What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
eSecurityPlanet.webp 2025-05-08 21:00:45 Les pirates chinois inondent le Japon avec 580 millions de courriels de phishing utilisant \\ 'kit cogui \\'
Chinese Hackers Flood Japan with 580 Million Phishing Emails Using \\'CoGUI\\' Kit
(lien direct)
> Les pirates chinois ont utilisé le kit de phishing Cogui pour envoyer plus de 580 millions d'e-mails d'escroquerie aux utilisateurs japonais au début de 2025, usurpant l'identité de marques comme Amazon et PayPal.
>Chinese hackers used the CoGUI phishing kit to send over 580 million scam emails to Japanese users in early 2025, impersonating brands like Amazon and PayPal.
★★
eSecurityPlanet.webp 2025-05-07 19:17:36 Étude AWS: L'IA générative est en tête des priorités budgétaires des entreprises, dépassant la cybersécurité
AWS Study: Generative AI Tops Corporate Budget Priorities, Surpassing Cybersecurity
(lien direct)
> Une nouvelle étude AWS trouve que l'IA générative est devenue la priorité du budget supérieur pour 2025, dépassant la cybersécurité, alors que les entreprises accélèrent l'adoption et font face à des lacunes de talents.
>A new AWS study finds generative AI has become the top budget priority for 2025, surpassing cybersecurity, as businesses accelerate adoption and face talent gaps.
Studies ★★
eSecurityPlanet.webp 2025-05-06 18:44:39 Les graphiques de la barre pourraient permettre aux pirates d'accéder à des clusters Kubernetes, Microsoft trouve
Helm Charts Flaw Could Let Hackers Access Kubernetes Clusters, Microsoft Finds
(lien direct)
> Les graphiques de barre par défaut pour Kubernetes peuvent exposer des clusters aux attaques, prévient Microsoft. Erronés de risques de risque fuites, exécution du code et prises de contrôle.
>Default Helm charts for Kubernetes may expose clusters to attacks, Microsoft warns. Misconfigurations risk data leaks, code execution, and takeovers.
★★★
eSecurityPlanet.webp 2025-05-05 20:10:35 \\ 'Golden Chickens \\' Resurfaces avec deux outils de logiciels malveillants dangereux ciblant les mots de passe et les portefeuilles cryptographiques
\\'Golden Chickens\\' Resurfaces with Two Dangerous Malware Tools Targeting Passwords and Crypto Wallets
(lien direct)
> Les poulets dorés refont surface avec de nouveaux logiciels malveillants ciblant les mots de passe et les portefeuilles cryptographiques. Rencontrez TerraseRerev2 et Terralogger-Tools construits pour espionner et voler.
>Golden Chickens resurfaces with new malware targeting passwords and crypto wallets. Meet TerraStealerV2 and TerraLogger-tools built to spy and steal.
Malware Tool ★★★
eSecurityPlanet.webp 2025-05-01 14:35:42 RSA Conference 2025: Top Announcements and Key Takeaways from the Cybersecurity World\'s Biggest Stage (lien direct) > La conférence RSA 2025, tenue à San Francisco du 28 avril au 1er mai, a mis en lumière le paysage évolutif de la cybersécurité, avec un fort accent sur l'intelligence artificielle, la sécurité de l'identité et les stratégies de défense collaborative. Cette année, le thème de \\ (de nombreuses voix. Une communauté) a mis l'accent sur la collaboration sur diverses perspectives pour relever les défis de la cybersécurité. L'accent était mis sur l'unification, […]
>​The RSA Conference 2025, held in San Francisco from April 28 to May 1, spotlighted the evolving landscape of cybersecurity, with a strong emphasis on artificial intelligence, identity security, and collaborative defense strategies. This year\'s theme (Many Voices. One Community) emphasized collaboration across diverse perspectives to tackle cybersecurity challenges. The focus was on unifying IT, […]
Conference ★★
eSecurityPlanet.webp 2025-05-01 14:35:42 RSA Conference 2025: les principales annonces et les plats clés de la plus grande scène du monde de la cybersécurité \\
RSA Conference 2025: Top Announcements and Key Takeaways from the Cybersecurity World\\'s Biggest Stage
(lien direct)
> La conférence RSA 2025, tenue à San Francisco du 28 avril au 1er mai, a mis en lumière le paysage évolutif de la cybersécurité, avec un fort accent sur l'intelligence artificielle, la sécurité de l'identité et les stratégies de défense collaborative. Cette année, le thème de \\ (de nombreuses voix. Une communauté) a mis l'accent sur la collaboration sur diverses perspectives pour relever les défis de la cybersécurité. L'accent était mis sur l'unification, […]
>​The RSA Conference 2025, held in San Francisco from April 28 to May 1, spotlighted the evolving landscape of cybersecurity, with a strong emphasis on artificial intelligence, identity security, and collaborative defense strategies. This year\'s theme (Many Voices. One Community) emphasized collaboration across diverse perspectives to tackle cybersecurity challenges. The focus was on unifying IT, […]
Conference ★★
eSecurityPlanet.webp 2025-04-30 06:11:14 NVIDIA: L'AI de l'agentique remodèle la défense de la cybersécurité
NVIDIA: Agentic AI Is Reshaping Cybersecurity Defense
(lien direct)
> NVIDIA explore comment l'agent AI transforme la cybersécurité avec une réponse en temps réel, une automatisation plus intelligente et de nouvelles garanties pour un déploiement sécurisé.
>NVIDIA explores how agentic AI is transforming cybersecurity with real-time response, smarter automation, and new safeguards for secure deployment.
★★
eSecurityPlanet.webp 2025-04-28 17:21:33 Les défauts de CMS artisanaux critiques exploités dans Wild: 300+ serveurs violés, avertissent les experts
Critical Craft CMS Flaws Exploited in Wild: 300+ Servers Breached, Experts Warn
(lien direct)
> Les experts en cybersécurité avertissent les propriétaires de sites Web après que les pirates ont commencé à exploiter activement deux vulnérabilités critiques dans Craft CMS, un système de gestion de contenu, laissant des centaines de serveurs compromis. Les défauts - CVE-2024-58136 et CVE-2025-32432 - ont été découverts par l'équipe SensePost d'Orange Cyberdefense \\ lors d'une enquête médico-légale à la mi-février. Leurs recherches ont révélé que les attaquants utilisent ces bogues […]
>Cybersecurity experts are warning website owners after hackers began actively exploiting two critical vulnerabilities in Craft CMS, a content management system, leaving hundreds of servers compromised. The flaws - CVE-2024-58136 and CVE-2025-32432 - were discovered by Orange Cyberdefense\'s SensePost team during a forensic investigation in mid-February. Their research revealed that attackers are using these bugs […]
Vulnerability ★★★
eSecurityPlanet.webp 2025-04-24 14:59:26 8 meilleures solutions de courtier de sécurité d'accès cloud (CASB) pour 2025
8 Best Cloud Access Security Broker (CASB) Solutions for 2025
(lien direct)
> Comparez les meilleurs solutions de courtier de sécurité d'accès cloud (CASB) pour vous assurer que vos environnements cloud sont sécurisés.
>Compare the top cloud access security broker (CASB) solutions to ensure your cloud environments are secure.
Cloud ★★★
eSecurityPlanet.webp 2025-04-24 10:24:57 Approche offensive et défensive de FORTRANS pour la sécurité des canaux
Fortra\\'s Offensive & Defensive Approach to Channel Security
(lien direct)
Fortra redéfinit la cybersécurité avec une plate-forme unifiée, visant à simplifier la fatigue de l'outil et à autonomiser les partenaires des canaux pour la croissance en 2025.
Fortra redefines cybersecurity with a unified platform, aiming to simplify tool fatigue and empower channel partners for growth in 2025.
Tool ★★★
eSecurityPlanet.webp 2025-04-24 09:00:00 Top 7 des plates-formes et logiciels d'intelligence de menace en 2025
Top 7 Threat Intelligence Platforms & Software in 2025
(lien direct)
Les plateformes de renseignement des menaces aident à analyser et à partager les données de cyber-menace. Découvrez les meilleurs conseils, leurs fonctionnalités, les cas d'utilisation et les comparaisons.
Threat intelligence platforms help analyze and share cyber threat data. Discover top TIPs , their features, use cases, and comparisons.
Threat ★★★
eSecurityPlanet.webp 2025-04-23 18:02:13 La plupart des PDG sont d'accord: la croissance des entreprises dépend de la cybersécurité
Most CEOs Agree: Business Growth Hinges on Cybersecurity
(lien direct)
> 85% des PDG affirment que la cybersécurité alimente la croissance des entreprises. Apprenez comment l'IA, les menaces mondiales et les priorités évolutives remodèlent le paysage de sécurité.
>85% of CEOs say cybersecurity fuels business growth. Learn how AI, global threats, and evolving priorities are reshaping the security landscape.
★★★
eSecurityPlanet.webp 2025-04-22 19:54:00 Les pirates de lotus panda frappent les gouvernements d'Asie du Sud-Est avec des voleurs de navigateur, des logiciels malveillants en marge
Lotus Panda Hackers Strike Southeast Asian Governments With Browser Stealers, Sideloaded Malware
(lien direct)
> Le groupe Lotus Panda lié au chinois ciblait les gouvernements d'Asie du Sud-Est avec des logiciels malveillants et chromés de téléchargement de touche, explique Symantec.
>Chinese-linked group Lotus Panda targeted Southeast Asian governments with sideloaded malware and Chrome credential stealers, says Symantec.
Malware ★★★
eSecurityPlanet.webp 2025-04-22 10:45:58 Le plus de stockage cloud sécurisé pour la confidentialité et la protection pour 2025
Most Secure Cloud Storage for Privacy & Protection for 2025
(lien direct)
Le stockage cloud a des tonnes d'avantages, mais tous n'ont pas une grande sécurité. Découvrez quels fournisseurs de stockage cloud ont la meilleure sécurité.
Cloud storage has tons of benefits, but not all have great security. Discover which cloud storage providers have the best security.
Cloud ★★★
eSecurityPlanet.webp 2025-04-21 20:00:22 Les pirates exploitent l'hôte russe Proton66 pour les attaques mondiales de logiciels malveillants, disent les chercheurs
Hackers Exploit Russian Host Proton66 for Global Malware Attacks, Researchers Say
(lien direct)
> Un fournisseur de services d'hébergement russe notoire connu sous le nom de Proton66 est au centre d'une série de cyberattaques et de campagnes malveillantes généralisées ciblant les organisations et les utilisateurs du monde entier, selon de nouvelles conclusions d'experts en cybersécurité. Les chercheurs de Trustwave SpiderLabs ont lié le fournisseur à une augmentation des activités dangereuses - à partir de la vulnérabilité brute et de masse des informations d'identification […]
>A notorious Russian hosting service provider known as Proton66 is at the center of a series of widespread cyberattacks and malware campaigns targeting organizations and users worldwide, according to fresh findings from cybersecurity experts. Researchers at Trustwave SpiderLabs have linked the provider to a surge in dangerous activities - from credential brute-forcing and mass vulnerability […]
Malware Vulnerability Threat ★★
eSecurityPlanet.webp 2025-04-21 08:11:18 Les pirates russes ciblent les diplomates européens avec des escroqueries de phishing \\ '
Russian Hackers Target European Diplomats with \\'Wine-Tasting\\' Phishing Scams
(lien direct)
> Un groupe de piratage lié à l'État russe accélère ses cyberattaques contre des cibles diplomatiques à travers l'Europe, en utilisant un nouvel outil de logiciel malveillant furtif connu sous le nom de «grapeloader» pour fournir des charges utiles malveillantes par des e-mails de phishing intelligemment déguisés. Selon Check Point Research, la campagne a commencé en janvier 2025 et est réalisée par APT29 - également connue sous le nom de […]
>A Russian state-linked hacking group is ramping up its cyberattacks against diplomatic targets across Europe, using a new stealthy malware tool known as “GrapeLoader” to deliver malicious payloads through cleverly disguised phishing emails. According to Check Point Research, the campaign began in January 2025 and is being carried out by APT29 - also known as […]
Malware Tool APT 29 ★★★
eSecurityPlanet.webp 2025-04-16 20:21:58 Crise de financement évité: les États-Unis étendent le soutien du programme CVE au milieu du tollé et des préoccupations croissantes
Funding Crisis Averted: US Extends CVE Program Support Amid Outcry and Rising Concerns
(lien direct)
> Les États-Unis prolongent les heures de financement du programme CVE avant l'expiration, évitant une crise et incité les mouvements vers un avenir plus durable et dirigé par la communauté .
>The U.S. extends CVE program funding hours before expiration, averting a crisis and prompting moves toward a more sustainable, community-led future.
★★★
eSecurityPlanet.webp 2025-04-15 19:23:38 La CISA fait face à des coupes massives, à la rédaction des craintes de sécurité et à un retour politique
CISA Faces Massive Cuts, Sparking Security Fears and Political Blowback
(lien direct)
> Les licenciements massifs se profilent à la CISA, avec 40% du personnel en danger. Les critiques avertissent que les coupes pourraient paralyser les cyber-défenses américaines et menacer la sécurité nationale.
>Massive layoffs loom at CISA, with 40% of staff at risk. Critics warn the cuts could cripple U.S. cyber defenses and threaten national security.
★★★
eSecurityPlanet.webp 2025-04-14 23:45:44 USPS avertit le public de la montée du courrier, des escroqueries par courrier électronique, comment les repérer et les éviter
USPS Warns Public About Rising Mail, Email Scams-How to Spot and Avoid Them
(lien direct)
> Découvrez à quel point les escroqueries par courrier USPS évolutives mettent en évidence les risques croissants de cybersécurité. Découvrez comment les attaques de phishing, de smirs et de brossage menacent vos données personnelles.
>Discover how evolving USPS mail scams highlight growing cybersecurity risks. Learn how phishing, smishing, and brushing attacks threaten your personal data.
★★★
eSecurityPlanet.webp 2025-04-10 08:30:20 Les pirates Todycat exploitent Eset Flaw pour lancer une attaque TCESB furtive
ToddyCat Hackers Exploit ESET Flaw to Launch Stealthy TCESB Attack
(lien direct)
> Les pirates todycat exploitent ESET Flaw (CVE-2024-11859) pour déployer des logiciels malveillants TCESB furtifs en utilisant le détournement de DLL et un pilote Dell vulnérable.
>ToddyCat hackers exploit ESET flaw (CVE-2024-11859) to deploy stealthy TCESB malware using DLL hijacking and a vulnerable Dell driver.
Malware Threat ★★★
eSecurityPlanet.webp 2025-04-08 19:24:38 Xanthorox AI: Une nouvelle race de menace de l'IA malveillante frappe le Darknet
Xanthorox AI: A New Breed of Malicious AI Threat Hits the Darknet
(lien direct)
> Xanthorox AI, un outil exclusif de DarkNet, utilise cinq modèles personnalisés pour lancer des cyberattaques avancées et autonomes, inaugurant une nouvelle ère des menaces d'IA.
>Xanthorox AI, a darknet-exclusive tool, uses five custom models to launch advanced, autonomous cyberattacks, ushering in a new AI threat era.
Tool Threat ★★★★
eSecurityPlanet.webp 2025-04-03 20:26:07 L'UE pompe 1,3 milliard d'euros dans les compétences de cybersécurité, d'IA et de numérique pour fortifier l'avenir de la technologie de l'Europe \\
EU Pumps €1.3 Billion into Cybersecurity, AI, and Digital Skills to Fortify Europe\\'s Tech Future
(lien direct)
> La Commission européenne fait un pari de 1,3 milliard d'euros (1,4 milliard de dollars) massif sur l'avenir numérique de l'Europe, avec un fort accent sur les défenses de la cybersécurité, stimulant l'intelligence artificielle et combler le déficit des compétences numériques.  Le financement, qui fait partie du programme Digital Europe (numérique) pour 2025-2027, vise à renforcer la souveraineté technologique de l'Europe et à protéger l'infrastructure critique […]
>The European Commission is making a massive €1.3 billion ($1.4 billion) bet on Europe\'s digital future, with a strong focus on shoring up cybersecurity defenses, boosting artificial intelligence, and closing the digital skills gap.  The funding, part of the Digital Europe Programme (DIGITAL) for 2025-2027, aims to strengthen Europe\'s tech sovereignty and protect critical infrastructure […]
★★
eSecurityPlanet.webp 2025-04-02 17:22:50 8 meilleures solutions de pare-feu (WAF) en 2025
8 Best Application Firewall (WAF) Solutions in 2025
(lien direct)
> Trouvez les meilleures solutions de pare-feu d'application Web (WAF) pour protéger vos applications. Comparez les meilleurs fournisseurs, fonctionnalités et options de déploiement.
>Find the best Web Application Firewall (WAF) solutions to protect your apps. Compare top vendors, features, and deployment options.
★★★
eSecurityPlanet.webp 2025-04-02 08:17:29 Des fuites de pirate 270 000 informations de compétences de dossiers du client Samsung sont restées sans contrôle pendant des années
Hacker Leaks 270,000 Samsung Customer Records-Stolen Credentials Were Left Unchecked for Years
(lien direct)
> Dans une brèche de sécurité troublante, un pirate a exposé les données personnelles de plus de 270 000 clients Samsung en Allemagne, le déversant librement sur Internet. Le piratage, attribué à un cybercriminal opérant sous l'alias «GHNA», s'est produit lorsque l'attaquant a accédé à un système utilisé par le service client allemand de Samsung \\.  Selon la société de cybersécurité Hudson Rock, le […]
>In a troubling security breach, a hacker exposed the personal data of over 270,000 Samsung customers in Germany, freely dumping it on the internet. The hack, attributed to a cybercriminal operating under the alias “GHNA,” occurred when the attacker accessed a system used by Samsung\'s German customer service.  According to cybersecurity firm Hudson Rock, the […]
Hack ★★
eSecurityPlanet.webp 2025-03-31 21:05:10 Les escrocs ciblent les utilisateurs de Netflix: les problèmes d'experts avertissement urgent
Scammers Target Netflix Users: Expert Issues Urgent Warning
(lien direct)
> Le géant du streaming Netflix est au centre d'une vague croissante d'escroqueries en ligne, avertissent les experts en cybersécurité. Les fraudeurs utilisent des tactiques de plus en plus sophistiquées - des faux textes aux e-mails et sites Web trompeurs - pour voler les utilisateurs de Netflix \\ 'Informations personnelles et financières. Avec plus de 230 millions d'abonnés dans le monde, Netflix est devenu l'une des marques les plus issus […]
>Streaming giant Netflix is at the center of a rising wave of online scams, cybersecurity experts warn. Fraudsters use increasingly sophisticated tactics - from fake texts to deceptive emails and websites - to steal Netflix users\' personal and financial information. With over 230 million subscribers worldwide, Netflix has become one of the most impersonated brands […]
★★★
eSecurityPlanet.webp 2025-03-31 13:37:17 9 meilleurs fournisseurs de services de protection DDOS en 2025
9 Best DDoS Protection Service Providers in 2025
(lien direct)
> Les fournisseurs de services de protection DDOS peuvent détecter les premiers stades d'une attaque. Comparez les meilleurs fournisseurs DDOS pour les besoins de votre réseau.
>DDoS protection service providers can detect the early stages of an attack. Compare best DDoS vendors for your network\'s needs.
★★★★
eSecurityPlanet.webp 2025-03-28 16:09:42 Saison fiscale = Temps de grande écoute pour les escrocs - Ici \\'s Comment rester en sécurité
Tax Season = Prime Time for Scammers - Here\\'s How to Stay Safe
(lien direct)
> La saison fiscale est arrivée - et les escrocs ont donc ainsi les escrocs. Au fur et à mesure que les formes W-2 s'accumulent et que les calculatrices sortent, les escrocs commencent à tourner comme des requins dans des eaux peu profondes. Des messages IRS faux aux liens sournois conçus pour glisser votre remboursement (et votre identité), les escroqueries de phishing accélèrent. Les experts en cybersécurité exhortent les contribuables à rester nets et […]
>Tax season has arrived - and so have the scammers. As W-2 forms pile up and calculators come out, scammers start circling like sharks in shallow water. From bogus IRS messages to sneaky links designed to swipe your refund (and identity), phishing scams are ramping up. Cybersecurity experts urge the taxpayers to stay sharp and […]
★★
eSecurityPlanet.webp 2025-03-28 14:53:09 Fortinet vs Palo Alto NGFWS 2025: Guide de comparaison
Fortinet vs Palo Alto NGFWs 2025: Comparison Guide
(lien direct)
> Comparez Fortinet et Palo Alto Next Genération pare-feu pour découvrir ce qui est le mieux pour votre organisation aujourd'hui.
>Compare Fortinet and Palo Alto next-generation firewalls to discover which is best for your organization today.
★★★
eSecurityPlanet.webp 2025-03-28 09:06:04 Nouveau \\ 'Lucid \\' La plate-forme de phishing abuse iMessage, Android RCS pour glisser les défenses passées
New \\'Lucid\\' Phishing Platform Abuses iMessage, Android RCS to Slip Past Defenses
(lien direct)
> Un service de cybercriminalité sophistiqué connu sous le nom de «Lucid» exploite les vulnérabilités dans les riches services de communication (RCS) d'Apple \\, permettant aux cyberthies de mener des attaques de phishing à grande échelle avec un succès alarmant.  Opérée par des acteurs de menace chinois, cette plate-forme de phishing-as-a-service (PHAAS) permet aux escrocs de contourner les filtres de sécurité basés sur SMS, ce qui en fait l'une des opérations de phishing les plus efficaces […]
>A sophisticated cybercrime service known as “Lucid” is exploiting vulnerabilities in Apple\'s iMessage and Android\'s Rich Communication Services (RCS), allowing cyberthieves to conduct large-scale phishing attacks with alarming success.  Operated by Chinese-speaking threat actors, this Phishing-as-a-Service (PhaaS) platform enables scammers to bypass traditional SMS-based security filters, making it one of the most effective phishing operations […]
Vulnerability Threat Mobile ★★★
Last update at: 2025-05-10 14:07:21
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter