Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 an(s)

Des criminels exploitent des outils open source pour attaquer les institutions financières en Afrique

Des chercheurs en cybersécurité mettent en garde contre une série d'attaques cybernétiques ciblant des organisations financières à travers l'Afrique depuis au moins juillet 2023, en utilisant un mélange d'outils open source et disponibles publiquement pour maintenir l'accès. Le groupe Unit 42 de Palo Alto Networks surveille l'activité sous le nom de code CL-CRI-1014, où 'CL' fait référence à 'cluster' et 'CRI' signifie 'motivation criminelle'. Il est soupçonné

  • Il y a 1 an(s)

CISA ajoute 3 vulnérabilités au catalogue KEV, impactant AMI MegaRAC, D-Link, Fortinet

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté mercredi trois vulnérabilités, impactant chacune AMI MegaRAC, le routeur D-Link DIR-859 et Fortinet FortiOS, à son catalogue de Vulnérabilités Connues Exploitées (KEV), sur la base de preuves d'exploitation active. La liste des vulnérabilités est la suivante - CVE-2024-54085 (score CVSS : 10.0) - Une contournement d'authentification par spoofing

  • Il y a 1 an(s)

WhatsApp introduit des résumés de messages alimentés par l'IA pour des aperçus de chat plus rapides

La populaire plateforme de messagerie WhatsApp a ajouté une nouvelle fonctionnalité alimentée par l'intelligence artificielle (IA) qui exploite sa solution interne Meta AI pour résumer les messages non lus dans les discussions. Cette fonctionnalité, appelée Résumés de messages, est actuellement déployée en anglais auprès des utilisateurs aux États-Unis, avec des projets de la rendre disponible dans d'autres régions et langues plus tard cette année. Elle 'utilise Meta AI pour'

  • Il y a 1 an(s)

Une vulnérabilité nOAuth affecte toujours 9% des applications SaaS Microsoft Entra deux ans après sa découverte

Une nouvelle recherche a révélé un risque continu d'une faille de sécurité connue dans l'identifiant Entra de Microsoft, permettant potentiellement à des acteurs malveillants de prendre le contrôle de comptes dans des applications de logiciel en tant que service (SaaS) vulnérables. L'entreprise de sécurité des identités Semperis, dans une analyse de 104 applications SaaS, en a trouvé neuf vulnérables à l'abus nOAuth Entra ID entre locataires. Dévoilée pour la première fois par

  • Il y a 1 an(s)

Citrix publie des correctifs d'urgence pour une faille exploité dans NetScaler ADC

Citrix a publié des mises à jour de sécurité pour corriger une faille critique affectant NetScaler ADC qui aurait été exploitée dans la nature. La vulnérabilité, suivie sous le nom de CVE-2025-6543, a un score CVSS de 9.2 sur un maximum de 10.0. Il a été décrit comme un cas de débordement de mémoire pouvant entraîner un flux de contrôle non intentionnel et un déni de service. Cependant, l'exploitation réussie nécessite

  • Il y a 1 an(s)

Failles de sécurité corrigées dans SAP GUI mettant en danger des données sensibles

Des chercheurs en cybersécurité ont identifié deux failles de sécurité désormais corrigées dans l'Interface Graphique Utilisateur (GUI) de SAP pour Windows et Java. Ces failles, nommées CVE-2025-0055 et CVE-2025-0056, présentaient un risque d'accès à des informations sensibles sous certaines conditions.

  • Il y a 1 an(s)

Fuite de données des Jeux saoudiens de 2024 par un groupe de hacktivistes pro-iraniens

Un groupe de hacktivistes pro-iraniens appelé Cyber Fattah aurait publié en ligne des milliers de données personnelles liées aux athlètes et aux visiteurs des Jeux saoudiens. Selon la société de cybersécurité Resecurity, la violation a été annoncée sur Telegram le 22 juin 2025, sous forme de bases de données SQL, la caractérisant comme une opération d'information 'menée par l'Iran et ses mandataires'.

  • Il y a 1 an(s)

Attention au risque caché dans votre environnement Entra

Inviter des utilisateurs invités dans votre locataire Entra ID peut vous exposer à un risque surprenant. Une faille de contrôle d'accès dans la gestion des abonnements de Microsoft Entra permet aux utilisateurs invités de créer et de transférer des abonnements dans le locataire auquel ils sont invités, tout en en conservant la pleine propriété. Tout ce dont l'utilisateur invité a besoin sont les autorisations pour créer des abonnements.

  • Il y a 1 an(s)

Utilisation de Trojan SonicWall NetExtender et d'exploits ConnectWise dans des attaques d'accès à distance

Des acteurs de menace inconnus ont distribué une version trojanisée de l'application SonicWall SSL VPN NetExtender pour voler des identifiants à des utilisateurs qui l'ont peut-être installée. NetExtender permet aux utilisateurs distants de se connecter de manière sécurisée et d'exécuter des applications sur le réseau de l'entreprise.

  • Il y a 1 an(s)

Attaque de la chaîne d'approvisionnement liée à la Corée du Nord ciblant les développeurs avec 35 packages npm malveillants

Des chercheurs en cybersécurité ont découvert un nouveau lot de packages npm malveillants liés à l'opération d'entretien contagieux en cours en provenance de la Corée du Nord. Selon Socket, l'attaque de la chaîne d'approvisionnement en cours implique 35 packages malveillants qui ont été téléchargés à partir de 24 comptes npm. Ces packages ont été téléchargés collectivement plus de 4 000 fois. La liste complète des JavaScript

  • Il y a 1 an(s)

Microsoft prolonge les mises à jour de sécurité de Windows 10 d'un an avec de nouvelles options d'inscription

Microsoft a annoncé mardi qu'elle prolonge les mises à jour de sécurité étendues de Windows 10 (ESU) d'une année supplémentaire en permettant aux utilisateurs de payer un petit montant de 30 $ ou de synchroniser leurs paramètres PC avec le cloud. Cette évolution intervient avant la date limite du 14 octobre 2025 fixée par le géant de la technologie, date à laquelle il prévoit d'arrêter officiellement le support et de cesser de fournir des mises à jour de sécurité pour les appareils fonctionnant sous Windows 10.

  • Il y a 1 an(s)

Nouvelle règle des visas américains : les candidats doivent rendre public le paramètre de confidentialité de leur compte de médias sociaux

L'Ambassade des États-Unis en Inde a annoncé que les candidats aux visas non-immigrants F, M et J devraient rendre publics leurs comptes de médias sociaux. Cette nouvelle directive vise à aider les fonctionnaires à vérifier l'identité et l'éligibilité des demandeurs selon la loi américaine. L'Ambassade américaine a déclaré que chaque examen de demande de visa constitue une 'décision de sécurité nationale'.

  • Il y a 1 an(s)

Des chercheurs découvrent comment stopper les campagnes de cryptominage en utilisant des parts invalides et XMRogue

Des chercheurs en cybersécurité ont détaillé deux méthodes novatrices pouvant être utilisées pour perturber les botnets de minage de cryptomonnaie. Ces méthodes exploitent la conception de diverses topologies de minage courantes pour arrêter le processus de minage, selon un nouveau rapport publié aujourd'hui par Akamai.

  • Il y a 1 an(s)

Des pirates ciblent plus de 70 serveurs Microsoft Exchange pour voler des identifiants via des enregistreurs de frappe

Des acteurs de menace non identifiés ont été observés ciblant des serveurs Microsoft Exchange exposés publiquement pour injecter un code malveillant dans les pages de connexion afin de récupérer leurs identifiants.

  • Il y a 1 an(s)

Débat sur la CTEM : Entre le buzz et la réalité

Lors du Xposure Summit 2025, j'ai eu l'honneur d'animer le premier épisode du Xposure Podcast. Le panel d'ouverture était composé de trois leaders en cybersécurité qui incarnent véritablement ce domaine. Rencontre avec Alex Delay, RSSI à la Banque IDB, et Ben Mead, Directeur de la Cybersécurité chez Avidity.

  • Il y a 1 an(s)

Des pirates exploitent des API Docker mal configurées pour miner de la cryptomonnaie via le réseau Tor

Un groupe cible des instances Docker mal configurées afin de mener une campagne utilisant le réseau d'anonymat Tor pour miner de la cryptomonnaie de manière furtive dans des environnements vulnérables. Selon les chercheurs de Trend Micro Sunil Bharti et Shubham Singh, les attaquants exploitent des API Docker mal configurées pour accéder aux environnements conteneurisés, puis utilisent Tor pour masquer leurs activités tout en déployant des mineurs de cryptomonnaie.

  • Il y a 1 an(s)

Interdiction de l'utilisation de WhatsApp sur les appareils officiels de la Chambre des États-Unis pour des raisons de sécurité et de protection des données

La Chambre des représentants des États-Unis a officiellement interdit aux membres du personnel du Congrès d'utiliser WhatsApp sur les appareils fournis par le gouvernement, invoquant des inquiétudes en matière de sécurité. Cette décision a été rapportée en premier lieu par Axios. Selon le Directeur administratif de la Chambre (CAO), la décision a été motivée par des préoccupations concernant la sécurité de l'application. "Le Bureau de la cybersécurité a jugé que WhatsApp présentait un risque élevé pour les utilisateurs"

  • Il y a 1 an(s)

APT28 utilise Signal Chat pour distribuer les malwares BEARDSHELL et COVENANT en Ukraine

L'équipe d'intervention d'urgence informatique de l'Ukraine (CERT-UA) a mis en garde contre une nouvelle campagne de cyberattaques lancée par les acteurs menace liés à la Russie, APT28 (alias UAC-0001), utilisant des messages de chat Signal pour propager deux nouvelles familles de malwares nommées BEARDSHELL et COVENANT.

  • Il y a 1 an(s)

Des cyberattaques visant les fournisseurs de télécommunications canadiens exploitent une vulnérabilité critique de Cisco

Le Centre canadien pour la cybersécurité et le FBI ont émis une alerte concernant des attaques cybernétiques lancées par le groupe Salt Typhoon lié à la Chine pour infiltrer les principaux fournisseurs de télécommunications mondiaux dans le cadre d'une campagne d'espionnage cybernétique. Les attaquants ont exploité une vulnérabilité critique du logiciel Cisco IOS XE (CVE-2023-20198, score CVSS : 10.0) pour accéder aux configurations.

  • Il y a 1 an(s)

Piéger les LLMs avec la méthode Echo Chamber : quand OpenAI et Google génèrent du contenu nuisible

Des chercheurs en cybersécurité attirent l'attention sur une nouvelle méthode de jailbreak appelée Echo Chamber, qui pourrait être utilisée pour piéger les grands modèles de langage (LLMs) populaires afin de générer des réponses indésirables, indépendamment des mesures de sécurité mises en place. Contrairement aux jailbreaks traditionnels qui reposent sur des formulations adverses ou une obfuscation des caractères, Echo Chamber utilise des références indirectes, sémantiques.

  • Il y a 1 an(s)

Menace de cyberattaques sur les réseaux américains par des hackers pro-iraniens après des frappes nucléaires iraniennes

Le gouvernement des États-Unis a mis en garde contre des cyberattaques lancées par des groupes pro-iraniens après des frappes sur des sites nucléaires iraniens dans le cadre de la guerre Iran-Israël débutée le 13 juin 2025. Le Département de la Sécurité Intérieure (DHS) a indiqué dans un bulletin que le conflit en cours crée un 'environnement de menace accru' dans le pays et que des acteurs cybernétiques sont susceptibles de

  • Il y a 1 an(s)

La faille LNK de Windows exploitée par le malware XDigo dans des attaques contre des gouvernements d'Europe de l'Est

Des chercheurs en cybersécurité ont découvert un malware basé sur Go appelé XDigo qui a été utilisé dans des attaques ciblant des entités gouvernementales d'Europe de l'Est en mars 2025. Les attaques auraient utilisé une collection de fichiers de raccourcis Windows (LNK) dans le cadre d'une procédure en plusieurs étapes pour déployer le malware, a déclaré la société française de cybersécurité HarfangLab. XDSpy est le nom attribué à un cyber...

  • Il y a 1 an(s)

L'automatisation des flux de travail basée sur l'IA peut aider les SOCs à réduire l'épuisement professionnel

Être analyste SOC est une tâche difficile en ce moment. Chaque jour, ils doivent résoudre des problèmes à haut risque avec seulement la moitié des données et le double de la pression. Les analystes sont dépassés, non seulement par les menaces, mais aussi par les systèmes et les processus en place censés les aider à réagir. Les outils sont fragmentés, les workflows sont lourds, le contexte est dispersé en cinq endroits et les alertes ne cessent d'affluer.

  • Il y a 1 an(s)

Google renforce la sécurité de GenAI contre les attaques d'injection de prompts

Google a présenté les différentes mesures de sécurité intégrées dans ses systèmes d'intelligence artificielle générative pour atténuer les vecteurs d'attaque émergents, comme les injections de prompts indirectes, et améliorer la posture de sécurité globale des systèmes AI agentic. Contrairement aux injections de prompts directes, où un attaquant insère directement des commandes malveillantes dans un prompt, les injections de prompts indirectes...

  • Il y a 1 an(s)

Récapitulatif hebdomadaire : Vulnérabilité Chrome, DDoS 7,3 Tbps, Contournements MFA, Trojan Bancaire et plus encore

Tous les risques ne ressemblent pas à une attaque. Certains problèmes commencent comme de petits dysfonctionnements, des logs étranges ou des retards silencieux qui ne semblent pas urgents, jusqu'à ce qu'ils le soient. Et si votre environnement était déjà testé, mais pas de la manière à laquelle vous vous attendiez ? Certaines des manœuvres les plus dangereuses sont cachées en plein jour. Il vaut la peine de se demander : quels schémas ne voyons-nous pas et quels signaux ignorons-nous car ils ne correspondent pas aux anciens ?