Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 an(s)

Une campagne de malware exploite des failles dans les TBK DVRs et les routeurs Four-Faith pour lancer des attaques DDoS

Des chercheurs en cybersécurité attirent l'attention sur une campagne de malware ciblant les failles de sécurité dans les enregistreurs vidéo numériques (DVRs) TBK et les routeurs Four-Faith pour intégrer les appareils dans un nouveau botnet appelé RondoDox. Les vulnérabilités en question incluent CVE-2024-3721, une vulnérabilité d'injection de commande de gravité moyenne affectant les DVRs TBK DVR-4104 et DVR-4216, et CVE-2024-12856, un

  • Il y a 1 an(s)

Une opération de fraude à l'investissement mondiale déjouée avec plus de 17 000 sites de fausses actualités

Un rapport récemment publié par la firme de cybersécurité CTM360 révèle une opération d'escroquerie à grande échelle utilisant des sites de fausses actualités, appelés BNS, pour tromper les utilisateurs dans une fraude à l'investissement en ligne dans 50 pays. Ces pages BNS sont conçues pour ressembler à de véritables médias d'information : CNN, BBC, CNBC, ou des médias régionaux. Ils publient de fausses histoires mettant en scène des personnalités publiques, des banques centrales ou des institutions financières.

  • Il y a 1 an(s)

Découverte d'un logiciel espion Batavia volant des documents aux entreprises russes par des chercheurs

Des organisations russes ont été ciblées dans le cadre d'une campagne en cours qui diffuse un logiciel espion Windows non documenté auparavant appelé Batavia. L'activité, selon le fournisseur de cybersécurité Kaspersky, est active depuis juillet 2024. L'attaque ciblée commence par des e-mails piègés contenant des liens malveillants, envoyés sous prétexte de signer un contrat.

  • Il y a 1 an(s)

CISA ajoute quatre vulnérabilités critiques au catalogue KEV en raison d'une exploitation active

L'agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté lundi quatre failles de sécurité à son catalogue de vulnérabilités exploitées connues (KEV), citant des preuves d'exploitation active dans la nature. La liste des failles est la suivante - CVE-2014-3931 (score CVSS : 9,8) - Une vulnérabilité de dépassement de tampon dans Multi-Router Looking Glass (MRLG) qui pourrait permettre à des attaquants distants de provoquer une

  • Il y a 1 an(s)

Campagne de piratage SEO cible plus de 8 500 utilisateurs PME avec des logiciels malveillants déguisés en outils d'IA

Des chercheurs en cybersécurité ont révélé une campagne malveillante qui exploite des techniques de piratage de l'optimisation des moteurs de recherche (SEO) pour diffuser un chargeur de logiciels malveillants connu sous le nom d'Oyster (alias Broomstick ou CleanUpLoader). L'activité de malvertising, selon Arctic Wolf, promeut de faux sites web hébergeant des versions piégées de logiciels légitimes tels que PuTTY et WinSCP, visant à tromper les professionnels du logiciel.

  • Il y a 1 an(s)

Récapitulatif hebdomadaire : Vulnérabilité Chrome, Exploits Ivanti, Voleurs de MacOS, Vols de crypto et plus encore

Tout semble sécurisé, jusqu'à ce qu'un petit détail passe entre les mailles du filet. Même les systèmes solides peuvent se briser si une vérification simple est manquée ou si un outil de confiance est mal utilisé. La plupart des menaces ne commencent pas par des alarmes, elles s'infiltrent à travers les petites choses que nous négligeons. Un petit bug, un mot de passe réutilisé, une connexion discrète, c'est tout ce qu'il faut. Rester en sécurité ne consiste pas seulement à réagir rapidement, c'est aussi repérer ces signes avant-coureurs.

  • Il y a 1 an(s)

Sécurité de la fabrication : La nécessité de supprimer les mots de passe par défaut

Une violation de la sécurité des installations d'eau aux États-Unis a été causée par l'utilisation du mot de passe par défaut '1111' par des pirates informatiques iraniens. Cet incident a conduit la CISA à demander aux fabricants de supprimer les mots de passe par défaut.

  • Il y a 1 an(s)

Le groupe TAG-140 déploie le RAT DRAT V2 ciblant les secteurs gouvernementaux, de la défense et ferroviaires indiens

Un groupe de piratage lié autre que le Pakistan a été découvert en train de cibler des organisations gouvernementales indiennes avec une variante modifiée d'un cheval de Troie d'accès à distance (RAT) appelé DRAT. L'activité a été attribuée par le groupe Insikt de Recorded Future à un acteur de menace suivi sous le nom de TAG-140, qui chevauche SideCopy, un collectif adversaire considéré comme un sous-cluster opérationnel au sein de.

  • Il y a 1 an(s)

La NSB de Taiwan met en garde contre les risques liés aux données des applications chinoises comme TikTok, Weibo et RedNote

La NSB de Taiwan alerte sur les risques de sécurité posés par les applications développées en Chine telles que RedNote (alias Xiaohongshu), Weibo, TikTok, WeChat et Baidu Cloud en raison de la collecte excessive de données et du transfert de données vers la Chine.

  • Il y a 1 an(s)

Attaque de crypto-minage via des interfaces JDWP exposées, Hpingbot cible SSH pour des attaques DDoS

Des acteurs de la menace exploitent des interfaces exposées du Protocole de débogage Java (JDWP) pour obtenir des capacités d'exécution de code et déployer des mineurs de cryptomonnaie sur des hôtes compromis. Les chercheurs de Wiz, Yaara Shriki et Gili, ont identifié une attaque utilisant une version modifiée de XMRig avec une configuration en dur, leur permettant d'éviter les arguments de ligne de commande suspects souvent repérés par les défenseurs.

  • Il y a 1 an(s)

Un groupe de pirates NightEagle exploite une faille de Microsoft Exchange pour cibler les secteurs militaires et technologiques chinois

Des chercheurs en cybersécurité ont mis en lumière un acteur de menace jusqu'alors inconnu nommé NightEagle (alias APT-Q-95) qui a été observé ciblant des serveurs Microsoft Exchange dans le cadre d'une chaîne d'exploits zero-day visant les secteurs gouvernementaux, de la défense et de la technologie en Chine. Selon l'équipe RedDrip de QiAnXin, l'acteur de menace est actif depuis 2023 et a changé de réseau.

  • Il y a 1 an(s)

Découvrez comment éviter la fuite de données de vos agents IA lors de ce webinaire

L'intelligence artificielle générative change la manière dont les entreprises travaillent, apprennent et innovent. Cependant, en coulisses, quelque chose de dangereux se produit. Les agents IA et les flux de travail personnalisés GenAI créent de nouvelles façons cachées pour des données sensibles des entreprises de fuiter, et la plupart des équipes n'en ont même pas conscience. Si vous construisez, déployez ou gérez des systèmes d'IA, il est temps de vous demander : vos agents IA exposent-ils des données confidentielles?

  • Il y a 1 an(s)

Vulnérabilités critiques de Sudo permettant à des utilisateurs locaux d'obtenir un accès root sur Linux, impactant les distributions majeures

Des chercheurs en cybersécurité ont révélé deux failles de sécurité dans l'utilitaire de ligne de commande Sudo pour les systèmes d'exploitation Linux et de type Unix qui pourraient permettre à des attaquants locaux d'escalader leurs privilèges en tant que superutilisateur sur des machines susceptibles. Une brève description des vulnérabilités est donnée ci-dessous - CVE-2025-32462 (score CVSS : 2,8) - Sudo avant 1.9.17p1, lorsqu'il est utilisé avec un fichier sudoers spécifiant un hôte

  • Il y a 1 an(s)

Google condamné à payer 314 millions de dollars pour avoir utilisé les données cellulaires des utilisateurs d'Android sans autorisation

Google a été ordonné par un tribunal de l'État de Californie, aux États-Unis, de payer 314 millions de dollars pour avoir utilisé de manière abusive les données cellulaires des utilisateurs d'appareils Android lorsqu'ils étaient inactifs, afin d'envoyer passivement des informations à l'entreprise. Le verdict met fin à une plainte en action collective déposée en août 2019. Dans leur procès, les plaignants ont soutenu que le système d'exploitation Android de Google

  • Il y a 1 an(s)

Découverte d'opérations massives de fraudes Android: IconAds, Kaleidoscope, Malwares SMS, Arnaques NFC

Une opération massive de fraude publicitaire mobile, baptisée IconAds et composée de 352 applications Android, a été découverte, selon un nouveau rapport de HUMAN. Les applications identifiées étaient conçues pour charger des publicités hors contexte sur l'écran de l'utilisateur et masquer leurs icônes du lanceur d'écran d'accueil de l'appareil, rendant ainsi plus difficile leur suppression pour les victimes, selon l'équipe de recherche et d'intelligence sur les menaces de l'entreprise Satori.

  • Il y a 1 an(s)

Plus de 40 extensions malveillantes Firefox ciblent les portefeuilles de cryptomonnaie, volant les actifs des utilisateurs

Des chercheurs en cybersécurité ont découvert plus de 40 extensions de navigateur malveillantes pour Mozilla Firefox conçues pour voler les secrets des portefeuilles de cryptomonnaie, mettant ainsi en danger les actifs numériques des utilisateurs. Ces extensions se font passer pour des outils de portefeuille légitimes de plateformes largement utilisées telles que Coinbase, MetaMask, Trust Wallet, Phantom, Exodus, OKX, Keplr, MyMonero, Bitget, Leap, Ethereum Wallet et Filfox.

  • Il y a 1 an(s)

Les failles cachées des outils d'AI SOC dont personne ne parle

Lors de l'évaluation des plateformes SOC alimentées par l'IA, vous avez probablement vu des affirmations audacieuses : triage plus rapide, remédiation plus intelligente et moins de bruit. Cependant, sous le capot, toute l'IA n'est pas créée égale. De nombreuses solutions reposent sur des modèles d'IA pré-entraînés conçus pour quelques cas d'utilisation spécifiques. Alors que cela pourrait fonctionner pour le SOC d'hier, la réalité d'aujourd'hui est différente. Les équipes modernes des opérations de sécurité sont confrontées à

  • Il y a 1 an(s)

Cyberattaque chinoise avec des vulnérabilités zero-day sur le gouvernement et les télécoms français

Une agence de cybersécurité française a révélé mardi qu'un certain nombre d'entités des secteurs gouvernementaux, des télécommunications, des médias, de la finance et des transports dans le pays ont été touchées par une campagne malveillante menée par un groupe de hackers chinois exploitant plusieurs vulnérabilités zero-day sur les appareils Ivanti Cloud Services Appliance (CSA).

  • Il y a 1 an(s)

Vulnérabilité critique de Cisco dans Unified CM permettant un accès root via des identifiants statiques

Cisco a publié des mises à jour de sécurité pour corriger une faille de sécurité de gravité maximale dans Unified Communications Manager (Unified CM) et Unified Communications Manager Session Management Edition (Unified CM SME) qui pourrait permettre à un attaquant de se connecter à un appareil vulnérable en tant qu'utilisateur root, lui donnant ainsi des privilèges élevés. La vulnérabilité, suivie sous le code CVE-2025-20309, présente un score CVSS élevé.

  • Il y a 1 an(s)

Des hackers nord-coréens ciblent Web3 avec un malware Nim et utilisent ClickFix dans la campagne BabyShark

Des acteurs de la menace liés à la Corée du Nord ont été observés ciblant Web3 et les entreprises liées aux cryptomonnaies avec un malware écrit dans le langage de programmation Nim, soulignant une évolution constante de leurs tactiques. De manière inhabituelle pour un malware macOS, les acteurs de la menace utilisent une technique d'injection de processus et des communications à distance via wss, la version chiffrée en TLS du protocole WebSocket.

  • Il y a 1 an(s)

Analyse du trafic réseau : quand l'apparence peut être trompeuse

Face à près de 80 % des menaces cybernétiques imitant désormais le comportement d'utilisateurs légitimes, comment les principaux centres opérationnels de sécurité déterminent-ils ce qui relève du trafic légitime et de la potentielle menace ? Où se tourner lorsque les pare-feu et la détection et réponse des points d'extrémité (EDR) s'avèrent insuffisants pour détecter les menaces les plus importantes pour votre organisation ? Les violations au niveau des dispositifs de bord et des passerelles VPN sont passées de 3 % à 22 %, selon

  • Il y a 1 an(s)

Des pirates utilisent des PDF pour se faire passer pour Microsoft, DocuSign et d'autres dans des campagnes d'hameçonnage par rappel

Des chercheurs en cybersécurité attirent l'attention sur des campagnes d'hameçonnage qui se font passer pour des marques populaires et incitent les cibles à appeler des numéros de téléphone exploités par des acteurs malveillants. Une partie significative des menaces par e-mail avec des charges utiles en PDF incitent les victimes à appeler des numéros de téléphone contrôlés par l'adversaire, utilisant une autre technique populaire d'ingénierie sociale connue sous le nom de Livraison d'Attaque Orientée Téléphone (TOAD).

  • Il y a 1 an(s)

Les États-Unis sanctionnent un fournisseur russe d'hébergement blindé pour avoir soutenu des cybercriminels à l'origine de rançongiciels

Le Bureau du contrôle des avoirs étrangers (OFAC) du Département du Trésor des États-Unis a imposé des sanctions contre le fournisseur de services d'hébergement blindé (BPH) basé en Russie, Aeza Group, pour avoir aidé des acteurs de la menace dans leurs activités malveillantes et le ciblage de victimes dans le pays et à travers le monde. Les sanctions s'étendent également à ses filiales Aeza International Ltd., la succursale britannique d'Aeza Group.

  • Il y a 1 an(s)

Des cybercriminels utilisent l'outil AI Vercel v0 pour créer rapidement des fausses pages de connexion en masse

Des acteurs de menace inconnus ont été observés en train d'exploiter v0, un outil d'intelligence artificielle générative de Vercel, pour concevoir des fausses pages de connexion qui imitent leurs homologues légitimes. Cette observation marque une nouvelle évolution dans la militarisation de l'IA générative par des acteurs de menace qui ont démontré une capacité à générer un site de phishing fonctionnel à partir de simples instructions textuelles, Okta.

  • Il y a 1 an(s)

Faille critique dans le MCP d'Anthropic exposant les machines des développeurs à des exploits à distance

Des chercheurs en cybersécurité ont découvert une vulnérabilité critique dans le projet Inspector du Model Context Protocol (MCP) de l'entreprise d'intelligence artificielle (IA) Anthropic, pouvant entraîner une exécution de code à distance (RCE) et permettre à un attaquant d'obtenir un accès complet aux hôtes. La vulnérabilité, répertoriée sous le CVE-2025-49596, présente un score CVSS de 9,4 sur un maximum de 10,0.