VF Corporation victime d'une attaque par credential stuffing

L’article publiĂ© par Security Week rapporte que VF Corporation, un gĂ©ant de l’habillement et des chaussures de sport, a Ă©tĂ© victime d’une attaque par credential stuffing visant le site web de The North Face. Le 23 avril, des acteurs malveillants ont utilisĂ© des adresses e-mail et des mots de passe compromis lors d’une prĂ©cĂ©dente violation de donnĂ©es pour accĂ©der Ă  un petit ensemble de comptes d’utilisateurs sur le site thenorthface.com. VF Corporation a dĂ©couvert l’activitĂ© suspecte le mĂȘme jour et a informĂ© le bureau du procureur gĂ©nĂ©ral du Maine que 2 861 comptes utilisateurs avaient Ă©tĂ© compromis. ...

4 juin 2025 Â· 1 min

Volkswagen touché par une attaque de ransomware

L’article publiĂ© le 4 juin 2025 rapporte une attaque de ransomware visant le constructeur automobile Volkswagen. Cette attaque a Ă©tĂ© revendiquĂ©e par le groupe Stormous, connu pour cibler des entreprises de grande envergure. L’incident a touchĂ© les opĂ©rations internationales de Volkswagen, avec un impact potentiel sur la production et la distribution. Cet article fait partie d’une annonce d’incident visant Ă  informer le public et les parties prenantes des perturbations causĂ©es par cette cyberattaque. ...

4 juin 2025 Â· 1 min

Activité suspecte détectée dans le systÚme informatique de plusieurs hÎpitaux du Maine

Le Central Maine Medical Center, ainsi que les hÎpitaux de Bridgton et de Rumford, ont été confrontés à une activité inhabituelle détectée dans leurs systÚmes informatiques. Cette découverte a eu lieu un dimanche, ce qui a conduit à une réaction rapide de la part des techniciens. CMMC a immédiatement pris des mesures pour sécuriser les données en mettant hors ligne toutes les applications et le matériel contenant des informations sensibles. Cela inclut les systÚmes de réseau et les systÚmes téléphoniques, afin de prévenir tout accÚs non autorisé ou fuite de données. ...

3 juin 2025 Â· 1 min

Analyse de l'outil Doppelganger ciblant le processus LSASS

L’article publiĂ© sur le site de Yarix Labs discute de l’outil Doppelganger disponible sur GitHub, qui est pertinent dans le domaine de la cybersĂ©curitĂ©. LSASS (Local Security Authority Subsystem Service) est un composant essentiel du systĂšme d’exploitation Windows, responsable de l’application de la politique de sĂ©curitĂ© sur le systĂšme. Il joue un rĂŽle fondamental dans l’authentification des utilisateurs en vĂ©rifiant les identitĂ©s des utilisateurs et en gĂ©rant les sessions de sĂ©curitĂ©. ...

3 juin 2025 Â· 1 min

Cyble dévoile les groupes de ransomware les plus actifs en mai 2025

Cyble, une entreprise spĂ©cialisĂ©e en cybersĂ©curitĂ©, a publiĂ© de nouvelles informations concernant les groupes de ransomware les plus actifs en mai 2025. Dans ce rapport, Cyble met en avant les groupes SafePay et DevMan qui dominent actuellement la scĂšne des ransomwares. Ces groupes sont identifiĂ©s comme Ă©tant particuliĂšrement actifs et reprĂ©sentent une menace significative pour les entreprises et les particuliers. Le rapport de Cyble fournit des dĂ©tails sur les mĂ©thodes utilisĂ©es par ces groupes, soulignant l’évolution constante des techniques d’attaque et l’importance de rester vigilant face Ă  ces menaces. Les entreprises sont encouragĂ©es Ă  renforcer leurs mesures de sĂ©curitĂ© pour se protĂ©ger contre ces attaques. ...

3 juin 2025 Â· 2 min

Exposition de données sensibles via une API non sécurisée chez un géant de l'aviation

L’article publiĂ© par CloudSEK via la plateforme BeVigil rĂ©vĂšle une faille de sĂ©curitĂ© critique chez un gĂ©ant de l’aviation, impliquant une API non sĂ©curisĂ©e dans un fichier JavaScript. Cette vulnĂ©rabilitĂ© a permis un accĂšs non autorisĂ© aux donnĂ©es sensibles de Microsoft Graph de plus de 50 000 utilisateurs Azure AD, y compris des cadres exĂ©cutifs. L’API exposĂ©e dĂ©livrait un jeton d’accĂšs avec des permissions excessives telles que User.Read.All et AccessReview.Read.All, ouvrant la voie Ă  des attaques par hameçonnage et Ă  l’usurpation d’identitĂ©. ...

3 juin 2025 Â· 2 min

Google corrige une faille critique dans Chrome exploitée activement

Selon une actualitĂ© publiĂ©e par Security Week, Google a rĂ©cemment dĂ©ployĂ© une mise Ă  jour pour son navigateur Chrome afin de corriger trois vulnĂ©rabilitĂ©s, dont une faille critique exploitĂ©e activement. La vulnĂ©rabilitĂ©, identifiĂ©e comme CVE-2025-5419, est une faille de type out-of-bounds read and write dans le moteur JavaScript V8 de Chrome. Cette faille permet Ă  un attaquant distant d’exploiter potentiellement une corruption de la mĂ©moire via une page HTML spĂ©cialement conçue, ce qui peut mener Ă  l’exĂ©cution de code arbitraire. ...

3 juin 2025 Â· 1 min

Interruption de service mondiale chez SentinelOne due à un défaut logiciel

Le 29 mai 2025, SentinelOne a connu une interruption de service mondiale qui a affectĂ© plusieurs services destinĂ©s aux clients. Bien que les endpoints des clients soient restĂ©s protĂ©gĂ©s, les Ă©quipes de sĂ©curitĂ© n’ont pas pu accĂ©der Ă  la console de gestion et aux services associĂ©s, ce qui a considĂ©rablement entravĂ© leur capacitĂ© Ă  gĂ©rer leurs opĂ©rations de sĂ©curitĂ© et Ă  accĂ©der Ă  des donnĂ©es importantes. La cause principale de cette interruption Ă©tait un dĂ©faut logiciel dans un systĂšme de contrĂŽle d’infrastructure qui a supprimĂ© des routes rĂ©seau critiques, entraĂźnant une perte gĂ©nĂ©ralisĂ©e de connectivitĂ© rĂ©seau au sein de la plateforme SentinelOne. Cet incident n’était pas liĂ© Ă  la sĂ©curitĂ©. La majoritĂ© des services de SentinelOne ont connu des temps d’arrĂȘt total ou partiel en raison de cette perte soudaine de connectivitĂ© rĂ©seau vers des composants critiques dans toutes les rĂ©gions. ...

3 juin 2025 Â· 2 min

Intrusion dans les systÚmes de Cartier expose des données clients

La maison de luxe Cartier a rĂ©cemment alertĂ© ses clients suite Ă  une intrusion dans ses systĂšmes informatiques. Cette attaque a permis Ă  des pirates d’accĂ©der Ă  des donnĂ©es personnelles sensibles, ce qui reprĂ©sente une menace significative pour la sĂ©curitĂ© des informations des clients de la marque. En consĂ©quence, Cartier a mis en garde ses clients contre une potentielle vague d’attaques de phishing. Ces attaques pourraient ĂȘtre orchestrĂ©es en utilisant les informations compromises pour tromper les consommateurs et obtenir encore plus de donnĂ©es personnelles ou financiĂšres. ...

3 juin 2025 Â· 1 min

Microsoft et CrowdStrike unissent leurs taxonomies de menaces

Dans un article publiĂ© le 3 juin 2025, Microsoft et CrowdStrike annoncent leur collaboration pour aligner leurs taxonomies de menaces respectives, une initiative visant Ă  amĂ©liorer l’efficacitĂ© des professionnels de la sĂ©curitĂ©. Microsoft et CrowdStrike s’associent pour crĂ©er une harmonisation des taxonomies des acteurs de la menace. Cette initiative est motivĂ©e par le besoin d’accĂ©lĂ©rer la rĂ©ponse aux cyberattaques, oĂč mĂȘme quelques secondes de retard peuvent faire la diffĂ©rence entre stopper une attaque ou subir un rançongiciel. ...

3 juin 2025 Â· 2 min
Derniùre mise à jour le: 3 mai 2026 📝