La directive NIS 2 vise à renforcer la cybersécurité dans le secteur de la santé

La directive NIS 2 vise à renforcer la sécurité des dispositifs médicaux tout au long de leur cycle de vie. Cette initiative souligne l’importance d’une forte interaction entre tous les acteurs impliqués dans le processus. La directive NIS 2, qui s’inscrit dans le cadre des efforts déployés par l’Union européenne pour renforcer la cybersécurité, met l’accent sur le secteur de la santé, qui est de plus en plus ciblé par les cyberattaques. La mise en œuvre de cette directive nécessitera une collaboration étroite entre les fabricants de dispositifs médicaux, les prestataires de soins de santé et les autorités de régulation. ...

23 avril 2025 · 1 min

Attaque cybernétique contre Marks & Spencer impactant ses opérations

L’entreprise britannique Marks & Spencer (M&S) a révélé avoir été la cible d’une attaque cybernétique ces derniers jours. Cette attaque a eu un impact sur ses opérations, notamment sur son service Click and Collect. Pour l’instant, il n’y a pas de détails sur la nature exacte de l’attaque, que ce soit un ransomware, un malware ou une autre forme de cyberattaque. Il n’est pas non plus clair si des données ont été volées ou compromises lors de cette attaque. ...

22 avril 2025 · 1 min

PE32, une nouvelle souche de ransomware menace la sécurité des données

PE32 est une nouvelle variante de ransomware récemment détectée, dont les capacités sont relativement basiques, mais qui présente un mode de communication inédit : l’utilisation de Telegram. Cette méthode, plus commune dans les logiciels de vol de données (stealers), est ici appliquée pour contrôler le ransomware à distance et transmettre les informations d’infection. ⚙️ Fonctionnement Une fois exécuté, PE32 : Attend une commande de l’opérateur pour déterminer l’étendue du chiffrement (soit seulement le dossier courant, soit l’ensemble du système). Cible des répertoires visibles comme le Bureau de l’utilisateur. Ajoute l’extension .pe32s aux fichiers chiffrés. Génère une note de rançon dans un dossier spécifique C:\PE32-KEY, au lieu de l’afficher directement sur le Bureau. Le comportement du malware est bruyant, ce qui signifie qu’il ne cherche pas à rester discret. Il chiffre des fichiers parfois non critiques, ce qui peut causer des alertes systèmes ou des utilitaires de réparation spontanés. ...

22 avril 2025 · 2 min

Google DeepMind développe CaMeL pour combattre les attaques par injection de prompts dans les chatbots

La popularité des chatbots a été tempérée dès le départ par la perspective d’attaques par injection de prompts. Google DeepMind cherche à résoudre ce problème avec CaMeL, une approche qui vise à isoler et suivre les données non fiables. En reformulant le problème, CaMeL applique des modèles d’ingénierie de sécurité éprouvés pour combattre ce type d’attaques. CaMeL représente un pas en avant dans la lutte contre les attaques par injection de prompts, un problème de cybersécurité courant dans les systèmes de chatbot. En isolant les entrées non fiables, il est possible de mieux sécuriser ces systèmes et de prévenir les attaques potentielles. Cette approche pourrait avoir des implications importantes pour la sécurité des chatbots à l’avenir. ...

21 avril 2025 · 1 min

Microsoft prévoit de réintroduire la fonction Recall controversée dans Windows 11

Microsoft se prépare à réintroduire la fonction Recall dans Windows 11, une fonctionnalité limitée aux PC Copilot+ et qui a été controversée en raison de sa capacité à construire une base de données extensive de textes et de captures d’écran, enregistrant presque tout ce qu’un utilisateur fait sur son PC. Le principal problème avec la version initiale de Recall était qu’elle était précipitée, activée par défaut et présentait d’importantes failles de sécurité, rendant trivial pour quiconque ayant un accès à votre PC de voir l’ensemble de votre base de données Recall. Elle ne faisait aucun effort pour exclure automatiquement les données sensibles comme les informations bancaires ou les numéros de carte de crédit, offrant seulement quelques mécanismes aux utilisateurs pour exclure manuellement des applications ou des sites web spécifiques. ...

21 avril 2025 · 1 min

Opération d'escroquerie publicitaire à grande échelle 'Scallywag' exploitant les plugins WordPress

L’opération d’escroquerie publicitaire à grande échelle, connue sous le nom de ‘Scallywag’, exploite les sites de piratage et de raccourcissement d’URL en utilisant des plugins WordPress spécialement conçus. Ces plugins génèrent des milliards de requêtes frauduleuses chaque jour, permettant aux opérateurs de l’escroquerie de monétiser ces sites. La nature de cette escroquerie pose un risque sérieux pour la cybersécurité, car elle exploite les vulnérabilités des sites web pour générer un trafic frauduleux. Cela peut entraîner des pertes financières pour les annonceurs qui paient pour des impressions publicitaires non valides et peut également compromettre la sécurité des utilisateurs qui visitent ces sites. ...

21 avril 2025 · 1 min

Attaque de piratage sur les boutons de passage piéton

Les boutons de passage piéton, y compris les alertes audio, ont été piratés pendant le week-end.

20 avril 2025 · 1 min

Vulnérabilités exploitées dans les produits Ivanti

Les produits Ivanti ont été touchés par des vulnérabilités exploitées 16 fois depuis 2024, plus que tout autre fournisseur dans l’espace des périphériques de bord de réseau.

20 avril 2025 · 1 min

57 extensions Chrome dangereuses découvertes affectant 6 millions d'utilisateurs

Un ensemble de 57 extensions Chrome, utilisées par environ 6 millions d’internautes, a été découvert avec des capacités très risquées. Ces extensions sont capables de surveiller le comportement de navigation des utilisateurs, d’accéder aux cookies des domaines et potentiellement d’exécuter des scripts distants. Ces actions peuvent entraîner des violations de la confidentialité des utilisateurs et potentiellement permettre aux acteurs malveillants d’accéder à des informations sensibles. Il n’est pas clair qui est derrière ces extensions malveillantes, mais elles représentent un risque significatif pour la cybersécurité. Les utilisateurs de Chrome sont encouragés à vérifier et à supprimer toute extension suspecte. Google a été informé de ces extensions et travaille probablement à leur suppression du Chrome Web Store. ...

17 avril 2025 · 1 min

Alerte sur la vulnérabilité potentielle des ressources de cybersécurité mondiales

L’organisation de recherche et de développement sans but lucratif MITRE, financée par le gouvernement, qui est une ressource critique sur laquelle les professionnels de la cybersécurité du monde entier comptent pour identifier, atténuer et corriger les vulnérabilités de sécurité dans les logiciels et le matériel, est en danger de tomber en panne. Cela pourrait avoir des implications majeures pour la cybersécurité à l’échelle mondiale, car les professionnels dépendent de ces ressources pour maintenir la sécurité des systèmes informatiques. Le 15 avril 2025, Brian Krebs a rapporté que le contrat liant le MITRE Corporation au gouvernement américain pour la gestion du programme CVE (Common Vulnerabilities and Exposures) expirait le 16 avril 2025. Ce programme, essentiel à la cybersécurité mondiale, est traditionnellement financé par le Department of Homeland Security (DHS) via la Cybersecurity and Infrastructure Security Agency (CISA).​ ...

16 avril 2025 · 2 min
Dernière mise à jour le: 27 août 2026 📝