Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 7 jour(s)

Des attaquants transforment le runtime Node.js de confiance en outil de diffusion de logiciels malveillants lors d'attaques ciblées

Des acteurs de la menace exploitent le runtime Node.js JavaScript de confiance dans plusieurs cyberattaques pour déployer des charges malveillantes. Selon un nouveau rapport publié aujourd'hui par l'équipe Symantec Threat Hunter, cette méthode a été utilisée dans des attaques visant des départements gouvernementaux, des entreprises technologiques et des hôtels depuis février 2026.

  • Il y a 7 jour(s)

Extension de la portée de Shai-Hulud à 469 emplacements d'identification

Des chercheurs de GitGuardian ont découvert qu'une récente variante de ver infostealer de Shai-Hulud s'est développée pour scanner des identifiants sur 469 emplacements différents, à travers les environnements de développement, les outils CI/CD, les configurations cloud, et même les configurations d'outils d'IA. Les versions précédentes du ver ne vérifiaient que 189 chemins, cette évolution marque un changement significatif.

  • Il y a 7 jour(s)

Un membre du mouvement étudiant serbe infecté par l'exploit espion Pegasus Zero-Click

Des chercheurs de Citizen Lab, en collaboration avec la SHARE Foundation, ont découvert que l'iPhone d'un membre du mouvement de protestation étudiant de Serbie a été infecté par le logiciel espion Pegasus du NSO Group grâce à une faille zero-click dans iMessage.

  • Il y a 7 jour(s)

Démonstration de l'escalade de privilèges dans CrowdStrike Falcon par un chercheur

Un chercheur en sécurité connu sous le nom de Chaotic Eclipse (également connu sous les pseudonymes INFINITE NIGHTMARE, MSNightmare et Nightmare-Eclipse) a publié une nouvelle faille zero-day appelée FalconFlank, un défaut d'escalade de privilèges impactant CrowdStrike Falcon. Il s'agit d'une escalade de privilèges 0day qui abuse de la remédiation des macros malveillantes dans le capteur CrowdStrike Falcon, a déclaré le chercheur dans un fichier README GitHub.

  • Il y a 7 jour(s)

CISA ajoute sept vulnérabilités exploitées alors que les attaquants déploient des shells inversés et des mineurs de cryptomonnaie

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mercredi sept failles de sécurité à son catalogue de vulnérabilités exploitées connues (KEV) après qu'elles soient tombées entre les mains des attaquants.

  • Il y a 7 jour(s)

Menaces informatiques : Kits de phishing pour PDG, 5 000 comptes Dropbox piratés, pièges OAuth + 17 autres histoires

Ces attaques semblent si normales. Un appel du service informatique. Un fichier partagé. Une application de confiance. Une demande simple de cliquer sur 'Autoriser'. Pourquoi forcer une entrée quand quelqu'un peut ouvrir la porte ? Cette idée parcourt cette édition. Les attaquants utilisent de vrais outils, de fausses pages de connexion, des liens de comptes anciens et des guides de logiciels pointant vers des téléchargements non sécurisés. Une seule erreur de frappe dans une adresse web peut suffire. Il y a aussi

  • Il y a 8 jour(s)

Sécuriser l'IA d'entreprise : de l'adoption à la préparation aux incidents

La question de savoir si l'IA apporte de la valeur commerciale est terminée. Le défi est maintenant de la mettre en œuvre à grande échelle et en toute sécurité dans toutes les fonctions tout en répondant à la pression au niveau du conseil d'administration pour aller vite. Les organisations doivent se concentrer sur l'adoption de l'IA à la vitesse de l'entreprise sans perdre le contrôle des risques cybernétiques. Téléchargez le livre électronique complet ici. Dans le Business Reality de Sygnia’s 2026 CISO Survey Report...

  • Il y a 8 jour(s)

Vulnérabilités découvertes dans les VPN SonicWall SMA 1000

Des mises à jour de sécurité ont été publiées par SonicWall pour corriger deux failles de sécurité impactant ses appliances VPN de la série SMA 1000 qui ont été exploitées lors d'attaques zero-day.

  • Il y a 8 jour(s)

GeoNetwork corrige une faille RCE non authentifiée touchant les backends des géoportails gouvernementaux

Deux vulnérabilités dans GeoNetwork peuvent être combinées pour réaliser une exécution de code à distance (RCE) non authentifiée sur le catalogue de métadonnées géospatiales open source, utilisé par de nombreux géoportails gouvernementaux et d'agences. Le projet a déployé des correctifs dans les versions 4.4.12 et 4.2.17 le 8 juillet 2026, et a publié les détails de la vulnérabilité le 31 août. GeoNetwork a été créé à l'origine par l'Organisation des Nations Unies pour l'alimentation et l'agriculture.

  • Il y a 8 jour(s)

Un pirate informatique russe extradé doit répondre d'accusations liées à une campagne de logiciels malveillants Excel ayant infecté des milliers de personnes

Le Département de la Justice des États-Unis a inculpé un ressortissant russe, extradé de Chypre le 28 août, pour avoir utilisé environ 255 faux comptes sur une plateforme de travailleur indépendant pour envoyer des pièces jointes Excel contenant des logiciels malveillants à environ 80 000 utilisateurs en 2016 et 2017. Searzhudin Tamirlanovich Aktulaev, 40 ans, a été arrêté à Chypre en mai 2025, selon le bureau du procureur des États-Unis pour le district nord de la Californie.

  • Il y a 8 jour(s)

Transfert d'une faille RCE pré-authentification d'un modèle de PLC à un autre

Des chercheurs utilisent Claude de Anthropic pour transférer avec succès une exploitation RCE pré-authentification d'un contrôleur logique programmable (PLC) WAGO à un autre, exécutant du code shell ARM fourni par l'attaquant sur du matériel en direct. L'exploitation cible CVE-2021-31886, un débordement de tampon basé sur la pile dans la gestion du serveur FTP Nucleus lors de la commande USER.

  • Il y a 8 jour(s)

Utilisation d'une faille critique dans Switchvox pour déployer des shells inversés sans identifiants

Des attaquants exploitent une vulnérabilité de sécurité grave dans Sangoma Switchvox, une plateforme VoIP d'entreprise, qui pourrait permettre une exécution de code à distance non authentifiée. La vulnérabilité en question est CVE-2026-9586 (score CVSS : 9.3), une faille critique d'injection SQL non authentifiée dans Sangoma Switchvox SMB Edition 8.3 (104997) qui peut permettre aux attaquants d'exécuter du code arbitraire à distance.

  • Il y a 8 jour(s)

Démantèlement du réseau de Sality grâce à une opération coordonnée

Le Département de la Justice des États-Unis a annoncé mardi le démantèlement du botnet peer-to-peer Sality lors d'une opération d'application de la loi coordonnée. L'effort a été mené le 31 août 2026 par des autorités américaines, bulgares, hongroises et roumaines, en collaboration avec les partenaires de l'industrie privée CrowdStrike et la Shadowserver Foundation.

  • Il y a 8 jour(s)

Google, Anthropic et OpenAI dévoilent des modèles d'IA cybernétique, des dispositifs de protection et des programmes d'accès

Google a annoncé ce mercredi Gemini 3.8 Flash Cyber, qu'elle a décrit comme son modèle de cybersécurité le plus performant, et l'a rendu disponible à un ensemble de défenseurs de confiance via une nouvelle initiative appelée le programme Fairwind.

  • Il y a 8 jour(s)

Une campagne de logiciels malveillants désactive les mises à jour de Windows et affaiblit Microsoft Defender

Une campagne de logiciels malveillants utilise des sites web de téléchargement de logiciels bidons pour se faire passer pour des fournisseurs de confiance et distribuer des installateurs malveillants. Cette campagne cible les utilisateurs cherchant à télécharger des logiciels populaires et a entraîné des compromissions dans de multiples organisations et industries, affectant principalement les opérations basées en Chine des organisations multinationales et les utilisateurs de langue chinoise, selon Microsoft.

  • Il y a 8 jour(s)

Des configurations .git malveillantes peuvent faire exécuter du code d'attaquant à Claude, Codex, Cursor et d'autres agents d'IA

Manifold Security a révélé huit failles de sécurité affectant sept agents d'IA en ligne de commande, dans lesquelles la configuration Git d'un dépôt nomme une commande que l'agent exécute sur la machine du développeur, dont quatre restent non corrigées à la publication. La commande s'exécute en tant qu'utilisateur, en dehors du bac à sable de l'agent et sans demande d'approbation, et son exploitation nécessite que le dépôt soit cloné.

  • Il y a 8 jour(s)

Des modules Apache malveillants détournent le trafic d'un site gouvernemental brésilien pour promouvoir des pages de paris

Un cluster de cybercriminels francophones connu sous le nom de Gambling Goblin a été observé en train d'installer des modules Apache malveillants sur des serveurs web compromis gérés par le gouvernement brésilien et des institutions éducatives, et en les utilisant pour rediriger les visiteurs vers des pages contrôlées par les attaquants faisant la promotion des paris en ligne et des paris sportifs. Check Point Research a déclaré qu'il suivait la campagne depuis mi-2025. Les modules

  • Il y a 8 jour(s)

Cyberattaque via BGP pour installer un Virtualizor malveillant avec accès root persistant

Des hackers ont utilisé une attaque de détournement du Protocole de passerelle frontière (BGP) pour détourner le trafic de Softaculous vers Virtualizor. Les pirates ont ensuite utilisé ce trafic détourné pour livrer un package malveillant Virtualizor à certaines installations. Un fournisseur d'hébergement a indiqué que 5 de ses 34 hyperviseurs Virtualizor avaient été compromis au niveau racine lors de cette attaque, qui s'est déroulée approximativement à partir du 28 août à 20h57.

  • Il y a 8 jour(s)

Une nouvelle campagne publicitaire sur Meta promeut le cheval de Troie Android StreamRat

Des chercheurs en cybersécurité ont révélé les détails d'un nouveau cheval de Troie bancaire Android appelé StreamRat, promu aux utilisateurs hispanophones par le biais d'une fausse campagne de streaming télévisé sur Meta, offrant aux opérateurs un contrôle quasi-total des appareils infectés. ThreatFabric a déclaré que la publicité de la campagne ciblait l'Espagne et touchait environ 570 950 comptes Meta dans l'Union européenne.

  • Il y a 9 jour(s)

Des attaquants exploitent une faille critique de JFrog Artifactory pour générer des jetons d'administration quelques jours après sa divulgation

Des acteurs menaçants exploitent une faille de sécurité critique nouvellement corrigée impactant JFrog Artifactory quelques jours seulement après sa divulgation publique, selon watchTowr. La vulnérabilité en question est CVE-2026-82329 (score CVSS : 9,8), un cas de contournement de l'authentification pouvant entraîner un accès administratif dans Artifactory. JFrog Artifactory contient une faiblesse d'authentification qui, par défaut

  • Il y a 9 jour(s)

Breeze Comet : des centaines de transactions frauduleuses via les systèmes de paiement brésiliens

Depuis 2024, les organisations financières, de vente au détail et de commerce électronique brésiliennes sont la cible d'un acteur de la menace financièrement motivé surnommé Breeze Comet (anciennement UNC5669). Le Groupe de renseignement sur les menaces de Google (GTIG) et les équipes de Mandiant ont décrit l'acteur de la menace comme "spécialisé dans la manipulation des systèmes de paiement et des logiciels bancaires au Brésil pour effectuer des transferts frauduleux."

  • Il y a 9 jour(s)

13 paquets malveillants de Packagist ciblent les iPhones non corrigés pour voler des graines de portefeuille de crypto

Des chercheurs en cybersécurité ont identifié un ensemble de 13 paquets de thèmes Composer malveillants sur Packagist conçus pour injecter du JavaScript dans des sites de streaming de films et de bandes dessinées vietnamiens qui installent ces bibliothèques et initient le déploiement de logiciels espions visant les appareils iOS non corrigés. Le code injecté effectue deux opérations contre les visiteurs d'un site : une fraude publicitaire et une redirection vers des sites de jeu.

  • Il y a 9 jour(s)

Des pirates informatiques iraniens se font passer pour des recruteurs pour distribuer des RATs multiplateformes via des tests de codage

Le groupe de piratage iranien Nimbus Manticore est attribué à deux familles de logiciels malveillants précédemment non documentées qui mettent en lumière l'évolution continue de son arsenal et élargissent probablement sa zone cible pour infecter les systèmes Linux et Apple macOS en utilisant des chevaux de Troie d'accès à distance (RATs) multiplateformes développés en utilisant Node.js et JavaScript. La société russe de cybersécurité Kaspersky surveille la situation.

  • Il y a 9 jour(s)

Les acteurs de menaces ne veulent pas des attaques plus sophistiquées. Ils veulent des attaques reproductibles.

L'année dernière, la méthode la plus courante pour pénétrer dans une entreprise était de demander. Une page web demande au visiteur de prouver qu'il n'est pas un robot. Pendant qu'ils lisent les instructions, elle place discrètement une commande dans leur presse-papiers. Ensuite, elle les guide pour ouvrir un terminal et y coller la commande. Cette technique s'appelle ClickFix, et c'était la méthode d'accès initiale la plus courante observée par l'équipe de Microsoft l'année dernière.

  • Il y a 9 jour(s)

Vol de la clé API METR et utilisation de crédits AI d'une valeur d'environ 600 000 $

METR (abréviation de Model Evaluation and Threat Research et prononcé "Meter"), un organisme de recherche à but non lucratif qui évalue les modèles de pointe d'intelligence artificielle (AI) sur leur capacité à accomplir des tâches agissantes à longue portée, a révélé qu'il avait subi "deux incidents de sécurité notables" où des acteurs externes ont tenté d'accéder illégalement à ses systèmes. Aucune information sensible n'est censée