Restez informés

Deux sections pour maintenir une veille efficace et rapide en cybersécurité. Une section de news pour avoir un aperçu des articles récents en rapport avec la cybersécurité et une section qui référence les CVE à haut score les plus récentes afin de comprendre du premier coup d'oeil ce qu'elles concernent sans avoir besoin de consulter de pages supplémentaires.

  • Il y a 1 an(s)

Démantèlement d'un botnet de 7 000 appareils proxy utilisant des objets IoT et systèmes en fin de vie aux États-Unis lors d'une opération néerlandaise

Une opération conjointe des autorités néerlandaises et américaines a permis de démanteler un réseau proxy criminel alimenté par des milliers d'appareils infectés de l'Internet des objets (IoT) et en fin de vie, les enrôlant dans un botnet pour fournir de l'anonymat aux acteurs malveillants.

  • Il y a 1 an(s)

OtterCookie v4 : Détection de machines virtuelles et vol de mots de passe Chrome et MetaMask

Des acteurs de menace nord-coréens ont été observés utilisant des versions actualisées d'un malware multiplateforme appelé OtterCookie, avec des capacités de vol de mots de passe depuis les navigateurs web et autres fichiers. NTT Security Holdings, qui a détaillé ces découvertes, a indiqué que les attaquants ont régulièrement mis à jour le malware, introduisant les versions v3 et v4.

  • Il y a 1 an(s)

Des courtiers en accès initial ciblent les cadres brésiliens avec des spams NF-e et des essais légitimes de RMM

Des chercheurs en cybersécurité mettent en garde contre une nouvelle campagne qui cible les utilisateurs lusophones au Brésil avec des versions d'essai de logiciels commerciaux de surveillance et de gestion à distance (RMM) depuis janvier 2025. Le message de spam utilise le système brésilien de facturation électronique, NF-e, comme appât pour inciter les utilisateurs à cliquer sur des liens et à accéder à des contenus malveillants hébergés sur Dropbox, selon Cisco Talos.

  • Il y a 1 an(s)

Protégez vos agents d'IA des attaques des hackers pour sécuriser votre entreprise

Les agents d'IA transforment la manière dont les entreprises travaillent. Ils peuvent répondre à des questions, automatiser des tâches et offrir de meilleures expériences utilisateur. Mais avec ce pouvoir viennent de nouveaux risques - tels que les fuites de données, le vol d'identité et les utilisations malveillantes. Si votre entreprise explore ou utilise déjà des agents d'IA, vous devez vous poser la question : sont-ils sécurisés ? Les agents d'IA manipulent des données sensibles et prennent des décisions en temps réel. S'ils ne le sont pas...

  • Il y a 1 an(s)

Des paquets npm malveillants infectent plus de 3 200 utilisateurs de Cursor avec une porte dérobée, volent des informations d'identification

Des chercheurs en cybersécurité ont repéré trois paquets npm malveillants conçus pour cibler la version Apple macOS de Cursor, un éditeur de code source alimenté par l'intelligence artificielle (IA) populaire. Se faisant passer pour des outils de développement offrant 'l'API Cursor la moins chère', ces paquets volent les informations d'identification des utilisateurs, récupèrent une charge utile chiffrée à partir de l'infrastructure contrôlée par des acteurs de menaces, écrasant ainsi Cursor.

  • Il y a 1 an(s)

Des pirates chinois exploitent une vulnérabilité RCE SAP CVE-2025-31324 et déploient SuperShell basé sur Golang

Un acteur de menace lié à la Chine, surnommé Chaya_004, a été observé en train d'exploiter une faille de sécurité récemment découverte dans SAP NetWeaver. Forescout Vedere Labs, dans un rapport publié jeudi, a révélé une infrastructure malveillante probablement associée au groupe de piratage exploitant CVE-2025-31324 (score CVSS : 10.0) depuis le 29 avril 2025. CVE-2025-31324 fait référence à une faille critique de SAP NetWeaver.

  • Il y a 1 an(s)

Au-delà de la gestion des vulnérabilités - Pouvez-vous CVE ce que je CVE ?

La course à la vulnérabilité La nature réactive de la gestion des vulnérabilités, combinée aux retards dus aux politiques et aux processus, pèse sur les équipes de sécurité. La capacité est limitée et le patch de tout immédiatement est un défi. L'analyse des données de notre Centre d'Opération des Vulnérabilités (COV) a identifié 1 337 797 conclusions uniques (problèmes de sécurité) sur 68 500 actifs clients uniques. 32 585 d'entre eux étaient distincts

  • Il y a 1 an(s)

Google déploie des protections d'IA intégrées pour détecter les arnaques sur Chrome et Android

Google a annoncé jeudi le déploiement de nouvelles contre-mesures alimentées par l'intelligence artificielle (IA) pour lutter contre les arnaques sur Chrome, Search et Android. Le géant de la technologie a déclaré qu'il allait commencer à utiliser Gemini Nano, son modèle linguistique large (LLM) sur l'appareil, pour améliorer la navigation sécurisée dans Chrome 137 sur les ordinateurs de bureau. Cette approche sur l'appareil fournit des informations instantanées sur les sites Web risqués et nous permet de proposer...

  • Il y a 1 an(s)

L'efficacité des contrôles est plus importante que les outils de sécurité

61% des dirigeants en sécurité ont signalé avoir subi une violation en raison de contrôles échoués ou mal configurés au cours des 12 derniers mois. Cela malgré la présence en moyenne de 43 outils de cybersécurité. Ce taux élevé de défaillance de sécurité n'est clairement pas un problème d'investissement en sécurité, mais plutôt un problème de configuration. Les organisations commencent à comprendre qu'un contrôle de sécurité installé ou déployé n'est pas

  • Il y a 1 an(s)

SonicWall corrige 3 failles dans les appareils SMA 100 permettant aux attaquants d'exécuter du code en tant que root

SonicWall a publié des correctifs pour résoudre trois failles de sécurité affectant les appareils SMA 100 Secure Mobile Access (SMA) qui pourraient être exploitées pour permettre l'exécution de code à distance. Les vulnérabilités sont énumérées ci-dessous : CVE-2025-32819 (score CVSS : 8,8) - Une vulnérabilité dans SMA100 permet à un attaquant distant authentifié avec des privilèges d'utilisateur SSL-VPN de contourner les vérifications de traversée de chemin et de supprimer un

  • Il y a 1 an(s)

Le ransomware Qilin en tête en avril 2025 avec plus de 45 divulgations de fuite de données

Des acteurs de la menace liés à la famille de ransomwares Qilin ont utilisé un malware appelé SmokeLoader ainsi qu'un chargeur .NET compilé jusqu'alors inconnu, baptisé NETXLOADER, dans le cadre d'une campagne observée en novembre 2024. NETXLOADER est un nouveau chargeur basé sur .NET qui joue un rôle critique dans les attaques informatiques, selon les chercheurs de Trend Micro.

  • Il y a 1 an(s)

Des hackers russes utilisent de faux CAPTCHA de ClickFix pour déployer le nouveau malware LOSTKEYS

Un acteur de menace lié à la Russie, connu sous le nom de COLDRIVER, a été observé en train de distribuer un nouveau malware appelé LOSTKEYS dans le cadre d'une campagne axée sur l'espionnage en utilisant des leurres d'ingénierie sociale de type ClickFix. LOSTKEYS est capable de voler des fichiers à partir d'une liste prédéfinie d'extensions et de répertoires, ainsi que d'envoyer des informations système et d'exécuter des processus à l'attaquant.

  • Il y a 1 an(s)

Cisco corrige la faille CVE-2025-20188 (CVSS 10.0) dans IOS XE permettant des exploits root via JWT

Cisco a publié des correctifs logiciels pour résoudre une faille de sécurité de gravité maximale dans son contrôleur sans fil IOS XE qui pourrait permettre à un attaquant distant non authentifié de charger des fichiers arbitraires sur un système vulnérable. La vulnérabilité, identifiée sous le nom CVE-2025-20188, a été notée 10.0 sur le système de notation CVSS.

  • Il y a 1 an(s)

Une opération de phishing cryptographique exploite 38 000+ sous-domaines FreeDrain pour voler des phrases sémences de portefeuille de crypto-monnaie

Des chercheurs en cybersécurité ont mis au jour ce qu'ils appellent une opération de phishing cryptographique à grande échelle, exploitée pour dérober des actifs numériques de portefeuilles de crypto-monnaie pendant plusieurs années. La campagne a été nommée FreeDrain par les sociétés de renseignement sur les menaces SentinelOne et Validin. FreeDrain utilise la manipulation du SEO et des services web gratuits (comme gitbook.io, webflow.io et github.io).

  • Il y a 1 an(s)

Cyberattaques de MirrorFace contre le Japon et Taiwan avec les malwares ROAMINGMOUSE et ANEL amélioré

L'acteur de menace étatique connu sous le nom de MirrorFace a été repéré déployant le malware nommé ROAMINGMOUSE dans le cadre d'une campagne de cyberespionnage visant les agences gouvernementales et les institutions publiques au Japon et à Taiwan. Cette activité, détectée par Trend Micro en mars 2025, a impliqué l'utilisation de leurres de spear-phishing pour distribuer une version mise à jour d'une porte dérobée appelée ANEL.

  • Il y a 1 an(s)

Europol ferme six services de DDoS à la demande utilisés dans des attaques mondiales

Europol a annoncé la fermeture de services de déni de service distribué (DDoS) à la demande qui étaient utilisés pour lancer des milliers de cyberattaques dans le monde entier. Dans le cadre de l'opération, les autorités polonaises ont arrêté quatre personnes et les États-Unis ont saisi neuf domaines associés aux plates-formes désormais hors service. Les suspects sont soupçonnés d'être derrière six

  • Il y a 1 an(s)

Le plugin OttoKit de WordPress avec plus de 100K installations visé par des attaques exploitant plusieurs failles

Un deuxième défaut de sécurité impactant le plugin WordPress OttoKit (anciennement SureTriggers) a été activement exploité dans la nature. La vulnérabilité, identifiée sous le CVE-2025-27007 (score CVSS : 9.8), est une faille d'escalade de privilèges affectant toutes les versions du plugin antérieures à la version 1.0.82 inclusivement. Cela est dû à l'absence d'une vérification de capacités dans la fonction create_wp_connection()

  • Il y a 1 an(s)

Mises à jour de SysAid pour corriger 4 failles critiques permettant une exécution de code à distance pré-authentifiée en version sur site

Des chercheurs en cybersécurité ont révélé plusieurs failles de sécurité dans la version sur site du logiciel de support informatique SysAid qui pourraient être exploitées pour obtenir une exécution de code à distance pré-authentifiée avec des privilèges élevés. Les vulnérabilités, identifiées sous les codes CVE-2025-2775, CVE-2025-2776 et CVE-2025-2777, ont toutes été qualifiées d'injections d'entités externes XML (XXE), qui se produisent lorsqu'un attaquant...

  • Il y a 1 an(s)

Analyse des lacunes techniques de protection du dernier kilomètre pour les SSE

Les plateformes de Security Service Edge (SSE) sont devenues l'architecture privilégiée pour sécuriser le travail hybride et l'accès aux services SaaS. Elles promettent une application centralisée des politiques, une connectivité simplifiée et un contrôle des politiques cohérent sur l'ensemble des utilisateurs et des appareils. Cependant, un problème persiste : elles s'arrêtent là où se déroulent en réalité les activités les plus sensibles des utilisateurs—le navigateur. Cette omission n'est pas anodine, il s'agit d'une lacune structurelle.

  • Il y a 1 an(s)

Une organisation américaine ciblée par Play Ransomware exploitant une faille zero-day sur Windows CVE-2025-29824

Des acteurs de menace liés à la famille de ransomware Play ont exploité une faille de sécurité récemment corrigée dans Microsoft Windows en tant que zero-day dans le cadre d'une attaque visant une organisation non identifiée aux États-Unis. L'attaque, selon l'équipe Symantec Threat Hunter de Broadcom, a utilisé CVE-2025-29824, une faille d'escalade de privilèges dans le pilote du Common Log File System (CLFS). Elle a été corrigée par

  • Il y a 1 an(s)

Des chercheurs découvrent un logiciel malveillant dans un faux package Discord PyPI téléchargé plus de 11 500 fois

Des chercheurs en cybersécurité ont trouvé un package malveillant sur le référentiel Python Package Index (PyPI) qui se fait passer pour un utilitaire en lien avec Discord, mais intègre en réalité un cheval de Troie d'accès à distance. Le package en question est discordpydebug, qui a été téléchargé plus de 11 574 fois depuis sa mise en ligne sur PyPI le 21 mars 2022, et qui est toujours disponible sur le registre open-source.

  • Il y a 1 an(s)

NSO Group condamné à une amende de 168 millions de dollars pour avoir ciblé 1 400 utilisateurs de WhatsApp avec le logiciel espion Pegasus

Un jury fédéral a décidé mardi que le NSO Group devait verser environ 168 millions de dollars à WhatsApp, propriété de Meta, plus de quatre mois après qu'un juge fédéral ait statué que l'entreprise israélienne avait violé les lois américaines en exploitant les serveurs de WhatsApp pour déployer le logiciel espion Pegasus, ciblant plus de 1 400 individus dans le monde. WhatsApp avait initialement intenté un procès contre le NSO Group en 2019.

  • Il y a 1 an(s)

Mise à jour urgente : Google corrige une faille Android (CVE-2025-27363) exploitée par des attaquants

Google a publié ses mises à jour mensuelles de sécurité pour Android avec des correctifs pour 46 failles de sécurité, dont une vulnérabilité qui aurait été exploitée dans la nature. La faille en question est CVE-2025-27363 (score CVSS : 8.1), une faille de gravité élevée dans le composant Système qui pourrait permettre l'exécution de code local sans nécessiter de privilèges d'exécution supplémentaires.

  • Il y a 1 an(s)

Les nouvelles arnaques d'investissement utilisent des publicités sur Facebook, des domaines RDGA et des vérifications IP pour cibler les victimes

Des chercheurs en cybersécurité ont révélé deux acteurs de menace qui orchestreraient des arnaques d'investissement en se faisant passer pour des célébrités et en cachant leurs activités à travers des systèmes de distribution de trafic (TDS). Les attaques, baptisées Reckless Rabbit et Ruthless Rabbit par la société de renseignement sur les menaces DNS Infoblox, attirent les victimes avec de fausses promesses.

  • Il y a 1 an(s)

La vulnérabilité critique de Langflow ajoutée à la liste CISA KEV suite à des preuves d'exploitation en cours

Une faille de sécurité critique récemment divulguée affectant la plateforme open-source Langflow a été ajoutée au catalogue des Vulnérabilités Exploitées Connues (KEV) par l'Agence de cybersécurité et de sécurité de l'infrastructure des États-Unis (CISA), citant des preuves d'exploitation active. La vulnérabilité, suivie sous le CVE-2025-3248, a un score CVSS de 9,8 sur un maximum de 10,0.