Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 an(s)

Vulnérabilités majeures dans Sitecore XP exposant les entreprises à un risque RCE

Des chercheurs en cybersécurité ont identifié trois failles de sécurité dans la populaire plateforme Sitecore Experience Platform (XP) qui pourraient être exploitées pour obtenir une exécution de code à distance pré-authentifiée. Sitecore Experience Platform est un logiciel orienté entreprise, offrant aux utilisateurs des outils de gestion de contenu, de marketing numérique, ainsi que des outils d'analyse et de rapports. La liste des vulnérabilités, qui sont encore à

  • Il y a 1 an(s)

Comment protéger vos sauvegardes face aux attaques ransomware

Les attaques ransomware deviennent de plus en plus coordonnées et omniprésentes. Les défenses traditionnelles peinent de plus en plus à les neutraliser. Les cybercriminels ciblent désormais les sauvegardes en premier lieu pour désactiver la possibilité de récupération, augmentant ainsi les chances de paiement de la rançon.

  • Il y a 1 an(s)

Nouvelle variante de botnet Flodrix exploitant une faille de sécurité RCE du serveur AI Langflow pour lancer des attaques DDoS

Des chercheurs en cybersécurité ont attiré l'attention sur une nouvelle campagne exploitant activement une faille de sécurité critique récemment divulguée dans Langflow pour diffuser le logiciel malveillant du botnet Flodrix. Les attaquants utilisent la vulnérabilité pour exécuter des scripts de téléchargement sur des serveurs Langflow compromis, qui installent ensuite le malware Flodrix.

  • Il y a 1 an(s)

Alerte de sécurité sur les routeurs TP-Link en raison d'une vulnérabilité CVE-2023-33538

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté lundi une importante faille de sécurité dans les routeurs sans fil TP-Link à son catalogue des vulnérabilités exploitées connues (KEV), citant des preuves d'exploitation active. La vulnérabilité en question est CVE-2023-33538 (score CVSS : 8,8), une faille d'injection de commandes qui pourrait entraîner l'exécution de commandes système arbitraires quand...

  • Il y a 1 an(s)

Meta commence à afficher des publicités sur WhatsApp après un retard de 6 ans depuis l'annonce de 2018

Meta Platforms a annoncé lundi qu'elle introduit la publicité sur WhatsApp, en insistant sur le fait que les publicités sont « conçues en tenant compte de la confidentialité ». Les publicités devraient être affichées dans l'onglet Mises à jour via sa fonction de Statut similaire aux Stories, qui permet le partage éphémère de photos, vidéos, notes vocales et texte pendant 24 heures. Ces efforts sont déployés de manière progressive, selon l'entreprise.

  • Il y a 1 an(s)

Google alerte sur des attaques dispersées de l'araignée ciblant les équipes de support informatique des sociétés d'assurance américaines

Le groupe de cybercriminalité notoire connu sous le nom d'Araignée Dispersée (alias UNC3944) qui a récemment ciblé divers détaillants au Royaume-Uni et aux États-Unis a commencé à cibler de grandes compagnies d'assurance, selon le Google Threat Intelligence Group (GTIG). Google Threat Intelligence Group est désormais conscient de plusieurs intrusions aux États-Unis qui présentent toutes les caractéristiques de l'activité de l'Araignée Dispersée, déclare John Hultquist, analyste en chef.

  • Il y a 1 an(s)

Les États-Unis saisissent 7,74 millions de dollars en crypto-monnaie liée au réseau mondial de faux travailleurs en informatique de la Corée du Nord

Le département de la Justice des États-Unis a déclaré avoir déposé une plainte en confiscation civile devant un tribunal fédéral visant plus de 7,74 millions de dollars de cryptomonnaie, de jetons non fongibles (NFT) et d'autres actifs numériques liés à un réseau de travailleurs en informatique orchestré par la Corée du Nord. Pendant des années, la Corée du Nord a exploité les contrats mondiaux en informatique à distance et les écosystèmes de cryptomonnaies pour éviter les sanctions américaines.

  • Il y a 1 an(s)

Le ransomware Anubis chiffre et efface les fichiers, rendant la récupération impossible même après paiement

Un nouveau type de ransomware a été découvert intégrant la capacité de crypter les fichiers ainsi que de les effacer définitivement, une évolution qualifiée de 'double menace rare'. Ce ransomware dispose d'un mode 'effacement' qui supprime définitivement les fichiers, rendant la récupération impossible même en cas de paiement de la rançon, selon les chercheurs de Trend Micro Maristel Policarpio et Sarah Pearl Camiling.

  • Il y a 1 an(s)

Récapitulatif hebdomadaire : Espionnage sur iPhone, faille Microsoft 0-Day, piratage TokenBreak, fuites de données AI et plus encore

Certains des plus grands problèmes de sécurité commencent discrètement. Pas d'alertes. Pas d'avertissements. Juste de petites actions qui semblent normales mais ne le sont pas. Les attaquants savent désormais comment rester cachés en se fondant dans la masse, ce qui rend difficile de détecter quand quelque chose ne va pas. Les histoires de cette semaine ne concernent pas seulement ce qui a été attaqué, mais aussi la facilité avec laquelle cela s'est produit. Si nous ne cherchons que les signes évidents, qu'est-ce que nous manquons juste devant nous ?

  • Il y a 1 an(s)

Des outils PyPI, npm et IA utilisés dans une vague de logiciels malveillants visant les environnements DevOps et Cloud

Des chercheurs en cybersécurité de SafeDep et Veracode ont détaillé plusieurs packages npm contenant des logiciels malveillants conçus pour exécuter du code à distance et télécharger des charges supplémentaires. Les packages concernés sont notamment eslint-config-airbnb-compat, ts-runtime-compat-check, solders et @mediawave/lib.

  • Il y a 1 an(s)

Guide pratique : Comment transformer votre pratique de cybersécurité en une machine à revenus récurrents

Le paysage de la cybersécurité évolue rapidement, tout comme les besoins des organisations du monde entier. Face aux pressions croissantes des régulateurs, des assureurs et des menaces en hausse, de nombreuses entreprises continuent de considérer la cybersécurité comme une réflexion après-coup. En conséquence, les fournisseurs peuvent avoir du mal à aller au-delà des services tactiques tels que les évaluations ponctuelles ou les listes de contrôle de conformité, et à démontrer

  • Il y a 1 an(s)

Campagne de malware exploitant Discord pour livrer AsyncRAT et Skuld Stealer ciblant les portefeuilles de cryptomonnaie

Une nouvelle campagne de logiciels malveillants exploite une faille dans le système d'invitation de Discord pour diffuser un voleur d'informations appelé Skuld et le cheval de Troie d'accès à distance AsyncRAT. Les attaquants ont détourné les liens via l'enregistrement de liens de vanité, leur permettant de rediriger discrètement les utilisateurs depuis des sources de confiance vers des serveurs malveillants, a déclaré Check Point dans un rapport technique.

  • Il y a 1 an(s)

Des groupes de rançongiciels exploitent les failles non corrigées de SimpleHelp pour cibler les victimes avec une double extortion

L'agence américaine de cybersécurité et de sécurité de l'infrastructure (CISA) a révélé jeudi que des acteurs de ransomware ciblaient des instances non corrigées de SimpleHelp Remote Monitoring and Management (RMM) pour compromettre les clients d'un fournisseur de logiciels de facturation d'utilité non nommé. Cette incident reflète un schéma plus large d'acteurs de ransomware ciblant des organisations à travers des versions non corrigées de SimpleHelp.

  • Il y a 1 an(s)

CTEM détrône le SOC: Passer de la surveillance des alertes à la mesure du risque

Introduction : Sécurité à un tournant Les Centres des opérations de sécurité (SOCs) ont été construits pour une ère différente, caractérisée par une pensée basée sur le périmètre, des menaces connues et des volumes d'alerte gérables. Mais le paysage des menaces d'aujourd'hui ne se conforme pas à ces règles. Le volume de télémétrie, les outils superposés et les alertes automatisées ont poussé les SOCs traditionnels à bout. Les équipes de sécurité sont submergées.

  • Il y a 1 an(s)

Faille Zero-Click d'Apple dans Messages exploitée pour espionner des journalistes avec Paragon Spyware

Apple a révélé qu'une faille de sécurité maintenant corrigée dans son application Messages a été activement exploitée dans la nature pour cibler des membres de la société civile dans des attaques cyber sophistiquées. La vulnérabilité, répertoriée sous CVE-2025-43200, a été corrigée le 10 février 2025 dans le cadre de la mise à jour iOS 18.3.1, iPadOS 18.3.1, iPadOS 17.7.5, macOS Sequoia 15.3.1, macOS Sonoma 14.7.4, macOS Ventura 13.7.4, watchOS 11.3.1.

  • Il y a 1 an(s)

Plus de 269 000 sites web infectés par le malware JavaScript JSFireTruck en un mois

Des chercheurs en cybersécurité attirent l'attention sur une 'campagne à grande échelle' qui a été observée compromettant des sites web légitimes avec des injections JavaScript malveillantes. Selon Palo Alto Networks Unit 42, ces injects malveillants sont obfusqués en utilisant JSFuck, qui fait référence à un 'style de programmation ésotérique et éducatif' utilisant uniquement un ensemble limité de caractères pour écrire et exécuter du code.

  • Il y a 1 an(s)

Réseau d'escroquerie mondial : l'implication de VexTrio et ses affiliés via des sites WordPress

Des acteurs malveillants utilisent les services de distribution de trafic Viper de VexTrio pour propager du contenu malveillant, formant ainsi un réseau cybercriminel sophistiqué opérant à l'échelle internationale.

  • Il y a 1 an(s)

Une nouvelle attaque de TokenBreak contourne la modération AI avec des modifications de texte d'un seul caractère

Des chercheurs en cybersécurité ont découvert une nouvelle technique d'attaque appelée TokenBreak qui peut être utilisée pour contourner les garde-fous de sécurité et de modération de contenu d'un grand modèle de langage (LLM) avec juste un changement de caractère.

  • Il y a 1 an(s)

Comment sécuriser les comptes secrets des agents IA lors de ce webinaire

Les agents IA s'exécutent sur des comptes secrets. Découvrez comment les sécuriser lors de ce webinaire qui met l'accent sur l'importance de prêter attention aux identités non humaines liées aux IA.

  • Il y a 1 an(s)

Une vulnérabilité AI Zero-Click expose les données de Microsoft 365 Copilot sans interaction utilisateur

Une nouvelle technique d'attaque nommée EchoLeak a été caractérisée comme une vulnérabilité en intelligence artificielle (IA) 'zero-click' qui permet à des acteurs malveillants d'extraire des données sensibles du contexte de Microsoft 365 Copilot sans aucune interaction utilisateur. La vulnérabilité de niveau critique a été identifiée sous l'identifiant CVE CVE-2025-32711 (score CVSS : 9.3). Aucune action de la part du client n'est requise et elle a déjà été exploitée.

  • Il y a 1 an(s)

Gestion des identités non humaines : Comment gérer l'expansion des risques de sécurité

La gestion et le contrôle des identités humaines sont assez bien gérés grâce à un ensemble d'outils dédiés, de cadres et de bonnes pratiques. C'est un monde très différent en ce qui concerne les identités non humaines, également appelées identités de machines. La plateforme de sécurité NHI de GitGuardian est là pour combler le fossé. Les entreprises perdent la trace de leurs identités de machines.

  • Il y a 1 an(s)

ConnectWise va tourner ses certificats de signature de code ScreenConnect en raison de risques de sécurité

ConnectWise a annoncé son intention de tourner les certificats de signature numérique utilisés pour signer ScreenConnect, ConnectWise Automate et les exécutables de surveillance à distance et de gestion à distance de ConnectWise en raison de préoccupations en matière de sécurité. La société a expliqué qu'elle le faisait 'en raison des inquiétudes soulevées par un chercheur tiers concernant la manière dont ScreenConnect gérait certaines données de configuration dans des versions antérieures.'

  • Il y a 1 an(s)

Plus de 80 000 comptes Microsoft Entra ID visés avec l'outil open-source TeamFiltration

Des chercheurs en cybersécurité ont découvert une nouvelle campagne de prise de contrôle de compte (ATO) qui exploite un framework de test de pénétration open-source appelé TeamFiltration pour pirater les comptes utilisateurs de Microsoft Entra ID (anciennement Azure Active Directory). L'activité, surnommée UNK_SneakyStrike par Proofpoint, a ciblé plus de 80 000 comptes utilisateurs dans des centaines d'organisations depuis une forte augmentation

  • Il y a 1 an(s)

Anciens membres de Black Basta utilisent Microsoft Teams et scripts Python dans des attaques en 2025

Des anciens membres liés à l'opération de ransomware Black Basta ont été observés en train de maintenir leur approche éprouvée d'envoi massif d'e-mails et de phishing sur Microsoft Teams pour établir un accès persistant aux réseaux cibles. "Récemment, les attaquants ont introduit l'exécution de scripts Python aux côtés de ces techniques, utilisant des requêtes cURL pour récupérer et déployer des charges malveillantes", a déclaré ReliaQuest dans un rapport.

  • Il y a 1 an(s)

Attaque coordonnée de force brute sur le gestionnaire Apache Tomcat par 295 adresses IP malveillantes

La société de renseignement sur les menaces GreyNoise a averti d'une activité de force brute coordonnée ciblant les interfaces Apache Tomcat Manager. Elle a observé une augmentation des tentatives de connexion le 5 juin 2025, ce qui pourrait indiquer des efforts délibérés pour identifier et accéder aux services Tomcat exposés à grande échelle. Au total, 295 adresses IP uniques ont été identifiées comme étant impliquées.