Le groupe APT28 russe accusé par le gouvernement français d'attaques d'espionnage

🎯 La France accuse le groupe APT28 d’espionnage stratĂ©gique et de dĂ©stabilisation Le ministĂšre français des Affaires Ă©trangĂšres a publiquement accusĂ© le groupe APT28, liĂ© au renseignement militaire russe (GRU), d’avoir ciblĂ© ou compromis au moins 12 entitĂ©s françaises depuis 2021. Les cibles identifiĂ©es relĂšvent des secteurs : Gouvernemental DĂ©fense AĂ©rospatial Financier Associatif (ONG) Ces attaques avaient pour objectif la collecte de renseignements sensibles et, dans certains cas, la dĂ©stabilisation politique, comme lors de l’élection prĂ©sidentielle de 2017 ou en lien avec les Jeux olympiques de Paris. ...

1 mai 2025 Â· 2 min

Membre prĂ©sumĂ© du groupe de cybercriminalitĂ© Scattered Spider extradĂ© vers les États-Unis

L’article rapporte l’extradition d’un jeune homme Ă©cossais de 23 ans, soupçonnĂ© d’ĂȘtre membre du groupe de cybercriminalitĂ© Scattered Spider, de l’Espagne vers les États-Unis. Il est accusĂ© de fraude Ă©lectronique, de conspiration et de vol d’identitĂ©. Les procureurs amĂ©ricains sont en charge de l’affaire. Le groupe Scattered Spider est connu pour ses activitĂ©s de cybercriminalitĂ© prolifiques, bien que l’article ne donne pas plus de dĂ©tails sur les activitĂ©s spĂ©cifiques du groupe ou du jeune homme. ...

1 mai 2025 Â· 1 min

Rapport de Google sur les vulnérabilités Zero-Day en 2024

📉 Moins de failles, mais des cibles plus critiques Le dernier rapport de Google Threat Intelligence rĂ©vĂšle que 75 failles zero-day ont Ă©tĂ© activement exploitĂ©es en 2024, contre 98 en 2023. Une baisse encourageante
 mais qui cache une Ă©volution inquiĂ©tante des stratĂ©gies des attaquants. 🎯 De nouvelles cibles : logiciels de sĂ©curitĂ© et Ă©quipements rĂ©seau Les attaquants se tournent dĂ©sormais vers les outils de sĂ©curitĂ© eux-mĂȘmes (Ivanti, Cisco, Palo Alto Networks), car : ...

1 mai 2025 Â· 2 min

Utilisation du spyware Pegasus pour pirater les utilisateurs de WhatsApp

Cet article fait Ă©tat de l’utilisation du spyware Pegasus, conçu par l’entreprise israĂ©lienne NSO Group, pour pirater les appareils des utilisateurs de WhatsApp. Les dommages dĂ©coulant de cette utilisation sont probablement importants, mais selon les observateurs, ils ne mettront pas fin Ă  son utilisation. Pegasus est un outil de piratage sophistiquĂ© qui peut s’infiltrer dans un appareil et accĂ©der Ă  des informations sensibles. WhatsApp, une plateforme de messagerie largement utilisĂ©e, est donc une cible de choix pour les attaquants. Les consĂ©quences de ces attaques peuvent ĂȘtre graves, allant de l’atteinte Ă  la vie privĂ©e Ă  la possibilitĂ© de cyberespionnage. ...

1 mai 2025 Â· 1 min

Vulnérabilités majeures dans le protocole AirPlay d'Apple permettant une prise de contrÎle à distance sans interaction de l'utilisateur

Une sĂ©rie de vulnĂ©rabilitĂ©s majeures a Ă©tĂ© dĂ©couverte dans le protocole AirPlay et le SDK d’Apple. Ces failles, collectivement appelĂ©es ‘AirBorne’, permettent une sĂ©rie d’attaques sĂ©vĂšres. Le plus critique est l’exĂ©cution de code Ă  distance (RCE) ‘wormable’ sans clic, ce qui signifie que les attaquants peuvent prendre le contrĂŽle des appareils Apple et de tiers via Wi-Fi sans aucune interaction de l’utilisateur. L’impact de ces vulnĂ©rabilitĂ©s est Ă©norme, touchant potentiellement des milliards d’appareils Ă  travers le monde. Ces informations ont Ă©tĂ© publiĂ©es sur la plateforme GBHackers Security le 1er mai 2025. ...

1 mai 2025 Â· 1 min

Attaque ciblée révélant une profonde compréhension de la communauté cible

🎯 Une attaque ciblĂ©e contre des membres du World Uyghur Congress En mars 2025, des membres du World Uyghur Congress (WUC) ont Ă©tĂ© ciblĂ©s par une campagne d’espionnage informatique, selon un rapport publiĂ© par Citizen Lab (UniversitĂ© de Toronto). đŸ› ïž Une attaque via un Ă©diteur de texte piĂ©gĂ© L’attaque reposait sur un email de phishing se faisant passer pour un contact de confiance. Le message contenait un lien vers Google Drive hĂ©bergeant une archive protĂ©gĂ©e par mot de passe. Cette archive dissimulait un maliciel Windows dans une fausse version d’un Ă©diteur de texte en langue ouĂŻghoure. 🧠 Une campagne techniquement simple mais psychologiquement efficace Selon Citizen Lab : ...

28 avril 2025 Â· 2 min

Attaque ciblée révÚle une compréhension approfondie de la communauté cible

🎯 Une attaque ciblĂ©e contre des membres du World Uyghur Congress En mars 2025, des membres du World Uyghur Congress (WUC) ont Ă©tĂ© ciblĂ©s par une campagne d’espionnage informatique, selon un rapport publiĂ© par Citizen Lab (UniversitĂ© de Toronto). đŸ› ïž Une attaque via un Ă©diteur de texte piĂ©gĂ© L’attaque reposait sur un email de phishing se faisant passer pour un contact de confiance. Le message contenait un lien vers Google Drive hĂ©bergeant une archive protĂ©gĂ©e par mot de passe. Cette archive dissimulait un maliciel Windows dans une fausse version d’un Ă©diteur de texte en langue ouĂŻghoure. 🧠 Une campagne techniquement simple mais psychologiquement efficace Selon Citizen Lab : ...

28 avril 2025 Â· 2 min

Attaque de hackers sur le fournisseur de téléphonie mobile SK Telecom

Le fournisseur de tĂ©lĂ©phonie mobile sud-corĂ©en SK Telecom a Ă©tĂ© la cible d’une attaque de hackers. En rĂ©ponse Ă  cette attaque, l’entreprise a dĂ©cidĂ© de remplacer les cartes SIM de ses quelque 23 millions de clients. Il n’est pas encore clair comment les hackers ont rĂ©ussi Ă  infiltrer le systĂšme de SK Telecom, ni quelles informations ont Ă©tĂ© potentiellement compromises. L’entreprise travaille actuellement sur l’analyse de l’incident et la mise en place de mesures de sĂ©curitĂ© renforcĂ©es pour prĂ©venir de futures attaques. ...

28 avril 2025 Â· 1 min

Attaque de ransomware sur Urban One, une importante entreprise médiatique

Fuite de donnĂ©es chez Urban One aprĂšs une attaque de type ingĂ©nierie sociale Le groupe mĂ©dia Urban One, leader des mĂ©dias destinĂ©s Ă  la communautĂ© afro-amĂ©ricaine, a rĂ©cemment confirmĂ© une fuite de donnĂ©es sensibles Ă  la suite d’une cyberattaque. Ce qu’il s’est passĂ© DĂ©but de l’attaque : 13 fĂ©vrier 2025 DĂ©couverte : 15 mars Confirmation de vol de donnĂ©es : 30 mars Mode opĂ©ratoire : attaque d’ingĂ©nierie sociale sophistiquĂ©e Impact : Pas d’interruption des opĂ©rations, mais vol de donnĂ©es sensibles DonnĂ©es compromises : noms, adresses, numĂ©ros de sĂ©curitĂ© sociale, infos de dĂ©pĂŽt direct, formulaires W-2 EnquĂȘte et rĂ©ponse L’attaque a Ă©tĂ© revendiquĂ©e le 12 mars par le groupe Cactus ransomware, connu pour utiliser des malwares via des publicitĂ©s en ligne. Urban One a informĂ© les autoritĂ©s de rĂ©gulation du Texas et du Massachusetts, mentionnant 355 victimes au Texas. Une surveillance de crĂ©dit gratuite pendant 2 ans est proposĂ©e aux victimes. Les forces de l’ordre ont Ă©tĂ© contactĂ©es. Contexte Urban One gĂšre plusieurs chaĂźnes TV, radios et sites d’info. En 2024, la sociĂ©tĂ© a dĂ©clarĂ© 450 millions de dollars de revenus. Elle avait dĂ©jĂ  subi une fuite en 2019 impliquant plus de 1 000 numĂ©ros de sĂ©curitĂ© sociale. ...

28 avril 2025 Â· 2 min

Brave lance un nouvel outil open-source de gestion des cookies

Brave, le navigateur web axĂ© sur la confidentialitĂ©, a open-sourcĂ© un nouvel outil appelĂ© ‘Cookiecrumbler’. Cet outil utilise les grands modĂšles de langage (LLMs) pour dĂ©tecter les avis de consentement de cookies sur les sites web. Une fois dĂ©tectĂ©s, Cookiecrumbler utilise des revues communautaires pour bloquer ces avis qui ne cassent pas la fonctionnalitĂ© du site. Cela marque une Ă©tape importante dans la lutte pour la confidentialitĂ© en ligne, car les cookies sont souvent utilisĂ©s pour suivre les utilisateurs Ă  travers le web. En bloquant ces avis de consentement, Brave espĂšre rendre le web plus privĂ© et sĂ©curisĂ© pour ses utilisateurs. ...

28 avril 2025 Â· 1 min
Derniùre mise à jour le: 26 juillet 2026 📝