Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 2 mois

Une nouvelle attaque de la chaîne d'approvisionnement cible les packages npm et les actions GitHub avec le malware Miasma

Des chercheurs en cybersécurité ont signalé une évolution de l'attaque de la chaîne d'approvisionnement liée aux malwares Mini Shai-Hulud, Miasma et Hades qui ont compromis de nouveaux packages npm, tout en se propageant à l'écosystème Go.

  • Il y a 2 mois

Campagne de phishing ciblant les hôtels avec un implant Node.js

Depuis avril 2026, une campagne de phishing active vise les hôtels et autres organisations hôtelières en Europe et en Asie, en utilisant des fichiers ZIP thématiques de photos pour déposer un implant Node.js et infiltrer les machines de réception, selon Microsoft. L'entreprise n'a pas attribué cette activité à un acteur de menace connu, et l'objectif final des opérateurs reste incertain. Le piège exploite le fonctionnement des hôtels.

  • Il y a 2 mois

La Russie a utilisé Cellebrite sur l'iPhone d'un militant emprisonné après l'arrêt des ventes

Les autorités russes ont utilisé les outils forensiques UFED de Cellebrite pour accéder à l'iPhone de l'activiste de l'opposition Andrey Pivovarov en juin 2021, trois mois après que Cellebrite ait annoncé qu'elle cesserait de vendre ses outils et services à la Russie et au Belarus. La découverte, publiée le 25 juin par Citizen Lab, repose sur deux éléments peu courants : des traces sur le téléphone lui-même et une confirmation officielle russe.

  • Il y a 2 mois

Google révèle le nouveau backdoor STOCKSTAY utilisé par Turla dans des attaques d'espionnage en Ukraine

Le groupe de menace soutenu par l'État russe connu sous le nom de Turla a été attribué à un backdoor .NET précédemment inconnu appelé STOCKSTAY, déployé contre des organisations gouvernementales et militaires en Ukraine, ainsi que des entités intéressées par la politique étrangère italienne. Google Threat Intelligence Group décrit ce backdoor Windows comme étant continuellement développé par le groupe de piratage.

  • Il y a 2 mois

Avertissement du FBI : des pirates russes ciblent les clés de récupération de sauvegarde de Signal

Le FBI et le CISA ont mis à jour leur avertissement de mars concernant le phishing par le renseignement russe des comptes Signal, et les opérateurs ont ajouté une étape : ils incitent désormais les cibles à leur remettre leur clé de récupération de sauvegarde de Signal. Une fois en possession de cette clé, l'attaquant peut restaurer la sauvegarde du compte, lire l'historique des messages privés et de groupe, et prendre le contrôle du compte. Le danger est d'autant plus grand que la clé continue de fonctionner.

  • Il y a 2 mois

Découverte d'un bloqueur de publicités Chrome avec plus de 10 millions d'installations et une capacité d'injection de script dormant

Une analyse d'une extension populaire de blocage de publicités Google Chrome pour YouTube a révélé la capacité d'exécuter du code JavaScript arbitraire. Selon Island, l'extension, nommée Adblock for YouTube (ID : cmedhionkhpnakcndndgjdbohmhepckk), compte plus de 10 millions d'installations et arbore un badge Étoilé sur le Chrome Web Store. La description de l'extension indique qu'elle permet aux utilisateurs d'empêcher les sites web

  • Il y a 2 mois

Bulletin des menaces : Faille sur les Smart TV, bug de 24 ans sur curl, forums criminels IA + 13 autres histoires

Le monde de la cybersécurité reste encore bien agité. Cette semaine, on retrouve les habituelles alertes : des piratages en tout genre, des identifiants obsolètes qui fonctionnent encore, des applications de confiance qui font des choses louches, des astuces de navigateur qui franchissent les barrières, et des flux de travail ‘normaux’ se transformant en pièges à phishing, comme si les e-mails n'étaient pas déjà un enfer suffisant. Le pire, c'est le sentiment de banalité qui se dégage. Rien d'élite. Rien de cinématographique.

  • Il y a 2 mois

Richard Bejtlich plaide en faveur de la NDR pour survivre à l'ère du Mythe

Malgré l'abondance de télémétrie à la disposition des analystes, de nombreuses équipes d'opérations de sécurité peinent à répondre à quelques questions de base lors de l'investigation d'incidents : Que s'est-il passé ? Quelles preuves avons-nous ? Comment savons-nous que nous voyons tout, dans son contexte ? Pour répondre à ces questions, les équipes doivent aller au-delà des alertes, la base la plus courante pour le tri initial. Mais les enquêtes (et leurs résultats)

  • Il y a 2 mois

Une nouvelle forme de malware pour macOS utilise l'injection de commande pour perturber l'analyse assistée par intelligence artificielle

Un implant macOS basé sur Rust jusqu'alors non documenté et voleur d'informations a été découvert, intégrant une charge utile d'injection de commande conçue pour tromper les outils d'intelligence artificielle (IA) d'un analyste de logiciels malveillants et l'amener à interrompre ou refuser une analyse de l'artefact. Le malware a été nommé Gaslight en raison de ce comportement trompeur. Il a été évalué avec une grande confiance que l'outil est

  • Il y a 2 mois

Une nouvelle porte dérobée nommée Mistic liée à KongTuke dans les campagnes ClickFix et ModeloRAT

Une nouvelle porte dérobée furtive nommée Mistic a été déployée dans le cadre d'attaques financièrement motivées visant plusieurs organisations des secteurs de l'assurance, de l'éducation, des TI et des services professionnels depuis avril 2026. Selon l'équipe de chasseurs de menaces de Symantec et Carbon Black, la porte dérobée, également suivie sous le nom de MLTBackdoor, est liée à un courtier d'accès initial (IAB) nommé

  • Il y a 2 mois

Une faille de sécurité critique dans Cisco Catalyst SD-WAN exploitée pour obtenir un accès root

Un acteur de menace inconnu a exploité une vulnérabilité de sécurité récemment révélée et impactant Cisco Catalyst SD-WAN en tant que zero-day au moins deux mois avant sa divulgation publique, selon de nouvelles découvertes de Mandiant, propriété de Google. La vulnérabilité, identifiée sous le code CVE-2026-20245 (score CVSS : 7.8), permet à un attaquant local authentifié d'exécuter des commandes arbitraires avec des privilèges élevés.

  • Il y a 2 mois

Alerte de la CISA sur l'exploitation active d'une faille critique dans le Lantronix EDS5000

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a mis en garde mardi contre l'exploitation active d'une faille de sécurité critique affectant les appareils de la série Lantronix EDS5000, exhortant les agences de la branche exécutive civile fédérale (FCEB) à appliquer les correctifs d'ici le 26 juin 2026. La vulnérabilité en question est CVE-2025-67038 (score CVSS : 9,8), une faille d'injection de code qui pourrait entraîner l'exécution

  • Il y a 2 mois

Démantèlement du réseau de logiciels malveillants Amadey et StealC, récupération de 27 millions d'identifiants volés

Une opération coordonnée des forces de l'ordre, en partenariat avec des entreprises du secteur privé telles que Bitdefender, Bitsight, ESET et Microsoft, a abouti à la neutralisation de l'infrastructure criminelle alimentant Amadey et StealC. L'objectif commun principal était de perturber les 'chaînes de montage' que les cybercriminels utilisent pour lancer des rançongiciels, des fraudes financières et des attaques contre les infrastructures critiques, a déclaré Europol.

  • Il y a 2 mois

300+ dépôts GitHub exposés aux attaques de la chaîne d'approvisionnement en raison de failles Cordyceps CI/CD

Des chercheurs en cybersécurité ont identifié une nouvelle faille dans les flux de travail CI/CD qui permet aux attaquants de s'emparer des flux de travail et de compromettre les chaînes d'approvisionnement open-source. Cette faille nommée Cordyceps par Novee Security peut permettre le contrôle total des dépôts par les attaquants dans de nombreuses grandes organisations à travers le monde, y compris Microsoft, Google, Apache, etc.

  • Il y a 2 mois

L'avènement du nouvel adversaire agissant de manière autonome

Nous sommes à la fin d'une ère que nous n'avions jamais envisagé de pleurer : l'ère des menaces à vitesse humaine. Pendant des années, la cybersécurité suivait un rythme que les organisations pouvaient suivre. Un chercheur découvrait un bug, une CVE était répertoriée, un fournisseur naviguait dans un cycle de correctifs, et des semaines, voire des mois plus tard, un correctif était déployé. Dans cette ère, le temps de résidence se mesurait en jours, parfois en semaines. Nous approchons désormais d'un

  • Il y a 2 mois

Le DoJ saisit le compte cloud de HuiOne lié au blanchiment d'argent de cyberarnaque

Le Département de la Justice des États-Unis (DoJ) a annoncé mardi la saisie d'un compte de cloud computing utilisé par des filiales du conglomérat d'entreprises basé au Cambodge, HuiOne Group, tandis que le Trésor a dévoilé de nouvelles sanctions contre neuf personnes et 26 entités liées au Prince Group. Ces filiales sont soupçonnées d'avoir aidé des individus et des organisations dans le transfert de fonds de

  • Il y a 2 mois

Vulnérabilité critique de Cisco Unified CM exploitée suite à la divulgation d'une preuve de concept révélant un chemin d'écriture de fichiers vers le superutilisateur

Des acteurs de menace ont commencé à exploiter une faille de sécurité critique récemment divulguée affectant Cisco Unified Communications Manager (Unified CM) et Unified Communications Manager Session Management Edition (Unified CM SME). La vulnérabilité, identifiée sous le code CVE-2026-20230 (score CVSS : 8.6), est due à une validation inappropriée des entrées pour des requêtes HTTP spécifiques pouvant permettre à un utilisateur distant non authentifié de...

  • Il y a 2 mois

Opération FortiBleed cible les pare-feu FortiGate dans une collecte de 110 millions d'identifiants

Un courtier d'accès initial hispanophone, motivé par des gains financiers, est suspecté d'être derrière une opération de collecte d'identifiants à grande échelle connue sous le nom de FortiBleed qui a ciblé plus de 430 000 pare-feu FortiGate dans le monde entier. La campagne, active depuis février 2026, implique la collecte de listes d'identifiants, la recherche de services exposés, le forçage de systèmes accessibles et le déploiement de logiciels personnalisés.

  • Il y a 2 mois

Une fausse compétence d'agent d'IA a réussi à passer les scans de sécurité et aurait atteint 26 000 agents

La firme de sécurité AIR a construit une fausse compétence d'agent d'IA, l'a poussée à travers une marketplace de compétences populaire et une publicité Instagram, et affirme qu'elle a atteint environ 26 000 agents, y compris certains sur des comptes corporatifs. Chaque scanner de compétences de sécurité testé par la firme l'a marqué comme sûr. La charge utile était inoffensive volontairement : elle collectait l'adresse e-mail de l'utilisateur et ne faisait rien d'autre. L'objectif était de montrer

  • Il y a 2 mois

Échéance de 2030 fixée par Trump pour la migration de la crypto post-quantique dans la fonction publique

Un décret signé par le président Trump le 22 juin impose des délais stricts aux agences fédérales pour migrer les actifs de grande valeur et les systèmes à impact élevé vers la cryptographie post-quantique. La mise en place des clés doit être effectuée d'ici le 31 décembre 2030 ; les signatures digitales d'ici le 31 décembre 2031. Le décret laisse les systèmes de sécurité nationale sur une voie distincte. Les échéances sont cruciales en raison d'une menace qui ne…

  • Il y a 2 mois

GitHub renforce la sécurité de la chaîne d'approvisionnement logicielle avec une mise à jour d'actions/checkout

GitHub renforce la sécurité de la chaîne d'approvisionnement logicielle en mettant à jour 'actions/checkout' pour bloquer les attaques pwn qui exploitent l'utilisation risquée du déclencheur 'pull_request_target workflow' pour exécuter du code malveillant avec les privilèges complets du workflow.

  • Il y a 2 mois

L'IA Agentic : Une Arme Qui N'a Plus Besoin d'un Guerrier

Chaque arme commence comme une extension de la main qui la tient. La lance a allongé la portée du bras. L'arc a envoyé la flèche sans le jet. Le fusil a placé la mort d'un homme à un quart de mile au-delà de sa vue, et l'avion a transporté cette mort à travers les océans. À chaque étape, la distance entre le guerrier et la blessure s'est agrandie, et pourtant une chose n'a jamais bougé : un humain choisissait la cible

  • Il y a 2 mois

Des packages npm malveillants se font passer pour des outils PostCSS pour diffuser un RAT Windows

Des chercheurs en cybersécurité ont découvert un ensemble de packages npm malveillants conçus pour diffuser un cheval de Troie d'accès distant (RAT) basé sur Windows. Parmi les packages identifiés figurent aes-decode-runner-pro (145 téléchargements), postcss-minify-selector (256 téléchargements) et postcss-minify-selector-parser (615 téléchargements), publiés au cours du dernier mois par un utilisateur npm nommé

  • Il y a 2 mois

Campagne WhatsApp utilisant des faux documents pour installer l'outil ManageEngine RMM

Des messages directs envoyés via WhatsApp sont utilisés pour distribuer des fichiers malveillants de script Visual Basic (VBScript) qui conduisent à l'installation d'un logiciel légitime de surveillance à distance et de gestion (RMM). Selon les recherches de Kaspersky, cette campagne cible les utilisateurs de WhatsApp Desktop et WhatsApp Web dans plusieurs pays.

  • Il y a 2 mois

OpenAI agrandit Daybreak avec GPT-5.5-Cyber pour aider les défenseurs à corriger les failles de sécurité

OpenAI a annoncé lundi qu'elle sortait une version améliorée de son modèle GPT-5.5-Cyber aux défenseurs de confiance dans le cadre de l'initiative Daybreak. OpenAI a qualifié GPT-5.5-Cyber de son 'modèle le plus puissant à ce jour pour trouver et aider à corriger les vulnérabilités logicielles'.