Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 2 mois

Un nouveau service de phishing cible Microsoft 365 avec des tactiques sophistiquées

Un nouvel opération de phishing en tant que service (PhaaS) appelée Forg365 utilise une combinaison de phishing de code d'appareil, de tactiques de l'adversaire au milieu (AitM), de contournement antibot, de création d'appâts assistée par intelligence artificielle (AI) et d'opérations de boîte aux lettres post-compromission ciblant les comptes Microsoft 365. Distribué via Telegram et coûtant 400 $ par mois (ou 3 800 $ par an), les chaînes d'attaques exploitent le phishing.

  • Il y a 2 mois

Meta dépose un brevet pour une IA capable d'écouter toute la journée et de suivre votre état émotionnel

Meta a déposé une demande de brevet pour une IA qui écoute votre voix tout au long de la journée, détermine comment elle pense que vous vous sentez en fonction de votre voix, et garde un journal horodaté de chaque enregistrement. Chaque enregistrement est associé au moment où il s'est produit : l'heure, votre localisation, ce que vous faisiez, même la manière dont vous utilisiez votre téléphone. Certaines versions décrites dans la demande de brevet écouteraient toute la journée; d'autres ne le feraient pas.

  • Il y a 2 mois

Optimiser l'efficacité de la sécurité informatique : quand l'IA autonome et les analystes travaillent ensemble

Un récent entretien avec le CISO d'une grande entreprise du Fortune 50 met en lumière la nécessité de combiner l'IA autonome avec les analystes en sécurité pour améliorer les performances du SOC.

  • Il y a 2 mois

Utilisation d'un script PowerShell généré par une IA pour cartographier l'Active Directory par un attaquant

Des chercheurs en cybersécurité ont détecté une intrusion au cours de laquelle un acteur de menace inconnu a utilisé un script PowerShell codé pour AD pour l'énumération de l'Active Directory. Le script recherchait le Contrôleur de Domaine (DC) et cartographiait les utilisateurs, ordinateurs et domaines, avant de créer un répertoire et d'exporter divers fichiers, puis de créer AD_Report.html pour mesurer le succès de l'opération.

  • Il y a 2 mois

Serveur mal configuré révèle trois opérations de phishing Evilginx ciblant Microsoft 365

Un attaquant ayant mis en place une opération de phishing Microsoft 365 en direct a laissé un serveur web Python en écoute sur un port public avec la liste des répertoires activée. La commande utilisée : python3 -m http.server 8080, était toujours présente dans l'historique de commandes .bash_history. À partir de cette faille, la société de sécurité française Lexfo a identifié l'ensemble des outils de l'opérateur et a pu en déduire deux autres opérations.

  • Il y a 2 mois

Rapport d'exploitation de failles Zero-Day sur iCagenda et Balbooa Forms pour Joomla

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté deux failles de sécurité de gravité maximale affectant les extensions iCagenda et Balbooa pour Joomla à son catalogue de Vulnérabilités Exploitées Connues (KEV), suite à des rapports d'exploitation zero-day.

  • Il y a 2 mois

Une nouvelle attaque MemGhost implante de faux souvenirs persistants chez les agents IA à travers un email

En fournissant une mémoire à un assistant AI et en lui donnant accès à votre boîte de réception, vous offrez à un attaquant un moyen de réécrire ce qu'il pense savoir de vous. Un simple email peut piéger cet agent en lui faisant enregistrer un faux 'fait' sur l'utilisateur, masquer le changement et orienter discrètement ses réponses lors de sessions ultérieures. Lorsque cela fonctionne, la personne lit une réponse qui a l'air ordinaire et ne découvre jamais que son assistant a été manipulé.

  • Il y a 2 mois

Un nouveau malware macOS, CrashStealer, utilise un dropper notarié pour passer les contrôles de Gatekeeper

Des chercheurs en cybersécurité ont repéré un nouveau malware macOS appelé CrashStealer capable de collecter des données sensibles à partir de systèmes compromis. Contrairement à d'autres logiciels de vol d'informations basés sur des droppers AppleScript ou des wrappers Objective-C, CrashStealer est implémenté en C++ natif, selon Jamf Threat Labs. Il valide localement le mot de passe de connexion de la victime avant...

  • Il y a 2 mois

Mise à jour compromisée de jscrambler 8.14.0 NPM libère un Rust Infostealer lors de l'installation

Le package jscrambler npm a été compromis, et simplement installer sa version 8.14.0 exécute un infostealer sur votre machine. Publiée le 11 juillet 2026, la version malveillante contient un hook preinstall qui dépose et exécute un binaire natif, un pour Windows, macOS et Linux.

  • Il y a 2 mois

Des hackers utilisent le portail de la police du Balouchistan dans des campagnes d'espionnage multi-groupes

Des chercheurs en cybersécurité ont divulgué des détails sur une activité soutenue d'espionnage cybernétique contre plusieurs organisations de maintien de l'ordre pakistanaises menée par des acteurs menaçants présumés alignés sur la Chine et l'Inde entre février 2024 et avril 2026. À la police du Balouchistan, les actifs compromis comprenaient des serveurs hébergeant des applications web gérant les données policières et citoyennes, telles que les informations sur les criminalités.

  • Il y a 2 mois

Une faille critique dans Zimbra permettrait l'exécution de code malveillant via des emails

Zimbra encourage vivement ses clients à appliquer des mises à jour pour remédier à une vulnérabilité de sécurité critique touchant le Classic Web Client et pouvant entraîner l'exécution de code arbitraire. Il s'agit d'une faille de type cross-site scripting (XSS) stockée qui pourrait permettre à des emails spécialement conçus d'exécuter des scripts malveillants dans la session d'un utilisateur. Cette vulnérabilité n'a pas encore reçu d'identifiant CVE.

  • Il y a 2 mois

Menace de sécurité : Progress demande aux clients de ShareFile de désactiver les Storage Zone Controllers

Progress Software a demandé aux clients de ShareFile de désactiver les serveurs Windows exécutant leurs Storage Zone Controllers, confirmant à The Hacker News qu'il répond à une menace de sécurité externe crédible. L'entreprise a temporairement désactivé l'accès aux comptes affectés, une mesure prise par précaution pendant qu'elle travaille avec les équipes de sécurité internes et externes.

  • Il y a 2 mois

Six nouvelles failles de sécurité découvertes dans U-Boot

Des chercheurs de la société de sécurité des firmwares Binarly ont identifié six nouvelles failles dans U-Boot, le petit programme qui démarre le matériel aussi varié que les routeurs domestiques, les caméras intelligentes et les puces de gestion à l'intérieur des serveurs de centre de données. Quatre des bugs peuvent entraîner un crash de l'appareil. Les deux autres pourraient permettre à un attaquant de faire exécuter leur propre code en glissant une image malveillante devant le chargeur de démarrage.

  • Il y a 2 mois

Une attaque au laser réinitialise les mots de passe des portefeuilles Tangem sur des cartes qui ne peuvent pas être corrigées

Des chercheurs de l'équipe de sécurité Donjon de Ledger ont montré qu'une impulsion laser précisément chronométrée, dirigée vers la puce à l'intérieur d'une carte de portefeuille cryptographique Tangem, peut réinitialiser le mot de passe de la carte à n'importe quoi que l'attaquant choisisse. Pas de mot de passe ancien. Pas de carte de sauvegarde. Une fois réinitialisé, celui qui l'a fait contrôle le portefeuille et peut déplacer les pièces.

  • Il y a 2 mois

Failles de sécurité découvertes sur l'assistant virtuel OpenClaw utilisant WhatsApp

Un chercheur détaille une chaîne d'attaques exploitant trois failles de sécurité sur l'assistant virtuel personnel OpenClaw. Ces failles, désormais corrigées, auraient pu permettre le vol d'informations d'identification, l'élévation de privilèges et l'exécution de code arbitraire sur l'hôte.

  • Il y a 2 mois

Un nouveau RAT MODBEACON utilise le streaming gRPC pour du trafic C2 crypté

Le groupe de cybercriminalité lié à la Chine connu sous le nom de Silver Fox a été attribué à un nouveau cheval de Troie d'accès à distance (RAR) basé sur Rust appelé MODBEACON. La société chinoise de cybersécurité QiAnXin a déclaré que bien que le groupe de menace puisse sembler être une opération de faible sophistication et de haute activité qui propage des logiciels malveillants via des installateurs contrefaits utilisant des techniques d'empoisonnement SEO, cela ne reflète pas leur véritable organisation.

  • Il y a 2 mois

XRING : Une faille non corrigée dans XQUIC permet aux clients distants de faire planter les serveurs HTTP/3

Un simple erreur de variable sur une ligne dans XQUIC, la bibliothèque QUIC et HTTP/3 d'Alibaba, permet à n'importe quel client distant de faire planter le serveur avec une courte rafale de trafic entièrement légal. Aucun correctif n'est disponible. Le chercheur de FoxIO, Sébastien Féry, a révélé la faille le 8 juillet et l'a surnommée XRING. Il affirme qu'aucune connexion ni aucun paquet malformé ne sont nécessaires : environ 260 octets de trafic QPACK ordinaire suffisent pour mettre le serveur hors service.

  • Il y a 2 mois

De 17 000 à 1,1 million d'actifs : Comment Lumen Technologies a reconstruit la gestion de l'exposition à grande échelle

La plupart des entreprises supposent que leur inventaire d'actifs est suffisamment précis. Les preuves suggèrent le contraire. Selon une enquête menée auprès de plus de 600 responsables de la sécurité dans le rapport Axonius Actionability 2026, seules 45 % des organisations consolident leurs données sur les actifs et les expositions en une seule vue, et chaque programme de sécurité en aval hérite des erreurs de l'inventaire.

  • Il y a 2 mois

Serveur de hacker exposé révèle WP-SHELLSTORM infiltrant des milliers de sites WordPress

Une équipe de cybercriminels a laissé l'un de ses serveurs largement ouvert sur Internet pendant trois semaines, exposant les coulisses de l'opération : les outils de piratage, les journaux d'activité et les listes de cibles mentionnant plus de 1,4 million de sites web. Beaucoup moins ont été réellement piratés, mais les fichiers exposés ont montré aux chercheurs comment fonctionne une opération de piratage de masse de sites web depuis l'intérieur.

  • Il y a 2 mois

Analyse de 281 applications VPN Android gratuites révèle des fuites de données, des données non chiffrées et du pistage

Une étude a été menée sur 281 des applications VPN gratuites les plus populaires sur le Google Play Store à l'aide d'un nouveau système de test et a révélé que de nombreuses applications échouent dans les fonctions de base pour lesquelles les gens installent un VPN, c'est-à-dire protéger leur trafic de manière privée et sécurisée. Les applications signalées avec au moins un problème ont été installées plus de 2,4 milliards de fois. Les problèmes sont basiques, non sophistiqués. 29 applications laissent fuir le trafic des utilisateurs à l'extérieur.

  • Il y a 2 mois

Des hackers utilisent une fausse procédure d'inscription à Microsoft Entra pour accéder à Microsoft 365

Des hackers ciblent des organisations de divers secteurs avec de fausses demandes de sécurité vocales incitant les utilisateurs de Microsoft 365 à s'inscrire à un nouveau Entra passkey dans le but de mener des attaques d'extorsion de données. Un acteur de menace, suivi par Okta sous le pseudonyme O-UNC-066, a déployé un kit de phishing contrôlé par un panneau capable de cibler le processus d'inscription à la passkey.

  • Il y a 2 mois

Une faille dans les portefeuilles de cryptomonnaie permet à des attaquants de dérober plus de 5 millions de dollars

Une entreprise de sécurité, Coinspect, a révélé une faille dans un portefeuille de cryptomonnaie qu'elle a nommée Ill Bloom, et des attaquants l'exploitent déjà. La faille réside dans la façon dont certains logiciels de portefeuille génèrent leur phrase de récupération, les mots qui contrôlent l'argent. Lorsque cette phrase est créée avec une faible aléatoire, un attaquant peut la déchiffrer et prendre le contrôle de tout.

  • Il y a 2 mois

Un négociateur de rançongiciel condamné à 70 mois de prison pour avoir aidé les attaques de BlackCat

Un ancien négociateur de 41 ans de rançongiciel a été condamné à près de six ans (c'est-à-dire 70 mois) de prison aux États-Unis pour son rôle dans une conspiration avec les opérateurs de ransomware BlackCat maintenant dissous pour extorquer plusieurs victimes et avoir collaboré avec deux autres professionnels de la cybersécurité pour cibler des victimes supplémentaires en 2023. Dans un mémorandum de condamnation, les procureurs fédéraux ont décrit Martino comme...

  • Il y a 2 mois

Piratage du GitHub d'Injective Labs : des packages npm malveillants volent des clés de portefeuille

Des acteurs de la menace inconnus ont compromis le dépôt GitHub du projet SDK d'Injective Labs et l'ont utilisé pour publier un package malveillant sur le registre npm afin de voler les clés privées des portefeuilles de cryptomonnaie. La version compromise, @injectivelabs/sdk-ts@1.20.21, était équipée d'une fonctionnalité de télémétrie factice qui exfiltrait des données des portefeuilles de cryptomonnaie.

  • Il y a 2 mois

Utilisation de comptes GitHub inactifs par les attaquants pour se fondre dans la masse lors de la cartographie des organisations corporatives

Les laboratoires de sécurité de Datadog mettent en garde contre plusieurs campagnes superposées qui énumèrent systématiquement les organisations, les dépôts et les comptes d'utilisateurs corporatifs via l'API GitHub. Les opérateurs utilisent des outils de grattage automatisés avec des agents utilisateurs personnalisés ou légitimes, exploitant des comptes GitHub 'fantômes' souvent vieux de plusieurs années, ou des jetons OAuth compromis et des informations personnelles.