Fuite de données sensibles via des logs de malware stealer

Selon un article de Dropsite News, des identifiants de connexion appartenant Ă  un employĂ© de la Cybersecurity and Infrastructure Security Agency (CISA) et du Department of Government Efficiency (DOGE) ont Ă©tĂ© retrouvĂ©s dans des fuites publiques de logs de malware stealer, suggĂ©rant que ses appareils ont Ă©tĂ© compromis. Kyle Schutt, un ingĂ©nieur logiciel dans la trentaine, aurait eu accĂšs Ă  un systĂšme de gestion financiĂšre de la Federal Emergency Management Agency (FEMA). En tant qu’employĂ© du DOGE, Schutt a accĂ©dĂ© Ă  des logiciels propriĂ©taires de FEMA pour la gestion des subventions. Sous son rĂŽle Ă  la CISA, il aurait accĂšs Ă  des informations sensibles sur la sĂ©curitĂ© des rĂ©seaux gouvernementaux civils et des infrastructures critiques aux États-Unis. ...

10 mai 2025 Â· 1 min

Alerte de la CISA : Cyberattaques menacent l'infrastructure pétroliÚre américaine

La CISA, l’agence amĂ©ricaine de cybersĂ©curitĂ© et de sĂ©curitĂ© des infrastructures, a Ă©mis un avertissement concernant des cyberattaques qui, bien que non sophistiquĂ©es, reprĂ©sentent une menace sĂ©rieuse pour l’infrastructure pĂ©troliĂšre des États-Unis. Ces attaques, bien qu’elles ne fassent pas appel Ă  des techniques avancĂ©es, ont rĂ©ussi Ă  perturber certains aspects critiques de l’infrastructure, soulignant la vulnĂ©rabilitĂ© de ces systĂšmes. L’agence insiste sur le fait que mĂȘme des attaques de faible complexitĂ© peuvent avoir des consĂ©quences graves si les systĂšmes ne sont pas correctement protĂ©gĂ©s. ...

8 mai 2025 Â· 1 min

Vulnérabilité d'exécution de code à distance dans Langflow exploitée activement

La Cybersecurity & Infrastructure Security Agency (CISA) des États-Unis a Ă©mis une alerte concernant une vulnĂ©rabilitĂ© critique dans Langflow, un outil dont la nature n’est pas prĂ©cisĂ©e dans l’extrait mais qui est suffisamment rĂ©pandu pour justifier une alerte nationale. Cette vulnĂ©rabilitĂ© permet une exĂ©cution de code Ă  distance, ce qui signifie qu’un attaquant pourrait potentiellement prendre le contrĂŽle d’un systĂšme affectĂ© sans autorisation prĂ©alable. La CISA a identifiĂ© cette faille comme Ă©tant activement exploitĂ©e, ce qui augmente considĂ©rablement le risque pour les organisations qui utilisent Langflow. En rĂ©ponse, la CISA exhorte toutes les organisations concernĂ©es Ă  appliquer immĂ©diatement les mises Ă  jour de sĂ©curitĂ© et les mesures d’attĂ©nuation recommandĂ©es pour protĂ©ger leurs systĂšmes. ...

6 mai 2025 Â· 1 min

Démission de hauts responsables de la CISA impliqués dans l'initiative 'Secure by Design'

Bob Lord et Lauren Zabierek, deux hauts responsables de l’Agence de CybersĂ©curitĂ© et de SĂ©curitĂ© des Infrastructures (CISA), ont annoncĂ© leur dĂ©mission. Ils ont tous deux travaillĂ© sur l’initiative ‘Secure by Design’ de la CISA, qui a recueilli des engagements volontaires de grands fournisseurs et fabricants pour intĂ©grer des protections de cybersĂ©curitĂ© dans leurs produits dĂšs la phase de conception. Lord a dĂ©clarĂ© qu’il continuerait Ă  ‘contribuer’ Ă  ‘Secure by Design’ aprĂšs une courte pause. Zabierek a dĂ©clarĂ© que faire partie de cette initiative a Ă©tĂ© l’une des expĂ©riences les plus significatives de sa carriĂšre. ...

21 avril 2025 Â· 1 min

Financement prolongé pour le programme CVE par le gouvernement américain

La CISA (Cybersecurity and Infrastructure Security Agency) annonce que le gouvernement des États-Unis a prolongĂ© le financement pour le programme CVE (Common Vulnerabilities and Exposures). Ce programme est essentiel pour la sĂ©curitĂ© informatique car il fournit des informations sur les failles de sĂ©curitĂ© qui peuvent ĂȘtre exploitĂ©es par des acteurs malveillants. Le financement continu de ce programme garantit qu’il n’y aura pas de problĂšmes de continuitĂ©, ce qui est crucial pour maintenir la sĂ©curitĂ© des systĂšmes informatiques Ă  travers le monde. ...

16 avril 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝