Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 2 mois

Un membre du Parlement européen enquêtant sur les logiciels espions a été piraté avec Pegasus

Selon un nouveau rapport du Citizen Lab, l'ancien membre du Parlement européen Stelios Kouloglou a été victime de plusieurs piratages de son appareil mobile avec le fameux logiciel espion Pegasus alors qu'il siégeait au sein d'une commission chargée d'enquêter sur l'abus de ces outils de surveillance commerciale au sein de l'UE.

  • Il y a 2 mois

Google perturbe le réseau de proxy résidentiel NetNut touchant 2 millions d'appareils domestiques

Google a conséquemment impacté NetNut, l'un des plus grands réseaux transformant les appareils domestiques en relais loués pour le trafic d'autres personnes. En collaboration avec le FBI, Lumen, et d'autres, le Groupe de renseignement sur les menaces de Google (GTIG) a déclaré cette semaine avoir réduit le nombre d'appareils utilisables du réseau de millions. Google identifie NetNut, également connu sous le nom de Popa, comme un réseau réparti à travers des domiciles.

  • Il y a 2 mois

Les groupes de ransomware exploitent les vulnérabilités Citrix Bleed 2, BYOVD et les identifiants de la chaîne d'approvisionnement

Des acteurs de menace associés à l'opération de ransomware Anubis ont été observés exploitant la vulnérabilité Citrix Bleed 2 (CVE-2025-5777) pour obtenir un accès initial. Bien que les tactiques diffèrent entre les affiliés, des schémas communs sont apparus dans le savoir-faire à travers l'utilisation d'outils légitimes de gestion et de surveillance à distance (RMM), l'accès aux identifiants et les procédures pratiques utilisées pour la latéralisation.

  • Il y a 2 mois

Vulnérabilités informatiques: Piratage de calcul par l'IA, Faille dans les emails d'Apple, Ransomware BlueHammer + 14 histoires

L'actualité de la sécurité de cette semaine est principalement centrée sur les points faibles. Les navigateurs, les robots, les environnements sécurisés, les systèmes d'IA et les flux d'emails révèlent tous le même problème de différentes manières. Tout semble normal jusqu'à ce qu'on teste une petite faille et trouve un passage. Il ne s'agit pas d'une seule grosse faille. Ce sont des autorisations restreintes, des contrôles faibles, des systèmes ouverts et des outils normaux effectuant des actions pour lesquelles ils étaient autorisés. Ce même schéma se répète.

  • Il y a 2 mois

Malware Umbrij exploite OAuth pour accéder à Gmail via Google API

Un nouveau malware appelé Umbrij, développé par l'acteur de menace ToddyCat, a été conçu pour accéder de manière furtive à la correspondance mail d'un utilisateur via l'API Google. Les attaquants se sont particulièrement concentrés sur les communications mail professionnelles hébergées sur Gmail, avec pour objectif de compromettre l'accès via les APIs, selon un rapport détaillé de Kaspersky.

  • Il y a 2 mois

Les défis de la gestion du cycle de vie de l'identité pour les agents IA

La gestion du cycle de vie de l'identité a été conçue autour d'une personne avec un dossier professionnel, un responsable et une date de départ. Les agents IA n'ont rien de tout cela. Alors que les principaux autonomes se multiplient dans les environnements d'entreprise, le modèle de gouvernance construit pour les humains développe des angles morts structurels que les outils IGA traditionnels n'ont pas été conçus pour détecter.

  • Il y a 2 mois

Un agent IA exploite une vulnérabilité Langflow pour automatiser une attaque de rançongiciel sur une base de données

Une société de sécurité, Sysdig, affirme avoir découvert ce qu'elle croit être la première attaque de rançongiciel entièrement exécutée par un agent IA. Son équipe de recherche sur les menaces nomme l'opérateur JADEPUFFER et indique qu'un grand modèle linguistique a géré l'ensemble de l'opération : intrusion, vol d'identifiants, progression dans le réseau, puis cryptage et suppression de la base de données de production d'une entreprise.

  • Il y a 2 mois

Une campagne de vol de données FortiBleed liée aux opérations de ransomwares INC et Lynx

La récente campagne FortiBleed, motivée par des gains financiers, a été attribuée aux opérations de ransomwares INC et Lynx, indiquant que les identifiants volés vérifiés étaient destinés à des intrusions ultérieures. Un opérateur lié à l'infrastructure de FortiBleed a été trouvé en train de travailler activement aux négociations pour les deux groupes, liant le vol massif d'identifiants FortiGate directement au déploiement de ransomwares.

  • Il y a 2 mois

Une RAT ChocoPoC cible les chercheurs en vulnérabilités avec de faux dépôts d'exploits PoC

Des attaquants dissimulent un cheval de Troie voleur de données à l'intérieur de codes d'exploitation falsifiés visant les personnes qui traquent les bugs pour gagner leur vie. Le logiciel malveillant, appelé ChocoPoC, circule dans les dépôts Python de preuves de concept (PoC) sur GitHub qui prétendent exploiter de nouvelles CVE populaires. En exécutant l'un d'eux, il vole discrètement vos mots de passe enregistrés, cookies de navigateur et fichiers, puis donne à l'attaquant un accès à votre machine.

  • Il y a 2 mois

Une Vulnérabilité de SharePoint RCE CVE-2026-45659 Ajoutée au Catalogue KEV de la CISA Après une Exploitation Active

Mercredi, l'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté une faille de gravité élevée affectant Microsoft SharePoint Server à son catalogue de Vulnérabilités Exploitées Connues (KEV), citant des preuves d'une exploitation active. La vulnérabilité, identifiée sous le nom CVE-2026-45659 (score CVSS : 8.8), est un cas d'exécution de code à distance résultant de la désérialisation de données non fiables. Il s'agit

  • Il y a 2 mois

Vulnérabilité non corrigée dans le serveur de dépôt Argo CD permettant la prise de contrôle des clusters Kubernetes

Une faille non patchée dans le composant repo-server d'Argo CD, un outil largement utilisé pour le déploiement de logiciels sur Kubernetes, permet à un attaquant non authentifié d'exécuter du code s'ils parviennent à atteindre le port réseau interne du composant. Découverte par Synacktiv, cette faille peut entraîner une prise de contrôle complète du cluster. Aucun correctif ni CVE n'a été publié. La société affirme avoir signalé la faille aux mainteneurs d'Argo CD en.

  • Il y a 2 mois

Des sites logiciels empoisonnés par SEO utilisent ScreenConnect pour déployer AsyncRAT

Des acteurs de menace inconnus exploitent l'outil d'accès à distance ScreenConnect pour déployer et exécuter AsyncRAT. Kaspersky a déclaré que cette activité fait partie d'une campagne massive, multi-domaines et multi-langues, qui distribue des archives d'installateurs malveillants hébergées sur des sites web usurpés. Ces installateurs se font passer pour des logiciels populaires tels que OBS Studio, DNS Jumper, DS4Windows et Bandicam, entre autres.

  • Il y a 2 mois

Une chaîne de logiciels malveillants VEIL#DROP utilise la plateforme Blogger pour distribuer PureLogs Stealer

Des chercheurs en cybersécurité ont repéré une nouvelle attaque de distribution de logiciels malveillants en plusieurs étapes qui utilise l'ingénierie sociale et des pages Blogger pour diffuser un logiciel de vol d'informations appelé PureLogs. L'activité a été baptisée VEIL#DROP par Securonix. On soupçonne que les charges utiles initiales sont distribuées soit via des attaques de spear-phishing soit via une compromission drive-by, qui se produit lorsque qu'un utilisateur sans méfiance atterrit sur

  • Il y a 2 mois

Le trojan bancaire Ousaban cible les utilisateurs de banques ibériques avec de faux leurres PDF

Un trojan bancaire brésilien appelé Ousaban s'attaque aux utilisateurs de Windows qui ont des comptes bancaires en Espagne et au Portugal. Les laboratoires FortiGuard de Fortinet ont identifié la campagne en mai 2026. Il commence par un PDF de phishing déguisé en fichier corrompu, vérifie que le visiteur se trouve réellement en Espagne ou au Portugal, et cache sa véritable charge utile à l'intérieur d'une image. L'objectif est le vol des identifiants bancaires habituel.

  • Il y a 2 mois

Adobe corrige 7 failles CVSS 10.0 dans ColdFusion et Campaign Classic

Adobe a publié des correctifs pour plusieurs failles de sécurité de gravité maximale affectant Adobe ColdFusion et Adobe Campaign Classic. Les mises à jour de ColdFusion résolvent des vulnérabilités critiques et importantes pouvant entraîner une exécution de code arbitraire, une élévation de privilèges, une lecture arbitraire du système de fichiers et une contournement des fonctionnalités de sécurité, a déclaré Adobe dans une alerte publiée mardi. Les vulnérabilités sont énumérées.

  • Il y a 2 mois

Failles critiques dans l'éditeur de code AI Cursor permettant l'exécution de commandes hors du bac à sable

Deux failles dans Cursor, un éditeur de code AI, pourraient permettre à une simple invite en apparence ordinaire de s'échapper du bac à sable de sécurité de l'éditeur et d'exécuter n'importe quelle commande sur l'ordinateur d'un développeur. Ces failles nommées DuneSlide par Cato AI Labs sont suivies sous les identifiants CVE-2026-50548 et CVE-2026-50549, avec une note de 9,8 sur 10.

  • Il y a 2 mois

Tentatives actives d'exploitation de la faille RCE Pre-Auth de Progress Kemp LoadMaster

D'après un avis de l'Unité de réponse aux menaces (TRU) d'eSentire, une faille de sécurité critique affectant Progress Kemp LoadMaster fait l'objet de tentatives actives d'exploitation. La société canadienne de cybersécurité a identifié des tentatives d'exploitation ciblant CVE-2026-8037 (score CVSS : 9.6), une faille d'injection de commandes dans le système d'exploitation (OS) pouvant être exploitée pour parvenir à

  • Il y a 2 mois

Des chercheurs en cybersécurité découvrent un ransomware basé sur l'IA utilisant l'API de Chromium sur Windows et Android

Des chercheurs en cybersécurité ont identifié un nouveau malware créé à l'aide de DeepSeek, qui a mis en place une nouvelle technique d'attaque combinant des concepts de malware de navigateur 'irréalistes avec une réelle capacité de navigateur', le transformant en une technique de ransomware fonctionnelle qui s'exécute entièrement à l'intérieur du navigateur sur les appareils Windows et Android. Il s'agit du premier cas documenté où un modèle d'IA de pointe est utilisé pour créer un ransomware opérationnel.

  • Il y a 2 mois

Evaluation de la cybersécurité en 2026 : Le fossé entre la sensibilisation et la résilience

Les organisations n'ont jamais été aussi conscientes des risques cybernétiques. Cependant, transformer cette sensibilisation en résilience opérationnelle n'a jamais été aussi difficile. L'évaluation de la cybersécurité Bitdefender 2026 confirme cette situation, les résultats de cette année révèlent une série de contradictions surprenantes. Voici quelques exemples, basés sur l'enquête indépendante menée auprès de 1 200 professionnels de l'informatique et de la cybersécurité.

  • Il y a 2 mois

Microsoft avance la transition vers la cryptographie post-quantique à 2029

Microsoft a annoncé mardi qu'elle accélère son plan de sécurité quantum-safe, affirmant que les progrès technologiques en informatique quantique rendent nécessaire de remplacer plus tôt que prévu les normes de cryptage existantes. Les avancées dans la recherche et le développement quantiques ont déplacé l'horizon des risques, a déclaré Mark Russinovich, directeur technique de Microsoft Azure.

  • Il y a 2 mois

L'utilisation de domaines hallucinés par l'IA pour le phishing et les logiciels malveillants

Des modèles de langage informatique inventent des adresses web inexistantes. Les attaquants ont commencé à acheter ces domaines fictifs avant les autres, puis à héberger des pages de phishing dessus pour attirer le trafic redirigé par les outils d'IA. Une nouvelle étude de Palo Alto Networks' Unit 42 révèle que cette technique, appelée phantom squatting, est déjà utilisée dans la pratique et pose un risque pour la sécurité en ligne.

  • Il y a 2 mois

Reprise de Claude Fable 5 par Anthropic suite à la levée des contrôles à l'exportation liés au jailbreak par les États-Unis

Anthropic remet en ligne Claude Fable 5 à l'échelle mondiale. Le 30 juin, le Département du Commerce des États-Unis a levé les contrôles à l'exportation qu'il avait imposés à Fable et à son pendant plus strictement contrôlé Mythos 5 environ deux semaines et demie plus tôt. Fable 5 est de retour pour les utilisateurs le mercredi 1er juillet, sur Claude.ai, la Plateforme Claude, Claude Code et Claude Cowork. Les contrôles à l'exportation restreignent qui peut...

  • Il y a 2 mois

Analyse de 3 000 charges utiles ClickFix en direct révélant une livraison de logiciels malveillants basée sur une API

ClickFix, la technique qui piège les gens pour exécuter manuellement des logiciels malveillants, a discrètement développé un back-office. De nouvelles recherches montrent que les commandes malveillantes derrière ses fausses pages de type 'prouvez que vous êtes humain' sont désormais distribuées par des serveurs basés sur une API qui donne à chaque visiteur le même logiciel malveillant sous un déguisement différent. Les mêmes recherches ont également révélé une nouvelle méthode de livraison conçue pour contourner la vérification de scripts de Windows.

  • Il y a 2 mois

Citrix corrige six failles de sécurité sur NetScaler permettant la lecture de fichiers et le déni de service

Citrix a publié mardi des mises à jour de sécurité pour corriger plusieurs failles dans NetScaler ADC (anciennement Citrix ADC) et NetScaler Gateway (anciennement Citrix Gateway) qui pourraient être exploitées par un attaquant pour faciliter la lecture de fichiers arbitraires ou déclencher une condition de déni de service (DoS). Les vulnérabilités sont énumérées ci-dessous - CVE-2026-8451 (score CVSS : 8.8) - Une validation d'entrée insuffisante

  • Il y a 2 mois

Un suspect de 19 ans du groupe Scattered Spider extradé pour faire face à des accusations de piratage aux États-Unis

Un adolescent accusé d'appartenir au groupe de piratage Scattered Spider a été extradé de Finlande pour faire face à des accusations de conspiration, intrusion informatique et fraude aux États-Unis, a annoncé le Département de la Justice américain le 1er juillet. Peter Stokes, 19 ans, citoyen à la fois américain et estonien, est apparu devant un tribunal fédéral de Chicago le 30 juin, où un juge a ordonné qu'il soit placé en détention. La police finlandaise