Src |
Date (GMT) |
Titre |
Description |
Tags |
Stories |
Notes |
 |
2025-04-09 11:38:25 |
L'OCC de Treasury \\ a déclaré que les pirates avaient accès à 150 000 e-mails Treasury\\'s OCC Says Hackers Had Access to 150,000 Emails (lien direct) |
Le bureau du contrôleur de la devise (OCC) a divulgué un incident de sécurité par e-mail au cours duquel 100 comptes ont été compromis pendant plus d'un an.
The Office of the Comptroller of the Currency (OCC) has disclosed an email security incident in which 100 accounts were compromised for over a year.
|
|
|
★★
|
 |
2025-04-09 10:10:00 |
Oracle fait face à la critique croissante car il informe les clients du piratage Oracle Faces Mounting Criticism as It Notifies Customers of Hack (lien direct) |
> Oracle envoie des notifications écrites aux clients au cours du récent hack après qu'il ait initialement semblé refuser une violation de données.
>Oracle is sending out written notifications to customers over the recent hack after it initially appeared to completely deny a data breach.
|
Data Breach
Hack
|
|
★★
|
 |
2025-04-08 12:29:34 |
Vulnérabilité ESET exploitée pour l'exécution de logiciels malveillants furtifs ESET Vulnerability Exploited for Stealthy Malware Execution (lien direct) |
> Un APT sophistiqué suivi car Toddycat a exploité une vulnérabilité de détournement de l'ordre de recherche DLL ESET pour la livraison de logiciels malveillants.
>A sophisticated APT tracked as ToddyCat has exploited an ESET DLL search order hijacking vulnerability for malware delivery.
|
Malware
Vulnerability
|
|
★★★
|
 |
2025-04-08 10:10:00 |
Android Update Patches deux vulnérabilités exploitées Android Update Patches Two Exploited Vulnerabilities (lien direct) |
> La dernière mise à jour de sécurité d'Android \\ résout deux vulnérabilités du noyau exploitées, ainsi que des bogues de sévérité critique.
>Android\'s latest security update resolves two exploited Kernel vulnerabilities, as well as critical-severity bugs.
|
Vulnerability
Mobile
|
|
★★
|
 |
2025-04-07 10:30:00 |
Port of Seattle dit que 90 000 personnes touchées par l'attaque des ransomwares Port of Seattle Says 90,000 People Impacted by Ransomware Attack (lien direct) |
> Le port de Seattle affirme que les informations personnelles de 90 000 personnes ont été volées lors d'une attaque de ransomware d'août 2024.
>The Port of Seattle says the personal information of 90,000 individuals was stolen in an August 2024 ransomware attack.
|
Ransomware
|
|
★★★
|
 |
2025-04-04 14:30:00 |
Dans d'autres nouvelles: Apple améliorant la détection des logiciels malveillants, le financement de la cybersécurité, le chef du cyber commandement tiré In Other News: Apple Improving Malware Detection, Cybersecurity Funding, Cyber Command Chief Fired (lien direct) |
> Des histoires remarquables qui auraient pu glisser sous le radar: Apple ajoutant des événements TCC à la sécurité des terminaux, le rapport de financement de la cybersécurité pour le premier trimestre 2025, Trump tire la tête de la NSA et le Cyber Command.
>Noteworthy stories that might have slipped under the radar: Apple adding TCC events to Endpoint Security, cybersecurity funding report for Q1 2025, Trump fires the head of NSA and Cyber Command.
|
Malware
|
|
★★★
|
 |
2025-04-04 12:44:20 |
La barre du Texas de l'État indique que les informations personnelles ont été volées dans une attaque de ransomware State Bar of Texas Says Personal Information Stolen in Ransomware Attack (lien direct) |
> Le barreau du Texas informe des milliers de personnes que leurs informations personnelles ont été volées lors d'une attaque de ransomware de février.
>The State Bar of Texas is notifying thousands of individuals that their personal information was stolen in a February ransomware attack.
|
Ransomware
|
|
★★★
|
 |
2025-04-04 10:30:00 |
Oracle confirme le hack cloud Oracle Confirms Cloud Hack (lien direct) |
> Oracle a confirmé avoir subi une violation de données, mais le géant de la technologie essaie apparemment de minimiser l'impact de l'incident.
>Oracle has confirmed suffering a data breach but the tech giant is apparently trying to downplay the impact of the incident.
|
Data Breach
Hack
Cloud
|
|
★★★
|
 |
2025-04-04 09:48:32 |
Le jeton Spotbugs compromis a conduit à GitHub Actions Supply Chain Hack Compromised SpotBugs Token Led to GitHub Actions Supply Chain Hack (lien direct) |
> Les preuves montrent qu'un jeton Spotbugs compromis en décembre 2024 a été utilisé lors de l'attaque de la chaîne d'approvisionnement en mars 2025.
>Evidence shows a SpotBugs token compromised in December 2024 was used in the March 2025 GitHub Actions supply chain attack.
|
Hack
|
|
★★★
|
 |
2025-04-03 10:00:00 |
Les vulnérabilités exposent les produits Cisco Meraki et ECE aux attaques DOS Vulnerabilities Expose Cisco Meraki and ECE Products to DoS Attacks (lien direct) |
> Cisco corrige deux vulnérabilités de refus de service de haute sévérité dans les appareils Meraki et le chat et les e-mails d'entreprise.
>Cisco fixes two high-severity denial-of-service vulnerabilities in Meraki devices and Enterprise Chat and Email.
|
Vulnerability
|
|
★★★
|
 |
2025-04-02 16:48:20 |
Les entrepreneurs en série collectent 43 millions de dollars pour contrer IA Deepfakes, ingénierie sociale Serial Entrepreneurs Raise $43M to Counter AI Deepfakes, Social Engineering (lien direct) |
> Adaptive lance une plate-forme de sécurité conçue pour reproduire les scénarios d'attaque du monde réel via des simulations DeepFake générées par l'IA.
>Adaptive is pitching a security platform designed to replicate real-world attack scenarios through AI-generated deepfake simulations.
|
|
|
★★★
|
 |
2025-04-02 13:43:02 |
Google Deepmind dévoile le cadre pour exploiter les cyber-faiblesses de l'Ai \\ Google DeepMind Unveils Framework to Exploit AI\\'s Cyber Weaknesses (lien direct) |
DeepMind a constaté que les cadres AI actuels sont ad hoc, pas systématiques et ne fournissent pas aux défenseurs des informations utiles.
DeepMind found that current AI frameworks are ad hoc, not systematic, and fail to provide defenders with useful insights.
|
Threat
|
|
★★★
|
 |
2025-04-02 10:45:54 |
Lazarus utilise des tactiques Clickfix dans de fausses attaques d'emploi de crypto-monnaie Lazarus Uses ClickFix Tactics in Fake Cryptocurrency Job Attacks (lien direct) |
> Les pirates de Lazarus de la Corée du Nord utilisent la technique ClickFix pour le déploiement de logiciels malveillants dans de nouvelles attaques ciblant l'écosystème de crypto-monnaie.
>North Korea\'s Lazarus hackers are using the ClickFix technique for malware deployment in fresh attacks targeting the cryptocurrency ecosystem.
|
Malware
|
APT 38
|
★★★
|
 |
2025-04-01 12:10:30 |
Ransomware Group prend le mérite de l'attaque nationale des industries nationales Ransomware Group Takes Credit for National Presto Industries Attack (lien direct) |
> Un groupe de ransomwares a revendiqué la responsabilité d'une cyberattaque de mars sur la filiale nationale de Presto Industries.
>A ransomware group has claimed responsibility for a March cyberattack on National Presto Industries subsidiary National Defense Corporation.
|
Ransomware
|
|
★★★
|
 |
2025-03-31 15:05:43 |
Les acteurs de menace déploient des logiciels malveillants WordPress dans le répertoire \\ 'mu-plagins \\' Threat Actors Deploy WordPress Malware in \\'mu-plugins\\' Directory (lien direct) |
> SUCURI a découvert plusieurs familles de logiciels malveillants déployés dans le répertoire WordPress Mu-Plugins pour échapper aux vérifications de sécurité de routine.
>Sucuri has discovered multiple malware families deployed in the WordPress mu-plugins directory to evade routine security checks.
|
Malware
Threat
|
|
★★★
|
 |
2025-03-31 10:53:42 |
\Ret \\'Crocodilus\\' Android Banking Trojan Allows Device Takeover, Data Theft (lien direct) |
Le Crocodilus de Troie Banking Android nouvellement identifié prend en charge les appareils, permettant des attaques de superposition, une télécommande et un keylogging.
The newly identified Android banking trojan Crocodilus takes over devices, enabling overlay attacks, remote control, and keylogging.
|
Mobile
|
|
★★★
|
 |
2025-03-31 10:29:38 |
La CISA analyse les logiciels malveillants utilisés dans les attaques Ivanti Zero-Day CISA Analyzes Malware Used in Ivanti Zero-Day Attacks (lien direct) |
> CISA a publié son analyse de Resurge, une variante de logiciels malveillants SpawnChimera utilisés dans les attaques ciblant une récente connexion Ivanti Secure Zero-Day.
>CISA has published its analysis of Resurge, a SpawnChimera malware variant used in attacks targeting a recent Ivanti Connect Secure zero-day.
|
Malware
Vulnerability
Threat
|
|
★★★
|
 |
2025-03-31 10:10:00 |
170 000 touchés par la violation de données chez Chord Specialty Dental Partners 170,000 Impacted by Data Breach at Chord Specialty Dental Partners (lien direct) |
> Un incident de sécurité par e-mail chez Chord Specialty Dental Partners, une organisation de services dentaires américains, a eu un impact sur plus de 170 000 personnes.
>An email security incident at Chord Specialty Dental Partners, a US dental service organization, has impacted more than 170,000 people.
|
Data Breach
|
|
★★★
|
 |
2025-03-27 15:30:00 |
La société de logiciels britannique a été condamnée à une amende de 3 millions de livres sterling sur une violation de données causée par les ransomwares UK Software Firm Fined £3 Million Over Ransomware-Caused Data Breach (lien direct) |
> L'ICO britannique a infligé une amende de 3 millions de livres sterling de logiciels inférieurs à 3 millions de livres sterling (3,8 millions de dollars) sur une violation de données de 2022 résultant d'une attaque de ransomware.
>The UK ICO has fined Advanced Computer Software Group £3 million ($3.8 million) over a 2022 data breach resulting from a ransomware attack.
|
Ransomware
Data Breach
|
|
★★★
|
 |
2025-03-27 14:01:04 |
L'importance de l'alliation pour les femmes en cyber The Importance of Allyship For Women in Cyber (lien direct) |
> Entretien avec Taylor Pyle, ingénieur en cybersécurité chez Viasat sur son expérience avec le cyber et le mentorat.
>Interview with Taylor Pyle, a Cybersecurity Engineer at Viasat on her experience with both cyber and mentorship.
|
|
|
★★★
|
 |
2025-03-27 12:31:53 |
Les groupes de ransomwares adoptent de plus en plus les outils EDR Killer Ransomware Groups Increasingly Adopting EDR Killer Tools (lien direct) |
> ESET découvre un lien entre RansomHub, Play, Medusa et Bianlian Ransomware Gangs car de plus en plus de groupes adoptent des outils pour désactiver le logiciel EDR.
>ESET uncovers a link between RansomHub, Play, Medusa, and BianLian ransomware gangs as more groups adopt tools to disable EDR software.
|
Ransomware
Tool
|
|
★★★
|
 |
2025-03-27 11:07:52 |
T-Mobile a toussé 33 millions de dollars en procès d'échange SIM T-Mobile Coughed Up $33 Million in SIM Swap Lawsuit (lien direct) |
> T-Mobile a payé 33 millions de dollars dans un processus d'arbitrage privé par rapport à une attaque d'échange SIM conduisant au vol de crypto-monnaie.
>T-Mobile paid $33 million in a private arbitration process over a SIM swap attack leading to cryptocurrency theft.
|
|
|
★★★
|
 |
2025-03-26 19:38:04 |
OpenAI offrant des primes de 100 000 $ pour les vulnérabilités critiques OpenAI Offering $100K Bounties for Critical Vulnerabilities (lien direct) |
> OpenAI a augmenté son paiement maximal de primes de bogue à 100 000 $ (contre 20 000 $) pour les défauts à fort impact dans son infrastructure et ses produits.
>OpenAI has raised its maximum bug bounty payout to $100,000 (up from $20,000) for high-impact flaws in its infrastructure and products.
|
Vulnerability
|
|
★★★
|
 |
2025-03-26 15:30:00 |
AMTSO libère le cadre d'évaluation du bac à sable AMTSO Releases Sandbox Evaluation Framework (lien direct) |
> AMTSO a développé un cadre d'évaluation de bac à sable pour normaliser les tests des solutions d'analyse de logiciels malveillants.
>AMTSO has developed a Sandbox Evaluation Framework to standardize the testing of malware analysis solutions.
|
Malware
|
|
★★★
|
 |
2025-03-26 12:46:55 |
Un nouveau groupe de ransomware revendique une attaque contre la société de télécommunications américaine Wideopenwest New Ransomware Group Claims Attack on US Telecom Firm WideOpenWest (lien direct) |
> Un nouveau groupe de ransomwares appelé Arkana prétend avoir compromis le fournisseur américain de télécommunications Wideopenwest.
>A new ransomware group called Arkana claims to have compromised the US telecommunications provider WideOpenWest.
|
Ransomware
|
|
★★★
|
 |
2025-03-26 11:39:07 |
Les utilisateurs de MacOS ont mis en garde contre les nouvelles versions de Readeupdate malware macOS Users Warned of New Versions of ReaderUpdate Malware (lien direct) |
> Les utilisateurs de macOS sont ciblés avec plusieurs versions du logiciel malveillant ReaderUpdate écrit dans les langages de programmation Crystal, Nim, Rust et Go.
>macOS users are targeted with multiple versions of the ReaderUpdate malware written in Crystal, Nim, Rust, and Go programming languages.
|
Malware
|
|
★★★
|
 |
2025-03-26 10:10:00 |
Les entreprises de sécurité disent que les preuves semblent confirmer Oracle Cloud Hack Security Firms Say Evidence Seems to Confirm Oracle Cloud Hack (lien direct) |
> Malgré Oracle nie catégoriquement que ses systèmes cloud ont été violés, les exemples de données publiées par le pirate semble prouver le contraire.
>Despite Oracle categorically denying that its Cloud systems have been breached, sample data released by the hacker seems to prove otherwise.
|
Hack
Cloud
|
|
★★★
|
 |
2025-03-25 12:30:55 |
La violation des données de Numotion a un impact sur près de 500 000 personnes Numotion Data Breach Impacts Nearly 500,000 People (lien direct) |
> La violation de données liée au courrier électronique subie par le fauteuil roulant et d'autres fournisseurs d'équipements de mobilité Numotion affecte près de 500 000 personnes.
>Email-related data breach suffered by wheelchair and other mobility equipment provider Numotion affects almost 500,000 individuals.
|
Data Breach
|
|
★★
|
 |
2025-03-24 15:51:02 |
Oracle nie la violation du cloud après que le piratage propose de vendre des données Oracle Denies Cloud Breach After Hacker Offers to Sell Data (lien direct) |
> Oracle a nié que les systèmes cloud ont été violés après qu'un pirate a affirmé avoir volé des millions de dossiers.
>Oracle has denied that Cloud systems have been breached after a hacker claimed to have stolen millions of records.
|
Cloud
|
|
★★★
|
 |
2025-03-21 14:45:00 |
Ransomware Group affirme l'attaque contre le bureau du procureur général de Virginie \\ Ransomware Group Claims Attack on Virginia Attorney General\\'s Office (lien direct) |
> Le Cloak Ransomware Group a revendiqué la responsabilité d'une cyberattaque de février sur le bureau du procureur général de Virginie.
>The Cloak ransomware group has claimed responsibility for a February cyberattack on Virginia Attorney General\'s Office.
|
Ransomware
|
|
★★★
|
 |
2025-03-21 12:05:14 |
Les pirates chinois I-Soon ont frappé 7 organisations dans l'opération Fishmedley Chinese I-Soon Hackers Hit 7 Organizations in Operation FishMedley (lien direct) |
> Le groupe Fishmonger APT, une subdivision de la société chinoise de cybersécurité I-Soon, a compromis sept organisations dans une campagne en 2022.
>The FishMonger APT group, a subdivision of Chinese cybersecurity firm I-Soon, compromised seven organizations in a 2022 campaign.
|
|
|
★★★
|
 |
2025-03-21 10:08:00 |
Impact, cause profonde des actions de Github Hack de chaîne d'approvisionnement révélées Impact, Root Cause of GitHub Actions Supply Chain Hack Revealed (lien direct) |
> Plus de détails ont fait la lumière sur la récente attaque de la chaîne d'approvisionnement ciblant les actions GitHub, y compris sa cause profonde.
>More details have come to light on the recent supply chain attack targeting GitHub Actions, including its root cause.
|
Hack
|
|
★★
|
 |
2025-03-20 12:21:23 |
500 000 touchés par la violation des données du syndicat des enseignants de Pennsylvanie 500,000 Impacted by Pennsylvania Teachers Union Data Breach (lien direct) |
> La Pennsylvania State Education Association affirme que les informations personnelles de plus de 500 000 personnes ont été volées dans une violation de données.
>Pennsylvania State Education Association says the personal information of over 500,000 individuals was stolen in a data breach.
|
Data Breach
|
|
★★★
|
 |
2025-03-20 10:00:00 |
Les attaques de logiciels espions paragon exploitent WhatsApp Zero-Day Paragon Spyware Attacks Exploited WhatsApp Zero-Day (lien direct) |
> Les attaques impliquant des logiciels espions en graphite de Paragon \\ impliquaient un jour zero-jour qui pourrait être exploité sans aucune interaction utilisateur.
>Attacks involving Paragon\'s Graphite spyware involved a WhatsApp zero-day that could be exploited without any user interaction.
|
Vulnerability
Threat
|
|
★★
|
 |
2025-03-19 15:00:00 |
Infosys pour payer 17,5 millions de dollars en règlement sur la violation de données de 2023 Infosys to Pay $17.5 Million in Settlement Over 2023 Data Breach (lien direct) |
> Le système Infosys McCamish a accepté de payer 17,5 millions de dollars pour régler six recours collectifs déposés contre une violation de données de 2023.
>Infosys McCamish System has agreed to pay $17.5 million to settle six class action lawsuits filed over a 2023 data breach.
|
Data Breach
|
|
★★
|
 |
2025-03-19 09:59:07 |
Microsoft met en garde contre le nouveau logiciel malveillant Stilachirat Microsoft Warns of New StilachiRAT Malware (lien direct) |
> Microsoft a partagé des détails sur Stilachirat, un élément de logiciel malveillant évasif et persistant qui facilite le vol de données sensible.
>Microsoft has shared details on StilachiRAT, an evasive and persistent piece of malware that facilitates sensitive data theft.
|
Malware
|
|
★★
|
 |
2025-03-18 11:45:18 |
Western Alliance Bank révèle la violation des données liée à Cleo Hack Western Alliance Bank Discloses Data Breach Linked to Cleo Hack (lien direct) |
> Les informations personnelles de 22 000 clients de la Western Alliance Bank ont été volées dans une violation de données liée au piratage de l'outil de transfert de fichiers CLEO. par CL0P.
>The personal information of 22,000 Western Alliance Bank customers was stolen in a data breach linked to Cl0p\'s hacking of the Cleo file transfer tool.
|
Data Breach
Hack
Tool
|
|
★★
|
 |
2025-03-17 12:08:17 |
100 concessionnaires automobiles frappés par l'attaque de la chaîne d'approvisionnement 100 Car Dealerships Hit by Supply Chain Attack (lien direct) |
> Les sites Web de plus de 100 concessionnaires automobiles ont été trouvés au service du code de clic malveillant dans un compromis de la chaîne d'approvisionnement.
>The websites of over 100 auto dealerships were found serving malicious ClickFix code in a supply chain compromise.
|
|
|
★★
|
 |
2025-03-17 10:00:00 |
Action de github populaire ciblée dans l'attaque de la chaîne d'approvisionnement Popular GitHub Action Targeted in Supply Chain Attack (lien direct) |
> L'action GitHub-actions / fichiers modifiées, qui est utilisée dans 23 000 référentiels, a été ciblée dans une attaque de chaîne d'approvisionnement.
>The tj-actions/changed-files GitHub Action, which is used in 23,000 repositories, has been targeted in a supply chain attack.
|
|
|
★★★
|
 |
2025-03-14 12:41:00 |
Dans d'autres nouvelles: règles de divulgation de la violation suisse, ESP32 Chip Backdoor contesté, Massjacker In Other News: Swiss Breach Disclosure Rules, ESP32 Chip Backdoor Disputed, MassJacker (lien direct) |
> Des histoires remarquables qui auraient pu glisser sous le radar: la Suisse nécessite la divulgation d'attaques d'infrastructures critiques, les puces ESP32 ne contiennent pas de portefeuille de chambre de chambre de porte dérobée.
>Noteworthy stories that might have slipped under the radar: Switzerland requires disclosure of critical infrastructure attacks, ESP32 chips don\'t contain a backdoor, MassJacker cryptojacking malware.
|
Malware
|
|
★★★
|
 |
2025-03-14 12:29:24 |
Clickfix largement adopté par les cybercriminels, groupes APT ClickFix Widely Adopted by Cybercriminals, APT Groups (lien direct) |
> La technique ClickFix a été utilisée par les groupes de cybercriminaux et les groupes APT pour l'information, voleur et autres déploiements de logiciels malveillants.
>The ClickFix technique has been employed by cybercrime and APT groups for information stealer and other malware deployment.
|
Malware
|
|
★★★
|
 |
2025-03-13 13:00:00 |
Capacités de génération de logiciels malveillants Deepseek \\ DeepSeek\\'s Malware-Generation Capabilities Put to Test (lien direct) |
Les chercheurs ont analysé la capacité du Gen-AI chinois Deepseek pour créer des logiciels malveillants tels que les ransomwares et les keyloggers.
Researchers have analyzed the ability of the Chinese gen-AI DeepSeek to create malware such as ransomware and keyloggers.
|
Ransomware
Malware
|
|
★★★
|
 |
2025-03-13 12:58:55 |
Les pirates nord-coréens ont distribué des logiciels espions Android via Google Play North Korean Hackers Distributed Android Spyware via Google Play (lien direct) |
> L'APT37 lié à la Corée du Nord a été observé ciblant les utilisateurs d'Android avec des logiciels espions distribués via Google Play.
>The North Korea-linked APT37 has been observed targeting Android users with spyware distributed via Google Play.
|
Mobile
|
APT 37
|
★★
|
 |
2025-03-12 15:18:03 |
Un guide des investissements en sécurité: l'anatomie d'une cyberattaque A Guide to Security Investments: The Anatomy of a Cyberattack (lien direct) |
> Les organisations doivent reconnaître que la sécurité ne concerne pas le nombre d'outils déployés, il s'agit de garantir que ces outils perturbent efficacement la chaîne d'attaque à chaque étape.
>Organizations must recognize that security is not about the number of tools deployed, it is about ensuring those tools effectively disrupt the attack chain at every stage.
|
Tool
|
|
★★
|
 |
2025-03-12 11:48:08 |
Portail PowerSchool compromis des mois avant une violation de données massive PowerSchool Portal Compromised Months Before Massive Data Breach (lien direct) |
> Les pirates ont utilisé des informations d'identification compromises pour accéder au portail PowerSurce de PowerSchool \\ des mois avant la violation de données de décembre 2024.
>Hackers used compromised credentials to access PowerSchool\'s PowerSource portal months before the December 2024 data breach.
|
Data Breach
|
|
★★★★
|
 |
2025-03-11 19:11:14 |
Apple Ships iOS 18.3.2 pour corriger le flaw Webkit déjà exploité Apple Ships iOS 18.3.2 to Fix Already-Exploited WebKit Flaw (lien direct) |
> Apple prévient que le bogue Webkit "peut avoir été exploité dans une attaque extrêmement sophistiquée contre des individus ciblés spécifiques."
>Apple warns that the WebKIt bug "may have been exploited in an extremely sophisticated attack against specific targeted individuals.”
|
|
|
★★
|
 |
2025-03-11 11:59:42 |
1 600 victimes frappées par les logiciels malveillants sud-américains 1,600 Victims Hit by South American APT\\'s Malware (lien direct) |
Le groupe sud-américain du cyberespionnage Blind Eagle a infecté plus de 1 600 organisations en Colombie lors d'une récente campagne.
South American cyberespionage group Blind Eagle has infected over 1,600 organizations in Colombia in a recent campaign.
|
Malware
|
APT-C-36
|
★★
|
 |
2025-03-10 17:27:48 |
Trump Coins utilisé comme leurre dans la campagne de logiciels malveillants Trump Coins Used as Lure in Malware Campaign (lien direct) |
> La binance est usurpée dans une campagne de courrier électronique en utilisant des pièces Trump gratuites comme un leurre menant à l'installation du rat Connectwise.
>Binance is being spoofed in an email campaign using free TRUMP Coins as a lure leading to the installation of the ConnectWise RAT.
|
Malware
|
|
★★★
|
 |
2025-03-10 12:07:05 |
Google a payé 12 millions de dollars via des programmes de primes de bogues en 2024 Google Paid Out $12 Million via Bug Bounty Programs in 2024 (lien direct) |
> En 2024, Google a versé près de 12 millions de dollars en primes de bogues grâce à ses programmes de récompense de vulnérabilité remaniés.
>In 2024, Google paid out nearly $12 million in bug bounties through its revamped vulnerability reward programs.
|
Vulnerability
|
|
★★★
|
 |
2025-03-07 17:01:00 |
Dans d'autres nouvelles: Entrée AMD Flaw, Massive Attack cible les FAI, ENISA RAPPORT In Other News: EntrySign AMD Flaw, Massive Attack Targets ISPs, ENISA Report (lien direct) |
> Des histoires remarquables qui auraient pu glisser sous le radar: Google révèle la faille du processeur AMD nommée Entrysign, les FAI aux États-Unis et la Chine ciblés dans Massive Attack, Enisa Rapport sur la directive NIS2.
>Noteworthy stories that might have slipped under the radar: Google discloses AMD CPU flaw named EntrySign, ISPs in the US and China targeted in massive attack, ENISA report on NIS2 Directive.
|
|
|
★★★
|