Cloudflare touché par la compromission Salesloft/Drift : exfiltration de données Salesforce et rotation de 104 jetons API

Source: BleepingComputer (Sergiu Gatlan). Cloudflare rĂ©vĂšle avoir Ă©tĂ© impactĂ© par la sĂ©rie de compromissions Salesloft/Drift touchant des environnements Salesforce, avec exfiltration de donnĂ©es textuelles de son CRM de support entre le 12 et le 17 aoĂ»t 2025, aprĂšs une phase de reconnaissance le 9 aoĂ»t. Cloudflare indique que des attaquants ont accĂ©dĂ© Ă  une instance Salesforce utilisĂ©e pour la gestion des tickets clients et ont exfiltrĂ© uniquement le texte des objets de cas (pas les piĂšces jointes). Parmi les Ă©lĂ©ments sensibles potentiellement exposĂ©s figurent des informations de contact clients et des contenus de tickets pouvant inclure des clĂ©s, secrets, jetons ou mots de passe. L’entreprise a identifiĂ© 104 jetons API Cloudflare prĂ©sents dans ces donnĂ©es et les a tous rotationnĂ©s avant la notification clients du 2 septembre, sans activitĂ© suspecte dĂ©tectĂ©e Ă  ce stade. ...

3 septembre 2025 Â· 2 min

CrowdStrike publie EMBER2024, un vaste jeu de données pour entraßner des modÚles ML contre les malwares

Source: CrowdStrike (blog). CrowdStrike prĂ©sente EMBER2024, une mise Ă  jour majeure du jeu de donnĂ©es EMBER pour l’entraĂźnement et l’évaluation de modĂšles de dĂ©tection de malwares, avec plus de 3,2 millions de fichiers couvrant six formats (Win32, Win64, .NET, APK, PDF, ELF) et des Ă©tiquettes adaptĂ©es Ă  sept tĂąches de classification (dont dĂ©tection de malware, classification par famille, identification de comportements), incluant l’évaluation face Ă  des Ă©chantillons Ă©vasifs. Points clĂ©s 🧠 ...

3 septembre 2025 Â· 2 min

Cyberattaque chez Jaguar Land Rover : production perturbĂ©e et systĂšmes IT arrĂȘtĂ©s au Royaume‑Uni

Source: BBC (Chris Vallance et Theo Leggett), 3 septembre 2025. Le mĂ©dia rapporte qu’une cyber-attaque a gravement perturbĂ© la production de Jaguar Land Rover (JLR) au Royaume‑Uni, poussant l’entreprise Ă  arrĂȘter proactivement ses systĂšmes IT pour limiter l’impact. 🚹 JLR indique qu’il n’y a Ă  ce stade aucune preuve de vol de donnĂ©es clients, mais que ses activitĂ©s de production et de retail sont sĂ©vĂšrement touchĂ©es. L’entreprise dit travailler « Ă  rythme soutenu » pour redĂ©marrer ses applications globales de maniĂšre contrĂŽlĂ©e. ...

3 septembre 2025 Â· 2 min

DémantÚlement de Streameast, plus grand réseau de streaming sportif illégal

Selon BleepingComputer, l’Alliance for Creativity and Entertainment (ACE) et les autoritĂ©s Ă©gyptiennes ont procĂ©dĂ© au dĂ©mantĂšlement de Streameast, prĂ©sentĂ© comme le plus grand rĂ©seau de streaming sportif en direct illĂ©gal au monde, avec l’arrestation de deux personnes soupçonnĂ©es d’y ĂȘtre liĂ©es. Action principale : dĂ©mantĂšlement de la plateforme de streaming sportif illĂ©gal Streameast. Acteurs impliquĂ©s : ACE et autoritĂ©s Ă©gyptiennes. Mesure coercitive : arrestation de deux personnes liĂ©es prĂ©sumĂ©ment Ă  l’opĂ©ration. Impact et portĂ©e : Streameast est dĂ©crit comme le plus grand rĂ©seau de streaming sportif illĂ©gal, ce qui souligne l’ampleur du coup d’arrĂȘt portĂ© Ă  la diffusion non autorisĂ©e d’évĂ©nements sportifs en direct. 🛑 ...

3 septembre 2025 Â· 1 min

Deux paquets npm malveillants cachent leur C2 via des smart contracts Ethereum

Selon ReversingLabs, des chercheurs ont dĂ©couvert deux paquets npm malveillants — colortoolsv2 et mimelib2 — intĂ©grĂ©s Ă  une campagne sophistiquĂ©e de supply chain ciblant des dĂ©veloppeurs de cryptomonnaies. La campagne combine livraison de malware via blockchain et manipulation sociale sur GitHub pour paraĂźtre lĂ©gitime. Le code JavaScript des paquets est fortement obfusquĂ© et interroge un smart contract Ethereum afin d’obtenir des URLs pointant vers un malware de seconde Ă©tape. Le contrat 0x1f117a1b07c108eae05a5bccbe86922d66227e2b hĂ©berge les commandes malveillantes, ce qui permet d’éviter la dĂ©tection basĂ©e sur des URLs codĂ©es en dur. Le payload de seconde Ă©tape (SHA1: 021d0eef8f457eb2a9f9fb2260dd2e391f009a21) agit comme tĂ©lĂ©chargeur de composants additionnels. ...

3 septembre 2025 Â· 2 min

Disney paie 10 M$ pour clore des griefs de la FTC sur la collecte de donnĂ©es d’enfants via YouTube

Selon BleepingComputer, Disney a acceptĂ© de payer 10 millions de dollars pour rĂ©gler des griefs de la Federal Trade Commission (FTC) portant sur l’étiquetage de contenus vidĂ©o pour enfants sur YouTube. La FTC reprochait Ă  Disney d’avoir mal Ă©tiquetĂ© des vidĂ©os destinĂ©es aux enfants sur YouTube, ce qui aurait permis la collecte d’informations personnelles d’enfants sans leur consentement et sans notification des parents. Le rĂšglement de 10 millions de dollars met fin Ă  ces revendications de l’autoritĂ© amĂ©ricaine, sans autres dĂ©tails fournis dans l’extrait sur les modalitĂ©s ou engagements complĂ©mentaires. ...

3 septembre 2025 Â· 1 min

DragonForce : un RaaS malaisien adopte la multi‑extorsion et cible des enseignes britanniques

Selon Pointwild, cette fiche de threat intelligence prĂ©sente DragonForce, un ransomware‑as‑a‑service apparu mi‑2023 et attribuĂ© Ă  la Malaisie, avec un focus sur ses tactiques de multi‑extorsion, ses cibles rĂ©centes au Royaume‑Uni et ses mĂ©canismes techniques d’évasion et de persistance. Le groupe opĂšre un modĂšle RaaS et mĂšne une multi‑extorsion: chiffrement des donnĂ©es et exfiltration d’informations sensibles. DĂ©but 2025, il a Ă©tendu ses opĂ©rations via un service « white‑label » nommĂ© Ransom Bay et a ciblĂ© des dĂ©taillants britanniques, dont Marks & Spencer et Harrods. ...

3 septembre 2025 Â· 2 min

États-Unis : jusqu’à 10 M$ pour des infos sur trois agents du FSB liĂ©s Ă  des cyberattaques contre des infrastructures critiques

Selon BleepingComputer, le DĂ©partement d’État des États-Unis propose une rĂ©compense pouvant atteindre 10 millions de dollars pour des informations concernant trois officiers du FSB accusĂ©s d’implication dans des cyberattaques contre des infrastructures critiques amĂ©ricaines au nom du gouvernement russe. L’annonce cible spĂ©cifiquement trois membres du Service fĂ©dĂ©ral de sĂ©curitĂ© (FSB) de la FĂ©dĂ©ration de Russie. Les autoritĂ©s amĂ©ricaines affirment qu’ils sont impliquĂ©s dans des opĂ©rations de cyberattaque dirigĂ©es contre des organisations d’infrastructures critiques aux États-Unis. ...

3 septembre 2025 Â· 1 min

Google publie la mise à jour de sécurité Android de septembre 2025 corrigeant 84 failles, dont deux exploitées

Selon BleepingComputer, Google a publiĂ© la mise Ă  jour de sĂ©curitĂ© de septembre 2025 pour les appareils Android, corrigeant un total de 84 vulnĂ©rabilitĂ©s, dont deux failles exploitĂ©es activement. Produits concernĂ©s : appareils Android. PortĂ©e du correctif : 84 vulnĂ©rabilitĂ©s corrigĂ©es. GravitĂ© notable : 2 vulnĂ©rabilitĂ©s exploitĂ©es activement (en cours d’exploitation dans la nature). Cette publication signale que des attaques tirent dĂ©jĂ  parti de certaines failles, tandis que l’ensemble du correctif vise Ă  renforcer la sĂ©curitĂ© du systĂšme Android pour ce cycle mensuel de septembre 2025. 🔒 ...

3 septembre 2025 Â· 1 min

Hexstrike‑AI : un framework d’orchestration IA dĂ©tournĂ© pour exploiter des zero‑days Citrix NetScaler

Selon blog.checkpoint.com (Amit Weigman, Office of the CTO, 2 septembre 2025), des chercheurs analysent Hexstrike‑AI, un framework d’orchestration IA pensĂ© pour le « red teaming » et la recherche, mais rapidement dĂ©tournĂ© par des acteurs malveillants pour viser des zero‑days Citrix NetScaler rĂ©vĂ©lĂ©s le 26/08. ⚠ Le billet explique que Hexstrike‑AI fournit un « cerveau » d’orchestration reliant des LLM (Claude, GPT, Copilot) Ă  plus de 150 outils de sĂ©curitĂ©. Au cƓur du systĂšme, un serveur FastMCP et des MCP Agents exposent les outils sous forme de fonctions appelables, permettant aux agents IA d’exĂ©cuter de maniĂšre autonome des tĂąches comme la dĂ©couverte, l’exploitation, la persistence et l’exfiltration. Des fonctions standardisĂ©es (ex. nmap_scan) et un mĂ©canisme de traduction d’intention en exĂ©cution (ex. execute_command) automatisent l’enchaĂźnement des actions, avec retries et reprise pour la rĂ©silience. đŸ€– ...

3 septembre 2025 Â· 2 min
Derniùre mise à jour le: 15 Nov 2025 📝