MAJ 22 juil.
Veille Cybersécurité
en français.
8 sources indexées
Mis à jour toutes les heures
25 articles publiés
Risk Ledger lève 32 millions de dollars
La société britannique a développé une plateforme collaborative pour aider les organisations à gérer les risques de sécurité de la chaîne d'approvisionnement. Cette plateforme vise à renforcer la sécurité de la chaîne d'approvisionnement en favorisant la collaboration entre les entreprises.
Faille de sécurité dans les anciens shim UEFI
Des shim UEFI obsolètes signés par Microsoft pourraient être exploités pour contourner le démarrage sécurisé sur n'importe quel système, quel que soit le système d'exploitation utilisé. Cette faille de sécurité expose les systèmes à des risques importants, notamment en termes de sécurité du démarrage.
Mises à jour de sécurité pour Chrome et Firefox
Des codes d'exploitation publics ciblant les failles de Firefox existent, mais aucune exploitation dans la nature n'a été observée. Les dernières mises à jour de Chrome et Firefox corrigent des vulnérabilités critiques.
Pentagone suspend les règles de cybersécurité pour les sous-traitants
Le Pentagone a suspendu la phase 2 du programme CMMC pour réévaluer les règles de cybersécurité pour les sous-traitants. Un groupe de travail a été mis en place pour examiner de manière approfondie le programme et proposer des réformes.
Arrêt du contrôleur de zone de stockage ShareFile
La société a informé les clients de fermer manuellement leurs serveurs en raison d'une menace de sécurité crédible. Progress enquête sur cette menace pour prendre des mesures appropriées.
Abus de comptes fantômes sur GitHub
Des campagnes utilisent des comptes fantômes pour cartographier les organisations GitHub, y compris leurs référentiels et membres. Ces comptes permettent de collecter des informations sensibles sans déclencher les mécanismes de sécurité.
Cyberattaques et failles de sécurité récentes
Des nouvelles cyberattaques ont eu lieu, notamment la piratage d'une base de données du ministère de la Sécurité intérieure américaine, ainsi que des opérations de rançonnelés perturbées au Canada. De plus, Adobe a augmenté la fréquence de ses correctifs de sécurité.
HalluSquatting : une nouvelle faille de sécurité
Des chercheurs ont démontré une technique d'hallucination adverse pour exploiter les assistants intelligents et exécuter du code à distance. Cette faille, appelée HalluSquatting, permet aux attaquants de transformer les hallucinations des assistants en mécanisme de livraison de botnet.
Mise à jour Chrome 150 : correction de 27 vulnérabilités
La mise à jour de sécurité résout 13 bogues de type use-after-free, dont deux failles de gravité critique découvertes par Google. Cette mise à jour est cruciale pour assurer la sécurité des utilisateurs de Chrome.
Une administration locale paie 1 million de dollars à un groupe de cyberchantage
Un comté de l'Ohio aurait payé une rançon de 1 million de dollars à un groupe de cybercriminels pour éviter la fuite de données sensibles. Cette attaque illustre la menace grandissante du cyberchantage pour les administrations publiques.
Attaques « Veil#Drop » : des charges utiles hébergées sur Blogspot
Les attaques « Veil#Drop » utilisent un cadre sophistiqué qui abuse de sites Web compromis, de Blogspot, de PowerShell et de techniques sans fichiers pour éviter la détection et déployer le voleur d'informations PureLog. Ces attaques visent à contourner les mécanismes de sécurité pour extraire des informations sensibles.
Fuite de données chez Medtronic : 3,8 millions de personnes touchées
En avril, le groupe de hackers ShinyHunters a accédé aux systèmes informatiques d'entreprise de Medtronic et a volé des informations personnelles et médicales de patients. La fuite de données a eu un impact important sur la confidentialité des données des patients.
Attaque de ransomware menée via Langflow avec l'IA Agentic
Une attaque a démontré comment les agents d'intelligence linguistique peuvent combiner des techniques d'exploitation connues avec une prise de décision en temps réel pour automatiser des intrusions complexes et multétapes. Cette attaque met en évidence les risques potentiels liés à l'utilisation de l'IA dans les cyberattaques.
Cyberattaques : condamnations et failles de sécurité
Un pirate informatique canadien lié à Anonymous a été condamné à une peine de prison, un chercheur a publié des failles zero-day dans des projets open source, et deux individus ont été condamnés aux États-Unis pour des attaques de jackpotting sur des distributeurs automatiques de billets. Ces affaires soulignent la nécessité d'une vigilance constante en matière de cybersécurité.
Réseau de proxy résidentiel NetNut démantelé
NetNut louait l'accès à des millions de périphériques compromis, permettant ainsi aux cybercriminels et aux acteurs étatiques de masquer leur identité lors d'attaques. Le réseau de proxy résidentiel NetNut a été démantelé grâce à une opération conjointe menée par Google et le FBI.
Microsoft renforce la sécurité de Teams contre les bots non autorisés
Microsoft a introduit une nouvelle politique d'administration pour Teams, exigeant l'approbation de l'organisateur pour les bots externes basés sur l'intelligence artificielle, afin de donner aux organisations une meilleure visibilité et un contrôle accru sur les participants automatisés dans les réunions sensibles. Cette mesure vise à améliorer la sécurité et la confidentialité des échanges sur la plateforme.
Campagne de spray de mots de passe massive ciblant Azure CLI
Des hackers ont effectué plus de 81 millions de tentatives de connexion à partir de systèmes associés au fournisseur d'hébergement LSHIY. Cette campagne de spray de mots de passe vise spécifiquement Azure CLI.
Un framework chinois alimente 200 000 sites d'arnaque
Des acteurs menaçants vendent des modèles d'arnaques d'investissement créés à l'aide de l'outil DCloud Uni-App légitime. Ces modèles sont utilisés pour créer des sites web frauduleux à grande échelle.
Faille de sécurité Amazon Q permet le vol de mots de passe
Amazon a corrigé la vulnérabilité et a publié un avis pour informer les clients de l'impact potentiel. La faille de sécurité Amazon Q a permis le vol de mots de passe de cloud via des référentiels malveillants.
Première exploitation de vulnérabilité PTC Windchill
La vulnérabilité CVE-2026-12569 a été ajoutée au catalogue des vulnérabilités exploitées par le CISA. Cette faille permet l'exécution de code à distance et a été découverte dans la nature, ce qui signifie qu'elle est actuellement exploitée par des attaquants.
NIST Met à Jour Ses Directives de Sécurité pour les Objets Connectés
L'objectif de ces directives est d'établir des exigences de cybersécurité pour les appareils connectés intégrés aux réseaux des agences fédérales. Ces directives mises à jour sont ouvertes à la révision publique.
Newsletter CyberWatch
Restez informé sans jargon.
Recevez les alertes critiques et les analyses prioritaires par email.