Vulnérabilité critique dans WinRAR expose les utilisateurs à des attaques RCE

Selon un article de GBHackers Security, une vulnérabilité récemment dévoilée dans l’utilitaire de compression de fichiers WinRAR met en danger des millions d’utilisateurs en les exposant à des attaques par exécution de code à distance (RCE). La faille, identifiée sous le code CVE-2025-6218 et notée 7.8 sur l’échelle CVSS, est classée comme haute en termes de gravité. Elle permet à des attaquants de faire exécuter du code arbitraire simplement en convainquant une victime d’ouvrir une archive malveillante. ...

25 juin 2025 · 2 min

Nouvelle technique de persistance Windows : Phantom Persistence

L’article, rédigé par Grant Smith de Phantom Security Group, présente une nouvelle technique de persistance pour les applications Windows, appelée Phantom Persistence. Cette méthode utilise l’API RegisterApplicationRestart pour relancer des applications après un redémarrage du système. Cette technique a été découverte accidentellement lors de recherches sur l’exécution de payloads au moment de l’arrêt du système. Elle exploite une fonctionnalité souvent utilisée par les installateurs pour redémarrer les applications après un crash, en manipulant le processus de shutdown pour relancer une application à l’aide de l’argument EWX_RESTARTAPPS. ...

24 juin 2025 · 2 min

23andMe sanctionné pour une fuite de données massive

L’article publié par TechCrunch rapporte que l’Information Commissioner’s Office (ICO) a infligé une amende de 2,31 millions de livres à 23andMe pour ne pas avoir suffisamment protégé les données personnelles et génétiques de ses utilisateurs avant une fuite de données survenue en 2023. Lors de cette attaque, des hackers ont accédé aux données privées de plus de 6,9 millions d’utilisateurs en utilisant des identifiants volés. Parmi les victimes, plus de 155,000 résidents britanniques ont été affectés. À l’époque, 23andMe ne requérait pas l’utilisation de l’authentification multi-facteurs, ce qui a été jugé contraire à la législation britannique sur la protection des données. ...

23 juin 2025 · 1 min

Compilation de données volées : une fausse alerte médiatique

L’article de Bleeping Computer met en lumière une situation où une prétendue “énorme fuite de données” s’est avérée être une compilation de données volées déjà existantes. Bien que cette annonce ait suscité une couverture médiatique alarmiste, il ne s’agit pas d’une nouvelle fuite de données. Les identifiants compromis étaient déjà en circulation depuis un certain temps, ayant été volés par des infostealers, exposés lors de précédentes fuites de données, ou obtenus via des attaques de credential stuffing. Ces informations ont ensuite été regroupées et exposées par des chercheurs ou des acteurs malveillants. ...

23 juin 2025 · 1 min

Des hackers russes contournent l'authentification multi-facteurs de Gmail

L’article de Bleeping Computer rapporte une attaque sophistiquée menée par des hackers russes qui ont réussi à contourner l’authentification multi-facteurs de comptes Gmail. Ces attaques exploitent les mots de passe spécifiques aux applications, une fonctionnalité de Gmail, dans le cadre d’une campagne de social engineering. Les hackers se font passer pour des officiels du Département d’État américain pour tromper leurs cibles. En manipulant les victimes, ils parviennent à obtenir des accès non autorisés à leurs comptes Gmail. Cette méthode montre une évolution dans les techniques de social engineering, soulignant la nécessité d’une vigilance accrue face à ce type de menaces. ...

23 juin 2025 · 1 min

Les dirigeants d'entreprise invités à intégrer la géopolitique dans leur stratégie de cybersécurité

Lors d’une session clé de l’événement Infosecurity Europe 2025, Paul Chichester, directeur des opérations au National Cyber Security Centre (NCSC) du Royaume-Uni, a souligné l’importance pour les dirigeants d’entreprise de suivre l’évolution géopolitique afin d’adapter leurs stratégies de cybersécurité. Chichester a mis en garde contre l’intensification des efforts des États connus pour soutenir des groupes de hackers, visant notamment les infrastructures critiques. Il a particulièrement mis en avant les capacités cybernétiques accrues de la Russie, qui a profité de l’invasion de l’Ukraine pour affiner ses techniques offensives, ainsi que la menace posée par les groupes soutenus par la Chine. ...

23 juin 2025 · 1 min

Une attaque DDoS massive de 7,3 Tbps frappe un client de Cloudflare

L’actualité rapportée par Cloudflare met en lumière une attaque DDoS massive qui a atteint un pic de 7,3 terabits par seconde, marquant un record dans les attaques de ce type. En seulement 45 secondes, l’attaque a généré 37,4 téraoctets de trafic indésirable, soit l’équivalent de plus de 9 300 films HD complets. Cette attaque a visé un client de Cloudflare, dont l’identité n’a pas été révélée, et a touché un total de 34 500 ports, démontrant une planification minutieuse et une exécution sophistiquée. ...

23 juin 2025 · 1 min

La moitié des communes suisses mal préparées aux cyberattaques

#🛡️ Cybersécurité : les communes suisses encore vulnérables Près de la moitié des communes suisses ne sont pas suffisamment protégées contre les cyberattaques. Selon une enquête citée par la SRF («Cybersicherheit – Darum schützen sich Gemeinden unzureichend gegen Hacker», 19.06.2025), environ un tiers d’entre elles ignorent même quels systèmes ou données il faudrait prioritairement sécuriser. Ce manque de visibilité freine toute stratégie de protection efficace. L’exemple de Zollikofen (BE), victime d’une attaque en novembre 2023, illustre cette fragilité. Durant plusieurs jours, les employés n’avaient plus accès à leurs comptes ni aux lignes téléphoniques. Comme le rapporte la SRF, la commune a depuis investi dans la formation du personnel, les tests d’intrusion et des règles de connexion renforcées. ...

20 juin 2025 · 1 min

Nouvelle version du malware Android 'Godfather' cible les applications bancaires

Selon un article publié par Bleeping Computer, une nouvelle version du malware Android connu sous le nom de ‘Godfather’ a été détectée. Ce malware est conçu pour créer des environnements virtuels isolés sur les appareils mobiles afin de voler des données de compte et des transactions à partir d’applications bancaires légitimes. Le malware ‘Godfather’ cible spécifiquement les utilisateurs d’applications bancaires en créant un environnement sécurisé qui imite l’application bancaire légitime. Cela permet au malware de capturer les informations sensibles des utilisateurs, telles que les identifiants de connexion et les détails des transactions. ...

20 juin 2025 · 2 min

Système de santé des Tonga victime d'une attaque par ransomware

Selon un article publié le 20 juin 2025, le Système National d’Information de Santé (NHIS) des Tonga a subi une attaque par ransomware cette semaine, comme l’a annoncé Dr ʻAna ʻAkauʻola. Le système a été mis hors ligne, forçant le personnel à recourir à des opérations manuelles. L’incident a été révélé lors d’un débat parlementaire sur le budget du MEIDECC, lorsque le Vice-Premier Ministre Dr Taniela Fusimalohi a informé les députés de cette intrusion. Dr ʻAkauʻola a confirmé avoir pris connaissance de l’attaque plus tôt dans la semaine et a immédiatement convoqué les administrateurs système. Elle a souligné que le membre du personnel en charge du NHIS “n’était pas conscient de la gravité de la brèche”. ...

20 juin 2025 · 1 min
Dernière mise à jour le: 17 Aug 2025 📝