banque, le commerce de dĂ©tail, le tourisme et les services publics. Les chercheurs ont pu retracer les opĂ©rations du groupe jusqu’en 2023, indiquant une activitĂ© soutenue dans la rĂ©gion. ...

9 juin 2025 Â· 1 min

Découverte d'une vulnérabilité iMessage exploitée par des attaques sophistiquées

L’article relate une dĂ©couverte significative dans le domaine de la cybersĂ©curitĂ© concernant les iPhones. iVerify a dĂ©tectĂ© des activitĂ©s anormales sur des iPhones appartenant Ă  des individus liĂ©s Ă  des campagnes politiques, des organisations mĂ©diatiques, des entreprises d’intelligence artificielle et des gouvernements aux États-Unis et dans l’Union EuropĂ©enne. Ces activitĂ©s incluent des crashs rares associĂ©s Ă  des attaques zero-click sophistiquĂ©es via iMessage, une technique d’exploitation jamais observĂ©e de maniĂšre systĂ©matique aux États-Unis auparavant. ...

9 juin 2025 Â· 2 min

Découverte de packages npm malveillants avec des portes dérobées destructrices

L’équipe de recherche sur les menaces de Socket a mis en lumiĂšre une menace sĂ©rieuse concernant des packages npm malveillants. Ces packages, publiĂ©s par un utilisateur npm sous le pseudonyme botsailer, utilisent l’email anupm019@gmail[.]com pour se faire passer pour des utilitaires lĂ©gitimes. Les deux packages concernĂ©s, express-api-sync et system-health-sync-api, contiennent des portes dĂ©robĂ©es qui enregistrent des endpoints cachĂ©s. Ces endpoints, lorsqu’ils sont activĂ©s avec les bonnes informations d’identification, exĂ©cutent des commandes de suppression de fichiers qui peuvent effacer des rĂ©pertoires entiers d’applications, causant ainsi des dommages potentiellement dĂ©vastateurs aux systĂšmes de production. ...

9 juin 2025 Â· 1 min

Faille critique dans le systÚme de récupération des comptes Google

Selon un article de BleepingComputer, une vulnĂ©rabilitĂ© a Ă©tĂ© dĂ©couverte dans le systĂšme de rĂ©cupĂ©ration des comptes Google. Cette faille permettait Ă  des chercheurs de rĂ©aliser des attaques par force brute sur le numĂ©ro de tĂ©lĂ©phone de rĂ©cupĂ©ration d’un compte Google, simplement en connaissant le nom de profil et un numĂ©ro de tĂ©lĂ©phone partiel. Cette vulnĂ©rabilitĂ© posait un risque majeur pour les utilisateurs, les exposant Ă  des attaques de phishing et de SIM-swapping. Ces types d’attaques peuvent conduire Ă  des compromissions de comptes, des vols d’identitĂ©, et des pertes financiĂšres. ...

9 juin 2025 Â· 1 min

Fuite de données sensibles du renseignement suisse vers la Russie via Kaspersky

L’article publiĂ© par SRF Investigativ met en lumiĂšre une enquĂȘte administrative ouverte par le DĂ©partement fĂ©dĂ©ral de la DĂ©fense suisse concernant une fuite de donnĂ©es sensibles du Service de renseignement de la ConfĂ©dĂ©ration (SRC) vers la Russie. Entre 2015 et 2020, des informations hautement sensibles auraient Ă©tĂ© transmises Ă  l’entreprise russe de cybersĂ©curitĂ© Kaspersky, qui les aurait ensuite divulguĂ©es aux services de renseignement russes. Cette situation a Ă©tĂ© mise en Ă©vidence par des services secrets alliĂ©s en novembre 2020, qui ont averti le SRC des potentielles fuites. ...

9 juin 2025 Â· 1 min

Incident de sécurité : Activité non autorisée détectée dans les systÚmes

Une entreprise, non prĂ©cisĂ©e dans cet extrait, a rĂ©cemment identifiĂ© une activitĂ© non autorisĂ©e dans ses systĂšmes informatiques. DĂšs la dĂ©couverte de cette activitĂ©, une enquĂȘte a Ă©tĂ© lancĂ©e avec l’aide d’experts en criminalistique numĂ©rique et les autoritĂ©s ont Ă©tĂ© informĂ©es. Pour contenir l’incident, certains systĂšmes ont Ă©tĂ© proactivement mis hors ligne. L’objectif principal de l’entreprise est de restaurer ses systĂšmes en toute sĂ©curitĂ© afin de les remettre en ligne le plus rapidement possible. ...

9 juin 2025 Â· 1 min

Interception des messages Telegram par le FSB en Russie

L’article publiĂ© par Novaya Gazeta met en lumiĂšre une activitĂ© de cybersurveillance menĂ©e par le Service fĂ©dĂ©ral de sĂ©curitĂ© de la Russie (FSB). Selon l’ONG russe First Department, le FSB a acquis la capacitĂ© d’intercepter les messages envoyĂ©s par des citoyens russes Ă  des bots ou comptes de retour d’information associĂ©s Ă  certaines chaĂźnes Telegram ukrainiennes. Cette capacitĂ© d’interception concerne des chaĂźnes telles que Crimean Wind et Vision Vishnun. Cette opĂ©ration dĂ©coule d’une enquĂȘte menĂ©e en 2022 par le FSB sur les agences de renseignement ukrainiennes, soupçonnĂ©es de collecter des informations menaçant la sĂ©curitĂ© de la FĂ©dĂ©ration de Russie via des messageries et rĂ©seaux sociaux, y compris Telegram. ...

9 juin 2025 Â· 1 min
Derniùre mise à jour le: 3 mai 2026 📝