Violation de données chez Conduent : les détails des clients volés par des hackers

Conduent, un gĂ©ant amĂ©ricain des services aux entreprises, a confirmĂ© une violation de donnĂ©es survenue en janvier. Les pirates ont rĂ©ussi Ă  pĂ©nĂ©trer les dĂ©fenses numĂ©riques de l’entreprise et Ă  accĂ©der Ă  une ‘portion limitĂ©e’ de l’environnement de Conduent. Plusieurs clients de Conduent ont subi des perturbations dans les premiers jours de l’attaque. Par exemple, le dĂ©partement des Enfants et des Familles du Wisconsin a signalĂ© que la panne avait eu un impact sur les bĂ©nĂ©ficiaires qui reçoivent leurs paiements par un systĂšme de transfert Ă©lectronique. ...

15 avril 2025 Â· 1 min

Refus de l'espionnage imposé par la Confédération par le patron du service de courriel

Dans une rĂ©cente actualitĂ©, Andy Yen, le patron d’un service de courrier Ă©lectronique et de Cloud comptant 100 millions d’utilisateurs, s’oppose Ă  la tentative d’espionnage de la ConfĂ©dĂ©ration. Il est clair que Yen est fermement contre toute forme d’espionnage qui compromettrait la sĂ©curitĂ© et la confidentialitĂ© des donnĂ©es de ses utilisateurs. Le gĂ©ant genevois des services cryptĂ©s Proton (mail, cloud, VPN) envisage de quitter la Suisse si la rĂ©forme de l’Ordonnance sur la surveillance des tĂ©lĂ©communications (OSCPT) est adoptĂ©e. Cette rĂ©forme, actuellement en consultation jusqu’au 6 mai, renforcerait les obligations de collecte et de transmission des mĂ©tadonnĂ©es des utilisateurs Ă  la police fĂ©dĂ©rale (SCPT), et ce en temps rĂ©el. ...

14 avril 2025 Â· 2 min

Exploitation d'une vulnérabilité dans les produits ESET par un groupe APT

Une vulnĂ©rabilitĂ© affectant plusieurs produits ESET a Ă©tĂ© exploitĂ©e par un groupe APT pour charger des bibliothĂšques DLL malveillantes et dĂ©ployer silencieusement des malwares, selon un rapport de Kaspersky. La vulnĂ©rabilitĂ©, suivie sous le nom de CVE-2024-11859, est dĂ©crite comme une faille de dĂ©tournement de l’ordre de recherche DLL qui pourrait ĂȘtre exploitĂ©e par des attaquants disposant de privilĂšges administratifs pour l’exĂ©cution de code arbitraire. 🔗 Source originale : https://www.securityweek.com/eset-vulnerability-exploited-for-stealthy-malware-execution/

13 avril 2025 Â· 1 min

Exploitation d'une vulnérabilité zero-day dans le systÚme de fichiers de logs de Windows

Le Microsoft Threat Intelligence Center (MSTIC) et le Microsoft Security Response Center (MSRC) ont dĂ©couvert une exploitation post-compromission d’une vulnĂ©rabilitĂ© zero-day dans le systĂšme de fichiers de logs de Windows, connu sous le nom de CLFS. Cette vulnĂ©rabilitĂ© a Ă©tĂ© utilisĂ©e contre un petit nombre de cibles, y compris des organisations dans les secteurs de l’informatique et de l’immobilier aux États-Unis, le secteur financier au Venezuela, une entreprise de logiciels espagnole, et le secteur de la vente au dĂ©tail en Arabie Saoudite. Microsoft a publiĂ© des mises Ă  jour de sĂ©curitĂ© pour corriger cette vulnĂ©rabilitĂ©, suivie sous le nom de CVE-2025-29824, le 8 avril 2025. ...

13 avril 2025 Â· 1 min

Extensions non répertoriées du Chrome Web Store : un risque pour la sécurité

AprĂšs la sortie de la fonctionnalitĂ© ‘Monitor’ de Secure Annex, l’auteur a aidĂ© Ă  Ă©valuer une liste d’extensions qu’une organisation avait configurĂ©es pour la surveillance. Cependant, il a identifiĂ© certaines extensions qui Ă©taient ’non rĂ©pertoriĂ©es’ dans le Chrome Web Store. Ces extensions non rĂ©pertoriĂ©es ne sont pas indexĂ©es par les moteurs de recherche et n’apparaissent pas lors de la recherche dans le Chrome Web Store. La seule façon d’y accĂ©der est de connaĂźtre l’URL. Ces extensions pourraient prĂ©senter un risque de sĂ©curitĂ© car elles Ă©chappent aux contrĂŽles habituels. ...

13 avril 2025 Â· 2 min

Extensions suspectes hébergées sur le Chrome Web Store de Google

Google a Ă©tĂ© identifiĂ© comme hĂ©bergeant plusieurs extensions suspectes dans son Chrome Web Store. Ces extensions, qui ont Ă©tĂ© installĂ©es sur plus de 4 millions d’appareils, effectuent des actions douteuses que leurs dĂ©veloppeurs ont pris soin de dissimuler. La question de savoir pourquoi Google accorde Ă  tant d’entre elles le label de confiance ‘Featured’ reste sans rĂ©ponse. Il est important de noter que ces extensions peuvent potentiellement compromettre la sĂ©curitĂ© des donnĂ©es des utilisateurs et de leurs appareils. ...

13 avril 2025 Â· 1 min

Fortinet découvre une nouvelle technique d'exploitation post-attaque

Fortinet, une entreprise leader dans le domaine de la cybersĂ©curitĂ©, a rĂ©cemment dĂ©couvert une nouvelle technique d’exploitation post-attaque utilisĂ©e par un acteur de menace. Bien que les efforts des acteurs de menace pour exploiter les vulnĂ©rabilitĂ©s connues ne soient pas nouveaux, cette technique spĂ©cifique est une dĂ©couverte rĂ©cente. Fortinet s’engage Ă  partager ces informations pour aider ses clients Ă  prendre des dĂ©cisions Ă©clairĂ©es en matiĂšre de cybersĂ©curitĂ©. Des cybercriminels ont exploitĂ© des vulnĂ©rabilitĂ©s connues dans les dispositifs FortiGate (ex. FG-IR-22-398, FG-IR-23-097, FG-IR-24-015) pour y maintenir un accĂšs non autorisĂ©, mĂȘme aprĂšs l’application des correctifs officiels. ...

13 avril 2025 Â· 2 min

Incident majeur de sécurité de l'information au sein de l'OCC

L’Office of the Comptroller of the Currency (OCC) a informĂ© le CongrĂšs d’un incident majeur de sĂ©curitĂ© de l’information, comme l’exige la Federal Information Security Modernization Act. Cet incident est le rĂ©sultat d’examens internes et indĂ©pendants des e-mails de l’OCC et des piĂšces jointes qui ont fait l’objet d’un accĂšs non autorisĂ©. Le 11 fĂ©vrier 2025, l’OCC a dĂ©couvert des interactions inhabituelles entre un compte administratif systĂšme dans son environnement d’automatisation de bureau et les boĂźtes aux lettres des utilisateurs de l’OCC. Le 12 fĂ©vrier, l’OCC a confirmĂ© que l’activitĂ© Ă©tait non autorisĂ©e et a immĂ©diatement activĂ© ses protocoles de rĂ©ponse Ă  l’incident. ...

13 avril 2025 Â· 1 min

La Chine admet avoir mené des cyberattaques sur l'infrastructure américaine

Selon le Wall Street Journal, la Chine a admis lors d’une rĂ©union secrĂšte avec des responsables amĂ©ricains qu’elle avait menĂ© des cyberattaques sur l’infrastructure amĂ©ricaine. Ces attaques seraient liĂ©es Ă  la campagne Volt Typhoon, sans plus de prĂ©cisions sur la nature exacte de cette campagne. C’est une rare admission de la part de la Chine, souvent accusĂ©e de cyberespionnage mais rarement reconnue comme telle. Cette rĂ©vĂ©lation pourrait avoir des implications importantes dans les relations entre les deux pays, dĂ©jĂ  tendues sur le plan technologique. ...

13 avril 2025 Â· 1 min

Le groupe de hackers russes Gamaredon cible les missions militaires occidentales

Le groupe de hackers russes connu sous le nom de Gamaredon, ou ‘Shuckworm’, a fait les gros titres avec ses cyberattaques sophistiquĂ©es ciblant les missions militaires occidentales. Ce groupe a Ă©voluĂ© ses tactiques, techniques et procĂ©dures (TTPs) pour amĂ©liorer sa furtivitĂ© et son efficacitĂ©, passant de Visual Basic Script (VBS) Ă  des outils basĂ©s sur PowerShell. PowerShell est un framework d’automatisation des tĂąches de Microsoft, souvent utilisĂ© par les attaquants pour exĂ©cuter des commandes et des scripts sur les systĂšmes Windows. Ce changement, rapportĂ© par Symantec, souligne leur dĂ©marche stratĂ©gique pour obscurcir, ou cacher, les charges utiles et exploiter les services lĂ©gitimes pour l’évasion. ...

13 avril 2025 Â· 1 min
Derniùre mise à jour le: 27 juillet 2026 📝