Aller au contenu

Catégorie : Sécurité

Chrome : mise à jour urgente après une faille élevée dans Safe Browsing

29 octobre 2025 0 commentaire

Chrome : mise à jour urgente après une faille élevée dans Safe BrowsingGoogle a corrigé en urgence une vulnérabilité de gravité élevée affectant Safe Browsing, le mécanisme de protection intégré à Chrome depuis 2005. Safe Browsing avertit les utilisateurs des sites malveillants et des téléchargements dangereux afin d’empêcher les tentatives de phishing et l’installation de […]

Fuite de données chez France Travail : Stormous revendique 30 Go et 31 000 comptes compromis

29 octobre 2025 0 commentaire

Revendication du groupe StormousLe groupe cybercriminel Stormous a déclaré, sur son portail du dark web, avoir piraté France Travail et dérobé 30 Go de données personnelles, affectant selon lui 31 000 demandeurs d’emploi.Types de données potentiellement exposéesLes pirates affirment avoir exfiltré des informations variées. Parmi les éléments cités figurent : identifiants et mots de passe […]

États-Unis leaders des investissements dans les logiciels de surveillance – les fonds publics européens alimentent l’industrie des logiciels espions

29 octobre 2025 0 commentaire

Un rapport de l’Atlantic Council constate une accélération notable de l’industrie mondiale des logiciels espions. Selon cette analyse, les États-Unis sont désormais en tête des investissements consacrés aux technologies de surveillance, tandis que des financements publics en Europe se tournent vers des acteurs du secteur.Des fournisseurs très sollicitésDes entreprises comme NSO Group et Cognyte figurent […]

WordPress : failles critiques dans GutenKit et Hunk Companion exploitées massivement – mettez à jour

29 octobre 2025 0 commentaire

RésuméDes acteurs malveillants exploitent actuellement des vulnérabilités dans deux plugins WordPress populaires, GutenKit et Hunk Companion. Selon la Wordfence Threat Response Unit, ces deux extensions, qui représentent près de 50 000 installations au total, sont victimes d’une campagne d’exploitation massive commencée autour du 8 octobre 2025.Comment se déroulent les attaquesLes deux plugins exposent une API […]

Phishing ciblant LastPass : des attaquants exploitent la procédure d’accès d’urgence

29 octobre 2025 0 commentaire

LastPass alerte sur une nouvelle campagne de phishingLastPass a signalé une campagne de phishing visant à tromper les utilisateurs pour qu’ils révèlent leur mot de passe maître et leurs clés d’authentification. Les cybercriminels prétendent qu’un proche a soumis un certificat de décès afin d’obtenir l’accès au coffre-fort de la victime et invitent celle-ci à cliquer […]

Intrusion au KCNSC : des serveurs SharePoint non corrigés exploités pour pénétrer une installation sensible

28 octobre 2025 0 commentaire

Résumé de l’incidentLe Kansas City National Security Campus (KCNSC), une installation gérée par Honeywell qui fabrique la majorité des composants non nucléaires de l’arsenal américain, a subi une intrusion liée à l’exploitation de failles connues dans Microsoft SharePoint. Le département de l’Énergie (DOE) avait d’abord minimisé l’impact, mais des sources confirment l’accès non autorisé.Comment l’attaque […]

Panne AWS : des matelas connectés Eight Sleep privés de contrôle

28 octobre 2025 0 commentaire

Panne AWS : des matelas connectés Eight Sleep privés de contrôleLundi, une panne d’Amazon Web Services (AWS) a perturbé de nombreux sites et applications. Parmi les services affectés, l’application des matelas connectés Eight Sleep s’est retrouvée hors service, privant des utilisateurs du contrôle de la température et de la position de leur lit.Ce qui s’est […]

Fuite de 183 millions de comptes : Have I Been Pwned intègre des logs d’infostealers

28 octobre 2025 0 commentaire

Le 21 octobre, Troy Hunt, fondateur du site de vérification Have I Been Pwned (HIBP), a annoncé l’ajout d’une nouvelle base de données contenant 183 millions de comptes uniques. Cette fuite est issue de la compilation de  » stealer logs « , c’est-à-dire de données collectées par des logiciels espions (infostealers) directement sur les ordinateurs des […]

Cybersécurité : pourquoi l’Europe peine à bâtir sa souveraineté et comment y remédier

27 octobre 2025 0 commentaire

Cybersécurité : pourquoi l’Europe peine à bâtir sa souveraineté et comment y remédierÀ l’automne, les députés examineront un projet de loi sur la  » résilience en cybersécurité « , présenté comme une réponse à la multiplication des attaques. Le constat qui sous-tend ce texte est net : la cybersécurité, et plus largement la souveraineté numérique, ne […]