← Tous les thèmes

Malware

30 articles
ÉLEVÉmalware

Menaces numériques sous-estimées

Des histoires notables qui pourraient avoir échappé à l'attention générale incluent l'exploitation d'agents OpenClaw AI via WhatsApp, une attaque de ransomware contre l'entreprise de défense navale TKMS et une faille de sécurité chez Lidl. Des nouvelles récentes révèlent également que l'Iran a réussi à suivre les téléphones des militaires américains, tandis que le malware CrashStealer cible les systèmes macOS.

SecurityWeek18 juil. 2026
ÉLEVÉmalware

HalluSquatting : une nouvelle faille de sécurité

Des chercheurs ont démontré une technique d'hallucination adverse pour exploiter les assistants intelligents et exécuter du code à distance. Cette faille, appelée HalluSquatting, permet aux attaquants de transformer les hallucinations des assistants en mécanisme de livraison de botnet.

SecurityWeek10 juil. 2026
ÉLEVÉmalware

Attaques « Veil#Drop » : des charges utiles hébergées sur Blogspot

Les attaques « Veil#Drop » utilisent un cadre sophistiqué qui abuse de sites Web compromis, de Blogspot, de PowerShell et de techniques sans fichiers pour éviter la détection et déployer le voleur d'informations PureLog. Ces attaques visent à contourner les mécanismes de sécurité pour extraire des informations sensibles.

SecurityWeek7 juil. 2026
ÉLEVÉransomware

Attaque de ransomware menée via Langflow avec l'IA Agentic

Une attaque a démontré comment les agents d'intelligence linguistique peuvent combiner des techniques d'exploitation connues avec une prise de décision en temps réel pour automatiser des intrusions complexes et multétapes. Cette attaque met en évidence les risques potentiels liés à l'utilisation de l'IA dans les cyberattaques.

SecurityWeek5 juil. 2026
ÉLEVÉmalware

Cyberattaques : condamnations et failles de sécurité

Un pirate informatique canadien lié à Anonymous a été condamné à une peine de prison, un chercheur a publié des failles zero-day dans des projets open source, et deux individus ont été condamnés aux États-Unis pour des attaques de jackpotting sur des distributeurs automatiques de billets. Ces affaires soulignent la nécessité d'une vigilance constante en matière de cybersécurité.

SecurityWeek4 juil. 2026
ÉLEVÉmalware

Réseau de proxy résidentiel NetNut démantelé

NetNut louait l'accès à des millions de périphériques compromis, permettant ainsi aux cybercriminels et aux acteurs étatiques de masquer leur identité lors d'attaques. Le réseau de proxy résidentiel NetNut a été démantelé grâce à une opération conjointe menée par Google et le FBI.

SecurityWeek3 juil. 2026
ÉLEVÉphishing

Campagne de spray de mots de passe massive ciblant Azure CLI

Des hackers ont effectué plus de 81 millions de tentatives de connexion à partir de systèmes associés au fournisseur d'hébergement LSHIY. Cette campagne de spray de mots de passe vise spécifiquement Azure CLI.

SecurityWeek1 juil. 2026
ÉLEVÉphishing

Un framework chinois alimente 200 000 sites d'arnaque

Des acteurs menaçants vendent des modèles d'arnaques d'investissement créés à l'aide de l'outil DCloud Uni-App légitime. Ces modèles sont utilisés pour créer des sites web frauduleux à grande échelle.

SecurityWeek28 juin 2026
ÉLEVÉvulnerability

Faille de sécurité Amazon Q permet le vol de mots de passe

Amazon a corrigé la vulnérabilité et a publié un avis pour informer les clients de l'impact potentiel. La faille de sécurité Amazon Q a permis le vol de mots de passe de cloud via des référentiels malveillants.

SecurityWeek27 juin 2026
ÉLEVÉdata-breach

Fuite de données Xsolis : 1,4 million de personnes touchées

Des acteurs menaçants ont accédé à des informations personnelles et des données de santé protégées que Xsolis a reçues de ses clients. La violation de données affecte un total de 1,4 million d'individus.

SecurityWeek23 juin 2026
MOYENvulnerability

Cisco renforce Splunk avec l'acquisition de WideField Security

L'acquisition de WideField Security par Cisco vise à améliorer les capacités du SOC Agentic en élargissant les investigations de menaces pour inclure l'identité, les informations d'identification, les sessions et la portée des attaques. Cette acquisition devrait permettre à Cisco de renforcer sa position dans le domaine de la cybersécurité en intégrant les technologies de WideField à ses produits existants.

SecurityWeek19 juin 2026
ÉLEVÉdata-breach

Université de Nottingham victime d'une faille de sécurité

Le groupe de hackers ShinyHunters a revendiqué l'attaque, divulguant plus de 450 000 adresses électroniques et d'autres informations. L'université de Nottingham a confirmé la violation de données après la fuite de données par les hackers.

SecurityWeek11 juin 2026
ÉLEVÉdata-breach

Géant des night-clubs RCI victime d'une faille de sécurité

La société a détecté une intrusion dans son réseau en mars et une enquête a révélé que certains fichiers ont été volés lors de l'attaque. Cette faille de sécurité affecte environ 40 000 individus.

SecurityWeek5 juin 2026
MOYENmalware

Attaque de force brute contre Dashlane

Le système de sécurité de Dashlane a automatiquement verrouillé les comptes pour les protéger contre les tentatives de piratage. L'attaque a permis à certains pirates d'accéder à des données chiffrées limitées.

SecurityWeek2 juin 2026
CRITIQUEvulnerability

Exploit pour vulnérabilité Flowise RCE

Une vulnérabilité critique permet aux attaquants d'exécuter du code arbitraire sur les serveurs Flowise autogérés en trompant les utilisateurs pour importer un flux de chat malveillant. Le code d'exploitation de cette vulnérabilité a été publié, augmentant ainsi le risque d'attaques.

SecurityWeek1 juin 2026
ÉLEVÉvulnerability

Les espions russes ciblent la technologie occidentale

Les agents de Moscou créent des sociétés fictives, recrutent des intermédiaires et déployent des espions et des hackers cybernétiques pour recueillir des informations pouvant être utilisées pour attaquer des infrastructures clés. Les sanctions économiques renforcent cette tendance.

SecurityWeek31 mai 2026
ÉLEVÉmalware

Attaques cybernétiques renforcées par l'intelligence artificielle

Les chercheurs alertent sur l'utilisation extensive de l'intelligence artificielle par le groupe GreyVibe, ce qui offre un aperçu de l'évolution future des groupes de cybercriminels et des groupes alignés sur les États. Les attaques du groupe GreyVibe, lié à la Russie, utilisent des outils d'intelligence artificielle tels que ChatGPT et Gemini pour renforcer leurs capacités.

SecurityWeek29 mai 2026
ÉLEVÉransomware

FBI alerte sur les attaques de Silent Ransom Group

Le FBI a émis un avertissement concernant les attaques du groupe Silent Ransom ciblant des cabinets d'avocats. Ces attaques consistent à envoyer des opérateurs sur place pour insérer des clés USB et voler des données.

SecurityWeek27 mai 2026
ÉLEVÉvulnerability

Vulnérabilité Ghost CMS exploitée pour pirater plus de 700 sites

Des sites appartenant à des universités prestigieuses comme Harvard et Oxford, ainsi que DuckDuckGo, ont été compromis dans l'attaque. La vulnérabilité dans le système de gestion de contenu Ghost CMS a été exploitée pour pirater plus de 700 sites web.

SecurityWeek26 mai 2026
ÉLEVÉsupply-chain

Attaque de la chaîne d'approvisionnement 'Megalodon' sur GitHub

Plus de 5 500 référentiels GitHub ont été infectés par une attaque de la chaîne d'approvisionnement qui injecte des commits automatisés fictifs dans les flux de travail GitHub Actions pour voler des informations d'identification, des secrets de CI, des clés et des jetons. Cette attaque, baptisée 'Megalodon', vise à compromettre la sécurité des référentiels en ligne.

SecurityWeek25 mai 2026
ÉLEVÉvulnerability

Vulnérabilité Underminr : une faille pour les attaques cachées

La vulnérabilité Underminr affecte environ 88 millions de domaines et peut être exploitée pour contourner les filtres DNS et cacher les communications de contrôle. Cette faille permet aux attaquants de masquer leurs activités malveillantes derrière des domaines de confiance.

SecurityWeek24 mai 2026
ÉLEVÉvulnerability

Vulnerabilités exploitées, nouvelle principale faille de sécurité

Le rapport DBIR 2026 de Verizon révèle que l'exploitation des vulnérabilités est devenue la principale faille de sécurité, surpassant ainsi le vol de mots de passe. Cette tendance s'accompagne d'une accélération des attaques grâce à l'intelligence artificielle, de retards dans la mise à jour des correctifs et d'une augmentation des compromissions de ransomware et de tiers.

SecurityWeek20 mai 2026
ÉLEVÉdata-breach

TeamPCP hackers proposent des dépôts de code Mistral AI à vendre

Le groupe de hackers TeamPCP menace de divulguer le code source du projet Mistral AI à moins qu'un acheteur ne soit trouvé pour les données. Le groupe exige une contrepartie financière pour ne pas rendre public le code source volé.

BleepingComputer15 mai 2026
CRITIQUEvulnerability

Cybercriminels vendent l'accès à des caméras de surveillance chinoises

Des dizaines de milliers de caméras n'ont pas corrigé une vulnérabilité critique de 11 mois, laissant des milliers d'organisations exposées. Les cybercriminels profitent de cette faille pour vendre l'accès à ces caméras.

Threatpost13 mai 2026
ÉLEVÉvulnerability

Attaques contre des usines de traitement d'eau en Pologne

L'agence de sécurité polonaise a signalé des failles de sécurité dans cinq usines de traitement d'eau, permettant aux hackers de modifier les paramètres opérationnels de l'équipement. Cela représente un risque direct pour l'approvisionnement en eau potable de la population.

SecurityWeek10 mai 2026
ÉLEVÉmalware

Cybersécurité : arrestation d'un hacker de train et nouvelle porte dérobée Linux

D'autres actualités notables qui pourraient avoir échappé à l'attention : le gouvernement américain vise des cycles de correction de 72 heures, un malware utilise Windows Phone Link pour voler des mots de passe à usage unique, une opération d'espionnage vise l'industrie des drones eurasiatiques. Des arrestations ont eu lieu, notamment celle d'un hacker de train, et une nouvelle porte dérobée Linux a été découverte.

SecurityWeek9 mai 2026
ÉLEVÉmalware

Ver de PCPJack : suppression de TeamPCP et vol de mots de passe

Le cadre de malware vise les applications web et les environnements cloud, notamment AWS, Docker, Kubernetes et d'autres. Le ver PCPJack est capable de supprimer les infections de TeamPCP tout en volant des informations d'authentification.

SecurityWeek8 mai 2026
ÉLEVÉmalware

Attaque de services publics par intelligence artificielle

Des acteurs menaçants ont utilisé l'intelligence artificielle Claude pour cibler les actifs de traitement des eaux au Mexique. Cette attaque démontre l'utilisation croissante de l'IA par les hackers pour infiltrer les systèmes critiques.

SecurityWeek7 mai 2026
ÉLEVÉsupply-chain

Attaque de la chaîne d'approvisionnement Daemon Tools

Des versions truquées de Daemon Tools ont été installées dans le monde entier, tandis qu'une backdoor sophistiquée n'a été déposée que sur une douzaine de systèmes. Les entités gouvernementales et scientifiques ont été touchées par cette attaque de la chaîne d'approvisionnement.

SecurityWeek6 mai 2026
ÉLEVÉphishing

Nouveau kit de phishing Bluekit avec assistant IA

Le kit de phishing Bluekit, encore en développement, offre une inscription de domaine automatisée et un assistant IA. Cet outil semble être conçu pour faciliter les attaques de phishing de manière plus efficace et sophistiquée.

SecurityWeek3 mai 2026