What's new arround internet

Last one

Src Date (GMT) Titre Description Tags Stories Notes
Chercheur.webp 2025-04-01 11:01:36 Téléphone cellulaire OPSEC pour les passages à bord
Cell Phone OPSEC for Border Crossings
(lien direct)
J'ai entendu des histoires d'interrogation plus agressive des appareils électroniques aux passages frontaliers américains. Je sais beaucoup de choses sur la sécurisation des ordinateurs, mais très peu de sécurisation de téléphones. Y a-t-il des moyens faciles de supprimer les données - fichiers, photos, etc. - sur les téléphones afin qu'il ne puisse pas être récupéré? La réinitialisation d'un téléphone aux valeurs par défaut d'usine efface-t-elle les données, ou est-elle toujours récupérable? Autrement dit, la réinitialisation efface-t-elle l'ancienne clé de cryptage, ou simplement rompre le mot de passe qui accède à cette clé? Lorsque le téléphone est redémarré, les fichiers supprimés sont-ils toujours disponibles? Nous avons besoin de réponses pour les iPhones et les téléphones Android. Et ce ne sont pas seulement les États-Unis; Le monde va devenir un endroit plus dangereux pour s'opposer au pouvoir de l'État ...
I have heard stories of more aggressive interrogation of electronic devices at US border crossings. I know a lot about securing computers, but very little about securing phones. Are there easy ways to delete data—files, photos, etc.—on phones so it can’t be recovered? Does resetting a phone to factory defaults erase data, or is it still recoverable? That is, does the reset erase the old encryption key, or just sever the password that access that key? When the phone is rebooted, are deleted files still available? We need answers for both iPhones and Android phones. And it’s not just the US; the world is going to become a more dangerous place to oppose state power...
Mobile ★★★
RecordedFuture.webp 2025-03-31 14:56:41 Le régulateur français amene la pomme 162 millions de dollars pour l'utilisation anticoncurrentielle de l'outil de confidentialité
French regulator fines Apple $162 million for anticompetitive use of privacy tool
(lien direct)
L'autorité de compétition française a constaté qu'Apple a exploité sa domination sur le marché de la publicité des applications mobiles via un outil qui permet aux utilisateurs d'iPhone et d'iPad de déterminer quand les applications peuvent surveiller leur activité en ligne.
The French Competition Authority found that Apple exploited its dominance in the mobile app advertising market through a tool that allows iPhone and iPad users to determine when apps can monitor their online activity.
Tool Mobile ★★★
bleepingcomputer.webp 2025-03-31 14:49:00 Plate-forme de phishing \\ 'lucid \\' derrière la vague d'iOS, Android SMS Attaques
Phishing platform \\'Lucid\\' behind wave of iOS, Android SMS attacks
(lien direct)
Une plate-forme de phishing-as-a-service (phaaS) nommée \\ 'lucid \' a ciblé 169 entités dans 88 pays en utilisant des messages bien conçus envoyés sur iMessage (IOS) et RCS (Android). [...]
A phishing-as-a-service (PhaaS) platform named \'Lucid\' has been targeting 169 entities in 88 countries using well-crafted messages sent on iMessage (iOS) and RCS (Android). [...]
Mobile ★★★
SecurityWeek.webp 2025-03-31 10:53:42 \Ret
\\'Crocodilus\\' Android Banking Trojan Allows Device Takeover, Data Theft
(lien direct)
Le Crocodilus de Troie Banking Android nouvellement identifié prend en charge les appareils, permettant des attaques de superposition, une télécommande et un keylogging.
The newly identified Android banking trojan Crocodilus takes over devices, enabling overlay attacks, remote control, and keylogging.
Mobile ★★★
bleepingcomputer.webp 2025-03-30 10:17:19 Nouveau Crocodilus malware vole les utilisateurs d'Android \\ 'Clés de portefeuille crypto
New Crocodilus malware steals Android users\\' crypto wallet keys
(lien direct)
Un logiciel malveillant Android nouvellement découvert surnommé Crocodilus astuce les utilisateurs pour fournir la phrase de graines pour le portefeuille de crypto-monnaie en utilisant un avertissement pour sauvegarder la clé pour éviter de perdre l'accès. [...]
A newly discovered Android malware dubbed Crocodilus tricks users into providing the seed phrase for the cryptocurrency wallet using a warning to back up the key to avoid losing access. [...]
Malware Mobile ★★★
The_Hackers_News.webp 2025-03-29 12:58:00 Nouveau Android Trojan Crocodilus abuse de l'accessibilité pour voler la banque et les informations d'identification cryptographiques
New Android Trojan Crocodilus Abuses Accessibility to Steal Banking and Crypto Credentials
(lien direct)
Les chercheurs en cybersécurité ont découvert un nouveau logiciel malveillant bancaire Android appelé Crocodilus qui est principalement conçu pour cibler les utilisateurs en Espagne et en Turquie. "Crocodilus entre la scène non pas comme un simple clone, mais comme une menace à part entière dès le départ, équipé de techniques modernes telles que la télécommande, les superpositions d'écran noir et la récolte avancée de données via la journalisation de l'accessibilité", "
Cybersecurity researchers have discovered a new Android banking malware called Crocodilus that\'s primarily designed to target users in Spain and Turkey. "Crocodilus enters the scene not as a simple clone, but as a fully-fledged threat from the outset, equipped with modern techniques such as remote control, black screen overlays, and advanced data harvesting via accessibility logging,"
Malware Threat Mobile ★★★
Zimperium.webp 2025-03-28 16:46:22 Détection zéro-jour de Zimperium \\ de logiciels malveillants Android en utilisant .net Maui Framework
Zimperium\\'s Zero-Day Detection of Android Malware Using .NET MAUI Framework
(lien direct)
> Un récent rapport de McAfee a révélé une nouvelle campagne de logiciels malveillants Android en tirant parti du cadre multiplateforme .net Maui pour échapper à la détection.
>A recent report by McAfee disclosed a new Android malware campaign leveraging the .NET MAUI cross-platform framework to evade detection.
Malware Vulnerability Threat Mobile ★★★
The_Hackers_News.webp 2025-03-28 13:36:00 Campagne de logiciels malveillants de Pjobrat ciblé les utilisateurs taïwanais via de fausses applications de chat
PJobRAT Malware Campaign Targeted Taiwanese Users via Fake Chat Apps
(lien direct)
Une famille de logiciels malveillants Android a précédemment observé le ciblage du personnel militaire indien a été lié à une nouvelle campagne destinée aux utilisateurs de Taiwan sous le couvert d'applications de chat. "Pjobrat peut voler des messages SMS, des contacts téléphoniques, des informations sur les appareils et les applications, les documents et les fichiers multimédias des appareils Android infectés", a déclaré le chercheur de sécurité Sophos, Pankaj Kohli, dans une analyse jeudi. Pjobrat, d'abord
An Android malware family previously observed targeting Indian military personnel has been linked to a new campaign likely aimed at users in Taiwan under the guise of chat apps. "PJobRAT can steal SMS messages, phone contacts, device and app information, documents, and media files from infected Android devices," Sophos security researcher Pankaj Kohli said in a Thursday analysis. PJobRAT, first
Malware Mobile ★★★
Cyble.webp 2025-03-28 12:33:16 Tsarbot: Un nouveau cheval de Troie bancaire Android ciblant plus de 750 applications bancaires, financières et crypto-monnaie
TsarBot: A New Android Banking Trojan Targeting Over 750 Banking, Finance, and Cryptocurrency Applications
(lien direct)
Malware Threat Mobile ★★
eSecurityPlanet.webp 2025-03-28 09:06:04 Nouveau \\ 'Lucid \\' La plate-forme de phishing abuse iMessage, Android RCS pour glisser les défenses passées
New \\'Lucid\\' Phishing Platform Abuses iMessage, Android RCS to Slip Past Defenses
(lien direct)
> Un service de cybercriminalité sophistiqué connu sous le nom de «Lucid» exploite les vulnérabilités dans les riches services de communication (RCS) d'Apple \\, permettant aux cyberthies de mener des attaques de phishing à grande échelle avec un succès alarmant.  Opérée par des acteurs de menace chinois, cette plate-forme de phishing-as-a-service (PHAAS) permet aux escrocs de contourner les filtres de sécurité basés sur SMS, ce qui en fait l'une des opérations de phishing les plus efficaces […]
>A sophisticated cybercrime service known as “Lucid” is exploiting vulnerabilities in Apple\'s iMessage and Android\'s Rich Communication Services (RCS), allowing cyberthieves to conduct large-scale phishing attacks with alarming success.  Operated by Chinese-speaking threat actors, this Phishing-as-a-Service (PhaaS) platform enables scammers to bypass traditional SMS-based security filters, making it one of the most effective phishing operations […]
Vulnerability Threat Mobile ★★★
TechRepublic.webp 2025-03-27 20:05:01 Android Malware exploite un angle mort de sécurité lié à Microsoft pour éviter la détection
Android Malware Exploits a Microsoft-Related Security Blind Spot to Avoid Detection
(lien direct)
.Net Maui de Microsoft \\ permet aux développeurs de créer des applications multiplateformes en C #, mais son utilisation de fichiers Blob binaire présente de nouveaux risques en contournant les vérifications de sécurité basées sur Android \\.
Microsoft\'s .NET MAUI lets developers build cross-platform apps in C#, but its use of binary blob files poses new risks by bypassing Android\'s DEX-based security checks.
Malware Mobile ★★★
The_Hackers_News.webp 2025-03-27 18:01:00 APT36 Spoofs India Publier un site Web pour infecter les utilisateurs de Windows et Android avec des logiciels malveillants
APT36 Spoofs India Post Website to Infect Windows and Android Users with Malware
(lien direct)
Un groupe avancé de menace persistante (APT) avec des liens avec le Pakistan a été attribué à la création d'un faux site Web se faisant passer pour le système postal du secteur public d'Inde \\ dans le cadre d'une campagne conçue pour infecter les utilisateurs de Windows et Android dans le pays. La société de cybersécurité Cyfirma a attribué la campagne avec une confiance moyenne à un acteur de menace appelé APT36, également connu sous le nom de
An advanced persistent threat (APT) group with ties to Pakistan has been attributed to the creation of a fake website masquerading as India\'s public sector postal system as part of a campaign designed to infect both Windows and Android users in the country. Cybersecurity company CYFIRMA has attributed the campaign with medium confidence to a threat actor called APT36, which is also known as
Malware Threat Mobile APT 36 ★★★
globalsecuritymag.webp 2025-03-27 16:44:32 Keeper Security dévoile les dernières améliorations apportées à Keeper WearOS pour Android (lien direct) Keeper Security dévoile la dernière application WearOS pour une gestion transparente des mots de passe La nouvelle application Keeper WearOS pour Android offre une expérience transparente et sécurisée pour les montres connectées - Produits Mobile ★★★
itsecurityguru.webp 2025-03-27 16:26:17 Keeper dévoile la dernière application Wearos pour Android
Keeper Unveils Latest WearOS App for Android
(lien direct)
Keeper Security a dévoilé ses dernières améliorations à l'application Keeper WearOS qui accompagne leur solution phare de gestion des mots de passe. L'application améliorée améliore la sécurité et la facilité pour les utilisateurs de smartwatch. La mise à jour s'aligne sur les dernières directives Android de Google, offrant une expérience plus intuitive et rationalisée pour les utilisateurs d'Android WearOs. L'application Keeper Wearos, anciennement connue sous le nom de KeeterDNA, […]
Keeper Security has unveiled its latest improvements to the Keeper WearOS app that accompanies their flagship password management solution. The upscaled app enhances security and ease for smartwatch users. The update aligns with Google\'s latest Android guidelines, providing a more intuitive and streamlined experience for Android WearOS users. The Keeper WearOS app, formerly known as KeeperDNA, […]
Mobile ★★
InfoSecurityMag.webp 2025-03-27 16:00:00 Pjobrat malware cible les utilisateurs de Taiwan via de fausses applications
PJobRAT Malware Targets Users in Taiwan via Fake Apps
(lien direct)
Pjobrat malware cible les utilisateurs d'Android de Taiwan, volant des données via de fausses plates-formes de messagerie
PJobRAT malware targets Taiwan Android users, stealing data through fake messaging platforms
Malware Mobile ★★★
RecordedFuture.webp 2025-03-27 15:18:22 La Russie arrête trois pour avoir prétendument créé des logiciels malveillants Mamont, liés à plus de 300 cybercrimes
Russia arrests three for allegedly creating Mamont malware, tied to over 300 cybercrimes
(lien direct)
Les autorités russes ont déclaré avoir arrêté trois personnes et saisi du matériel dans une opération contre Mamont Malware, qui se spécialise dans le vol de l'argent aux utilisateurs d'appareils Android.
Russian authorities said they arrested three people and seized hardware in an operation against Mamont malware, which specializes in stealing money from Android device users.
Malware Mobile ★★★
ArsTechnica.webp 2025-03-26 19:20:24 Google fait Android Development Private, poursuivra les sorties open source
Google makes Android development private, will continue open source releases
(lien direct)
Google dit que ce changement simplifiera les choses pour les développeurs et les OEM.
Google says this change will simplify things for developers and OEMs.
Mobile ★★★
DarkReading.webp 2025-03-26 14:00:00 \\ 'Lucid \\' Phishing-As-A-Service exploite les défauts dans iMessage, Android RCS
\\'Lucid\\' Phishing-as-a-Service Exploits Faults in iMessage, Android RCS
(lien direct)
Les cybercriminels en Chine ont compris comment saper les forces des protocoles de messagerie mobile.
Cybercriminals in China have figured out how to undermine the strengths of mobile messaging protocols.
Mobile ★★★
Google.webp 2025-03-26 10:30:02 Déplacer devant Webp
Blasting Past Webp
(lien direct)
An analysis of the NSO BLASTPASS iMessage exploit Posted by Ian Beer, Google Project Zero On September 7, 2023 Apple issued an out-of-band security update for iOS: Release notes for iOS 16.6.1 and iPadOS 16.6.1, including CVE-2023-41064 for ImageIO and CVE-2023-41061 for Wallet, detailing security updates and potential exploitation. Around the same time on September 7th 2023, Citizen Lab published a blog post linking the two CVEs fixed in iOS 16.6.1 to an "NSO Group Zero-Click, Zero-Day exploit captured in the wild": "[The target was] an individual employed by a Washington DC-based civil society organization with international offices... The exploit chain was capable of compromising iPhones running the latest version of iOS (16.6) without any interaction from the victim. The exploit involved PassKit attachments containing malicious images sent from an attacker iMessage account to the victim." The day before, on September 6th 2023, Apple reported a vulnerability to the WebP project, indicating in the report that they planned to ship a custom fix for Apple customers the next day. The WebP team posted their first proposed fix in the public git repo the next day, and five days after that on September 12th Google released a Tool Vulnerability Threat Mobile Prediction Technical ★★★
InfoSecurityMag.webp 2025-03-25 17:15:00 Un nouveau malware Android utilise .net Maui pour échapper à la détection
New Android Malware Uses .NET MAUI to Evade Detection
(lien direct)
Les chercheurs de McAfee ont identifié une nouvelle vague de campagnes de logiciels malveillants Android en tirant parti de .Net Maui pour voler des informations d'utilisateurs sensibles via de fausses applications
McAfee researchers have identified a new wave of Android malware campaigns leveraging .NET MAUI to steal sensitive user information through fake apps
Malware Mobile ★★★
Blog.webp 2025-03-25 16:28:43 Les pirates utilisent .net Maui de Microsoft \\ pour diffuser Android MALWOWI
Hackers Are Using Microsoft\\'s .NET MAUI to Spread Android Malware
(lien direct)
McAfee Labs révèle de nouveaux logiciels malveillants Android exploitant .net Maui pour voler les données utilisateur. Découvrez les techniques d'évasion avancées et comment rester protégé.
McAfee Labs reveals new Android malware exploiting .NET MAUI to steal user data. Learn about advanced evasion techniques and how to stay protected.
Malware Mobile ★★★
The_Hackers_News.webp 2025-03-25 14:40:00 Les pirates utilisent .net Maui pour cibler les utilisateurs indiens et chinois avec de fausses banques, des applications sociales
Hackers Use .NET MAUI to Target Indian and Chinese Users with Fake Banking, Social Apps
(lien direct)
Les chercheurs en cybersécurité attirent l'attention sur une campagne de logiciels malveillants Android qui exploite le cadre de l'interface utilisateur de l'application multi-plateforme de Microsoft \\. "Ces menaces se déguisent en applications légitimes, ciblant les utilisateurs pour voler des informations sensibles", a déclaré le chercheur de McAfee Labs, Dexter Shin. .FILET
Cybersecurity researchers are calling attention to an Android malware campaign that leverages Microsoft\'s .NET Multi-platform App UI (.NET MAUI) framework to create bogus banking and social media apps targeting Indian and Chinese-speaking users. "These threats disguise themselves as legitimate apps, targeting users to steal sensitive information," McAfee Labs researcher Dexter Shin said. .NET
Malware Mobile ★★★
bleepingcomputer.webp 2025-03-25 09:52:53 New Android Malware utilise .net Maui de Microsoft \\ pour échapper à la détection
New Android malware uses Microsoft\\'s .NET MAUI to evade detection
(lien direct)
Les nouvelles campagnes de logiciels malveillants Android utilisent le cadre multiplateforme de Microsoft \\ .net Maui tout en déguisant des services légitimes pour échapper à la détection. [...]
New Android malware campaigns use Microsoft\'s cross-platform framework .NET MAUI while disguising as legitimate services to evade detection. [...]
Malware Mobile ★★★
SecureList.webp 2025-03-25 08:00:33 Cyberstérines financières en 2024
Financial cyberthreats in 2024
(lien direct)
Le rapport sur les menaces financières de Kaspersky pour 2024 contient les principales tendances et statistiques sur le phishing financier et les escroqueries, les logiciels malveillants mobiles et bancaires PC, ainsi que des recommandations sur la façon de protéger vous-même et votre entreprise.
The Kaspersky financial threat report for 2024 contains the main trends and statistics on financial phishing and scams, mobile and PC banking malware, as well as recommendations on how to protect yourself and your business.
Malware Threat Mobile ★★★
mcafee.webp 2025-03-25 04:01:31 Nouvelles campagnes de logiciels malveillants Android Évitant la détection à l'aide du cadre multiplateforme .net Maui
New Android Malware Campaigns Evading Detection Using Cross-Platform Framework .NET MAUI
(lien direct)
> Rédigé par Dexter Shin Résumé Les cybercriminels évoluent constamment leurs techniques pour contourner les mesures de sécurité. Récemment, la recherche mobile McAfee ...
> Authored by Dexter Shin  Summary  Cybercriminals are constantly evolving their techniques to bypass security measures. Recently, the McAfee Mobile Research...
Malware Mobile ★★★
mcafee.webp 2025-03-25 04:01:12 Nouveau malware Android faufile la sécurité en faisant semblant d'être de vraies applications
New Android Malware Sneaks Past Security by Pretending to Be Real Apps
(lien direct)
> Les cybercriminels deviennent plus intelligents. Ils utilisent maintenant une boîte à outils de développement appelée .net Maui pour créer de fausses applications qui ressemblent et ...
> Cybercriminals are getting smarter. They\'re now using a development toolkit called .NET MAUI to create fake apps that look and...
Malware Mobile ★★
RecordedFuture.webp 2025-03-24 17:23:02 Plus de 300 arrêtés dans une répression internationale contre les cyber-escroqueries
Over 300 arrested in international crackdown on cyber scams
(lien direct)
Les organismes d'application de la loi de sept pays africains ont arrêté plus de 300 cybercriminels présumés impliqués dans les escroqueries des applications de banque mobile, d'investissement et de messagerie, selon un communiqué publié lundi par Interpol.
Law enforcement agencies in seven African countries arrested over 300 suspected cybercriminals involved in mobile banking, investment and messaging app scams, according to a statement on Monday by Interpol.
Legislation Mobile ★★★★
The_Hackers_News.webp 2025-03-24 17:05:00 ⚡ Recaps hebdomadaire Thn: attaque de la chaîne d'approvisionnement GitHub, logiciel malveillant AI, tactiques BYOVD, et plus
⚡ THN Weekly Recap: GitHub Supply Chain Attack, AI Malware, BYOVD Tactics, and More
(lien direct)
Un ajustement silencieux dans un outil d'Open-source populaire a ouvert la porte à une violation de la chaîne d'approvisionnement - ce qui a commencé comme une attaque ciblée rapidement en spirale, exposant des secrets dans d'innombrables projets. Ce n'était pas le seul mouvement furtif. Un nouveau logiciel malveillant tout-en-un vole silencieusement les mots de passe, la crypto et le contrôle - tout en se cachant à la vue. Et plus de 300 applications Android ont rejoint le chaos, exécutant une annonce
A quiet tweak in a popular open-source tool opened the door to a supply chain breach—what started as a targeted attack quickly spiraled, exposing secrets across countless projects. That wasn’t the only stealth move. A new all-in-one malware is silently stealing passwords, crypto, and control—while hiding in plain sight. And over 300 Android apps joined the chaos, running ad
Malware Tool Mobile ★★
bleepingcomputer.webp 2025-03-24 00:08:37 Astra (partage d'écran) de Google Gemini \\ lance sur Android pour certains utilisateurs
Google Gemini\\'s Astra (screen sharing) rolls out on Android for some users
(lien direct)
Au MWC 2025, Google a confirmé qu'il fonctionnait sur l'écran et les capacités de partage vidéo pour Gemini Live, nommé "Project Astra". À cette époque, Google a promis que la fonctionnalité commencerait bientôt à se déployer, et maintenant certains utilisateurs l'ont repéré dans la nature. [...]
At MWC 2025, Google confirmed it was working on screen and video share capabilities for Gemini Live, codenamed "Project Astra". At that time, Google promised that the feature would begin rolling out soon, and now some users have spotted it in the wild. [...]
Mobile ★★
Blog.webp 2025-03-23 22:07:52 Comment supprimer des photos en double sur iPhone pour enregistrer le stockage
How to Delete Duplicate Photos on iPhone to Save Storage
(lien direct)
Apprenez le moyen le plus simple de supprimer des photos en double sur votre appareil iPhone avec notre guide simple et étape par étape.
Learn the easiest way to delete duplicate photos on your iPhone device with our simple, step-by-step guide.
Mobile
TechRepublic.webp 2025-03-21 22:58:08 Huawei \\'s Pura x fosts Android pour harmonyos, fait ses débuts AIDE ASSISTANT avec Deepseek
Huawei\\'s Pura X Ditches Android for HarmonyOS, Debuts AI Assistant With DeepSeek
(lien direct)
Huawei retourne le jeu pliable avec Pura X - un téléphone à écran large propulsé par Harmonyos 5, rempli d'IA, de caméras professionnelles et de ne relevant zéro avec Android.
Huawei flips the foldable game with Pura X - a wide-screen flip phone powered by HarmonyOS 5, packed with AI, pro cameras, and zero reliance on Android.
Mobile ★★★
Chercheur.webp 2025-03-21 19:12:04 Arrestations dans le schéma de tap-to-payé par le phishing
Arrests in Tap-to-Pay Scheme Powered by Phishing
(lien direct)
Les autorités d'au moins deux États américains ont annoncé de manière indépendante les arrestations de ressortissants chinois accusés d'avoir perpéturé une nouvelle forme de fraude de tap-to-pay à l'aide d'appareils mobiles. Jusqu'à présent, les détails publiés par les autorités indiquent que les portefeuilles mobiles utilisés par les escrocs ont été créés via des escroqueries en ligne de phishing, et que l'accusé comptait sur une application Android personnalisée pour relayer les transactions TAP-to-pay à partir d'appareils mobiles situés en Chine.
Authorities in at least two U.S. states last week independently announced arrests of Chinese nationals accused of perpetrating a novel form of tap-to-pay fraud using mobile devices. Details released by authorities so far indicate the mobile wallets being used by the scammers were created through online phishing scams, and that the accused were relying on a custom Android app to relay tap-to-pay transactions from mobile devices located in China.
Mobile ★★★
knowbe4.webp 2025-03-21 14:46:15 Des centaines d'applications Android malveillantes ont reçu 60 millions de téléchargements
Hundreds of Malicious Android Apps Received 60 Million Downloads
(lien direct)

Hundreds of Malicious Android Apps Received 60 Million Downloads
Mobile ★★★
Cyble.webp 2025-03-21 10:12:55 Rapport de vulnérabilité ICS: Énergie solaire, correctifs de cardiologie poussés par Cyble
ICS Vulnerability Report: Solar Energy, Cardiology Fixes Urged by Cyble
(lien direct)
Les 66 vulnérabilités comprennent 30 défauts de haute sévérité et 15 vulnérabilités critiques dans huit secteurs, allant de l'énergie et des soins de santé au transport, à la fabrication critique, aux produits chimiques, à l'alimentation et à l'agriculture, aux eaux usées et aux installations commerciales. Cyble a mis en évidence deux des conseils de la CISA comme méritant une attention particulièrement élevée en raison de vulnérabilités trouvés dans les systèmes de gestion de l'énergie et de cardiologie de l'énergie solaire. Vulnérabilités ICS critiques Cyble a noté que Vulnérabilités Dans Sungrow Isolarcloud "sont parmi les importants car ils ont un impact sur les systèmes de gestion de l'énergie critiques." L'application Android et le micrologiciel A Tool Vulnerability Patching Mobile Industrial Medical Commercial ★★
globalsecuritymag.webp 2025-03-20 14:56:40 Zimperium avertit: l'enracinement mobile et le jailbreaking toujours une menace de sécurité majeure
Zimperium Warns: Mobile Rooting and Jailbreaking Still a Major Security Threat
(lien direct)
Zimperium avertit: l'enracinement mobile et le jailbreak sont toujours une menace de sécurité majeure - Business News
Zimperium Warns: Mobile Rooting and Jailbreaking Still a Major Security Threat - Business News
Threat Mobile ★★★
Blog.webp 2025-03-20 14:53:40 Androids enracinés 3 000x plus susceptibles d'être violés, même les iPhones pas sûrs
Rooted Androids 3,000x More Likely to Be Breached, Even iPhones Not Safe
(lien direct)
Un nouveau rapport Zimperium révèle que les téléphones Android enracinés et les appareils iOS jailbreakés sont confrontés à des menaces croissantes, les boîtes à outils avancées rendant la détection presque impossible pour les chercheurs en cybersécurité.
A new Zimperium report reveals that rooted Android phones and jailbroken iOS devices face growing threats, with advanced toolkits making detection nearly impossible for cybersecurity researchers.
Mobile ★★★
Zimperium.webp 2025-03-20 14:00:00 Catchez-moi si vous le pouvez: enraciner les outils par rapport à l'industrie de la sécurité mobile
Catch Me If You Can: Rooting Tools vs The Mobile Security Industry
(lien direct)
> Notre équipe ZLABS plonge pour pourquoi l'enracinement et le jailbreak sont une menace importante pour les entreprises et bien plus encore.
>Our zLabs team dives into why rooting and jailbreaking is a significant threat for enterprises and much more.
Tool Threat Mobile ★★
DarkReading.webp 2025-03-20 13:00:00 Les jailbreaks mobiles augmentent exponentiellement le risque de l'entreprise
Mobile Jailbreaks Exponentially Increase Corporate Risk
(lien direct)
Les appareils Android et les iPhones sont 3,5 fois plus susceptibles d'être infectés par des logiciels malveillants une fois "cassés" et 250 fois plus susceptibles d'être totalement compromis, selon des recherches récentes.
Both Android devices and iPhones are 3.5 times more likely to be infected with malware once "broken" and 250 times more likely to be totally compromised, recent research shows.
Malware Mobile ★★★
zataz.webp 2025-03-20 08:17:38 OctoV2 : le cheval de Troie bancaire qui se cache derrière Deepseek AI (lien direct) OctoV2, un cheval de Troie bancaire pour Android, se cache derrière une fausse application Deepseek AI. Découvrez comment il infecte les appareils et comment vous en protéger.... Mobile ★★
WiredThreatLevel.webp 2025-03-19 14:00:00 Le pixel 9a de Google \\ coûte 499 $ et sous-cuit l'iPhone 16E
Google\\'s Pixel 9a Is $499 and Undercuts the iPhone 16e
(lien direct)
En arrivant en avril, ce smartphone Android médian obtient une batterie plus grande, un écran plus lumineux et encore plus d'interstance IA.
Arriving in April, this midrange Android smartphone gets a bigger battery, brighter screen, and even more AI.
Mobile ★★
Blog.webp 2025-03-18 18:05:18 Les escrocs rendent plus de 300 applications de fraude publicitaire sur Google Play avec 60m téléchargements
Scammers Sneak 300+ Ad Fraud Apps onto Google Play with 60M Downloads
(lien direct)
Google Play Store frappé par plus de 300 fausses applications Android, téléchargés plus de 60 millions de fois en poussant la fraude publicitaire et le vol de données. Apprenez à repérer et à supprimer ces menaces.
Google Play Store hit by 300+ fake Android apps, downloaded more than 60 million times pushing ad fraud and data theft. Learn how to spot and remove these threats.
Mobile ★★
The_Hackers_News.webp 2025-03-18 15:31:00 Badbox 2.0 Botnet infecte 1 million d'appareils Android pour la fraude publicitaire et les abus de proxy
BADBOX 2.0 Botnet Infects 1 Million Android Devices for Ad Fraud and Proxy Abuse
(lien direct)
Au moins quatre acteurs de menace différents ont été identifiés comme impliqués dans une version mise à jour d'un système massif de fraude publicitaire et de proxy résidentiel appelé Badbox, peignant une image d'un écosystème de cybercriminalité interconnecté. Cela comprend Salestracker Group, Moyu Group, Lemon Group et LongTV, selon de nouvelles conclusions de l'équipe de renseignement et de recherche Human Satori Threat, publié dans
At least four different threat actors have been identified as involved in an updated version of a massive ad fraud and residential proxy scheme called BADBOX, painting a picture of an interconnected cybercrime ecosystem. This includes SalesTracker Group, MoYu Group, Lemon Group, and LongTV, according to new findings from the HUMAN Satori Threat Intelligence and Research team, published in
Threat Mobile Satori ★★★
bleepingcomputer.webp 2025-03-18 13:52:53 Les applications malveillantes Android \\ 'Vapor \\' sur Google Play ont installé 60 millions de fois
Malicious Android \\'Vapor\\' apps on Google Play installed 60 million times
(lien direct)
Plus de 300 applications Android malveillantes ont téléchargé 60 millions d'éléments de Google Play ont agi comme des logiciels publicitaires ou ont tenté de voler des informations d'identification et des informations de carte de crédit. [...]
Over 300 malicious Android applications downloaded 60 million items from Google Play acted as adware or attempted to steal credentials and credit card information. [...]
Mobile ★★★
Blog.webp 2025-03-18 13:51:25 Analyser les menaces mobiles plus rapidement: Any.Run présente Android Os à son bac à sable interactif
Analyze Mobile Threats Faster: ANY.RUN Introduces Android OS to Its Interactive Sandbox
(lien direct)
Divulgation: Cet article a été fourni par n'importe quel.run. Les informations et analyses présentées sont basées sur leurs recherches et leurs résultats.
Disclosure: This article was provided by ANY.RUN. The information and analysis presented are based on their research and findings.
Mobile ★★★★
InfoSecurityMag.webp 2025-03-18 13:00:00 Campagne d'applications malveillantes à grande échelle en contournant la sécurité Android
Large-Scale Malicious App Campaign Bypassing Android Security
(lien direct)
BitDefender a déclaré que la campagne d'applications malveillantes a abouti à plus de 60 millions de téléchargements d'applications malveillantes de Google Play Store
Bitdefender said the malicious app campaign has resulted in more than 60 million downloads of malicious apps from the Google Play Store
Mobile ★★★
Blog.webp 2025-03-18 00:23:19 Comment supprimer de façon permanente et solidement des photos d'un iPhone
How to Permanently and Securely Delete Photos from an iPhone
(lien direct)
Avez-vous besoin de supprimer définitivement et en toute sécurité des photos d'un iPhone pour éviter un accès non autorisé? Suppression simplement…
Do you need to permanently and securely delete photos from an iPhone to prevent unauthorized access? Simply deleting…
Mobile ★★★
TechRepublic.webp 2025-03-17 22:59:47 Utilisateurs d'iPhone et Android: une mise à niveau majeure de confidentialité arrive bientôt
iPhone & Android Users: A Major Privacy Upgrade is Coming Soon
(lien direct)
Cette percée permettra enfin la messagerie sécurisée et cryptée entre différentes plates-formes mobiles.
This breakthrough will finally allow secure, encrypted messaging between different mobile platforms.
Mobile ★★★
Cyble.webp 2025-03-17 11:01:48 MEDUSA Ransomware atteint les niveaux record, le FBI et la CISA fournissent des informations de sécurité clés
Medusa Ransomware Hits Record Levels, FBI and CISA Provide Key Security Insights
(lien direct)
Le FBI et l'Agence américaine de sécurité de la cybersécurité et de l'infrastructure (CISA) ont publié un avis bien à la fois sur le groupe Ransomware Medusa la semaine dernière, car Cyble a détecté une accélération dans les activités du groupe au cours des derniers mois. medusa Ransomware Attacks ont été un événement presque quotidien jusqu'à présent, fonctionnant près de 45% plus élevé que les niveaux d'attaque du groupe \\ 2024, selon Cyble Threat Intelligence Données. Le cisa-fbi consultatif Examine le groupe Ransomware-as-a-Service (RAAS) du groupe, des techniques, des techniques et des procédures (TTPS). (IOCS), mitre att & ck Techniques, et plus, basé sur des enquêtes récentes du FBI. Les attaques de ransomwares Medusa ont augmenté en février Cyble a enregistré 60 victimes de ransomwares de méduse au cours des 72 premiers jours de 2025, à un rythme de plus de 300 attaques cette année. Ce serait considérablement à partir des 211 attaques de ransomwares MEDUSA enregistrées par Cyble en 2024. Le volume d'attaque a culminé en février, avec 33 victimes revendiquées par le groupe au cours du mois de 28 jours. Février était un mois record pour les attaques de ransomware en général, comme enregistré par les données Cyble. Cyble a e Ransomware Tool Vulnerability Threat Patching Mobile Medical ★★★
WiredThreatLevel.webp 2025-03-15 10:30:00 Des textes cryptés de bout en bout entre Android et iPhone arrivent
End-to-End Encrypted Texts Between Android and iPhone Are Coming
(lien direct)
Plus: un candidat pour diriger la CISA émerge, Elon Musk visite la NSA, un cofondateur secret (et problématique) de la société de cryptographie de renom, et plus encore.
Plus: A nominee to lead CISA emerges, Elon Musk visits the NSA, a renowned crypto cracking firm\'s secret (and problematic) cofounder is revealed, and more.
Mobile ★★★
The_Hackers_News.webp 2025-03-14 20:22:00 GSMA confirme le cryptage de bout en bout pour RCS, permettant une messagerie multiplateforme sécurisée
GSMA Confirms End-to-End Encryption for RCS, Enabling Secure Cross-Platform Messaging
(lien direct)
L'association GSM (GSMA) a officiellement annoncé la prise en charge du chiffrement de bout en bout (E2EE) pour sécuriser les messages envoyés via le protocole Rich Communications Services (RCS), apportant des protections de sécurité indispensables aux messages multiplateformes partagés entre les plates-formes Android et iOS. À cette fin, les nouvelles spécifications GSMA pour RCS incluent E2EE basée sur le protocole de sécurité de la couche de messagerie (MLS)
The GSM Association (GSMA) has formally announced support for end-to-end encryption (E2EE) for securing messages sent via the Rich Communications Services (RCS) protocol, bringing much-needed security protections to cross-platform messages shared between Android and iOS platforms. To that end, the new GSMA specifications for RCS include E2EE based on the Messaging Layer Security (MLS) protocol
Mobile ★★★
Last update at: 2025-05-10 12:53:10
See our sources.
My email:

To see everything: Our RSS (filtrered) Twitter