Découverte d'un nouveau malware Android caché dans une application de cartographie utilisée par des soldats russes

Un nouveau malware Android a Ă©tĂ© identifiĂ© dans des versions trojanisĂ©es de l’application de cartographie Alpine Quest. Cette application est couramment utilisĂ©e par les soldats russes pour la planification opĂ©rationnelle en zone de guerre. Le malware a Ă©tĂ© dissimulĂ© de maniĂšre Ă  passer inaperçu, ce qui souligne la sophistication des techniques utilisĂ©es par les cybercriminels. La prĂ©sence de ce malware dans une application utilisĂ©e par des militaires soulĂšve des questions sur la sĂ©curitĂ© des donnĂ©es et les risques potentiels pour les opĂ©rations militaires. Il n’est pas encore clair qui est Ă  l’origine de cette attaque, ni quelles sont les consĂ©quences exactes de cette dĂ©couverte. ...

23 avril 2025 Â· 1 min

Attaque cybernétique contre Marks & Spencer impactant ses opérations

L’entreprise britannique Marks & Spencer (M&S) a rĂ©vĂ©lĂ© avoir Ă©tĂ© la cible d’une attaque cybernĂ©tique ces derniers jours. Cette attaque a eu un impact sur ses opĂ©rations, notamment sur son service Click and Collect. Pour l’instant, il n’y a pas de dĂ©tails sur la nature exacte de l’attaque, que ce soit un ransomware, un malware ou une autre forme de cyberattaque. Il n’est pas non plus clair si des donnĂ©es ont Ă©tĂ© volĂ©es ou compromises lors de cette attaque. ...

22 avril 2025 Â· 1 min

Augmentation des attaques de phishing exploitant frauduleusement le nom PagoPA

Le CERT-AGID signale une augmentation des attaques de phishing exploitant frauduleusement le nom PagoPA. Ces attaques sont diffusĂ©es par email ou SMS et visent Ă  tromper les utilisateurs en les incitant Ă  effectuer des paiements non dus Ă  travers de faux rappels de sanctions. Le phishing est une technique d’attaque courante dans la cybersĂ©curitĂ©, qui consiste Ă  usurper l’identitĂ© d’une entreprise ou d’une institution pour tromper les utilisateurs et leur soutirer des informations sensibles ou de l’argent. Dans ce cas, les attaquants exploitent la crĂ©dibilitĂ© de PagoPA, un service de paiement en ligne, pour donner plus de poids Ă  leurs tentatives de tromperie. Il est recommandĂ© aux utilisateurs de rester vigilants face Ă  ce type de menaces et de ne pas rĂ©pondre aux sollicitations suspectes. ...

22 avril 2025 Â· 1 min

Attaque de phishing sophistiquée visant les utilisateurs de Gmail

Dans une attaque plutĂŽt astucieuse, des pirates ont exploitĂ© une vulnĂ©rabilitĂ© qui leur a permis d’envoyer un e-mail frauduleux qui semblait ĂȘtre dĂ©livrĂ© par les systĂšmes de Google. L’e-mail a rĂ©ussi Ă  passer toutes les vĂ©rifications, mais redirigeait les utilisateurs vers une page frauduleuse qui collectait les identifiants. Ce type d’attaque est un exemple de phishing, une technique couramment utilisĂ©e pour tromper les utilisateurs et obtenir leurs informations d’identification. 🔗 Source originale : https://www.bleepingcomputer.com/news/security/phishers-abuse-google-oauth-to-spoof-google-in-dkim-replay-attack/ ...

21 avril 2025 Â· 1 min

Augmentation des attaques ClickFix par des groupes APT

🎣 ClickFix : Quand les hackers d’État vous font exĂ©cuter la menace vous-mĂȘme 📰 Contexte de publication L’article original, intitulĂ© “State-sponsored hackers embrace ClickFix social engineering tactic”, a Ă©tĂ© publiĂ© le 20 avril 2025 sur le site spĂ©cialisĂ© en cybersĂ©curitĂ© BleepingComputer, par le journaliste Bill Toulas. Ce billet s’inscrit dans la veille constante sur les tactiques d’ingĂ©nierie sociale utilisĂ©es par des groupes APT (Advanced Persistent Threats) soutenus par des États. Il met en lumiĂšre une technique redoutablement efficace : ClickFix, une mĂ©thode qui exploite la psychologie des utilisateurs pour les amener Ă  s’auto-infecter volontairement. ...

21 avril 2025 Â· 3 min

DaVita victime d'une attaque de ransomware

DaVita, une entreprise de soins de santĂ©, a subi une attaque de ransomware, mais n’a pas rĂ©vĂ©lĂ© le nom du groupe responsable ni les dĂ©tails de la demande de rançon.

20 avril 2025 Â· 1 min

Cyberattaque contre le réseau informatique de l'UCBA

Le rĂ©seau informatique de l’UCBA a rĂ©cemment subi une cyberattaque. Suite Ă  cette attaque, l’association a immĂ©diatement mis en place les mesures de sĂ©curitĂ© nĂ©cessaires pour protĂ©ger ses systĂšmes et donnĂ©es. Les autoritĂ©s compĂ©tentes ont Ă©tĂ© informĂ©es de l’incident et une analyse approfondie des faits est actuellement en cours pour dĂ©terminer l’ampleur de l’attaque et identifier les responsables. Aucune information supplĂ©mentaire n’a Ă©tĂ© fournie sur la nature de l’attaque ou sur l’identitĂ© des attaquants. Il est crucial pour l’UCBA de comprendre comment cette attaque a pu se produire pour Ă©viter des incidents similaires Ă  l’avenir. La cybersĂ©curitĂ© est devenue une prĂ©occupation majeure pour toutes les organisations, et cet incident souligne l’importance d’une protection adĂ©quate contre les cyberattaques. ...

16 avril 2025 Â· 1 min

Microsoft alerte sur l'utilisation croissante de Node.js pour la livraison de malwares

Microsoft a observĂ© une augmentation de l’utilisation de Node.js pour la distribution de malwares et d’autres charges malveillantes.

16 avril 2025 Â· 1 min

Accusation de cyberattaques sur les Jeux d'hiver asiatiques par des employés de la NSA

La Chine a lancĂ© des accusations contre trois personnes qu’elle prĂ©tend ĂȘtre des employĂ©s de l’Agence de sĂ©curitĂ© nationale amĂ©ricaine (NSA). Selon les allĂ©gations, ces individus auraient orchestrĂ© des cyberattaques sur les Jeux d’hiver asiatiques qui ont eu lieu en fĂ©vrier. Les dĂ©tails prĂ©cis de ces attaques n’ont pas Ă©tĂ© divulguĂ©s, mais il est clair que cela ajoute une nouvelle tension dans les relations dĂ©jĂ  tendues entre la Chine et les États-Unis en matiĂšre de cybersĂ©curitĂ©. ...

15 avril 2025 Â· 1 min

Violation de données chez Conduent : les détails des clients volés par des hackers

Conduent, un gĂ©ant amĂ©ricain des services aux entreprises, a confirmĂ© une violation de donnĂ©es survenue en janvier. Les pirates ont rĂ©ussi Ă  pĂ©nĂ©trer les dĂ©fenses numĂ©riques de l’entreprise et Ă  accĂ©der Ă  une ‘portion limitĂ©e’ de l’environnement de Conduent. Plusieurs clients de Conduent ont subi des perturbations dans les premiers jours de l’attaque. Par exemple, le dĂ©partement des Enfants et des Familles du Wisconsin a signalĂ© que la panne avait eu un impact sur les bĂ©nĂ©ficiaires qui reçoivent leurs paiements par un systĂšme de transfert Ă©lectronique. ...

15 avril 2025 Â· 1 min
Derniùre mise à jour le: 10 Nov 2025 📝