Nintendo poursuit le responsable de la fuite massive de données de Pokémon

Nintendo a demandĂ© Ă  un tribunal californien d’obliger Discord Ă  rĂ©vĂ©ler l’identitĂ© de la personne derriĂšre une importante fuite de donnĂ©es de PokĂ©mon, connue sous le nom de ‘GameFreakOUT’ sur la plateforme. La fuite, qui a Ă©tĂ© largement diffusĂ©e sur Internet, comprenait des codes source, des conceptions de personnages prĂ©coces, des rĂ©fĂ©rences Ă  un MMO Ă  venir et des transcriptions de rĂ©unions de conception. Elle contenait Ă©galement des informations sur une suite non publiĂ©e de ‘Detective Pikachu’ et d’autres films PokĂ©mon prĂ©vus. Si Discord se conforme Ă  la demande de Nintendo, ‘GameFreakOUT’ pourrait faire face Ă  une poursuite judiciaire. Par le passĂ©, Nintendo a dĂ©jĂ  intentĂ© des poursuites pour des fuites de PokĂ©mon. ...

21 avril 2025 Â· 1 min

Opération d'escroquerie publicitaire à grande échelle 'Scallywag' exploitant les plugins WordPress

L’opĂ©ration d’escroquerie publicitaire Ă  grande Ă©chelle, connue sous le nom de ‘Scallywag’, exploite les sites de piratage et de raccourcissement d’URL en utilisant des plugins WordPress spĂ©cialement conçus. Ces plugins gĂ©nĂšrent des milliards de requĂȘtes frauduleuses chaque jour, permettant aux opĂ©rateurs de l’escroquerie de monĂ©tiser ces sites. La nature de cette escroquerie pose un risque sĂ©rieux pour la cybersĂ©curitĂ©, car elle exploite les vulnĂ©rabilitĂ©s des sites web pour gĂ©nĂ©rer un trafic frauduleux. Cela peut entraĂźner des pertes financiĂšres pour les annonceurs qui paient pour des impressions publicitaires non valides et peut Ă©galement compromettre la sĂ©curitĂ© des utilisateurs qui visitent ces sites. ...

21 avril 2025 Â· 1 min

Attaque de piratage sur les boutons de passage piéton

Les boutons de passage piéton, y compris les alertes audio, ont été piratés pendant le week-end.

20 avril 2025 Â· 1 min

Campagnes malveillantes exploitant Node.js observées par Microsoft Defender Experts

Depuis octobre 2024, Microsoft Defender Experts a observĂ© et aidĂ© plusieurs clients Ă  faire face Ă  des campagnes exploitant Node.js pour livrer des malwares et autres charges utiles. Ces attaques ont finalement conduit au vol d’informations et Ă  l’exfiltration de donnĂ©es. Les attaquants utilisent de plus en plus Node.js, une plateforme logicielle populaire, pour exĂ©cuter leurs campagnes malveillantes, soulignant l’importance de maintenir des mesures de sĂ©curitĂ© informatique robustes et Ă  jour. ...

20 avril 2025 Â· 1 min

DaVita victime d'une attaque de ransomware

DaVita, une entreprise de soins de santĂ©, a subi une attaque de ransomware, mais n’a pas rĂ©vĂ©lĂ© le nom du groupe responsable ni les dĂ©tails de la demande de rançon.

20 avril 2025 Â· 1 min

Exploit zero-day annoncé pour les pare-feu Fortinet

Un acteur de la menace prĂ©tend offrir un exploit zero-day pour une vulnĂ©rabilitĂ© d’exĂ©cution de code Ă  distance non authentifiĂ©e dans les pare-feu Fortinet.

20 avril 2025 Â· 1 min

Faille de sécurité dans le processus de validation de domaine SSL.com

SSL.com pourrait dĂ©livrer un certificat TLS de confiance pour le nom de domaine d’une adresse e-mail du demandeur, mĂȘme si ce dernier n’a pas Ă©tabli le contrĂŽle administratif de ce domaine.

20 avril 2025 Â· 1 min

Le gang de ransomware Rhysida prétend avoir volé 2,5 To de fichiers du Département de la qualité de l'environnement de l'Oregon

Le gang de ransomware Rhysida a revendiquĂ© le vol de 2,5 To de fichiers appartenant au DĂ©partement de la qualitĂ© de l’environnement de l’Oregon. Cet incident souligne une fois de plus la menace croissante que reprĂ©sentent les attaques de ransomware pour les organisations de toutes tailles et de tous secteurs. Il n’est pas encore clair quelles donnĂ©es ont Ă©tĂ© volĂ©es, ni comment le gang a rĂ©ussi Ă  pĂ©nĂ©trer les systĂšmes du dĂ©partement. Cependant, cet incident met en Ă©vidence l’importance de la mise en place de mesures de sĂ©curitĂ© robustes pour protĂ©ger les donnĂ©es sensibles contre ce type d’attaques. ...

20 avril 2025 Â· 1 min

Vulnérabilités exploitées dans les produits Ivanti

Les produits Ivanti ont Ă©tĂ© touchĂ©s par des vulnĂ©rabilitĂ©s exploitĂ©es 16 fois depuis 2024, plus que tout autre fournisseur dans l’espace des pĂ©riphĂ©riques de bord de rĂ©seau.

20 avril 2025 Â· 1 min

Exploitation publique d'une vulnérabilité critique dans Erlang/OTP SSH

La vulnĂ©rabilitĂ© critique dans Erlang/OTP SSH, identifiĂ©e sous le nom CVE-2025-32433, est dĂ©sormais exploitĂ©e publiquement. Cette faille de sĂ©curitĂ© permet aux attaquants non authentifiĂ©s d’exĂ©cuter Ă  distance du code sur les appareils impactĂ©s. Il est impĂ©ratif que les utilisateurs et les administrateurs de systĂšmes mettent Ă  jour leurs dispositifs pour corriger cette vulnĂ©rabilitĂ© et protĂ©ger leurs systĂšmes contre toute exploitation malveillante potentielle. Erlang/OTP est une suite de logiciels de programmation concurrentielle largement utilisĂ©e dans les systĂšmes distribuĂ©s. La vulnĂ©rabilitĂ© SSH affecte un grand nombre de dispositifs et de systĂšmes, rendant cette exploitation particuliĂšrement prĂ©occupante. Les dĂ©tails techniques de l’exploit sont actuellement disponibles au public, ce qui augmente le risque d’attaques. ...

19 avril 2025 Â· 1 min
Derniùre mise à jour le: 26 juillet 2026 📝