Cybersécurité

Vulnérabilités, attaques, menaces, outils de sécurité, sécurité du cloud et identité.

40 Articles

La violation de données de SafePal touche environ 39 798 clients et des informations sont proposées à la vente sur un forum criminel

Cybersécurité

La violation de données de SafePal touche environ 39 798 clients et des informations sont proposées à la vente sur un forum criminel

SafePal a averti qu’une fuite de données concernant environ 39 798 clients résultait de l’exploitation d’une faille dans la fonction de suivi des commandes, tandis qu’un attaquant affirme proposer les données à la vente. Selon l’entreprise, l’incident n’a pas concerné les clés des portefeuilles, les phrases de récupération ni les informations de paiement.

2026-08-16

Le logiciel malveillant AmnesiaStealer permet aux attaquants de contrôler à distance les sessions du navigateur macOS

Cybersécurité

Le logiciel malveillant AmnesiaStealer permet aux attaquants de contrôler à distance les sessions du navigateur macOS

Jamf a découvert un nouveau logiciel voleur d’informations qui cible les utilisateurs de macOS via des campagnes ClickFix. Il peut copier les profils Chromium et les exécuter dans un navigateur caché, permettant à l’attaquant de contrôler les sessions authentifiées de l’utilisateur. En plus de voler les données du navigateur, le logiciel collecte les mots de passe, les portefeuilles de cryptomonnaies, les données du trousseau Keychain et d’autres fichiers.

2026-08-16

CHERI redéfinit la sécurité des pointeurs pour construire un cloisonnement logiciel précis

Cybersécurité

CHERI redéfinit la sécurité des pointeurs pour construire un cloisonnement logiciel précis

David Chisnall explique comment l’architecture CHERI utilise des capacités matérielles pour protéger les pointeurs et imposer des limites et des permissions mémoire, offrant ainsi une sécurité spatiale et temporelle aux logiciels écrits en C et en C++ sans réécriture majeure. La présentation relie ce mécanisme à la possibilité de construire un cloisonnement précis entre les composants du système, avec un partage direct des structures de données plutôt qu’une dépendance totale aux mécanismes RPC traditionnels.

2026-08-16

Le réseau malveillant Evooo1Bot transforme les routeurs en nœuds de relais du trafic

Cybersécurité

Le réseau malveillant Evooo1Bot transforme les routeurs en nœuds de relais du trafic

Des chercheurs ont identifié un nouveau réseau malveillant basé sur Mirai qui cible les appareils passerelles connectés à Internet et les transforme en nœuds SOCKS5 pour relayer le trafic, avec des capacités de vol d’identifiants et d’exécution d’attaques DDoS. Evooo1Bot exploite des vulnérabilités connues dans plusieurs appareils et produits, et utilise des mécanismes avancés de dissimulation et de persistance.

2026-08-15

Cloudflare permet de protéger les applications Workers via Access en un clic

Cybersécurité

Cloudflare permet de protéger les applications Workers via Access en un clic

Cloudflare a lancé de nouveaux outils permettant de relier directement les politiques Access aux applications Workers, afin que l’authentification soit imposée avant qu’une requête n’atteigne le code de l’application, quel que soit le domaine ou l’URL utilisé. L’entreprise permet également d’appliquer par défaut une politique au niveau du compte pour protéger les applications existantes et futures.

2026-08-14

Ciblage d’une vulnérabilité critique dans SAP Commerce Cloud trois jours après son correctif

Cybersécurité

Ciblage d’une vulnérabilité critique dans SAP Commerce Cloud trois jours après son correctif

Defused a confirmé que des attaquants ont commencé à cibler une vulnérabilité permettant l’exécution de code à distance dans SAP Commerce Cloud, malgré l’absence de preuve de concept publique et le fait que SAP n’a pas officiellement déclaré qu’elle était activement exploitée. SAP a appelé ses clients et partenaires à installer immédiatement la mise à jour de sécurité.

2026-08-14

Shell enquête sur un incident de sécurité potentiel après que Clop a affirmé avoir volé 89 gigaoctets de données

Cybersécurité

Shell enquête sur un incident de sécurité potentiel après que Clop a affirmé avoir volé 89 gigaoctets de données

Shell a confirmé enquêter sur un incident de sécurité potentiel après que le groupe Clop a affirmé avoir volé 89 gigaoctets de ses données, notamment des dessins techniques et des plans de projets. Cette affirmation s’inscrit dans le cadre d’attaques ayant exploité une vulnérabilité critique des plateformes PTC Windchill et FlexPLM pour accéder aux données de plusieurs organisations.

2026-08-14

Cloudflare rend la surveillance de la transparence des certificats disponible pour tous les utilisateurs et réduit les alertes de renouvellements redondantes

Cybersécurité

Cloudflare rend la surveillance de la transparence des certificats disponible pour tous les utilisateurs et réduit les alertes de renouvellements redondantes

Le service Certificate Transparency Monitoring est désormais généralement disponible après que Cloudflare a commencé à filtrer les certificats qu’elle émet ou gère pour le compte des clients, afin que les alertes se concentrent sur les certificats externes inattendus. Le service est disponible sur tous les forfaits sans coût supplémentaire, avec des messages électroniques améliorés et la possibilité de l’activer depuis le tableau de bord.

2026-08-13

Apple envoie de nouvelles notifications de menace à des utilisateurs ciblés par des logiciels espions mercenaires dans 110 pays

Cybersécurité

Apple envoie de nouvelles notifications de menace à des utilisateurs ciblés par des logiciels espions mercenaires dans 110 pays

Apple a confirmé l’envoi, le 13 août, d’une nouvelle vague de notifications de menace à des utilisateurs ciblés par des attaques de logiciels espions mercenaires, précisant que ces alertes reposent sur des indicateurs à haut niveau de confiance. L’entreprise ne relie pas cette vague à un logiciel espion précis ni à un gouvernement particulier.

2026-08-13

Les attaquants d’Akira désactivent les systèmes EDR via le mode sans échec et volent des données sans les chiffrer

Cybersécurité

Les attaquants d’Akira désactivent les systèmes EDR via le mode sans échec et volent des données sans les chiffrer

Un partenaire du rançongiciel Akira a exploité un appareil SonicWall VPN exposé et dépourvu d’authentification multifacteur pour accéder au réseau de la victime, puis a désactivé les outils de protection en redémarrant le système en mode sans échec. Les attaquants sont parvenus à voler des données et des identifiants en moins de cinq heures, mais la charge utile du rançongiciel n’a pas réussi à chiffrer les fichiers en raison d’erreurs liées à la mémoire.

2026-08-13

Le groupe Jewelbug pirate les e-mails de 15 organismes gouvernementaux parallèlement à des opérations d’escroquerie aux cryptomonnaies

Cybersécurité

Le groupe Jewelbug pirate les e-mails de 15 organismes gouvernementaux parallèlement à des opérations d’escroquerie aux cryptomonnaies

Symantec a révélé que le groupe Jewelbug, également connu sous les noms Earth Alux et REF7707, a mené une campagne d’espionnage visant des comptes de messagerie gouvernementaux au Moyen-Orient, parallèlement à une vaste activité d’escroquerie ciblant les utilisateurs de cryptomonnaies. Les attaques reposaient sur la compromission d’une plateforme d’hébergement de messagerie partagée, le déploiement de logiciels malveillants ainsi que le vol de cookies et de données sensibles.

2026-08-13

Les outils de suppression des filigranes des textes générés par l’IA se multiplient sans preuve de leur efficacité

Cybersécurité

Les outils de suppression des filigranes des textes générés par l’IA se multiplient sans preuve de leur efficacité

Dans les jours qui ont suivi l’annonce par Anthropic de l’activation de filigranes invisibles dans les textes produits par Claude, un ensemble de projets open source et de services commerciaux prétendant contourner ces filigranes a vu le jour. Toutefois, il est actuellement impossible de vérifier ces affirmations, car Anthropic n’a pas publié le mécanisme du filigrane ni d’outil permettant de le détecter.

2026-08-13

Les États-Unis autorisent des entreprises privées à mener des opérations cyberoffensives sous supervision gouvernementale

Cybersécurité

Les États-Unis autorisent des entreprises privées à mener des opérations cyberoffensives sous supervision gouvernementale

L’administration Trump a annoncé une politique autorisant des entreprises privées répondant à certaines conditions à mener des opérations de surveillance et des attaques de perturbation contre des organisations criminelles et des pirates informatiques internationaux, dans le cadre d’un programme géré par le gouvernement fédéral. Le dispositif n’est pas encore pleinement opérationnel et pourrait se heurter à des difficultés juridiques ainsi qu’à des préoccupations diplomatiques et sécuritaires.

2026-08-13

Rapport de Cloudflare : les attaques DDoS de très grande ampleur dépassant 1 térabit par seconde bondissent de 519 % au premier semestre 2026

Cybersécurité

Rapport de Cloudflare : les attaques DDoS de très grande ampleur dépassant 1 térabit par seconde bondissent de 519 % au premier semestre 2026

Cloudflare a constaté une forte hausse des attaques par déni de service distribué au cours du premier semestre 2026, en atténuant 935 attaques dépassant 1 térabit par seconde, soit une augmentation de 519 % entre le premier et le deuxième trimestre. Le rapport fait état d’un déplacement de l’attention, des saturations par réseaux de zombies vers les attaques par réflexion et amplification, notamment via DNS et CLDAP, dans un contexte marqué par les tensions géopolitiques.

2026-08-11

GitHub étend les alertes de logiciels malveillants de npm à huit écosystèmes de paquets

Cybersécurité

GitHub étend les alertes de logiciels malveillants de npm à huit écosystèmes de paquets

La GitHub Advisory Database importe désormais les données relatives aux paquets malveillants depuis un dépôt OpenSSF, ce qui permet à Dependabot d’émettre des alertes dans huit écosystèmes de paquets au lieu de se limiter à npm. Le nouveau système repose sur la validation automatisée, le suivi de la source, des limites d’importation et la possibilité d’effectuer des réversions afin de protéger la base de données contre les données erronées ou compromises.

2026-08-06

Cloudflare lance WriteGuard en version bêta privée pour contrôler les autorisations des serveurs MCP

Cybersécurité

Cloudflare lance WriteGuard en version bêta privée pour contrôler les autorisations des serveurs MCP

Cloudflare a annoncé la mise à disposition de WriteGuard en version bêta privée pour les passerelles de serveurs MCP, afin de contrôler précisément les actions exécutées par les agents alimentés par l’intelligence artificielle, d’attribuer les opérations à leurs auteurs et de fournir une piste d’audit centralisée. L’outil est conçu pour empêcher les modifications dangereuses avant leur exécution, sans dépendre exclusivement des paramètres du client ou des instructions de l’agent.

2026-08-05

Analyse de Microsoft de l’attaque ChainDrop : un ver autoréplicatif infecte plus de 400 paquets npm

Cybersécurité

Analyse de Microsoft de l’attaque ChainDrop : un ver autoréplicatif infecte plus de 400 paquets npm

Microsoft Threat Intelligence a analysé une attaque de grande ampleur contre la chaîne d’approvisionnement npm, au cours de laquelle un ver voleur d’identifiants s’est dissimulé dans plus de 400 paquets publiés par différentes entités. Le logiciel collecte les secrets des développeurs et des environnements CI/CD, puis utilise des jetons npm et GitHub pour republier des versions malveillantes et ouvrir des voies de propagation supplémentaires.

2026-08-04