Nytheon AI : Une nouvelle plateforme d'IA générative non censurée pour activités malveillantes

L’article provient de Cato CTRL™ et met en lumière une nouvelle menace dans le domaine de la cybersécurité : la plateforme Nytheon AI, découverte sur le réseau Tor, qui utilise des modèles de langage de grande taille (LLMs) non censurés pour des activités malveillantes. Nytheon AI est une plateforme qui combine divers modèles de langage et technologies pour fournir des services tels que la génération de code, la reconnaissance d’image, et la traduction de documents. Ces modèles sont dérivés de sources open-source comme Meta et Google, mais ont été modifiés pour éliminer les mesures de sécurité et permettre la création de contenu illégal dès la première tentative. ...

12 juin 2025 · 1 min

Site d'information sur les vaccins détourné par du spam à thème gay

Selon TechCrunch, un site web d’information sur les vaccins appartenant au Département de la Santé et des Services sociaux des États-Unis a été compromis. Le contenu original du site a été remplacé par du spam à thème gay, ce qui constitue une attaque de défiguration de site web. Cette attaque met en lumière les vulnérabilités potentielles dans la gestion et la sécurité des sites web gouvernementaux, en particulier ceux liés à des sujets sensibles comme les vaccins. Les détails concernant la méthode utilisée pour accéder au site ou les motivations derrière cet acte ne sont pas précisés dans l’article. ...

12 juin 2025 · 1 min

YES24 victime d'une attaque par ransomware pour la deuxième journée consécutive

L’article rapporte que la librairie en ligne YES24 a été touchée par une attaque par ransomware pour la deuxième journée consécutive, entraînant des problèmes d’accès à son site web et à son application. L’incident a été détecté aux alentours de 4 heures du matin le 9 juin. Suite à cet événement, YES24 a pris des mesures de sécurité et a signalé l’incident aux autorités compétentes, y compris la Korea Internet & Security Agency (KISA). ...

12 juin 2025 · 1 min

Analyse détaillée du malware DuplexSpy RAT ciblant Windows

CYFIRMA a publié un rapport détaillé sur le malware DuplexSpy RAT, un cheval de Troie d’accès à distance (RAT) sophistiqué ciblant les systèmes Windows. Ce malware est capable de surveillance étendue, de persistance et de contrôle du système, utilisant des techniques d’exécution sans fichier et d’escalade de privilèges pour rester furtif. Le DuplexSpy RAT se distingue par ses fonctionnalités telles que la capture de clavier, la prise de captures d’écran, l’espionnage via webcam et audio, et l’accès à un shell distant. Il utilise des communications sécurisées grâce au chiffrement AES/RSA et à l’injection de DLL pour l’exécution de charges utiles en mémoire. Bien que publié pour des « fins éducatives » sur GitHub, sa polyvalence et sa facilité de personnalisation le rendent attrayant pour les acteurs malveillants. ...

9 juin 2025 · 2 min

Compromission d'un compte au Département des Transports du Texas

Le média The Record rapporte qu’un compte au sein du Département des Transports du Texas (TxDOT) a été compromis par des hackers. L’incident a été découvert le 12 mai lorsque des activités inhabituelles ont été détectées sur le Crash Records Information System (CRIS). CRIS est un système utilisé pour gérer les informations relatives aux accidents de la route au Texas. La compromission de ce système pourrait potentiellement exposer des données sensibles concernant les accidents, bien que l’article ne précise pas l’ampleur exacte des données affectées. ...

9 juin 2025 · 1 min

Conflit entre Paragon et le gouvernement italien autour d'une enquête sur un journaliste

L’article publié par The Record relate un désaccord entre Paragon, une entreprise israélienne spécialisée dans les logiciels espions, et le gouvernement italien. Ce conflit est survenu après que Paragon ait proposé d’aider à enquêter sur ce qui est arrivé au téléphone du journaliste Francesco Cancellato. Paragon est connu pour développer des technologies de surveillance avancées, souvent utilisées par des gouvernements pour des enquêtes sensibles. Le différend avec l’Italie pourrait être lié à des préoccupations concernant la vie privée et l’utilisation de telles technologies dans des enquêtes journalistiques. ...

9 juin 2025 · 1 min

Fuite de données sensibles du renseignement suisse vers la Russie via Kaspersky

L’article publié par SRF Investigativ met en lumière une enquête administrative ouverte par le Département fédéral de la Défense suisse concernant une fuite de données sensibles du Service de renseignement de la Confédération (SRC) vers la Russie. Entre 2015 et 2020, des informations hautement sensibles auraient été transmises à l’entreprise russe de cybersécurité Kaspersky, qui les aurait ensuite divulguées aux services de renseignement russes. Cette situation a été mise en évidence par des services secrets alliés en novembre 2020, qui ont averti le SRC des potentielles fuites. ...

9 juin 2025 · 1 min

Incident de sécurité : Activité non autorisée détectée dans les systèmes

Une entreprise, non précisée dans cet extrait, a récemment identifié une activité non autorisée dans ses systèmes informatiques. Dès la découverte de cette activité, une enquête a été lancée avec l’aide d’experts en criminalistique numérique et les autorités ont été informées. Pour contenir l’incident, certains systèmes ont été proactivement mis hors ligne. L’objectif principal de l’entreprise est de restaurer ses systèmes en toute sécurité afin de les remettre en ligne le plus rapidement possible. ...

9 juin 2025 · 1 min

Lancement de DNS4EU pour renforcer la souveraineté numérique européenne

L’article publié par HelpNet Security annonce le lancement de DNS4EU, un service de résolution DNS basé dans l’Union européenne, visant à renforcer la souveraineté numérique de l’UE. DNS4EU a été créé pour offrir une alternative résiliente, rapide, fiable, sécurisée et respectueuse de la vie privée aux services DNS publics existants comme ceux de Google ou Cloudflare. Ce service est co-financé par l’Union européenne et soutenu par l’Agence de l’Union européenne pour la cybersécurité (ENISA). ...

9 juin 2025 · 1 min

Sensata Technologies victime d'une attaque par ransomware

Selon un article publié par BleepingComputer, Sensata Technologies a informé ses employés actuels et anciens d’une violation de données après avoir mené une enquête sur une attaque par ransomware survenue en avril. L’entreprise a découvert que des données sensibles avaient été compromises lors de cette attaque. Bien que les détails spécifiques sur les données affectées ne soient pas mentionnés, l’incident a conduit à une notification officielle aux personnes concernées pour qu’elles prennent les mesures nécessaires pour protéger leurs informations personnelles. ...

9 juin 2025 · 1 min
Dernière mise à jour le: 26 août 2026 📝