Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 16 jour(s)

Analyse de 281 applications VPN Android gratuites révèle des fuites de données, des données non chiffrées et du pistage

Une étude a été menée sur 281 des applications VPN gratuites les plus populaires sur le Google Play Store à l'aide d'un nouveau système de test et a révélé que de nombreuses applications échouent dans les fonctions de base pour lesquelles les gens installent un VPN, c'est-à-dire protéger leur trafic de manière privée et sécurisée. Les applications signalées avec au moins un problème ont été installées plus de 2,4 milliards de fois. Les problèmes sont basiques, non sophistiqués. 29 applications laissent fuir le trafic des utilisateurs à l'extérieur.

  • Il y a 16 jour(s)

Des hackers utilisent une fausse procédure d'inscription à Microsoft Entra pour accéder à Microsoft 365

Des hackers ciblent des organisations de divers secteurs avec de fausses demandes de sécurité vocales incitant les utilisateurs de Microsoft 365 à s'inscrire à un nouveau Entra passkey dans le but de mener des attaques d'extorsion de données. Un acteur de menace, suivi par Okta sous le pseudonyme O-UNC-066, a déployé un kit de phishing contrôlé par un panneau capable de cibler le processus d'inscription à la passkey.

  • Il y a 16 jour(s)

Une faille dans les portefeuilles de cryptomonnaie permet à des attaquants de dérober plus de 5 millions de dollars

Une entreprise de sécurité, Coinspect, a révélé une faille dans un portefeuille de cryptomonnaie qu'elle a nommée Ill Bloom, et des attaquants l'exploitent déjà. La faille réside dans la façon dont certains logiciels de portefeuille génèrent leur phrase de récupération, les mots qui contrôlent l'argent. Lorsque cette phrase est créée avec une faible aléatoire, un attaquant peut la déchiffrer et prendre le contrôle de tout.

  • Il y a 16 jour(s)

Un négociateur de rançongiciel condamné à 70 mois de prison pour avoir aidé les attaques de BlackCat

Un ancien négociateur de 41 ans de rançongiciel a été condamné à près de six ans (c'est-à-dire 70 mois) de prison aux États-Unis pour son rôle dans une conspiration avec les opérateurs de ransomware BlackCat maintenant dissous pour extorquer plusieurs victimes et avoir collaboré avec deux autres professionnels de la cybersécurité pour cibler des victimes supplémentaires en 2023. Dans un mémorandum de condamnation, les procureurs fédéraux ont décrit Martino comme...

  • Il y a 16 jour(s)

Piratage du GitHub d'Injective Labs : des packages npm malveillants volent des clés de portefeuille

Des acteurs de la menace inconnus ont compromis le dépôt GitHub du projet SDK d'Injective Labs et l'ont utilisé pour publier un package malveillant sur le registre npm afin de voler les clés privées des portefeuilles de cryptomonnaie. La version compromise, @injectivelabs/sdk-ts@1.20.21, était équipée d'une fonctionnalité de télémétrie factice qui exfiltrait des données des portefeuilles de cryptomonnaie.

  • Il y a 17 jour(s)

Utilisation de comptes GitHub inactifs par les attaquants pour se fondre dans la masse lors de la cartographie des organisations corporatives

Les laboratoires de sécurité de Datadog mettent en garde contre plusieurs campagnes superposées qui énumèrent systématiquement les organisations, les dépôts et les comptes d'utilisateurs corporatifs via l'API GitHub. Les opérateurs utilisent des outils de grattage automatisés avec des agents utilisateurs personnalisés ou légitimes, exploitant des comptes GitHub 'fantômes' souvent vieux de plusieurs années, ou des jetons OAuth compromis et des informations personnelles.

  • Il y a 17 jour(s)

Découverte d'un nouveau backdoor Windows nommé GigaWiper combinant effacement de disque, ransomware et spyware

Microsoft a analysé un backdoor Windows destructeur qu'il appelle GigaWiper. Ce qui le distingue, c'est sa construction : non pas un outil, mais trois anciens programmes destructeurs combinés en un, proposés sous forme de commandes que l'opérateur peut choisir. Chacun permet de casser une machine de manière différente : effacer tout le disque, écraser le disque Windows, ou exécuter un faux 'ransomware' qui brouille les fichiers avec une clé qu'il ne sauvegarde jamais.

  • Il y a 17 jour(s)

Menaces du jour : Piratage de buckets Cloud, Chaîne d'élévation de privilèges Windows, Démantèlement mondial de la fraude + 17 autres histoires

La plupart des problèmes de sécurité commencent par des tâches d'administration. Un lien est cliqué. Un outil est approuvé. Un nom de bucket est réutilisé. Un paramètre reste ouvert car personne ne veut y toucher. Cette semaine est remplie de ce genre de dommages. Pas bruyants. Pas astucieux. Juste de petites failles qui font de gros dégâts. Le pire, c'est à quel point tout cela semble normal jusqu'à ce que la facture arrive. La liste complète des menaces du jour est ci-dessous.

  • Il y a 17 jour(s)

Webinaire sur la construction d'une défense efficace face aux attaques en IA

Les attaques en intelligence artificielle se déroulent désormais en quelques minutes seulement. Rejoignez ce webinaire pour apprendre à mettre en place une défense adaptée à cette nouvelle réalité.

  • Il y a 17 jour(s)

Été des Chambres de compensation

Ces dernières semaines, de nombreuses entreprises ont annoncé la création de chambres de compensation. Nous en avons fait de même avec Athena, qui se distingue par le fait qu'elle était déjà opérationnelle lors de l'annonce, construite discrètement plusieurs mois auparavant en réponse à une demande client. Nous avons décidé de l'annoncer maintenant en raison des annonces similaires faites par d'autres acteurs.

  • Il y a 17 jour(s)

GodDamn Ransomware utilise le pilote PoisonX pour neutraliser les défenses des points de terminaison

Des chercheurs en cybersécurité ont identifié une nouvelle famille de ransomware appelée GodDamn qui utilise le pilote noyau PoisonX pour neutraliser les logiciels de sécurité dans le cadre de sa stratégie d'évasion de la défense. Selon un nouveau rapport publié par l'équipe Threat Hunter de Symantec, le ransomware a été repéré pour la première fois dans la nature le 21 mai 2026. Il est considéré comme un rebranding du ransomware Beast.

  • Il y a 17 jour(s)

Microsoft corrige une faille de sécurité dans Defender liée à RoguePlanet

Microsoft a publié des mises à jour de sécurité pour une vulnérabilité de Defender connue sous le nom de RoguePlanet, près d'un mois après que les détails de la faille soient devenus publics. La vulnérabilité, suivie sous le nom de CVE-2026-50656 (score CVSS : 7.8), est un problème d'élévation de privilèges dans le moteur de protection contre les logiciels malveillants de Microsoft ('mpengine.dll'), qui fournit des capacités de numérisation, de détection et de nettoyage pour son antivirus.

  • Il y a 17 jour(s)

Meta permet à d'autres d'utiliser vos photos Instagram publiques dans des images AI

Meta a annoncé que son nouveau modèle d'intelligence artificielle (IA), Muse Image, permet aux utilisateurs d'utiliser des publications et des reels Instagram publics pour générer du contenu AI, et cela est activé par défaut. Vous pouvez également mentionner des comptes Instagram dans l'application Meta AI pour intégrer des profils spécifiques directement dans vos images, a déclaré le géant des réseaux sociaux.

  • Il y a 17 jour(s)

Les agents d'IA conçus pour repérer les codes malveillants peuvent être trompés pour les exécuter

Des chercheurs ont découvert qu'en demandant à un agent d'IA de scanner du code source ouvert à la recherche de failles de sécurité, il pourrait exécuter le code de l'attaquant sur votre propre machine. Cette découverte a été publiée par l'Institut AI Now dans une preuve de concept nommée 'Friendly Fire', qui affecte Claude Code d'Anthropic et Codex de OpenAI lorsqu'ils fonctionnent en mode autonome qui approuve leur propre code.

  • Il y a 17 jour(s)

Des failles de type GhostApproval Symlink pourraient permettre à des dépôts malveillants d'exécuter du code dans des agents de codage IA

Des chercheurs de Wiz ont découvert qu'une faille dans six assistants de codage IA populaires permet à un projet de code piégé de prendre discrètement le contrôle de l'ordinateur d'un développeur. L'assistant demande la permission de modifier un fichier inoffensif en apparence, mais l'écriture atterrit sur un fichier sensible à la place. Les outils concernés sont Amazon Q Developer, Claude Code d'Anthropic, Augment, Cursor, Google Antigravity et Windsurf.

  • Il y a 17 jour(s)

Des installeurs frauduleux de 7-Zip transforment les appareils en nœuds proxy résidentiels

Des chercheurs en cybersécurité ont révélé les détails d'un nouvel acteur de la menace surnommé Lurking Lizard qui opère une entreprise de proxy résidentiel malveillante de bout en bout en utilisant une infrastructure comprenant plus de 230 domaines ressemblant. Cette activité remonte au moins à août 2022, selon la firme de renseignement sur les menaces DNS Infoblox. L'une de ces campagnes, observée plus tôt cette année, impliquait...

  • Il y a 17 jour(s)

npm 12 désactive les scripts d'installation par défaut pour réduire les risques liés à la chaîne d'approvisionnement

GitHub a officiellement annoncé la sortie de la version 12 de npm avec les scripts d'installation désactivés par défaut, ainsi que la dépréciation des jetons d'accès granulaires (GAT) conçus pour contourner l'authentification à deux facteurs (2FA).

  • Il y a 18 jour(s)

Détection de règles de sécurité des agents de codage AI déclenchée par erreur

Sophos a examiné une semaine de ses propres données de points de terminaison et a découvert que des agents de codage IA tels que Claude Code, Cursor et OpenAI Codex déclenchent des règles de détection conçues pour attraper des intrus humains. Les agents ne sont pas malveillants. Ils font simplement beaucoup de choses qui, pour un moteur comportemental, ressemblent exactement à une attaque. Décrypter les identifiants de navigateur, lister ce qui se trouve dans le magasin d'identifiants de Windows.

  • Il y a 18 jour(s)

Une nouvelle attaque de HalluCovisage pourrait tromper les assistants de codage IA en installant un logiciel malveillant de botnet

Les assistants de codage IA ont la fâcheuse habitude d'inventer des choses. Demandez à l'un d'eux de trouver un outil populaire, et il vous donnera parfois un nom qui semble réel pour un projet qui n'existe pas. Une nouvelle recherche, que ses auteurs appellent le HalluCovisage, transforme cette habitude en une attaque : découvrir les noms fictifs qu'une IA invente de manière fiable, les enregistrer en premier et attendre que l'assistant récupère votre piège sur un utilisateur.

  • Il y a 18 jour(s)

Ubiquiti corrige des failles critiques dans UniFi Connect, Talk, Access, Protect et OS

Ubiquiti a publié des mises à jour pour résoudre plusieurs failles de sécurité critiques affectant UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect et UniFi OS qui pourraient entraîner une élévation de privilèges et une exécution de commande arbitraire.

  • Il y a 18 jour(s)

Un malware nommé SCMBANKER cible les utilisateurs bancaires mexicains avec des leurres ClickFix

Une nouvelle opération de fraude bancaire vise les clients des banques mexicaines, des fintech, des processeurs de paiement et des plateformes d'échanges de crypto-monnaies en utilisant des leurres ClickFix. Le cluster d'activités, suivi par Elastic Security Labs sous le nom de code REF6045, infecte les victimes à travers de fausses pages de vérification CAPTCHA qui les trompent pour exécuter une commande malveillante installant un kit d'outils PowerShell nommé

  • Il y a 18 jour(s)

Les commits 'Vérifiés' de GitHub peuvent être réécrits avec de nouveaux hash sans casser les signatures

Une nouvelle recherche montre qu'un hash de commit Git signé n'est pas un nom unique comme le suppose une grande partie du monde du logiciel. En prenant n'importe quel commit signé, une personne sans la clé de signature peut créer un deuxième commit avec les mêmes fichiers, auteur et date, ainsi qu'une signature valide, et GitHub apposera toujours 'Vérifié'. Tout ce que vérifierait un examinateur correspond. Le hash du commit ne correspond pas. Cela compte.

  • Il y a 18 jour(s)

La vérification est le nouveau champ de bataille contre les piratages de comptes en 2026

Pendant des années, le piratage de comptes suivait un scénario prévisible. Les attaquants achetaient en gros des identifiants volés, les faisaient passer par des outils automatisés, et attendaient des correspondances. Le bourrage d'identifiants était bon marché, scalable, et pour les défenseurs, relativement bien compris. Cette époque se termine. Non pas parce que les attaquants ont abandonné, mais parce que la sécurité de la porte d'entrée s'est enfin renforcée. Les passkeys sont désormais monnaie courante.

  • Il y a 18 jour(s)

GitHub Copilot rejette les demandes dangereuses en chat, puis les écrit en code

Une étude révèle que l'assistant de codage AI GitHub Copilot refuse de répondre à une demande dangereuse dans sa boîte de chat, mais peut tout de même y répondre si cette demande est décomposée en petites étapes ordinaires à l'intérieur d'un éditeur de code. Les modèles testés, Claude d'Anthropic et Gemini de Google, ont refusé

  • Il y a 18 jour(s)

Une faille GhostLock vieille de 15 ans permet l'évasion de Root et de Conteneur sur la plupart des distributions Linux

Des chercheurs de la sécurité Nebula ont révélé GhostLock (CVE-2026-43499), une faille du noyau Linux vieille de 15 ans qui permet à tout utilisateur connecté de prendre le contrôle total de la machine qui n'a pas été corrigée. Le code vulnérable est présent par défaut dans pratiquement toutes les distributions populaires depuis 2011. La faille ne nécessite aucune autorisation spéciale, aucun paramètre inhabituel et aucun réseau.