Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 an(s)

INTERPOL démantèle plus de 20 000 adresses IP malveillantes liées à 69 variantes de logiciels malveillants lors de l'Opération Sécurité

INTERPOL a annoncé mercredi le démantèlement de plus de 20 000 adresses IP ou domaines malveillants liés à 69 variantes de logiciels malveillants volant des informations. L'action conjointe, nommée Opération Sécurité, s'est déroulée entre janvier et avril 2025 et a impliqué des agences d'application de la loi de 26 pays pour identifier les serveurs, cartographier les réseaux physiques et effectuer des opérations ciblées.

  • Il y a 1 an(s)

L'importance de la sécurité DNS dans la lutte contre les cyberattaques

Dans le paysage actuel de la cybersécurité, l'accent est souvent mis sur les pare-feu, les logiciels antivirus et la détection des points d'extrémité. Bien que ces outils soient essentiels, une couche critique est souvent négligée : le Système de Noms de Domaine (DNS). En tant que point de départ de presque chaque interaction en ligne, le DNS n'est pas seulement fondamental - il est de plus en plus une cible. Lorsqu'il n'est pas sécurisé, il devient un point unique de

  • Il y a 1 an(s)

Failles de sécurité dans les dispositifs GPS SinoTrack permettant le contrôle à distance des véhicules via des mots de passe par défaut

Deux vulnérabilités de sécurité ont été révélées dans les dispositifs GPS SinoTrack qui pourraient être exploitées pour contrôler certaines fonctions à distance sur les véhicules connectés et même suivre leurs emplacements. Une exploitation réussie de ces vulnérabilités pourrait permettre à un attaquant d'accéder aux profils des dispositifs sans autorisation via l'interface de gestion Web commune, selon le Cybersecurity and Infrastructure Security Agency des États-Unis.

  • Il y a 1 an(s)

Construire un modèle de sécurité agile : 5 leçons de River Island

Dans le paysage actuel de la sécurité, les budgets sont serrés, les surfaces d'attaque sont étendues et de nouvelles menaces émergent quotidiennement. Maintenir une posture de sécurité solide dans ces circonstances sans une grande équipe ou un budget important peut être un vrai défi. Pourtant, les modèles de sécurité agiles ne sont pas seulement possibles - ils peuvent être hautement efficaces. River Island, l'un des principaux détaillants de mode britanniques, propose une puissante

  • Il y a 1 an(s)

Microsoft corrige 67 vulnérabilités dont une faille Zero-Day WEBDAV exploitée dans la nature

Microsoft a publié des correctifs pour corriger 67 failles de sécurité, incluant une faille zero-day dans Web Distributed Authoring and Versioning (WebDAV) qui aurait été activement exploitée dans la nature. Parmi ces 67 vulnérabilités, 11 sont classées comme critiques et 56 comme importantes en termes de gravité. Cela inclut 26 failles d'exécution de code à distance, 17 failles de divulgation d'informations et 14 élévations de privilèges.

  • Il y a 1 an(s)

Patch de sécurité Adobe corrigeant 254 vulnérabilités et comblant des failles de sécurité de niveau élevé

Adobe a publié mardi des mises à jour de sécurité pour résoudre un total de 254 failles de sécurité touchant ses produits logiciels, dont la majorité affecte Experience Manager (AEM). Sur les 254 failles, 225 se trouvent dans AEM, impactant AEM Cloud Service (CS) ainsi que toutes les versions antérieures à la version 6.5.22 inclus. Les problèmes ont été résolus dans la version AEM Cloud Service Release 2025.5 et la version 6.5.23.

  • Il y a 1 an(s)

Des chercheurs découvrent plus de 20 risques de configuration, dont cinq CVE, dans le cloud industriel de Salesforce

Des chercheurs en cybersécurité ont mis au jour plus de 20 risques liés à la configuration affectant le cloud industriel de Salesforce (également appelé Salesforce Industries), exposant des données sensibles à des parties internes et externes non autorisées. Les vulnérabilités touchent divers composants tels que FlexCards, Data Mappers, les procédures d'intégration (IProcs), les paquets de données, OmniOut et les sessions enregistrées d'OmniScript.

  • Il y a 1 an(s)

FIN6 utilise de faux CV hébergés sur AWS sur LinkedIn pour diffuser le malware More_eggs

Le groupe de cybermenaces financièrement motivé connu sous le nom de FIN6 a été observé en train d'utiliser de faux CV hébergés sur l'infrastructure d'Amazon Web Services (AWS) pour diffuser une famille de malware appelée More_eggs. En se faisant passer pour des demandeurs d'emploi et en initiant des conversations sur des plateformes telles que LinkedIn et Indeed, le groupe établit une relation de confiance avec les recruteurs avant de leur envoyer des messages de phishing qui mènent au malware.

  • Il y a 1 an(s)

Un malware Myth Stealer basé sur Rust se propage via de faux sites de jeux pour cibler les utilisateurs de Chrome et Firefox

Des chercheurs en cybersécurité ont mis en lumière un voleur d'informations basé sur Rust appelé Myth Stealer, qui se propage via des sites de jeux frauduleux. Une fois exécuté, le malware affiche une fausse fenêtre pour paraître légitime tout en décryptant et exécutant du code malveillant en arrière-plan, ont déclaré les chercheurs en sécurité de Trellix Niranjan Hegde, Vasantha Lakshmanan.

  • Il y a 1 an(s)

Les risques cachés dans votre pile technologique : l'essor de la gestion des identités non humaines dans la cybersécurité

Les réseaux d'entreprise modernes sont des environnements extrêmement complexes qui dépendent de centaines d'applications et de services d'infrastructure. Ces systèmes doivent interagir de manière sécurisée et efficace sans surveillance humaine constante, d'où l'importance des identités non humaines (NHIs). Les NHIs, incluant les secrets d'application, les clés API, les comptes de service et les jetons OAuth, ont explosé ces dernières années, grâce à...

  • Il y a 1 an(s)

Découverte d'une faille permettant de trouver les numéros de téléphone liés à n'importe quel compte Google

Un chercheur a découvert une faille de sécurité permettant de découvrir les numéros de téléphone associés à n'importe quel compte Google. Google a réagi pour corriger cette faille qui aurait pu exposer les utilisateurs à des risques en termes de confidentialité et de sécurité. La vulnérabilité exploitait un problème dans la fonction de récupération de compte de l'entreprise, mais son exploitation nécessitait plusieurs éléments en mouvement.

  • Il y a 1 an(s)

Des attaques sur des entreprises russes perpétrées par le groupe Rare Werewolf utilisant des logiciels légitimes

Le groupe de pirates informatiques nommé Rare Werewolf (anciennement Rare Wolf) est lié à une série d'attaques cybernétiques visant la Russie et les pays de la Communauté des États indépendants (CEI). Les attaquants se distinguent par leur préférence pour l'utilisation de logiciels tiers légitimes plutôt que de développer leurs propres binaires malveillants, selon Kaspersky.

  • Il y a 1 an(s)

CISA ajoute des failles Erlang SSH et Roundcube à son catalogue de vulnérabilités exploitées connues

L'Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ajouté lundi deux failles de sécurité critiques touchant Erlang/Open Telecom Platform (OTP) SSH et Roundcube à son catalogue de Vulnérabilités Exploitées Connues (KEV), sur la base de preuves d'exploitation active. Les vulnérabilités en question sont détaillées ci-dessous - CVE-2025-32433 (score CVSS : 10.0) - Une authentification manquante pour une critique

  • Il y a 1 an(s)

Plus de 70 organisations de divers secteurs visées par un groupe d'espionnage cybernétique lié à la Chine

L'activité de reconnaissance ciblant la société américaine de cybersécurité SentinelOne faisait partie d'un ensemble plus large d'intrusions partiellement liées dans plusieurs cibles entre juillet 2024 et mars 2025. La victimologie comprend une entité gouvernementale d'Asie du Sud, une organisation médiatique européenne et plus de 70 organisations dans un large éventail de secteurs, selon les chercheurs en sécurité de SentinelOne Aleksandar.

  • Il y a 1 an(s)

Des botnets exploitent une vulnérabilité du serveur Wazuh pour lancer des attaques basées sur Mirai

Une faille de sécurité critique désormais corrigée dans le serveur Wazuh est exploitée par des acteurs malveillants pour déployer deux variantes de botnet Mirai et les utiliser pour mener des attaques par déni de service distribué (DDoS). Akamai, qui a découvert ces efforts d'exploitation fin mars 2025, a déclaré que la campagne malveillante cible la CVE-2025-24016 (score CVSS : 9,9), une vulnérabilité d'insérialisation non sécurisée.

  • Il y a 1 an(s)

Les risques insoupçonnés de l'ombre IT malgré l'utilisation d'IdP ou CASB

Même avec une solution IdP ou CASB en place, les entreprises restent vulnérables à l'ombre IT avec des risques tels que les comptes inactifs, les identités non gérées et les autorisations excessives sur les logiciels en tant que service.

  • Il y a 1 an(s)

OpenAI interdit les comptes ChatGPT utilisés par des groupes de pirates russes, iraniens et chinois

OpenAI a révélé avoir banni un ensemble de comptes ChatGPT probablement exploités par des acteurs de la menace de langue russe et deux groupes de pirates informatiques nationaux chinois pour aider au développement de logiciels malveillants, à l'automatisation des médias sociaux et à la recherche sur les technologies de communications par satellite américaines, entre autres choses.

  • Il y a 1 an(s)

Récapitulatif Hebdomadaire : Faille Chrome 0-Day, Programmes de suppression de données, Outils détournés et Attaques Zero-Click sur iPhone

Chaque alerte de sécurité cache une histoire plus importante. Parfois, c'est un système en cours de test. Parfois, c'est la perte de confiance de manière discrète, à travers des retards, des comportements étranges, ou des failles subtiles dans le contrôle. Cette semaine, nous allons au-delà des apparences pour repérer ce qui compte vraiment. Qu'il s'agisse d'une mauvaise conception, d'un accès caché, ou d'une utilisation silencieuse, savoir où regarder peut faire toute la différence. Si vous êtes responsable de

  • Il y a 1 an(s)

Nouvelle opération de logiciel malveillant dans la chaîne d'approvisionnement touchant les écosystèmes npm et PyPI, visant des millions de personnes dans le monde

Des chercheurs en cybersécurité ont repéré une attaque dans la chaîne d'approvisionnement visant plus d'une douzaine de paquets associés à GlueStack pour diffuser des logiciels malveillants. Le logiciel malveillant, introduit via un changement dans 'lib/commonjs/index.js', permet à un attaquant d'exécuter des commandes shell, de prendre des captures d'écran et de télécharger des fichiers sur des machines infectées, a informé Aikido Security à The Hacker News, précisant que ces paquets représentent collectivement près de 1

  • Il y a 1 an(s)

Des extensions de navigateur malveillantes infectent plus de 700 utilisateurs en Amérique latine depuis début 2025

Des chercheurs en cybersécurité ont mis en lumière une nouvelle campagne visant les utilisateurs brésiliens depuis le début de l'année 2025 pour infecter les utilisateurs avec une extension malveillante pour les navigateurs Web basés sur Chromium et voler les données d'authentification des utilisateurs. Certains des e-mails de phishing ont été envoyés à partir des serveurs d'entreprises compromises, augmentant les chances d'une attaque réussie, selon un chercheur en sécurité de Positive Technologies.

  • Il y a 1 an(s)

Une nouvelle campagne de vol Atomic macOS cible les utilisateurs d'Apple en exploitant ClickFix

Des chercheurs en cybersécurité alertent sur une nouvelle campagne de logiciels malveillants qui utilise la tactique d'ingénierie sociale ClickFix pour tromper les utilisateurs en téléchargeant un logiciel malveillant voleur d'informations connu sous le nom de Atomic macOS Stealer (AMOS) sur les systèmes Apple macOS. La campagne, selon CloudSEK, aurait été trouvée à utiliser des domaines de typosquattage imitant le fournisseur de services de télécommunications Spectrum basé aux États-Unis.

  • Il y a 1 an(s)

Donner du pouvoir aux utilisateurs et se prémunir contre la perte de données GenAI

Avec l'avènement des outils d'IA générative à la fin de 2022, ce ne sont pas seulement les technologues qui ont prêté attention. Les employés de tous les secteurs ont immédiatement reconnu le potentiel de l'IA générative pour augmenter la productivité, simplifier la communication et accélérer le travail. Comme tant de vagues d'innovation informatique orientée utilisateur avant elle - partage de fichiers, stockage en nuage et plateformes de collaboration - l'IA a atterri dans

  • Il y a 1 an(s)

Microsoft assiste le CBI à démanteler des centres d'appels indiens derrière une arnaque au support technique japonais

Le Bureau Central d'Investigation (CBI) de l'Inde a révélé avoir arrêté six individus et démantelé deux centres d'appels illégaux qui participaient à une arnaque sophistiquée de support technique transnationale ciblant les citoyens japonais. L'agence de l'application de la loi a déclaré avoir mené des perquisitions coordonnées dans 19 lieux à Delhi, Haryana et Uttar Pradesh le 28 mai 2025, dans le cadre de

  • Il y a 1 an(s)

Comprendre l'adversaire : pourquoi de plus en plus de leaders en sécurité choisissent AEV

La cybersécurité implique de jouer à la fois le rôle du gentil et du méchant. Plonger dans des technologies avancées tout en étant aussi rogue sur le Dark Web. Définir des politiques techniques et également profiler le comportement des attaquants. Les équipes de sécurité ne peuvent pas se contenter de cocher des cases, elles doivent se mettre dans la peau de l'attaquant. C'est là qu'intervient AEV (Validation de l'Exposition à l'Adversité), un outil avancé.

  • Il y a 1 an(s)

Une nouvelle attaque de malware PathWiper perturbe les infrastructures critiques ukrainiennes en 2025

Une entité des infrastructures critiques en Ukraine a été ciblée par un nouveau malware de suppression de données nommé PathWiper, selon de nouvelles découvertes de Cisco Talos. L'attaque a été réalisée via un cadre d'administration d'extrémité légitime, indiquant que les attaquants avaient probablement accès à la console d'administration, qui a ensuite été utilisée pour émettre des commandes malveillantes et déployer PathWiper.