CyberWatch

Veille cybersécurité

← Tous les thèmes

Authentication

12 articles
INFOcryptography

Gmail déploie le chiffrement de bout en bout sur Android et iOS

La fonctionnalité permet aux utilisateurs d'entreprise de composer et de lire des messages chiffrés de bout en bout de manière native sur leurs appareils mobiles. Cette fonctionnalité est désormais disponible pour les utilisateurs d'entreprise sur les plates-formes Android et iOS.

SecurityWeek13 avr. 2026
MOYENcryptography

Google améliore la sécurité de Chrome contre le vol de cookies

Google a déployé une nouvelle fonctionnalité de protection contre le vol de cookies dans Chrome, appelée Device Bound Session Credentials. Cette fonctionnalité rend les cookies de session volés inutilisables en les liant cryptographiquement à l'authentification. Les attaques de vol de cookies sont un problème majeur de sécurité, car elles permettent aux attaquants d'accéder à des comptes sans mot de passe.

SecurityWeek10 avr. 2026
ÉLEVÉvulnerability

Vulnérabilité critique dans OpenAI Codex

Des chercheurs ont découvert une vulnérabilité dans OpenAI Codex qui pouvait être exploitée pour compromettre les jetons GitHub. Cette faille de sécurité a été identifiée et corrigée, mais elle soulève des inquiétudes quant à la sécurité des applications basées sur l'intelligence artificielle.

SecurityWeek31 mars 2026
ÉLEVÉvulnerability

Groupe de pirates pro-iraniens revendique une faille de sécurité

Un groupe de pirates informatiques pro-iraniens a revendiqué la responsabilité d'une faille de sécurité sur le compte personnel de Kash Patel, directeur adjoint du FBI. Le groupe a mis à disposition des internautes des emails et d'autres documents issus du compte de Patel.

SecurityWeek28 mars 2026
ÉLEVÉdata-breach

Hightower Holding victime d'une faille de sécurité

La société Hightower Holding a annoncé que des hackers ont volé des noms, des numéros de sécurité sociale et des numéros de permis de conduire à partir de son environnement. Cette faille de sécurité a touché environ 130 000 personnes.

SecurityWeek27 mars 2026
ÉLEVÉphishing

FBI met en garde contre des attaques de phishing liées aux services de renseignement russes

Le FBI a émis un avertissement public concernant des acteurs menaçants liés aux services de renseignement russes qui ciblent activement les utilisateurs d'applications de messagerie chiffrée comme Signal et WhatsApp dans des campagnes de phishing. Ces campagnes ont déjà compromis des milliers de comptes.

BleepingComputer21 mars 2026
ÉLEVÉmalware

Les attaquants préfèrent se connecter plutôt que forcer l'accès

Le vol de mots de passe a connu une augmentation significative dans la deuxième moitié de 2025, en partie due à l'industrialisation des logiciels malveillants de vol d'informations et à l'utilisation de l'intelligence artificielle pour l'ingénierie sociale. Cette tendance souligne l'importance croissante de la sécurité des informations d'identification.

Dark Reading18 mars 2026
ÉLEVÉdata-breach

Starbucks victime d'une faille de sécurité

Starbucks a annoncé une faille de sécurité affectant des centaines d'employés après que des acteurs menaçants ont accédé à leurs comptes Starbucks Partner Central. Les informations personnelles des employés ont été compromises, ce qui soulève des inquiétudes quant à la sécurité des données de l'entreprise.

BleepingComputer13 mars 2026
ÉLEVÉphishing

Groupe de menace 0ktapus : 130 entreprises victimes

Plus de 130 entreprises ont été victimes d'une vaste campagne de phishing qui a contrefait un système d'authentification à plusieurs facteurs. Cette attaque a mis en évidence les vulnérabilités des systèmes de sécurité actuels.

Threatpost11 mars 2026
ÉLEVÉphishing

Nouveau service de phishing « Starkiller » utilise des pages de connexion réelles

Un nouveau service de phishing-as-a-service permet aux attaquants d'utiliser des liens déguisés pour charger les pages de connexion réelles des sites ciblés, contournant ainsi les mécanismes de protection classiques. Ce service agit comme un relais entre la victime et le site légitime, transmettant les informations d'identification et les codes de vérification à plusieurs facteurs.

Krebs on Security4 mars 2026
ÉLEVÉvulnerability

Sécurité des clés API : éviter les factures exorbitantes

Un développeur mexicain a reçu une facture de 82 314 dollars après que ses clés API ont été volées et utilisées de manière frauduleuse. Cet incident souligne l'importance de sécuriser correctement les clés API pour éviter de tels désagréments.

Korben4 mars 2026
ÉLEVÉdata-breach

Fuite de données de prêts étudiants : 2,5 millions de dossiers exposés

Une faille de sécurité a exposé les informations personnelles de 2,5 millions de personnes, ce qui pourrait avoir des conséquences négatives à long terme. Les données compromises pourraient être utilisées pour des activités malveillantes telles que le phishing ou l'usurpation d'identité.

Threatpost4 mars 2026