IngĂ©nieur d’Intel accusĂ© d’avoir exfiltrĂ© prĂšs de 18 000 fichiers « Top Secret » via un NAS

Source : mercurynews.com. Contexte : Intel a dĂ©posĂ© une plainte en justice contre Jinfeng Luo, ingĂ©nieur logiciel employĂ© depuis 2014, pour vol prĂ©sumĂ© de secrets commerciaux juste avant la fin de son contrat. Selon la plainte, Luo a Ă©tĂ© informĂ© le 7 juillet de la fin de son emploi effective au 31 juillet. Huit jours avant cette date, il aurait tentĂ© de copier des donnĂ©es vers un disque dur externe, tentative bloquĂ©e par les contrĂŽles internes d’Intel. Cinq jours plus tard, il aurait utilisĂ© un pĂ©riphĂ©rique de stockage en rĂ©seau (NAS), dĂ©crit comme un petit serveur, et exfiltrĂ© prĂšs de 18 000 fichiers sur trois jours, dont certains marquĂ©s « Intel Top Secret ». ...

12 novembre 2025 Â· 2 min

Le Royaume-Uni présente une loi pour renforcer la cybersécurité des infrastructures critiques

Selon BleepingComputer, le Royaume-Uni a introduit une nouvelle lĂ©gislation visant Ă  renforcer les dĂ©fenses de cybersĂ©curitĂ© des hĂŽpitaux, des systĂšmes Ă©nergĂ©tiques, des approvisionnements en eau et des rĂ©seaux de transport, face Ă  des cyberattaques dont les dommages annuels sont estimĂ©s Ă  prĂšs de 15 MdÂŁ (19,6 Md$). Le Royaume-Uni a prĂ©sentĂ© le Cyber Security and Resilience Bill, une rĂ©forme majeure visant Ă  renforcer la cybersĂ©curitĂ© des infrastructures critiques telles que les hĂŽpitaux, les rĂ©seaux d’énergie, l’eau et les transports. Cette initiative rĂ©pond Ă  l’augmentation des cyberattaques, dont le coĂ»t annuel est estimĂ© Ă  prĂšs de 15 milliards de livres. ...

12 novembre 2025 Â· 2 min

Microsoft corrige un bug d’avertissement erronĂ© de fin de support sur Windows 10

Selon BleepingComputer, Microsoft a rĂ©solu un bug qui provoquait l’affichage d’alertes de fin de support sur Windows 10, alors mĂȘme que certains systĂšmes bĂ©nĂ©ficiaient encore d’une couverture de sĂ©curitĂ© active ou Ă©taient toujours officiellement supportĂ©s. Le problĂšme survenait aprĂšs l’installation des mises Ă  jour d’octobre 2025 et conduisait Ă  des avertissements erronĂ©s de fin de support sur Windows 10. Les appareils touchĂ©s incluaient des systĂšmes disposant d’une couverture de sĂ©curitĂ© active ou encore sous support. ...

12 novembre 2025 Â· 1 min

MUT-4831: des paquets npm piĂ©gĂ©s livrent le voleur d’informations Vidar

Selon Datadog Security Labs, une campagne suivie sous l’identifiant MUT-4831 a introduit 17 paquets npm (23 versions) trojanisĂ©s qui exĂ©cutent un tĂ©lĂ©chargeur lors du postinstall et livrent le malware Vidar sur des systĂšmes Windows. DĂ©couverte et pĂ©rimĂštre: GuardDog (analyse statique) a dĂ©tectĂ© le 21 octobre 2025 le paquet custom-tg-bot-plan@1.0.1 avec des indicateurs clĂ©s dont un script “postinstall”. Au total, 17 paquets distribuĂ©s en deux salves (21–22 et 26 octobre) affichaient des indices similaires, se faisant passer pour des helpers Telegram, bibliothĂšques d’icĂŽnes ou des forks lĂ©gitimes (p. ex. Cursor, React). Les paquets ont Ă©tĂ© publiĂ©s par deux comptes npm rĂ©cemment créés (aartje, salii i229911), depuis bannis; ils sont restĂ©s en ligne environ deux semaines et ont cumulĂ© au moins 2 240 tĂ©lĂ©chargements (dont des scrapers), avec un pic Ă  503 tĂ©lĂ©chargements uniques pour react-icon-pkg. ...

12 novembre 2025 Â· 3 min

Rapport Wiz 2025: adoption massive de l’IA cloud, mais la sĂ©curitĂ© et la gouvernance restent Ă  la traĂźne

Selon Wiz, dans son rapport « The State of AI in the Cloud 2025 », l’adoption de l’IA dans les environnements cloud continue d’augmenter, avec une stabilisation des services managĂ©s et une montĂ©e du self-hosted, mais la sĂ©curitĂ© et la gouvernance peinent Ă  suivre. 📈 Adoption et tendances 85% des organisations utilisent une forme d’IA (managĂ©e ou auto-hĂ©bergĂ©e). Les services managĂ©s passent de 70% Ă  74% des environnements. Le self-hosted progresse fortement (42% → 75%), notamment via des intĂ©grations dans des logiciels tiers. OpenAI/Azure OpenAI SDKs sont utilisĂ©s par 67% des environnements; top outils: Pytorch (50%), ONNX Runtime (46%), Hugging Face (45%), Tiktoken (43%). 🚀 DeepSeek en forte croissance ...

12 novembre 2025 Â· 3 min

Rhadamanthys: perturbation majeure de l’infostealer, probable action des autoritĂ©s allemandes

Selon BleepingComputer (Lawrence Abrams), l’opĂ©ration de malware-as-a-service Rhadamanthys subit une perturbation importante, avec de nombreux « clients » affirmant avoir perdu l’accĂšs Ă  leurs serveurs et panneaux web. Rhadamanthys est un infostealer qui dĂ©robe des identifiants et cookies d’authentification depuis des navigateurs, clients mail et autres applications. Il est diffusĂ© via des faux cracks logiciels, des vidĂ©os YouTube et des publicitĂ©s malveillantes dans les moteurs de recherche. Le service est proposĂ© par abonnement, incluant support et panneau web pour collecter les donnĂ©es volĂ©es. ...

12 novembre 2025 Â· 2 min

Synnovis confirme une fuite de données aprÚs une attaque par ransomware de juin 2024

Selon BleepingComputer, Synnovis, un important prestataire britannique de services de pathologie, notifie les fournisseurs de soins qu’une violation de donnĂ©es s’est produite aprĂšs une attaque par ransomware survenue en juin 2024, entraĂźnant le vol de certaines donnĂ©es de patients. Contexte Synnovis, prestataire clĂ© de services de pathologie pour plusieurs hĂŽpitaux londoniens (via un partenariat SYNLAB – Guy’s & St Thomas’ – King’s College Hospital), a subi une attaque ransomware majeure en juin 2024, fortement perturbant les services du NHS Ă  Londres. ...

12 novembre 2025 Â· 2 min

Violation en cours au CBO : mises en garde sur les emails et restriction des échanges

Selon Politico, un incident de cybersĂ©curitĂ© touchant le Congressional Budget Office (CBO) est dĂ©sormais considĂ©rĂ© comme en cours, avec un impact direct sur ses communications par email 📹. La Library of Congress a adressĂ© un courriel interne avertissant que l’incident « affecte les communications email » du CBO, demandant aux employĂ©s de restreindre les Ă©changes avec l’agence. Les consignes incluent : « Ne PAS cliquer sur les liens dans les emails du CBO », ne pas partager d’informations sensibles via email, Microsoft Teams ou Zoom, et vĂ©rifier par tĂ©lĂ©phone l’authenticitĂ© des messages avant toute action 🛑. ...

12 novembre 2025 Â· 1 min

Zero-days Citrix Bleed 2 et Cisco ISE exploités pour un web shell furtif

BleepingComputer rapporte, sur la base d’un rapport partagĂ© par Amazon Threat Intelligence et de donnĂ©es du honeypot MadPot, qu’un acteur avancĂ© a exploitĂ© en zero-day deux failles critiques dans Citrix NetScaler et Cisco ISE pour dĂ©ployer un malware personnalisĂ©. ‱ Les vulnĂ©rabilitĂ©s exploitĂ©es sont Citrix Bleed 2 (CVE-2025-5777) dans NetScaler ADC et Gateway (lecture hors limites), et CVE-2025-20337 dans Cisco Identity Services Engine (ISE) (dĂ©sĂ©rialisation vulnĂ©rable). Amazon indique que les tentatives d’exploitation de Citrix Bleed 2 ont Ă©tĂ© observĂ©es avant la divulgation publique et les correctifs; une charge anormale visant un endpoint ISE non documentĂ© a aussi Ă©tĂ© identifiĂ©e et signalĂ©e Ă  Cisco. ...

12 novembre 2025 Â· 3 min

Akamai signale des filtrages en Russie perturbant la livraison de contenu

Source: akamai.com (06 nov. 2025). Akamai indique observer des actions de filtrage de contenu et de connectivitĂ© en Russie, susceptibles d’impacter la livraison vers certains utilisateurs et rĂ©seaux, dans un contexte Ă©volutif et sans visibilitĂ© prĂ©alable. Akamai prĂ©cise n’avoir pas constatĂ© de blocage total de sa plateforme Ă  l’échelle du pays, mais souligne que des actions menĂ©es par des opĂ©rateurs rĂ©seaux russes et/ou par le gouvernement russe peuvent affecter la distribution pour certains utilisateurs. La situation est dĂ©crite comme hautement dynamique, avec des cibles de filtrage et de blocage qui changent sans prĂ©avis. ...

10 novembre 2025 Â· 2 min
Derniùre mise à jour le: 13 Feb 2026 📝