Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 2 mois

Des arnaques de Sniper Dz ciblent les utilisateurs de la région MENA via de fausses offres Facebook et des alertes de navigateur

Des chercheurs en cybersécurité ont révélé des détails sur une activité frauduleuse ciblant les utilisateurs à travers le Moyen-Orient et l'Afrique du Nord en utilisant divers comptes Facebook frauduleux se faisant passer pour des politiciens, des personnalités publiques et des organisations de confiance. Ces comptes ont promu de fausses offres, dont des forfaits internet mobiles gratuits, des compensations financières et des programmes de subvention gouvernementale.

  • Il y a 2 mois

Alerte à l'exploitation active d'une faille PAN-OS GlobalProtect VPN à Palo Alto

Palo Alto Networks a révélé qu'elle a observé une 'exploitation active' d'une vulnérabilité récemment divulguée de PAN-OS par un acteur de menace inconnu pour obtenir un accès non autorisé aux portails GlobalProtect.

  • Il y a 2 mois

152 extensions Chrome wallpapers liées à des logiciels publicitaires et du trafic frauduleux

Des chercheurs en cybersécurité ont découvert un réseau de 152 extensions Google Chrome qui se présentent comme des add-ons de papier peint en direct pour distribuer une famille de programmes potentiellement indésirables (PUP). Ce cluster s'étend sur 38 comptes d'éditeurs distincts du Chrome Web Store et trois infrastructures de marque : tabplugins[.]com, yowgames[.]com et chromewallpaper[.]com. Elles ont été installées collectivement 105 000 fois.

  • Il y a 2 mois

Des plugins populaires de WordPress modifiés pour insérer des portes dérobées cachées sur les sites

Un attaquant a altéré des fichiers JavaScript de confiance utilisés par des sites WordPress exploitant PushEngage, OptinMonster et TrustPulse, transformant ces fichiers en une faille d'entrée dans les sites. Lorsqu'un administrateur de site était connecté au chargement du fichier, le code créait un compte administrateur sous le contrôle de l'attaquant et installait un plugin caché ouvrant ainsi une voie de retour. Les visiteurs ordinaires ne déclenchaient pas cette faille.

  • Il y a 2 mois

Faille critique dans Splunk Enterprise permet aux attaquants d'exécuter du code sans authentification

Splunk a publié des mises à jour de sécurité pour corriger une faille de sécurité critique dans Splunk Enterprise qui pourrait être exploitée pour effectuer des opérations de fichiers non authentifiées et même une exécution de code à distance. La vulnérabilité, identifiée sous le code CVE-2026-20253, est notée 9.8 sur le système de notation CVSS. Dans les versions de Splunk Enterprise antérieures à 10.2.4 et 10.0.7, un utilisateur non authentifié pourrait créer ou tronquer des fichiers arbitraires.

  • Il y a 2 mois

Les États-Unis ordonnent à Anthropic de suspendre l'accès à Fable 5 et Mythos 5 pour les ressortissants étrangers

Anthropic a annoncé vendredi qu'elle allait 'désactiver brusquement' ses modèles d'intelligence artificielle les plus avancés, Claude Fable 5 et Mythos 5, pour tous les utilisateurs après que le gouvernement américain lui ait ordonné de suspendre l'accès aux modèles pour les ressortissants étrangers, qu'ils soient aux États-Unis ou à l'étranger, citant des préoccupations en matière de sécurité nationale. L'entreprise d'IA a déclaré avoir reçu une commande à 17h21, l'instruisant de suspendre

  • Il y a 3 mois

Plus de 400 paquets Arch Linux AUR compromis pour déployer un Infostealer et un eBPF Rootkit

Des attaquants ont pris le contrôle de plus de 400 paquets du référentiel Arch User Repository (AUR) cette semaine et ont modifié leurs scripts de construction pour installer un voleur d'informations sur toute machine les ayant construit. Le malware est un binaire Rust conçu pour collecter des secrets de développeurs. Une fois exécuté avec des privilèges root, il peut également charger un rootkit eBPF pour se cacher. L'AUR est la collection de paquets communautaire d'Arch Linux, et elle est distincte.

  • Il y a 3 mois

Google poursuit en justice un réseau chinois de smishing accusé d'utiliser l'IA Gemini dans le phishing

Google a annoncé vendredi qu'il poursuit en justice un réseau chinois de cybercriminalité, l'accusant d'utiliser son agent d'intelligence artificielle Gemini pour envoyer des messages texte de phishing ciblant les Américains. Ce réseau serait à l'origine du développement et de la gestion d'un kit logiciel de phishing en tant que service (PhaaS) appelé Outsider, selon le géant de la technologie.

  • Il y a 3 mois

Des hackers liés à la Chine ont introduit une porte dérobée dans un logiciel de connexion Linux pour se cacher pendant près d'une décennie

Au lieu de se cacher sur les ordinateurs portables et serveurs les plus surveillés par les défenseurs, un groupe lié à la Chine a passé près d'une décennie caché à l'intérieur du système de connexion Linux lui-même. Sygnia, qui surveille le groupe sous le nom de Velvet Ant, affirme qu'il a introduit une porte dérobée dans les composants PAM et OpenSSH chargés de décider qui est autorisé à se connecter, plaçant ainsi son accès là où un nettoyage ordinaire ne pouvait pas l'atteindre. Le réseau ciblé ne

  • Il y a 3 mois

Une nouvelle attaque nommée Agentjacking piège les agents de codage IA pour exécuter du code malveillant

Des chercheurs en cybersécurité ont décrit ce qu'ils appellent une nouvelle classe d'attaque capable de piéger les agents de codage intelligence artificielle (IA) pour exécuter du code arbitraire sur les machines des développeurs. Nomme Agentjacking par Tenet Security, l'attaque peut être déclenchée par le biais d'un faux rapport d'erreur créé à l'aide de Sentry, une plateforme open-source de suivi des erreurs et de surveillance des performances.

  • Il y a 3 mois

Vulnérabilités critiques dans LangGraph exposant les agents IA auto-hébergés à l'exécution de code à distance

Des chercheurs en cybersécurité ont révélé des détails sur trois failles de sécurité désormais corrigées affectant LangGraph, notamment une vulnérabilité critique pouvant entraîner une exécution de code à distance. LangGraph est un framework open-source créé par LangChain pour construire des applications intelligentes complexes, étatiques et multi-agents en intelligence artificielle (IA).

  • Il y a 3 mois

Démantèlement de la plateforme de phishing Sniper Dz et arrestation de son administrateur lors d'une opération menée par INTERPOL

Une opération dirigée par INTERPOL le mois dernier a abouti au démantèlement de Sniper Dz, une plateforme de phishing en tant que service (PhaaS) vieille de dix ans, a déclaré Group-IB jeudi. L'effort, codé nommé Opération Ramz, s'est déroulé entre octobre 2025 et février 2026, et a vu les autorités de 13 pays de la région du Moyen-Orient et de l'Afrique du Nord (MENA) procéder à 201 arrestations. Parmi elles figurait Guedz, le principal administrateur.

  • Il y a 3 mois

Démantèlement par Europol du service de blanchiment de cryptomonnaie AudiA6 utilisé par des gangs de ransomware

Les autorités en Europe ont démantele AudiA6, un service de blanchiment de cryptomonnaies utilisé par des gangs de ransomware et réseaux de cybercriminels. Europol, dans un communiqué publié jeudi, a déclaré que le démantèlement d'AudiA6 a coupé un «pipeline financier clé utilisé pour blanchir des centaines de millions de profits illicites». Le service est estimé avoir été utilisé pour blanchir plus de 336 millions d'euros (~389 millions de dollars) depuis...

  • Il y a 3 mois

Une nouvelle approche de la détection et réponse gérées avec l'IA

Pendant la dernière décennie, la détection et réponse gérées était la solution à un vrai problème de sécurité. Les équipes ne pouvaient pas être présentes 24/7, embaucher suffisamment d'analystes, et avaient besoin de déléguer la gestion de la file d'alerte. Mais le paysage des menaces a évolué plus rapidement que le modèle MDR ne peut s'adapter, avec l'utilisation de l'IA par les attaquants pour agir plus rapidement et de manière plus sophistiquée.

  • Il y a 3 mois

Un groupe de pirates exploitent une faille zero-day dans Oracle PeopleSoft pour pirater des universités

Le groupe d'extorsion ShinyHunters a exploité une faille non corrigée dans Oracle PeopleSoft pour s'introduire dans des systèmes d'entreprise, voler des données et demander un paiement pour les garder privées. La campagne a principalement touché les universités. Mandiant de Google l'attribue au groupe qu'il suit sous le nom UNC6240, et date l'activité entre le 27 mai et le 9 juin. Oracle n'a pas publié son avis avant le 10 juin, donc la faille était une

  • Il y a 3 mois

Nouvelle faille de sécurité contournant Windows BitLocker grâce aux fichiers XML de la partition de récupération

Un chercheur en sécurité, Chaotic Eclipse (alias Nightmare-Eclipse et MSNightmare), a publié une nouvelle méthode de contournement de Windows BitLocker appelée GreatXML, un jour après avoir publié une faille pour Microsoft Defender. Selon le chercheur, cette découverte a été accidentelle et a nécessité un total de 4 heures pour être trouvée.

  • Il y a 3 mois

Le ransomware The Gentlemen revendique 478 victimes et peut se propager comme un ver

Une nouvelle analyse de l'opération The Gentlemen a révélé que le groupe de menace motivé financièrement opérait initialement en tant qu'affilié responsable de mener des attaques de double extorsion, tout en exploitant des ressources de divers schémas de ransomware en tant que service (RaaS) comme LockBit (alias Tenacious Mantis), Qilin (alias Pestilent Mantis) et Medusa (alias Venomous Mantis).

  • Il y a 3 mois

Annonce des gagnants des Cybersecurity Stars Awards 2026 dans 95 catégories

La plupart du bon travail en matière de sécurité est invisible par design. Aujourd'hui est l'exception. Les gagnants des Cybersecurity Stars Awards 2026 sont annoncés dans 95 sous-catégories réparties dans quatre catégories principales de récompenses.

  • Il y a 3 mois

Résumé de Menaces : Fuite de Code de Ver, Agent d'IA Hameçonné, Correctif de Code Patch + 28 Nouvelles Histoires

Cette semaine a été mouvementée. Au lieu des attaques habituelles, on a découvert un kit d'attaque de la chaîne d'approvisionnement dans un dépôt public, un RAT à 5 000 dollars par mois qui clone les navigateurs, et des recherches montrant que des agents d'IA peuvent être dupés pour divulguer de vraies informations d'identification. Le plus gros problème est la sophistication apparente de ces attaques, avec des réseaux de mules qui fonctionnent comme des services SaaS.

  • Il y a 3 mois

Comment l'IA a perturbé la gestion des vulnérabilités et impacté les budgets des CISOs

Depuis trente ans, la gestion des vulnérabilités se basait sur un délai : les mois entre la découverte d'une vulnérabilité et le moment où quelqu'un parvenait à la transformer en arme. La solution était assez simple : évaluer la gravité, planifier la correction, valider et passer à autre chose. Ce délai était ce qui rendait cela possible. Aujourd'hui, ce délai a disparu. L'IA n'a pas rendu votre équipe plus lente. Elle a modifié l'autre côté de la

  • Il y a 3 mois

Cyberattaque vietnamienne avec SPECTRALVIPER par OceanLotus

OceanLotus, un acteur menaçant aligné sur le Vietnam, a lancé deux campagnes distinctes visant des entités nationales et des investisseurs boursiers avec une porte dérobée connue sous le nom de SPECTRALVIPER. Les campagnes ont impliqué une opération prolongée d'espionnage cybernétique visant une société vietnamienne dans le domaine de l'infrastructure et de la construction de transport entre mi-2024 et février 2026, ainsi qu'une attaque sur la chaîne d'approvisionnement.

  • Il y a 3 mois

GitHub désactivera les scripts d'installation npm par défaut pour lutter contre les attaques à la chaîne d'approvisionnement

GitHub a annoncé des 'changements majeurs' à venir à la version 12 de npm, dont l'un désactive les scripts d'installation par défaut pour lutter contre les menaces à la chaîne d'approvisionnement logicielle. Ces changements visent à contrer les techniques d'attaque qui abusent de la commande 'npm install' pour exécuter du code malveillant à l'aide des crochets de cycle de vie npm.

  • Il y a 3 mois

Des attaques exploitent l'agent d'IA OpenClaw pour exécuter du code et divulguer des secrets

Deux équipes de sécurité ont démontré, dans des recherches séparées publiées cette semaine, que l'agent d'IA autonome OpenClaw peut être incité à exécuter du code contrôlé par l'attaquant ou à fournir des données sensibles à travers des inputs anodins. Imperva a dissimulé des instructions dans des contacts partagés, des vCards et des localisations que l'agent a exécutées sans que la victime ne les voie. Varonis a construit un agent de test sur

  • Il y a 3 mois

Le botnet JDY lié à la Chine atteint plus de 1 500 appareils pour la cyber-reconnaissance

Des chercheurs en cybersécurité ont mis en garde contre une 'résurgence et une expansion' de JDY, un réseau clandestin associé à des acteurs de menaces parrainés par l'État chinois. Le botnet JDY comprend plus de 1 500 appareils SOHO [petits bureaux à domicile] et IoT et fonctionne comme un scanner haute performance contrôlé de manière centralisée, utilisé pour découvrir, identifier et cartographier en continu des services exposés à grande échelle, selon Lumen.

  • Il y a 3 mois

Mises à jour de sécurité importantes publiées par Ivanti, Fortinet et SAP

Fortinet, Ivanti et SAP ont publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités critiques susceptibles de provoquer l'exécution de code arbitraire et la divulgation d'informations. Une des vulnérabilités corrigées concerne une injection de commandes dans FortiSandbox, FortiSandbox Cloud et FortiSandbox PaaS WEB UI, identifiée sous le CVE-2026-25089 (score CVSS : 9.1).