Campagne de spyware via WhatsApp: chaĂźne d’exploits zĂ©ro-clic ciblant iPhone et Mac corrigĂ©e

Source: TechCrunch (Zack Whittaker), 29 aoĂ»t 2025. WhatsApp a corrigĂ© une faille exploitĂ©e dans ses apps iOS et Mac, utilisĂ©e avec une vulnĂ©rabilitĂ© Apple, pour mener des intrusions « zĂ©ro‑clic » contre des utilisateurs ciblĂ©s. WhatsApp indique avoir patchĂ© la vulnĂ©rabilitĂ© suivie comme CVE-2025-55177, abusĂ©e en conjonction avec une faille iOS/macOS (CVE-2025-43300) qu’Apple a corrigĂ©e la semaine prĂ©cĂ©dente. Selon WhatsApp, l’attaque visait des utilisateurs spĂ©cifiques et l’entreprise a envoyĂ© moins de 200 notifications aux comptes affectĂ©s. Apple a qualifiĂ© l’opĂ©ration d’« extrĂȘmement sophistiquĂ©e ». ...

31 aoĂ»t 2025 Â· 2 min

Phishing via Google Classroom : 115 000 emails ont visé 13 500 organisations en une semaine

Selon le blog de Check Point, une campagne active de phishing a exploitĂ© l’infrastructure de Google Classroom pour diffuser plus de 115 000 emails entre le 6 et le 12 aoĂ»t 2025, visant 13 500 organisations Ă  travers plusieurs rĂ©gions. Vecteur : Abus de Google Classroom via de fausses invitations Ă  rejoindre des classes, contenant des offres commerciales sans rapport (revente de produits, services SEO). 🎓 Appel Ă  l’action : Redirection vers un numĂ©ro WhatsApp afin de dĂ©placer l’échange hors des canaux surveillĂ©s par l’entreprise. đŸ“± PortĂ©e : 5 vagues coordonnĂ©es en une semaine, ciblant des organisations en Europe, AmĂ©rique du Nord, Moyen-Orient et Asie. Objectif tactique : Tirer parti de la confiance accordĂ©e aux services Google pour contourner des filtres basĂ©s sur la rĂ©putation de l’expĂ©diteur. Check Point indique que Harmony Email & Collaboration (SmartPhish) a dĂ©tectĂ© et bloquĂ© la majoritĂ© des tentatives, et que des couches additionnelles ont empĂȘchĂ© le reste d’atteindre les utilisateurs finaux. L’éditeur souligne l’augmentation de l’armement de services cloud lĂ©gitimes, rendant insuffisants certains passerelles email traditionnelles face aux techniques Ă©volutives de phishing. ...

27 aoĂ»t 2025 Â· 2 min

La Russie restreint les appels sur WhatsApp et Telegram pour « combattre les criminels »

Selon FRANCE 24 (avec AFP), les autoritĂ©s russes annoncent des restrictions partielles des appels sur WhatsApp et Telegram, justifiĂ©es par la lutte contre la criminalitĂ© en ligne. L’autoritĂ© de rĂ©gulation Roskomnadzor affirme que ces messageries sont devenues « les principaux services vocaux » utilisĂ©s pour la fraude et l’extorsion, et pour impliquer des citoyens russes dans des activitĂ©s subversives et terroristes. Les services de sĂ©curitĂ© russes ont Ă  plusieurs reprises soutenu que l’Ukraine utiliserait Telegram pour recruter ou mener des actes de sabotage en Russie. ...

14 aoĂ»t 2025 Â· 2 min

Deux paquets NPM déguisés en outils WhatsApp effacent les fichiers des développeurs

Selon BleepingComputer, deux paquets NPM malveillants prĂ©sentĂ©s comme des outils de dĂ©veloppement pour WhatsApp ont Ă©tĂ© dĂ©couverts avec un code destructeur capable d’effacer des donnĂ©es sur les postes des dĂ©veloppeurs. ⚠ Les paquets usurpent l’identitĂ© d’outils liĂ©s Ă  WhatsApp et contiennent un code de type wiper qui supprime rĂ©cursivement les fichiers. L’objectif apparent est la destruction de donnĂ©es sur les environnements de dĂ©veloppement. Impact: les machines des dĂ©veloppeurs qui installent ces paquets sont exposĂ©es Ă  une perte de donnĂ©es significative du fait de la suppression en profondeur des fichiers. ...

8 aoĂ»t 2025 Â· 1 min

WhatsApp introduit une nouvelle fonctionnalité de sécurité pour détecter les arnaques dans les groupes

L’article de Bleeping Computer annonce que WhatsApp a introduit une nouvelle fonctionnalitĂ© de sĂ©curitĂ© visant Ă  protĂ©ger les utilisateurs contre les escroqueries dans les discussions de groupe. Cette mise Ă  jour intervient dans un contexte oĂč les utilisateurs sont de plus en plus souvent ajoutĂ©s Ă  des groupes par des numĂ©ros qu’ils ne connaissent pas, ce qui peut ĂȘtre une tactique utilisĂ©e par des arnaqueurs pour diffuser des liens malveillants ou collecter des informations personnelles. ...

6 aoĂ»t 2025 Â· 1 min

Interdiction de WhatsApp sur les appareils gouvernementaux américains pour des raisons de cybersécurité

L’article publiĂ© le 25 juin 2025 par le blog italien cybersecurity360.it rapporte que l’Office de la sĂ©curitĂ© informatique de la Chambre des ReprĂ©sentants aux États-Unis a dĂ©cidĂ© d’interdire l’utilisation de WhatsApp sur tous les appareils gouvernementaux. Cette dĂ©cision est motivĂ©e par des prĂ©occupations sĂ©rieuses concernant la cybersĂ©curitĂ© et les pratiques de gestion des donnĂ©es de la plateforme de messagerie, qui est la propriĂ©tĂ© de Meta. L’interdiction vise Ă  protĂ©ger les informations sensibles et Ă  prĂ©venir d’éventuelles fuites de donnĂ©es ou cyberattaques. ...

25 juin 2025 Â· 1 min

Le compte WhatsApp du ministre de l'Intérieur malaisien piraté

Selon un article publiĂ© par Al Jazeera et reportĂ© par The Record, le compte WhatsApp du ministre de l’IntĂ©rieur de Malaisie, Datuk Seri Saifuddin Nasution Ismail, a Ă©tĂ© compromis par un piratage. Cet incident a suscitĂ© des critiques en ligne concernant la cybersĂ©curitĂ© du pays. L’attaque a Ă©tĂ© menĂ©e Ă  l’aide d’un rĂ©seau privĂ© virtuel (VPN), permettant aux attaquants d’accĂ©der au compte du ministre et d’envoyer des liens malveillants Ă  ses contacts. Les autoritĂ©s ont confirmĂ© qu’aucune perte financiĂšre n’avait Ă©tĂ© signalĂ©e jusqu’à prĂ©sent. ...

4 juin 2025 Â· 1 min

NSO Group condamné à payer des dommages pour une campagne de piratage contre WhatsApp

Techcrunch rapporte qu’aprĂšs une bataille juridique de cinq ans, NSO Group a Ă©tĂ© condamnĂ© Ă  payer plus de 167 millions de dollars en dommages et intĂ©rĂȘts Ă  WhatsApp pour une campagne de piratage menĂ©e en 2019. Un jury a dĂ©cidĂ© que NSO Group devait verser 167,254,000 dollars en dommages punitifs et environ 444,719 dollars en dommages compensatoires. WhatsApp avait initialement demandĂ© plus de 400,000 dollars en dommages compensatoires, justifiant cette somme par le temps passĂ© par ses employĂ©s pour remĂ©dier aux attaques, enquĂȘter et corriger la vulnĂ©rabilitĂ© exploitĂ©e par NSO Group. ...

8 mai 2025 Â· 1 min

Nouvelle arnaque sur les plateformes de petites annonces utilisant de fausses quittances postales

L’article publiĂ© sur cybercrimepolice.ch met en lumiĂšre une nouvelle mĂ©thode d’arnaque sur les plateformes de petites annonces. Les cybercriminels se font passer pour des acheteurs intĂ©ressĂ©s et proposent de finaliser la transaction via un prĂ©tendu service de colis. Les escrocs ciblent les vendeurs sur ces plateformes, les contactant d’abord via le chat de la plateforme, puis via WhatsApp. Ils prĂ©tendent avoir dĂ©jĂ  payĂ© l’article et la livraison, souvent en utilisant la Poste suisse comme rĂ©fĂ©rence. ...

7 mai 2025 Â· 1 min

Utilisation du spyware Pegasus pour pirater les utilisateurs de WhatsApp

Cet article fait Ă©tat de l’utilisation du spyware Pegasus, conçu par l’entreprise israĂ©lienne NSO Group, pour pirater les appareils des utilisateurs de WhatsApp. Les dommages dĂ©coulant de cette utilisation sont probablement importants, mais selon les observateurs, ils ne mettront pas fin Ă  son utilisation. Pegasus est un outil de piratage sophistiquĂ© qui peut s’infiltrer dans un appareil et accĂ©der Ă  des informations sensibles. WhatsApp, une plateforme de messagerie largement utilisĂ©e, est donc une cible de choix pour les attaquants. Les consĂ©quences de ces attaques peuvent ĂȘtre graves, allant de l’atteinte Ă  la vie privĂ©e Ă  la possibilitĂ© de cyberespionnage. ...

1 mai 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝