Src |
Date (GMT) |
Titre |
Description |
Tags |
Stories |
Notes |
 |
2025-05-09 12:00:00 |
Google déploie une IA à périphérique pour contrecarrer les escroqueries sur Chrome et Android Google Deploys On-Device AI to Thwart Scams on Chrome and Android (lien direct) |
Le géant de la technologie prévoit de tirer parti de ses Gemini Nano LLM sur le périphérique pour améliorer la détection de l'arnaque sur Chrome
The tech giant plans to leverage its Gemini Nano LLM on-device to enhance scam detection on Chrome |
Mobile
|
|
|
 |
2025-05-09 10:45:00 |
L'ONU lance un nouveau cadre d'évaluation de la cyber-attaque UN Launches New Cyber-Attack Assessment Framework (lien direct) |
Le chemin d'intrusion UNIDR est conçu pour fournir une vue simplifiée des cyber-menaces et de la sécurité à travers le périmètre du réseau
The UNIDR Intrusion Path is designed to provide a simplified view of cyber-threats and security across the network perimeter |
|
|
|
 |
2025-05-09 09:00:00 |
Le FBI semble alarmer sur les services de cybercriminalité voyous ciblant les routeurs obsolètes FBI Sounds Alarm on Rogue Cybercrime Services Targeting Obsolete Routers (lien direct) |
Le FBI a détecté des indicateurs de logiciels malveillants ciblant les routeurs de fin de vie associés aux services de proxy anyproxy et 5socks
The FBI has detected indicators of malware targeting end-of-life routers associated with Anyproxy and 5Socks proxy services |
Malware
|
|
★★★
|
 |
2025-05-09 08:15:00 |
PowerSchool admet le paiement de la rançon au milieu de nouvelles demandes d'extorsion PowerSchool Admits Ransom Payment Amid Fresh Extortion Demands (lien direct) |
Powerschool a déclaré que ses clients avaient été frappés par de nouvelles demandes d'extorsion en utilisant des données volées lors d'une attaque précédente, malgré les affirmations de l'attaquant que les données avaient été supprimées
PowerSchool said its customers had been hit by new extortion demands using data stolen in a previous attack, despite attacker claims the data had been deleted |
|
|
★★★
|
 |
2025-05-08 15:45:00 |
Les agences fédérales américaines alertent les cyber-menaces «non sophistiquées» US Federal Agencies Alert on “Unsophisticated” OT Cyber-Threats (lien direct) |
Les cyber-incidents ciblant l'OT dans les infrastructures critiques américaines ont provoqué un renouvellement de l'action fédérale
Cyber incidents targeting OT in US critical infrastructure have prompted renewed federal action |
Industrial
|
|
★★★
|
 |
2025-05-08 15:00:00 |
Le groupe russe lance des logiciels malveillants LostKeys lors d'attaques Russian Group Launches LOSTKEYS Malware in Attacks (lien direct) |
New LostKeys Malware a été identifié et lié à Coldriver par GTIG, volant des fichiers et des données système dans des attaques ciblées
New LOSTKEYS malware has been identified and linked to COLDRIVER by GTIG, stealing files and system data in targeted attacks |
Malware
|
|
★★★
|
 |
2025-05-08 12:30:00 |
Ransomware de verrouillage piraté, secrets d'initiés exposés LockBit Ransomware Hacked, Insider Secrets Exposed (lien direct) |
Le vidage de données mettra probablement la lumière sur l'activité récente de Lockbit et aidera les transactions de crypto-monnaie de la trace de la loi
The data dump will likely shed light on LockBit\'s recent activity and help law enforcement trace cryptocurrency transactions |
Ransomware
Legislation
|
|
★★★
|
 |
2025-05-08 12:00:00 |
Seulement 5% des entreprises ont déployé un cryptage quantique Just 5% of Enterprises Have Deployed Quantum-Safe Encryption (lien direct) |
L'enquête Digicert révèle que 5% des entreprises mondiales utilisent la cryptographie post-quantal
DigiCert survey finds only 5% of global businesses are using post-quantum cryptography |
|
|
★★★
|
 |
2025-05-08 11:20:00 |
Les numéros de certification des cyber-essentiels britanniques ne sont pas courts UK Cyber Essentials Certification Numbers Falling Short (lien direct) |
Le gouvernement britannique devrait prioriser l'augmentation du nombre d'organisations britanniques certifiées Cyber Essentials au cours de l'année à venir
The UK government is set to prioritize increasing the number of UK organizations who are Cyber Essentials certified over the coming year |
|
|
★★★
|
 |
2025-05-08 10:15:00 |
Le Royaume-Uni lance de nouvelles initiatives d'évaluation de la cybersécurité pour conduire sécurisé par conception UK Launches New Cybersecurity Assessment Initiatives to Drive Secure by Design (lien direct) |
Le gouvernement britannique a dévoilé deux nouveaux régimes d'évaluation pour renforcer la confiance dans la sécurité des produits et services pendant CyberUk
The UK government unveiled two new assessment schemes to boost confidence in the security of products and services during CYBERUK |
|
|
★★★
|
 |
2025-05-08 09:29:00 |
La confusion règne alors que les acteurs de la menace exploitent Samsung Magicinfo Flaw Confusion Reigns as Threat Actors Exploit Samsung MagicInfo Flaw (lien direct) |
Les chercheurs repèrent les exploits dans les sauts de Samsung Magicinfo malgré le récent patch
Researchers spot in-the-wild exploits of Samsung MagicInfo despite recent patch |
Threat
|
|
★★★
|
 |
2025-05-08 09:00:00 |
# InfoSec2025: combattre les menaces profondes à l'âge des agents de l'IA #Infosec2025: Combating Deepfake Threats at the Age of AI Agents (lien direct) |
Les organisations peuvent commencer à se défendre contre Deepfakes maintenant, avant que des détecteurs efficaces ne soient disponibles
Organizations can start defending against deepfakes now, before efficient detectors are available |
|
|
★★★
|
 |
2025-05-08 08:00:00 |
Hacker trouve une nouvelle technique pour contourner la solution EDR Sentinelone Hacker Finds New Technique to Bypass SentinelOne EDR Solution (lien direct) |
Les chercheurs en sécurité de AON ont découvert un acteur de menace qui a contourné la protection Sentinélone EDR pour déployer des ransomwares de Babuk
Security researchers at Aon have discovered a threat actor who bypassed SentinelOne EDR protection to deploy Babuk ransomware |
Ransomware
Threat
|
|
★★★
|
 |
2025-05-07 15:45:00 |
Inferno Raindeur revient, volant des millions de portefeuilles cryptographiques Inferno Drainer Returns, Stealing Millions from Crypto Wallets (lien direct) |
Inferno Raindeur revient, volant des millions de portefeuilles crypto à travers le phishing sur la discorde
Inferno Drainer returns, stealing millions from crypto wallets through phishing on Discord |
|
|
★★
|
 |
2025-05-07 15:15:00 |
Les cyberattaques "à l'échelle nationale" ont doublé, les rapports NCSC du Royaume-Uni \\ "Nationally Significant" Cyber-Attacks Have Doubled, UK\\'s NCSC Reports (lien direct) |
Le PDG du NCSC, Richard Horne, a déclaré que la cyber agence avait réussi deux fois plus de cyber-incidents à l'échelle nationale au cours de la période de septembre 2024 à mai 2025
NCSC CEO Richard Horne said the cyber agency has managed twice as many nationally significant cyber incidents in the period from September 2024 to May 2025 |
|
|
★★★
|
 |
2025-05-07 15:00:00 |
DDOS-for-Hire Network démantelé dans l'opération internationale DDoS-for-Hire Network Dismantled in International Operation (lien direct) |
Un réseau DDOS pour la location prolifique a été démantelé par les autorités polonaises dans le cadre d'une répression internationale coordonnée
A prolific DDoS-for-hire network has been dismantled by Polish authorities as part of a coordinated international crackdown |
|
|
★★★
|
 |
2025-05-07 11:30:00 |
Passkeys prêt à protéger les comptes Gov.uk contre les cyberattaques Passkeys Set to Protect GOV.UK Accounts Against Cyber-Attacks (lien direct) |
Le gouvernement britannique a annoncé qu'il remplacerait son système de vérification SMS actuel par Passkeys d'ici la fin de 2025
The UK government has announced that it will be replace its current SMS verification system with passkeys by the end of 2025 |
|
|
★★
|
 |
2025-05-07 11:15:00 |
Le groupe NSO a frappé avec 168 millions de dollars pour WhatsApp Pegasus Spyware Abuse NSO Group Hit with $168m Fine for WhatsApp Pegasus Spyware Abuse (lien direct) |
Le fabricant israélien de logiciel espion doit payer 444 719 $ en dommages-intérêts compensatoires à la méta et 167,25 millions de dollars en dommages-intérêts punitifs
The Israeli spyware maker must pay $444,719 in compensatory damages to Meta and $167.25m in punitive damages |
|
|
★★★
|
 |
2025-05-07 10:30:00 |
Le gouvernement britannique prévient que les attaques au détail doivent servir de «réveil» UK Government Warns Retail Attacks Must Serve as a “Wake-up Call” (lien direct) |
Le ministre du gouvernement britannique, Pat McFadden
UK government minister Pat McFadden said during CYBERUK that the incidents affecting M&S, Co-op and Harrods show that cybersecurity is a necessity |
|
|
★★★
|
 |
2025-05-07 10:15:00 |
Les réclamations de cyber-assurance britanniques sont plus élevées UK Cyber Insurance Claims Second Highest on Record (lien direct) |
Marsh dit que le ransomware a conduit les réclamations de cyber-assurance au deuxième plus haut enregistré en 2024
Marsh says ransomware drove cyber insurance claims to second highest on record in 2024 |
Ransomware
|
|
★★
|
 |
2025-05-07 09:30:00 |
Les pénuries de talents mords alors que 80% des entreprises britanniques ont frappé les menaces de l'IA Talent Shortages Bite as 80% of UK Firms Hit with AI Threats (lien direct) |
La moitié des entreprises britanniques ont plus de 10 cyber-positions non remplies, selon Cisco
Half of UK firms have over 10 cyber positions unfilled, according to Cisco |
|
|
★★★
|
 |
2025-05-06 15:45:00 |
Le district scolaire du Texas informe plus de 47 000 personnes de violation de données majeure Texas School District Notifies Over 47,000 People of Major Data Breach (lien direct) |
Le district scolaire indépendant d'Alvin du Texas a informé plus de 47 000 personnes touchées par une violation de données exposant des informations personnelles sensibles
The Alvin Independent School District in Texas has notified over 47,000 individuals affected by a data breach exposing sensitive personal information |
Data Breach
|
|
★★★
|
 |
2025-05-06 15:00:00 |
Smishing Triad améliore les outils et les tactiques pour les attaques mondiales Smishing Triad Upgrades Tools and Tactics for Global Attacks (lien direct) |
Les campagnes mondiales de smirs liées aux cybercriminels chinois augmentent avec les nouveaux outils et techniques de Smishing Triad \\
Global smishing campaigns linked to Chinese cybercriminals escalate with Smishing Triad\'s new tools and techniques |
Tool
|
|
★★★
|
 |
2025-05-06 12:25:00 |
À l'intérieur de Dragonforce, le groupe lié aux hacks M&S, Co-op et Harrods Inside DragonForce, the Group Tied to M&S, Co-op and Harrods Hacks (lien direct) |
Les individus qui auraient lié le syndicat cybercriminal de Dragonforce ont réclamé l'attaque contre les trois détaillants britanniques
Individuals allegedly linked to the DragonForce cybercriminal syndicate have claimed the attack on the three UK retailers |
|
|
★★★
|
 |
2025-05-06 10:30:00 |
Darcula Phishing en tant qu'opération de service s'accroche plus 800 000 victimes Darcula Phishing as a Service Operation Snares 800,000+ Victims (lien direct) |
L'opération PHAAS prolifique Darcula utilise le logiciel Magic Cat pour voler plus de 800 000 cartes au cours d'une période de sept mois
Prolific PhaaS operation Darcula uses Magic Cat software to steal over 800,000 cards in a seven-month period |
|
|
★★★
|
 |
2025-05-06 09:20:00 |
Le NCSC de UK \\ propose des conseils de sécurité car Co-op confirme la perte de données UK\\'s NCSC Offers Security Tips as Co-op Confirms Data Loss (lien direct) |
Le National Cyber Security Center a publié des conseils pour les détaillants tandis que la coopérative admet que les données clients ont été volées
The National Cyber Security Centre has published advice for retailers while the Co-op admits customer data was stolen |
|
|
★★★
|
 |
2025-05-05 10:00:00 |
Tiktok condamné à une amende de 530 millions d'euros sur les transferts de données utilisateur européennes à la Chine TikTok Fined €530m Over Transfers of European User Data to China (lien direct) |
La protection des données de l'Irlande \\ accuse le géant chinois des médias sociaux de violer le RGPD avec les transferts d'utilisateurs européens \\ 'Data to China
Ireland\'s data protection watchdog accuses the Chinese social media giant of violating GDPR with transfers of European users\' data to China |
|
|
★★★★
|
 |
2025-05-05 08:15:00 |
Les attaques de ransomware tombent en avril au milieu de la panne de RansomHub Ransomware Attacks Fall in April Amid RansomHub Outage (lien direct) |
Comparerch a observé une baisse significative des attaques de ransomwares en avril, en partie à la suite du gang RansomHub «devenant sombre»
Comparitech observed a significant decline in ransomware attacks in April, partly as a result of the RansomHub gang “going dark” |
Ransomware
|
|
★★★
|
 |
2025-05-02 14:00:00 |
CISA confirme l'exploitation des vulnérabilités de Sonicwall CISA Confirms Exploitation of SonicWall Vulnerabilities (lien direct) |
L'Agence américaine de sécurité de cybersécurité et d'infrastructure a ajouté deux défauts affectant les produits Sonicwall à son catalogue de vulnérabilités exploitées connues
The US Cybersecurity and Infrastructure Security Agency has added two flaws affecting SonicWall products to its catalog of Known Exploited Vulnerabilities |
Vulnerability
|
|
★★★
|
 |
2025-05-02 13:00:00 |
La Maison Blanche avertit la Chine des représailles de la cyber White House Warns China of Cyber Retaliation Over Infrastructure Hacks (lien direct) |
Alexei Bulazel de NSC \\ a déclaré que le fait de ne pas répondre robustement à des intrusions chinoises constantes dans des infrastructures critiques est en soi «escalade»
NSC\'s Alexei Bulazel said that failing to robustly respond to constant Chinese intrusions into critical infrastructure is in itself “escalatory” |
|
|
★★★
|
 |
2025-05-02 09:45:00 |
Le tiers des utilisateurs en ligne frappés par des hacks de compte en raison de mots de passe faibles Third of Online Users Hit by Account Hacks Due to Weak Passwords (lien direct) |
Fido Alliance a trouvé une augmentation de la conscience et du prise de Passkeys comme méthode alternative aux mots de passe
FIDO Alliance found an uptick in awareness and takeup of passkeys as an alternative method to passwords |
|
|
★★★
|
 |
2025-05-02 09:05:00 |
HARRODS Le dernier détaillant britannique à être victime de cyber-attaque ces derniers jours Harrods Latest UK Retailer to Fall Victim to Cyber-Attack in Recent Days (lien direct) |
Les détaillants britanniques, dont Harrods, M&S, et la coopérative sont sous une vague de cyberattaques qui peuvent être liées par un fournisseur commun ou une vulnérabilité technologique partagée
UK retailers including Harrods, M&S, and the Co-op are under a surge of cyber-attacks that may be linked by a common supplier or shared technological vulnerability |
Vulnerability
|
|
★★
|
 |
2025-05-01 15:45:00 |
Claude Chatbot utilisé pour la messagerie politique automatisée Claude Chatbot Used for Automated Political Messaging (lien direct) |
Anthropic a trouvé que son chatbot Claude était utilisé pour la messagerie politique automatisée, permettant des campagnes d'influence dirigée par l'IA
Anthropic has found its Claude chatbot is being used for automated political messaging, enabling AI-driven influence campaigns |
|
|
★★
|
 |
2025-05-01 15:15:00 |
Les régulateurs du Royaume-Uni et du Canada exigent une protection des données solide au milieu de la faillite de 23andmes UK and Canadian Regulators Demand Robust Data Protection Amid 23andMe Bankruptcy (lien direct) |
Précisés par le sort des informations génétiques sensibles, l'ICO et l'OPC ont exigé que 23andMe priorise la protection des données des clients tout au long de son processus de faillite
Concerned about the fate of sensitive genetic information, the ICO and OPC have demanded that 23andMe prioritize customer data protection throughout its bankruptcy process |
|
|
★★
|
 |
2025-05-01 15:00:00 |
Les campagnes de phishing à grande échelle ciblent la Russie et l'Ukraine Large-Scale Phishing Campaigns Target Russia and Ukraine (lien direct) |
Une campagne de phishing à grande échelle utilisant Darkwatchman et un logiciel malveillant shérif a été observée des sociétés de ciblage en Russie et en Ukraine
A large-scale phishing campaign using DarkWatchman and Sheriff malware has been observed targeting companies in Russia and Ukraine |
Malware
|
|
★★★
|
 |
2025-05-01 13:00:00 |
Mystery Box Scams déployé pour voler les données de la carte de crédit Mystery Box Scams Deployed to Steal Credit Card Data (lien direct) |
Bitdefender a mis en évidence l'utilisation croissante des escroqueries par abonnement, dans lesquelles les victimes sont attirées par des publicités en paiements récurrents pour les faux produits
Bitdefender highlighted the growing use of subscription scams, in which victims are lured by adverts into recurring payments for fake products |
|
|
★★
|
 |
2025-05-01 12:15:00 |
Meta dévoile de nouvelles progrès dans la sécurité et la protection de la vie privée de l'IA Meta Unveils New Advances in AI Security and Privacy Protection (lien direct) |
Parallèlement à sa nouvelle application META AI, la société mère de Facebook \\ a lancé plusieurs nouveaux produits pour aider à sécuriser les applications d'IA open source
Alongside its new Meta AI app, Facebook\'s parent company launched several new products to help secure open-source AI applications |
|
|
★★★
|
 |
2025-05-01 09:45:00 |
ICO: Aucune autre action sur la violation des ransomwares de la bibliothèque britannique ICO: No Further Action on British Library Ransomware Breach (lien direct) |
L'ICO a décidé de ne pas affiner la bibliothèque britannique pour une violation de ransomware en 2023
The ICO has decided not to fine the British Library for a 2023 ransomware breach |
Ransomware
|
|
★★
|
 |
2025-05-01 08:45:00 |
Le FBI publie 42 000 domaines de phishing Labhost FBI Publishes 42,000 LabHost Phishing Domains (lien direct) |
Le FBI a publié des détails sur 42 000 domaines de phishing associés à l'opération Labhost, afin d'aider la communauté de la sécurité
The FBI has released details of 42,000 phishing domains associated with the LabHost operation, in order to help the security community |
|
|
★★★
|
 |
2025-05-01 08:15:00 |
# Infosec2025: comment les progrès de l'informatique quantique pourraient remodeler la cybersécurité #Infosec2025: How Advances in Quantum Computing Could Reshape Cybersecurity (lien direct) |
L'impact de l'avancement de l'informatique quantique sur la cybersécurité sera un objectif clé lors de l'événement Infoscurity Europe de cette année
The impact of the advancement in quantum computing on cybersecurity will be a key focus at this year\'s Infosecurity Europe event |
|
|
★★
|
 |
2025-04-30 15:45:00 |
RansomHub affine la stratégie d'extorsion comme fractures du marché RAAS RansomHub Refines Extortion Strategy as RaaS Market Fractures (lien direct) |
RansomHub affine la stratégie d'extorsion au milieu des fractures du marché RAAS, élargissant le recrutement d'affiliation
RansomHub refines extortion strategy amid RaaS market fractures, expanding affiliate recruitment |
|
|
★★
|
 |
2025-04-30 15:00:00 |
Microsoft étend le cloud, l'empreinte de l'IA à travers l'Europe Microsoft Expands Cloud, AI Footprint Across Europe (lien direct) |
Microsoft a annoncé son intention d'élargir les infrastructures du cloud et de l'IA dans l'UE, augmentant la capacité du centre de données de 40% d'ici 2027
Microsoft has announced plans to expand cloud and AI infrastructure in the EU, increasing data center capacity by 40% by 2027 |
Cloud
|
|
★★
|
 |
2025-04-30 13:30:00 |
Le détaillant britannique Co-op confirme le piratage, rapporte "petit impact" sur ses systèmes UK Retailer Co-op Confirms Hack, Reports "Small Impact" to Its Systems (lien direct) |
Les magasins coopératifs, les opérations de commerce rapide et les salons funéraires se négocient comme d'habitude
The Co-op stores, quick commerce operations and funeral homes are trading as usual |
Hack
|
|
★★
|
 |
2025-04-30 13:00:00 |
Le chef du DHS accuse CISA d'avoir agi comme «le ministère de la Vérité» DHS Head Accuses CISA of Acting Like “the Ministry of Truth” (lien direct) |
Kristi Noem a déclaré que l'administration Trump introduit des réformes pour s'assurer que la CISA se concentre sur les fonctions de sécurité principales pour lesquelles il a été créé
Kristi Noem said the Trump administration is introducing reforms to ensure CISA is focusing on the core security functions it was created for |
|
|
★★
|
 |
2025-04-30 11:00:00 |
US House approuve le projet de loi pour évaluer les menaces de sécurité posées par les routeurs de fabrication étrangers US House Approves Bill to Assess Security Threats Posed by Foreign-Made Routers (lien direct) |
La législation oblige une enquête sur les routeurs fabriqués à l'étranger pour identifier les risques pour la sécurité nationale américaine
The legislation mandates a probe into foreign-made routers to identify risks for US national security |
Legislation
|
|
★★
|
 |
2025-04-30 09:30:00 |
JPMorgan CISO exhorte la réinitialisation de la sécurité SaaS JPMorgan CISO Urges SaaS Security Reset (lien direct) |
Le CISO de JPMorgan \\ a soutenu que les applications SaaS représentent un risque croissant pour les entreprises, «permettant tranquillement les cyberattaquants»
JPMorgan\'s CISO has argued that SaaS apps represent a growing risk to businesses, “quietly enabling cyber attackers” |
Cloud
|
|
★★
|
 |
2025-04-30 08:45:00 |
La France claque de la Russie \\'s APT28 pour la campagne de cyber-espionnage de quatre ans France Slams Russia\\'s APT28 for Four-Year Cyber-Espionage Campaign (lien direct) |
Le gouvernement français a critiqué le groupe APT28 de la Russie pour avoir attaqué 12 entités dans une campagne d'espionnage de longue date
The French government has criticized Russia\'s APT28 group for attacking 12 entities in a long-running espionage campaign |
|
APT 28
|
★★★★
|
 |
2025-04-29 15:45:00 |
New WordPress Malware se masque comme plugin New WordPress Malware Masquerades as Plugin (lien direct) |
Un nouveau logiciel malveillant WordPress déguisé en plugin donne aux attaquants un accès persistant et injecte un code malveillant permettant le contrôle administratif
New WordPress malware disguised as a plugin gives attackers persistent access and injects malicious code enabling administrative control |
Malware
|
|
★★
|
 |
2025-04-29 15:00:00 |
Phorpiex Botnet fournit des ransomwares de verrouillage avec des tactiques automatisées Phorpiex Botnet Delivers LockBit Ransomware with Automated Tactics (lien direct) |
Une nouvelle campagne de ransomwares automatise le déploiement de verrouillage via le botnet Phorpiex, selon Cybearason
A new ransomware campaign is automating LockBit deployment via the Phorpiex botnet, according to Cybereason |
Ransomware
|
|
★★
|
 |
2025-04-29 14:00:00 |
New Gremlin InfostEaler distribué sur Telegram New Gremlin Infostealer Distributed on Telegram (lien direct) |
Les administrateurs d'un canal télégramme nommé Codersharp font la publicité du voleur de Gremlin depuis mars 2025
Administrators of a Telegram channel named CoderSharp have been advertising Gremlin Stealer since March 2025 |
|
|
★★
|