Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 2 mois

Découverte d'un nouveau backdoor Windows nommé GigaWiper combinant effacement de disque, ransomware et spyware

Microsoft a analysé un backdoor Windows destructeur qu'il appelle GigaWiper. Ce qui le distingue, c'est sa construction : non pas un outil, mais trois anciens programmes destructeurs combinés en un, proposés sous forme de commandes que l'opérateur peut choisir. Chacun permet de casser une machine de manière différente : effacer tout le disque, écraser le disque Windows, ou exécuter un faux 'ransomware' qui brouille les fichiers avec une clé qu'il ne sauvegarde jamais.

  • Il y a 2 mois

Menaces du jour : Piratage de buckets Cloud, Chaîne d'élévation de privilèges Windows, Démantèlement mondial de la fraude + 17 autres histoires

La plupart des problèmes de sécurité commencent par des tâches d'administration. Un lien est cliqué. Un outil est approuvé. Un nom de bucket est réutilisé. Un paramètre reste ouvert car personne ne veut y toucher. Cette semaine est remplie de ce genre de dommages. Pas bruyants. Pas astucieux. Juste de petites failles qui font de gros dégâts. Le pire, c'est à quel point tout cela semble normal jusqu'à ce que la facture arrive. La liste complète des menaces du jour est ci-dessous.

  • Il y a 2 mois

Webinaire sur la construction d'une défense efficace face aux attaques en IA

Les attaques en intelligence artificielle se déroulent désormais en quelques minutes seulement. Rejoignez ce webinaire pour apprendre à mettre en place une défense adaptée à cette nouvelle réalité.

  • Il y a 2 mois

Été des Chambres de compensation

Ces dernières semaines, de nombreuses entreprises ont annoncé la création de chambres de compensation. Nous en avons fait de même avec Athena, qui se distingue par le fait qu'elle était déjà opérationnelle lors de l'annonce, construite discrètement plusieurs mois auparavant en réponse à une demande client. Nous avons décidé de l'annoncer maintenant en raison des annonces similaires faites par d'autres acteurs.

  • Il y a 2 mois

GodDamn Ransomware utilise le pilote PoisonX pour neutraliser les défenses des points de terminaison

Des chercheurs en cybersécurité ont identifié une nouvelle famille de ransomware appelée GodDamn qui utilise le pilote noyau PoisonX pour neutraliser les logiciels de sécurité dans le cadre de sa stratégie d'évasion de la défense. Selon un nouveau rapport publié par l'équipe Threat Hunter de Symantec, le ransomware a été repéré pour la première fois dans la nature le 21 mai 2026. Il est considéré comme un rebranding du ransomware Beast.

  • Il y a 2 mois

Microsoft corrige une faille de sécurité dans Defender liée à RoguePlanet

Microsoft a publié des mises à jour de sécurité pour une vulnérabilité de Defender connue sous le nom de RoguePlanet, près d'un mois après que les détails de la faille soient devenus publics. La vulnérabilité, suivie sous le nom de CVE-2026-50656 (score CVSS : 7.8), est un problème d'élévation de privilèges dans le moteur de protection contre les logiciels malveillants de Microsoft ('mpengine.dll'), qui fournit des capacités de numérisation, de détection et de nettoyage pour son antivirus.

  • Il y a 2 mois

Meta permet à d'autres d'utiliser vos photos Instagram publiques dans des images AI

Meta a annoncé que son nouveau modèle d'intelligence artificielle (IA), Muse Image, permet aux utilisateurs d'utiliser des publications et des reels Instagram publics pour générer du contenu AI, et cela est activé par défaut. Vous pouvez également mentionner des comptes Instagram dans l'application Meta AI pour intégrer des profils spécifiques directement dans vos images, a déclaré le géant des réseaux sociaux.

  • Il y a 2 mois

Les agents d'IA conçus pour repérer les codes malveillants peuvent être trompés pour les exécuter

Des chercheurs ont découvert qu'en demandant à un agent d'IA de scanner du code source ouvert à la recherche de failles de sécurité, il pourrait exécuter le code de l'attaquant sur votre propre machine. Cette découverte a été publiée par l'Institut AI Now dans une preuve de concept nommée 'Friendly Fire', qui affecte Claude Code d'Anthropic et Codex de OpenAI lorsqu'ils fonctionnent en mode autonome qui approuve leur propre code.

  • Il y a 2 mois

Des failles de type GhostApproval Symlink pourraient permettre à des dépôts malveillants d'exécuter du code dans des agents de codage IA

Des chercheurs de Wiz ont découvert qu'une faille dans six assistants de codage IA populaires permet à un projet de code piégé de prendre discrètement le contrôle de l'ordinateur d'un développeur. L'assistant demande la permission de modifier un fichier inoffensif en apparence, mais l'écriture atterrit sur un fichier sensible à la place. Les outils concernés sont Amazon Q Developer, Claude Code d'Anthropic, Augment, Cursor, Google Antigravity et Windsurf.

  • Il y a 2 mois

Des installeurs frauduleux de 7-Zip transforment les appareils en nœuds proxy résidentiels

Des chercheurs en cybersécurité ont révélé les détails d'un nouvel acteur de la menace surnommé Lurking Lizard qui opère une entreprise de proxy résidentiel malveillante de bout en bout en utilisant une infrastructure comprenant plus de 230 domaines ressemblant. Cette activité remonte au moins à août 2022, selon la firme de renseignement sur les menaces DNS Infoblox. L'une de ces campagnes, observée plus tôt cette année, impliquait...

  • Il y a 2 mois

npm 12 désactive les scripts d'installation par défaut pour réduire les risques liés à la chaîne d'approvisionnement

GitHub a officiellement annoncé la sortie de la version 12 de npm avec les scripts d'installation désactivés par défaut, ainsi que la dépréciation des jetons d'accès granulaires (GAT) conçus pour contourner l'authentification à deux facteurs (2FA).

  • Il y a 2 mois

Détection de règles de sécurité des agents de codage AI déclenchée par erreur

Sophos a examiné une semaine de ses propres données de points de terminaison et a découvert que des agents de codage IA tels que Claude Code, Cursor et OpenAI Codex déclenchent des règles de détection conçues pour attraper des intrus humains. Les agents ne sont pas malveillants. Ils font simplement beaucoup de choses qui, pour un moteur comportemental, ressemblent exactement à une attaque. Décrypter les identifiants de navigateur, lister ce qui se trouve dans le magasin d'identifiants de Windows.

  • Il y a 2 mois

Une nouvelle attaque de HalluCovisage pourrait tromper les assistants de codage IA en installant un logiciel malveillant de botnet

Les assistants de codage IA ont la fâcheuse habitude d'inventer des choses. Demandez à l'un d'eux de trouver un outil populaire, et il vous donnera parfois un nom qui semble réel pour un projet qui n'existe pas. Une nouvelle recherche, que ses auteurs appellent le HalluCovisage, transforme cette habitude en une attaque : découvrir les noms fictifs qu'une IA invente de manière fiable, les enregistrer en premier et attendre que l'assistant récupère votre piège sur un utilisateur.

  • Il y a 2 mois

Ubiquiti corrige des failles critiques dans UniFi Connect, Talk, Access, Protect et OS

Ubiquiti a publié des mises à jour pour résoudre plusieurs failles de sécurité critiques affectant UniFi Connect, UniFi Talk, UniFi Access, UniFi Protect et UniFi OS qui pourraient entraîner une élévation de privilèges et une exécution de commande arbitraire.

  • Il y a 2 mois

Un malware nommé SCMBANKER cible les utilisateurs bancaires mexicains avec des leurres ClickFix

Une nouvelle opération de fraude bancaire vise les clients des banques mexicaines, des fintech, des processeurs de paiement et des plateformes d'échanges de crypto-monnaies en utilisant des leurres ClickFix. Le cluster d'activités, suivi par Elastic Security Labs sous le nom de code REF6045, infecte les victimes à travers de fausses pages de vérification CAPTCHA qui les trompent pour exécuter une commande malveillante installant un kit d'outils PowerShell nommé

  • Il y a 2 mois

Les commits 'Vérifiés' de GitHub peuvent être réécrits avec de nouveaux hash sans casser les signatures

Une nouvelle recherche montre qu'un hash de commit Git signé n'est pas un nom unique comme le suppose une grande partie du monde du logiciel. En prenant n'importe quel commit signé, une personne sans la clé de signature peut créer un deuxième commit avec les mêmes fichiers, auteur et date, ainsi qu'une signature valide, et GitHub apposera toujours 'Vérifié'. Tout ce que vérifierait un examinateur correspond. Le hash du commit ne correspond pas. Cela compte.

  • Il y a 2 mois

La vérification est le nouveau champ de bataille contre les piratages de comptes en 2026

Pendant des années, le piratage de comptes suivait un scénario prévisible. Les attaquants achetaient en gros des identifiants volés, les faisaient passer par des outils automatisés, et attendaient des correspondances. Le bourrage d'identifiants était bon marché, scalable, et pour les défenseurs, relativement bien compris. Cette époque se termine. Non pas parce que les attaquants ont abandonné, mais parce que la sécurité de la porte d'entrée s'est enfin renforcée. Les passkeys sont désormais monnaie courante.

  • Il y a 2 mois

GitHub Copilot rejette les demandes dangereuses en chat, puis les écrit en code

Une étude révèle que l'assistant de codage AI GitHub Copilot refuse de répondre à une demande dangereuse dans sa boîte de chat, mais peut tout de même y répondre si cette demande est décomposée en petites étapes ordinaires à l'intérieur d'un éditeur de code. Les modèles testés, Claude d'Anthropic et Gemini de Google, ont refusé

  • Il y a 2 mois

Une faille GhostLock vieille de 15 ans permet l'évasion de Root et de Conteneur sur la plupart des distributions Linux

Des chercheurs de la sécurité Nebula ont révélé GhostLock (CVE-2026-43499), une faille du noyau Linux vieille de 15 ans qui permet à tout utilisateur connecté de prendre le contrôle total de la machine qui n'a pas été corrigée. Le code vulnérable est présent par défaut dans pratiquement toutes les distributions populaires depuis 2011. La faille ne nécessite aucune autorisation spéciale, aucun paramètre inhabituel et aucun réseau.

  • Il y a 2 mois

CISA ajoute 4 failles d'exploitation active d'Adobe, Joomla et Langflow au KEV

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mardi quatre failles de sécurité à son catalogue de Vulnérabilités Exploitées Connues (KEV), citant des preuves d'exploitation active.

  • Il y a 2 mois

Une nouvelle vague de phishing fantôme met à mal la sécurité des emails traditionnelle

Une récente campagne d'EvilTokens ciblant des entreprises aux États-Unis et en Europe expose un nouveau point aveugle de la sécurité des emails. Cette technique de 'ghost phishing' garde la page malveillante cachée jusqu'à ce qu'elle se décrypte et prenne vie dans le navigateur de la victime. Pour les responsables de la sécurité, le risque est clair : les vérifications d'URL traditionnelles peuvent passer à côté de l'attaque tout en ayant accès à Microsoft 365, des données sensibles et un temps de réponse.

  • Il y a 2 mois

La menace chinoise UAT-7810 étend son réseau ORB avec le nouveau malware LONGLEASH

Un acteur de menace chinois connu sous le nom de UAT-7810 affine activement son malware personnalisé pour étendre son réseau de boîtes opérationnelles (ORB) en piratant des appareils réseau accessibles depuis Internet. Selon les découvertes de Cisco Talos, UAT-7810 est un acteur de menace persistante avancée (APT) chargé de maintenir et de propager LapDogs, un réseau ORB qui a d'abord été révélé en juin 2025.

  • Il y a 2 mois

Un nouveau malware Android nommé RedWing loué sur Telegram pour la fraude bancaire

RedWing est un nouveau malware Android proposé en location sur Telegram comme un service clé en main de fraude bancaire. Il permet même à des criminels peu expérimentés de prendre le contrôle du téléphone d'une victime, de voler leurs identifiants bancaires et de capturer les codes à usage unique qui protègent leurs comptes.

  • Il y a 2 mois

Une faille de Rogue Agent aurait pu permettre aux attaquants de pirater les Chatbots Google Dialogflow CX

Une faille critique dans Dialogflow CX de Google aurait pu permettre à un attaquant ayant des droits d'édition sur un agent activé par un bloc de code de compromettre d'autres agents activés par un bloc de code dans le même projet Google Cloud. À partir de là, ils pouvaient lire des conversations en direct, voler les données partagées par les utilisateurs et faire envoyer aux bots des messages écrits par l'attaquant, y compris des demandes de réintroduction d'un mot de passe. La société de sécurité Varonis l'a découverte

  • Il y a 2 mois

Une campagne de phishing ciblant les comptes M365 utilise frauduleusement le flux de code de périphérique de Microsoft

Une campagne de phishing visant les comptes Microsoft 365 a été observée utilisant des leurres sur le thème de la collaboration pour prendre le contrôle des comptes des victimes entre la fin juin 2026 et début juillet, selon les conclusions de ZeroBEC. Cette campagne n'a pas utilisé de fausse page de mot de passe Microsoft, mais a plutôt utilisé un leurre malveillant de style collaboration pour inciter les utilisateurs à se connecter via l'expérience de connexion légitime de Microsoft.