Attaque « agentic browser » contre Perplexity Comet capable d’effacer un Google Drive via un e‑mail

Selon des recherches publiĂ©es par Straiker STAR Labs, une nouvelle attaque « agentic browser » vise le navigateur Comet de Perplexity. PrĂ©sentĂ©e comme un « zero-click Google Drive Wiper », elle peut convertir un e‑mail apparemment anodin en une action destructive effaçant l’intĂ©gralitĂ© du contenu Google Drive d’un utilisateur. L’attaque met en avant un vecteur d’exploitation liĂ© aux navigateurs agentiques et Ă  l’automatisation des tĂąches. L’impact annoncĂ© est l’effacement complet d’un Google Drive. Les produits concernĂ©s incluent le navigateur Comet de Perplexity, ainsi que Gmail et Google Drive. ...

8 dĂ©cembre 2025 Â· 1 min

CISA alerte sur l’usage de spyware commercial visant les apps de messagerie mobile

Selon un avertissement de la CISA (cisa.gov) datĂ© du 24 novembre 2025, plusieurs acteurs menaçants utilisent des logiciels espions commerciaux pour cibler les utilisateurs d’applications de messagerie mobile, avec des techniques avancĂ©es de ciblage et d’ingĂ©nierie sociale. 🔔 Les acteurs cherchent Ă  obtenir un accĂšs non autorisĂ© aux apps de messagerie afin de faciliter le dĂ©ploiement de charges malveillantes supplĂ©mentaires pouvant compromettre davantage l’appareil mobile. Objectif principal: prise de contrĂŽle de comptes de messagerie et dĂ©ploiement de payloads additionnels sur les terminaux. đŸ“±đŸ•”ïž ...

25 novembre 2025 Â· 2 min

Spyware Graphite: un financier italien ciblĂ©; alertes WhatsApp/Apple et enquĂȘte en Italie

Selon La Stampa (avec Ă©lĂ©ments d’IrpiMedia), la campagne de cyber‑surveillance au spyware Graphite de Paragon Solutions s’étend en Italie au‑delĂ  des journalistes et activistes, jusqu’au financier Francesco Gaetano Caltagirone, destinataire d’une notification de sĂ©curitĂ© WhatsApp en janvier. — Faits saillants Cible nouvelle: Francesco Gaetano Caltagirone (industriel, Ă©diteur, actionnaire de Generali, MPS, Mediobanca) a Ă©tĂ© alertĂ© par WhatsApp d’une tentative d’infection via attaque zero‑click. D’autres personnalitĂ©s avaient dĂ©jĂ  reçu des alertes similaires, dont des journalistes (Fanpage, Dagospia) et des activistes (Mediterranea). MĂ©thodes d’infection: vulnĂ©rabilitĂ©s zero‑click dans WhatsApp (insertion du numĂ©ro dans un groupe, partage d’un PDF, puis disparition du groupe) et dans Apple iMessage (envoi d’un fichier image). Les attaques ciblent uniquement l’appareil visĂ© et ne nĂ©cessitent aucune interaction. Analyses et confirmations: Citizen Lab a confirmĂ© la prĂ©sence de Paragon/Graphite sur le tĂ©lĂ©phone de Ciro Pellegrino (Fanpage). AprĂšs les alertes, certains appareils ont Ă©tĂ© rĂ©initialisĂ©s usine, effaçant aussi d’éventuelles traces forensiques. — Cadre institutionnel et enquĂȘtes ...

10 octobre 2025 Â· 2 min

Spyware commercial : panorama 2010‑2025 des vendeurs, chaĂźnes d’infection et dĂ©tection

Source : Sekoia (blog) — Le rapport dresse une vue d’ensemble 2010‑2025 de l’écosystĂšme des vendeurs de surveillance commerciale (CSV), montrant comment des entreprises privĂ©es conçoivent et vendent des spyware Ă  des clients gouvernementaux, malgrĂ© des crises de lĂ©gitimitĂ© et des sanctions. Le document met en avant l’évolution des CSV qui continuent de prospĂ©rer via rebranding, structures corporatives complexes et mĂ©thodes d’attaque de plus en plus sophistiquĂ©es. Il souligne les risques systĂ©miques pour la sociĂ©tĂ© civile, les journalistes et les activistes Ă  l’échelle mondiale. ...

2 septembre 2025 Â· 2 min

Campagne de spyware via WhatsApp: chaĂźne d’exploits zĂ©ro-clic ciblant iPhone et Mac corrigĂ©e

Source: TechCrunch (Zack Whittaker), 29 aoĂ»t 2025. WhatsApp a corrigĂ© une faille exploitĂ©e dans ses apps iOS et Mac, utilisĂ©e avec une vulnĂ©rabilitĂ© Apple, pour mener des intrusions « zĂ©ro‑clic » contre des utilisateurs ciblĂ©s. WhatsApp indique avoir patchĂ© la vulnĂ©rabilitĂ© suivie comme CVE-2025-55177, abusĂ©e en conjonction avec une faille iOS/macOS (CVE-2025-43300) qu’Apple a corrigĂ©e la semaine prĂ©cĂ©dente. Selon WhatsApp, l’attaque visait des utilisateurs spĂ©cifiques et l’entreprise a envoyĂ© moins de 200 notifications aux comptes affectĂ©s. Apple a qualifiĂ© l’opĂ©ration d’« extrĂȘmement sophistiquĂ©e ». ...

31 aoĂ»t 2025 Â· 2 min

Découverte d'une vulnérabilité iMessage exploitée par des attaques sophistiquées

L’article relate une dĂ©couverte significative dans le domaine de la cybersĂ©curitĂ© concernant les iPhones. iVerify a dĂ©tectĂ© des activitĂ©s anormales sur des iPhones appartenant Ă  des individus liĂ©s Ă  des campagnes politiques, des organisations mĂ©diatiques, des entreprises d’intelligence artificielle et des gouvernements aux États-Unis et dans l’Union EuropĂ©enne. Ces activitĂ©s incluent des crashs rares associĂ©s Ă  des attaques zero-click sophistiquĂ©es via iMessage, une technique d’exploitation jamais observĂ©e de maniĂšre systĂ©matique aux États-Unis auparavant. ...

9 juin 2025 Â· 2 min
Derniùre mise à jour le: 8 Feb 2026 📝