Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 2 mois

Des pirates informatiques de DragonForce utilisent les relais de Microsoft Teams pour dissimuler le trafic du backdoor Turn C2

Des acteurs de la menace associés au ransomware DragonForce ont été observés en train d'utiliser un cheval de Troie d'accès à distance (RAT) personnalisé basé sur Go appelé Backdoor.Turn pour dissimuler le trafic de commande et contrôle (C2) à l'intérieur de l'infrastructure de relais de Microsoft Teams. Selon les conclusions de Symantec et Carbon Black, propriété de Broadcom, le backdoor a été déployé contre une importante entreprise de services américaine. Le nom de la société était

  • Il y a 2 mois

Bulletin des Menaces : Abus de Claude Chat, Paquets NastyC2 npm, Phishing par Code de Périphérique + 25 Autres Histoires

Cette semaine, l'internet n'a pas été brisé. Il a été utilisé exactement comme prévu, ce qui est pire. Les recherches ont été détournées par le biais d'extensions de navigateur douteuses. Les liens de chat IA se sont transformés en chemins de livraison de logiciels malveillants. Les attaques macOS ont été exécutées en mémoire et n'ont presque rien laissé derrière elles. Les agents cloud semblaient être des aides jusqu'à ce que les attaquants les traitent comme des coquilles ouvertes. Ajoutez à cela des équipements edge exposés, des paquets empoisonnés, des escroqueries de transport de fonds.

  • Il y a 2 mois

Campagne de Crypto Clipper abusant de fausses critiques, de narrateurs IA et de commentaires VirusTotal

Une menace inconnue a été observée utilisant des articles payés ou promus sur des sites d'actualités légitimes pour susciter de l'intérêt pour leurs logiciels malveillants, selon de nouvelles découvertes de Check Point Research.

  • Il y a 2 mois

Microsoft confirme la vulnérabilité RoguePlanet Defender Zero-Day et prépare un correctif

Microsoft a officiellement confirmé qu'il travaille à la sortie d'un correctif pour résoudre une faille de sécurité Defender nommée RoguePlanet. La vulnérabilité s'est vue attribuer l'identifiant CVE CVE-2026-50656 (score CVSS : 7,8), le géant technologique la décrivant comme une faille d'élévation de privilèges. Microsoft est conscient d'une élévation de privilèges dans le moteur de protection des logiciels malveillants Microsoft Defender.

  • Il y a 2 mois

Jeune pirate informatique utilisant Tailscale et OpenSSH pour maintenir l'accès après la panne de son C2

Un pirate informatique francophone s'est introduit dans une petite entreprise automobile française, a installé un enregistreur de frappe et volé des identifiants bancaires et de messagerie. Jusque-là, rien d'extraordinaire, jusqu'à un mouvement près de la fin. Avant que son serveur de commande et de contrôle ne devienne inactif, il a installé OpenSSH et Tailscale sur la machine d'une victime, créant un chemin de retour qui ne passait pas du tout par le C2. Lorsque le serveur Havoc est devenu indisponible ensuite.

  • Il y a 2 mois

De la validation d'exposition adversaire à la priorisation sécuritaire confiante

Pour les équipes de sécurité, les découvertes ne s'arrêtent jamais, mais maintenir la confiance de savoir lesquelles importent devient de plus en plus difficile. Le problème n'est plus la visibilité. C'est la validation. Les équipes de sécurité doivent décider quelles découvertes justifient une action tout en opérant sous une pression constante et avec des informations incomplètes. De plus en plus, le défi n'est pas de découvrir les risques potentiels, mais de déterminer lesquels sont prioritaires.

  • Il y a 2 mois

Les 10 principales expositions de surface d'attaque en 2026

Les violations ne commencent pas toujours par une zero-day. Un panneau d'administration exposé peut être soumis à une attaque brute, ou des identifiants réutilisés à partir d'une attaque précédente. Mais lorsqu'une vulnérabilité est découverte - comme MongoBleed plus tôt cette année, qui permet aux attaquants d'extraire des identifiants et des jetons de session de la mémoire du serveur sans authentification - tout ce qui est exposé sur Internet est immédiatement en danger.

  • Il y a 2 mois

145 packages npm de Mastra compromis à cause d'un compte de contributeur piraté

Environ 145 packages npm associés à l'espace de noms Mastra ('@mastra/*'), un framework JavaScript et TypeScript open-source populaire pour la création d'applications d'intelligence artificielle (IA), ont été compromis dans le cadre d'une attaque de la chaîne d'approvisionnement logicielle nommée easy-day-js, selon les conclusions d'Endor Labs, JFrog, OX Security, SafeDep, Socket, StepSecurity et Synk.

  • Il y a 2 mois

Mise en garde de la CISA concernant une faille active dans Joomla JCE permettant l'exécution de code PHP

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mardi une faille de sécurité de gravité maximale affectant Widget Factory Joomla Content Editor (JCE) à son catalogue des vulnérabilités exploitées connues (KEV), citant des preuves d'exploitation active. La vulnérabilité, répertoriée sous le code CVE-2026-48907 (score CVSS : 10.0), est un cas de contrôle d'accès inapproprié pouvant faciliter l'arbitraire.

  • Il y a 2 mois

Des plugins malveillants de JetBrains volent des clés API d'IA tandis que des extensions Chrome capturent les conversations de chatbot

Des chercheurs en cybersécurité ont signalé une 'campagne de logiciels malveillants coordonnée' sur le Marketplace de JetBrains, ayant publié pas moins de 15 plugins malveillants capables d'exfiltrer des clés de fournisseur d'intelligence artificielle (IA). Chaque plugin se fait passer pour un assistant de codage AI construit sur DeepSeek et d'autres grands modèles de langage, offrant des conversations, des messages de validation, des révisions de code, la recherche de bugs et des tests unitaires.

  • Il y a 2 mois

Les campagnes ClickFix étendent la livraison de logiciels malveillants avec de nouveaux chargeurs et des leurres de fausses mises à jour

Des chercheurs en cybersécurité ont repéré plusieurs campagnes ClickFix qui distribuent trois chargeurs de logiciels malveillants appelés BabaDeda Loader, Lorem Ipsum Loader et Potemkin, selon des rapports indépendants de Morphisec, BlueVoyant et Huntress respectivement. Les attaques impliquant le chargeur BabaDeda, observées en avril 2026, ont ciblé des organisations éducatives et financières.

  • Il y a 2 mois

Un nouveau malware Android Rokarolla vole des PIN, des codes SMS et des fonds de portefeuille crypto

Des chercheurs en sécurité du zLabs de Zimperium ont documenté un nouveau cheval de Troie bancaire Android, Rokarolla, qui cible 217 applications bancaires et de cryptomonnaie et contient 137 commandes à distance. Ensemble, ils donnent à un opérateur un contrôle quasi total d'un téléphone infecté : il vole les PIN de l'écran de verrouillage, lit et envoie des SMS, modifie le presse-papiers pour rediriger les paiements cryptos et désactive Google Play.

  • Il y a 2 mois

Enquête : 94% des incidents impliquent une infrastructure anonymisée. Les équipes restent réactives

Les équipes de sécurité n'ont jamais eu autant de données IP à leur disposition. Chaque jour, les analystes intègrent des flux d'enrichissement, des données de géolocalisation, des scores de réputation, des données de télémétrie et des renseignements sur les menaces provenant d'un écosystème croissant de fournisseurs et de plates-formes. Pourtant, malgré cette abondance d'informations, de nombreuses organisations continuent de rencontrer un défi fondamental : trier le bruit pour comprendre qui se cache derrière une adresse IP.

  • Il y a 2 mois

Vulnérabilités découvertes dans Fortinet FortiSandbox

Des acteurs malveillants exploitent plusieurs failles de sécurité dans Fortinet FortiSandbox, selon la firme de cybersécurité Defused Cyber. Parmi celles-ci, CVE-2026-39813, CVE-2026-39808 et CVE-2026-25089 ont été exploitées au cours des dernières 24 heures.

  • Il y a 2 mois

Une nouvelle variante du backdoor SprySOCKS liée à la Chine se propage vers Windows avec une approche furtive basée sur un pilote

Des chercheurs en cybersécurité ont repéré deux nouvelles variantes Windows jusqu'alors non documentées d'un backdoor initialement considéré comme étant uniquement pour Linux : SprySOCKS. Ces variantes WIN_DRV et WIN_PLUS, selon un rapport d'ESET partagé avec The Hacker News, possèdent une configuration de C&C codée en dur et prennent en charge la communication via TCP et UDP.

  • Il y a 2 mois

Des faux alertes de Microsoft utilisées pour propager un malware nord-coréen NarwhalRAT

Le groupe de piratage financé par l'État nord-coréen connu sous le nom de ScarCruft (alias APT37) a été observé en train d'utiliser des messages de spear-phishing se faisant passer pour des notifications de sécurité de compte Microsoft pour distribuer un malware appelé NarwhalRAT. Le Centre de sécurité Genians (GSC) a déclaré : "Le courriel d'attaque contenait un message se faisant passer pour une alerte de sécurité de compte MS. Il était conçu pour susciter des inquiétudes concernant une

  • Il y a 2 mois

Mise à jour de sécurité de Cisco pour une faille exploitée dans le gestionnaire SD-WAN

Cisco a publié des mises à jour de sécurité pour une faille de sécurité de gravité moyenne dans le gestionnaire Catalyst SD-WAN qui a été activement exploitée. La vulnérabilité, suivie sous le nom CVE-2026-20262, a un score CVSS de 6,5 sur 10.

  • Il y a 2 mois

Faille du plugin LiteSpeed cPanel exploitée pour une élévation de privilèges root signalée par le CISA

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a identifié une faille de sécurité affectant le plugin LiteSpeed cPanel dans son catalogue des vulnérabilités exploitées connues (KEV), nécessitant que les agences du secteur exécutif civil fédéral (FCEB) appliquent les correctifs d'ici le 18 juin 2026. Il s'agit de la vulnérabilité CVE-2026-54420 (score CVSS : 8,5), qualifiée d'une affaire de privilège.

  • Il y a 2 mois

Vulnérabilité dans le Google Vertex AI SDK permettant le détournement des téléversements de modèles via Bucket Squatting

Une faille dans le Google Cloud Vertex AI SDK pour Python a permis à un attaquant sans accès au projet de la victime de détourner le téléversement du modèle d'apprentissage automatique de la victime et d'exécuter du code à l'intérieur de l'infrastructure de service de Google. Unit 42 de Palo Alto Networks, qui a découvert et signalé le bug dans le cadre du programme de chasse aux bugs de Google, appelle la technique 'Pickle in the Middle' et affirme n'avoir observé aucune exploitation en milieu sauvage.

  • Il y a 2 mois

Des hackers chinois ont utilisé les règles de Google Workspace pour voler des e-mails de recherche et de défense

Un groupe d'espionnage lié à la Chine s'est caché à l'intérieur des réseaux de recherche médicale, universitaire et militaire nord-américains pendant plus d'un an, volant discrètement des e-mails sensibles de recherche et de défense. Ils ont utilisé une porte dérobée sur leurs serveurs de recherche REDCap pour voler des identifiants de connexion. L'exfiltration était la partie inhabituelle : les attaquants ont réorganisé les règles de Google Workspace des victimes pour copier n'importe quel message.

  • Il y a 2 mois

Les pirates informatiques nord-coréens transforment les outils de développement en canaux de diffusion de logiciels malveillants

Des chercheurs en cybersécurité ont repéré deux campagnes cybernétiques malveillantes présentant des similitudes avec un groupe de menaces nord-coréen persistant connu sous le nom d'Entretien Contagieux (alias Famous Chollima, HexagonalRodent et Void Dokkaebi). Selon un rapport publié par Proofpoint, l'acteur de la menace a été surpris à orchestrer des campagnes de phishing utilisant des thèmes de recrutement de rôles de développeur ou d'examen de code.

  • Il y a 2 mois

Une chaîne de vulnérabilité LiteLLM permet à des utilisateurs à faible privilège de prendre le contrôle des serveurs de passerelle IA

Des chercheurs en sécurité ont révélé qu'un compte par défaut à faible privilège sur un proxy LiteLLM peut accéder au statut d'administrateur complet et exécuter du code sur le serveur en enchaînant trois vulnérabilités. LiteLLM est une passerelle IA open-source largement déployée qui achemine les appels vers plus de 100 fournisseurs de modèles derrière une interface compatible avec OpenAI. Une prise de contrôle du serveur expose chaque clé de fournisseur qu'il détient, ainsi que les secrets.

  • Il y a 2 mois

Vulnérabilité Microsoft 365 Copilot : Risque de Vol d'Emails, Fichiers et Codes MFA

Une faille dans Microsoft 365 Copilot aurait permis à des attaquants de dérober des emails, des fichiers et des codes MFA en un seul clic.

  • Il y a 2 mois

Récapitulatif hebdomadaire: Vulnérabilité Chrome 0-Day, Exploits UniFi, Voleurs de données macOS, Faille VPN et plus encore

Encore des problèmes. Pas dans un film. Un ancien outil était exposé. Un package abandonné était utilisé à mauvais escient. Une fonctionnalité obsolète était toujours active en production. Cette semaine, c'est la même leçon sous une nouvelle forme : les kits de phishing sont plus faciles à louer, les noms d'IA sont des appâts utiles, les anciens chemins de connexion échouent toujours, et les logiciels oubliés deviennent toujours le point d'entrée de quelqu'un d'autre. Parcourez la totalité de la Cybersecurity du lundi.

  • Il y a 2 mois

Le risque inutile causé par l'erreur de mot de passe lors de l'intégration

Lors de l'intégration d'un nouvel employé, les équipes informatiques sont très sollicitées. Les nouvelles recrues ont besoin d'appareils, de comptes, de permissions d'accès et de mots de passe, le tout étant livré dans un délai très court.