Rapport de Google sur les vulnérabilités Zero-Day en 2024

📉 Moins de failles, mais des cibles plus critiques Le dernier rapport de Google Threat Intelligence révèle que 75 failles zero-day ont été activement exploitées en 2024, contre 98 en 2023. Une baisse encourageante… mais qui cache une évolution inquiétante des stratégies des attaquants. 🎯 De nouvelles cibles : logiciels de sécurité et équipements réseau Les attaquants se tournent désormais vers les outils de sécurité eux-mêmes (Ivanti, Cisco, Palo Alto Networks), car : ...

1 mai 2025 · 2 min

Des entreprises britanniques ciblées par des faux employés informatiques nord-coréens

Selon un rapport de Google publié en avril 2025, le Royaume-Uni est devenu une cible privilégiée pour une escroquerie impliquant de faux travailleurs informatiques déployés par la République populaire démocratique de Corée. Ces faux employés sont généralement embauchés pour travailler à distance, ce qui leur permet d’échapper à la détection et de transférer leurs salaires à l’État de Kim Jong-un. Un cas révélé l’année dernière impliquait un seul travailleur nord-coréen déployant au moins 12 personnalités à travers l’Europe et les États-Unis. Ce travailleur informatique cherchait des emplois dans l’industrie de la défense et les secteurs gouvernementaux. Sous une nouvelle tactique, ces faux professionnels de l’informatique ont menacé de divulguer des données sensibles de l’entreprise après avoir été licenciés. ...

27 avril 2025 · 1 min

Google fait marche arrière sur sa Privacy Sandbox et réintroduit les cookies tiers

Google a décidé de faire un retour en arrière sur sa Privacy Sandbox et de revenir à l’utilisation des cookies de tierces parties. La Privacy Sandbox est une initiative de Google visant à améliorer la confidentialité sur le web en créant un ensemble de normes ouvertes pour aider les sites web à vivre de la publicité sans utiliser de cookies tiers. Cependant, cette décision de Google de revenir à l’utilisation des cookies de tierces parties pourrait avoir des implications en matière de cybersécurité et de protection de la vie privée des utilisateurs. Les cookies tiers sont souvent utilisés pour le suivi des utilisateurs sur le web, ce qui peut conduire à des problèmes de confidentialité et de sécurité. Il sera intéressant de voir comment Google gère cette situation et quelles seront les implications pour la cybersécurité et la protection de la vie privée à l’avenir. ...

23 avril 2025 · 1 min

Attaque de phishing sophistiquée imitant Google pour tromper les utilisateurs

Une attaque de phishing a utilisé une imitation convaincante de Google et une attaque DKIM replay pour contourner la sécurité des emails et tromper les utilisateurs avec une fausse assignation.

21 avril 2025 · 1 min

Attaque de phishing sophistiquée visant les utilisateurs de Gmail

Dans une attaque plutôt astucieuse, des pirates ont exploité une vulnérabilité qui leur a permis d’envoyer un e-mail frauduleux qui semblait être délivré par les systèmes de Google. L’e-mail a réussi à passer toutes les vérifications, mais redirigeait les utilisateurs vers une page frauduleuse qui collectait les identifiants. Ce type d’attaque est un exemple de phishing, une technique couramment utilisée pour tromper les utilisateurs et obtenir leurs informations d’identification. 🔗 Source originale : https://www.bleepingcomputer.com/news/security/phishers-abuse-google-oauth-to-spoof-google-in-dkim-replay-attack/ ...

21 avril 2025 · 1 min

Extensions suspectes hébergées sur le Chrome Web Store de Google

Google a été identifié comme hébergeant plusieurs extensions suspectes dans son Chrome Web Store. Ces extensions, qui ont été installées sur plus de 4 millions d’appareils, effectuent des actions douteuses que leurs développeurs ont pris soin de dissimuler. La question de savoir pourquoi Google accorde à tant d’entre elles le label de confiance ‘Featured’ reste sans réponse. Il est important de noter que ces extensions peuvent potentiellement compromettre la sécurité des données des utilisateurs et de leurs appareils. ...

13 avril 2025 · 1 min
Dernière mise à jour le: 10 May 2025 📝