Cybersécurité

Vulnérabilités, attaques, menaces, outils de sécurité, sécurité du cloud et identité.

45 Articles

La violation de CEVA Logistics expose les données des clients de Pokémon Center au Royaume-Uni et en Allemagne et entraîne l’annulation de certaines commandes

Cybersécurité

La violation de CEVA Logistics expose les données des clients de Pokémon Center au Royaume-Uni et en Allemagne et entraîne l’annulation de certaines commandes

Pokémon Center a informé ses clients au Royaume-Uni et en Allemagne qu’une cyberattaque contre la société de services logistiques CEVA Logistics avait entraîné le vol de leurs noms, adresses et données de commande. L’incident a également causé des retards d’expédition et l’annulation de certaines commandes, tandis que l’entreprise a confirmé que les données des cartes de paiement n’avaient pas été affectées.

2026-08-17

Un pirate propose 3,64 millions d’enregistrements de comptes Azure appartenant à de grandes entreprises

Cybersécurité

Un pirate propose 3,64 millions d’enregistrements de comptes Azure appartenant à de grandes entreprises

Un attaquant utilisant le nom TheHatman affirme avoir volé 3,64 millions d’enregistrements d’employés et de comptes d’entreprise dans des environnements Microsoft Azure appartenant à de grandes entreprises, et les propose à la vente. BleepingComputer n’a pas pu vérifier indépendamment l’authenticité des données, tandis que Tata Consultancy Services et Gap Inc. ont nié disposer de preuves d’une compromission de leurs systèmes.

2026-08-17

Microsoft travaille sur un correctif pour la vulnérabilité ShieldBreak dans Defender

Cybersécurité

Microsoft travaille sur un correctif pour la vulnérabilité ShieldBreak dans Defender

Microsoft a commencé à préparer une mise à jour de sécurité pour corriger une vulnérabilité d’élévation de privilèges dans Microsoft Defender, suivie sous le nom CVE-2026-69414, après la publication par un chercheur en sécurité d’une preuve d’exploitation sur des systèmes Windows à jour. L’exploitation nécessite un accès local et des privilèges limités, et Defender doit être activé pour que l’élévation de privilèges réussisse.

2026-08-17

Le piratage des services fiscaux français touche les données de 678 000 particuliers et entreprises

Cybersécurité

Le piratage des services fiscaux français touche les données de 678 000 particuliers et entreprises

Le ministère français de l’Économie et des Finances a annoncé qu’un attaquant avait réussi à accéder aux systèmes de la Direction générale des finances publiques et à voler les données de 678 000 particuliers et professionnels, notamment des informations fiscales et immobilières. Le ministère a confirmé que les comptes des utilisateurs et les mots de passe n’avaient pas été affectés, tandis que les autorités poursuivent leur enquête et notifient les personnes concernées.

2026-08-17

Philips et GE enquêtent sur des allégations de vol de données par le groupe Clop

Cybersécurité

Philips et GE enquêtent sur des allégations de vol de données par le groupe Clop

Philips et GE ont confirmé qu’elles enquêtaient sur les allégations du groupe Clop concernant le piratage de leurs systèmes et le vol de données, tandis que Philips a déclaré qu’un incident limité avait touché un serveur interne, qu’il avait été maîtrisé et qu’il n’avait pas affecté les environnements des clients. Ces allégations sont liées à l’exploitation d’une vulnérabilité critique dans les plateformes PTC Windchill et PTC FlexPLM.

2026-08-17

La violation de données de SafePal touche environ 39 798 clients et des informations sont proposées à la vente sur un forum criminel

Cybersécurité

La violation de données de SafePal touche environ 39 798 clients et des informations sont proposées à la vente sur un forum criminel

SafePal a averti qu’une fuite de données concernant environ 39 798 clients résultait de l’exploitation d’une faille dans la fonction de suivi des commandes, tandis qu’un attaquant affirme proposer les données à la vente. Selon l’entreprise, l’incident n’a pas concerné les clés des portefeuilles, les phrases de récupération ni les informations de paiement.

2026-08-16

Le logiciel malveillant AmnesiaStealer permet aux attaquants de contrôler à distance les sessions du navigateur macOS

Cybersécurité

Le logiciel malveillant AmnesiaStealer permet aux attaquants de contrôler à distance les sessions du navigateur macOS

Jamf a découvert un nouveau logiciel voleur d’informations qui cible les utilisateurs de macOS via des campagnes ClickFix. Il peut copier les profils Chromium et les exécuter dans un navigateur caché, permettant à l’attaquant de contrôler les sessions authentifiées de l’utilisateur. En plus de voler les données du navigateur, le logiciel collecte les mots de passe, les portefeuilles de cryptomonnaies, les données du trousseau Keychain et d’autres fichiers.

2026-08-16

CHERI redéfinit la sécurité des pointeurs pour construire un cloisonnement logiciel précis

Cybersécurité

CHERI redéfinit la sécurité des pointeurs pour construire un cloisonnement logiciel précis

David Chisnall explique comment l’architecture CHERI utilise des capacités matérielles pour protéger les pointeurs et imposer des limites et des permissions mémoire, offrant ainsi une sécurité spatiale et temporelle aux logiciels écrits en C et en C++ sans réécriture majeure. La présentation relie ce mécanisme à la possibilité de construire un cloisonnement précis entre les composants du système, avec un partage direct des structures de données plutôt qu’une dépendance totale aux mécanismes RPC traditionnels.

2026-08-16

Le réseau malveillant Evooo1Bot transforme les routeurs en nœuds de relais du trafic

Cybersécurité

Le réseau malveillant Evooo1Bot transforme les routeurs en nœuds de relais du trafic

Des chercheurs ont identifié un nouveau réseau malveillant basé sur Mirai qui cible les appareils passerelles connectés à Internet et les transforme en nœuds SOCKS5 pour relayer le trafic, avec des capacités de vol d’identifiants et d’exécution d’attaques DDoS. Evooo1Bot exploite des vulnérabilités connues dans plusieurs appareils et produits, et utilise des mécanismes avancés de dissimulation et de persistance.

2026-08-15

Cloudflare permet de protéger les applications Workers via Access en un clic

Cybersécurité

Cloudflare permet de protéger les applications Workers via Access en un clic

Cloudflare a lancé de nouveaux outils permettant de relier directement les politiques Access aux applications Workers, afin que l’authentification soit imposée avant qu’une requête n’atteigne le code de l’application, quel que soit le domaine ou l’URL utilisé. L’entreprise permet également d’appliquer par défaut une politique au niveau du compte pour protéger les applications existantes et futures.

2026-08-14

Ciblage d’une vulnérabilité critique dans SAP Commerce Cloud trois jours après son correctif

Cybersécurité

Ciblage d’une vulnérabilité critique dans SAP Commerce Cloud trois jours après son correctif

Defused a confirmé que des attaquants ont commencé à cibler une vulnérabilité permettant l’exécution de code à distance dans SAP Commerce Cloud, malgré l’absence de preuve de concept publique et le fait que SAP n’a pas officiellement déclaré qu’elle était activement exploitée. SAP a appelé ses clients et partenaires à installer immédiatement la mise à jour de sécurité.

2026-08-14

Shell enquête sur un incident de sécurité potentiel après que Clop a affirmé avoir volé 89 gigaoctets de données

Cybersécurité

Shell enquête sur un incident de sécurité potentiel après que Clop a affirmé avoir volé 89 gigaoctets de données

Shell a confirmé enquêter sur un incident de sécurité potentiel après que le groupe Clop a affirmé avoir volé 89 gigaoctets de ses données, notamment des dessins techniques et des plans de projets. Cette affirmation s’inscrit dans le cadre d’attaques ayant exploité une vulnérabilité critique des plateformes PTC Windchill et FlexPLM pour accéder aux données de plusieurs organisations.

2026-08-14

Cloudflare rend la surveillance de la transparence des certificats disponible pour tous les utilisateurs et réduit les alertes de renouvellements redondantes

Cybersécurité

Cloudflare rend la surveillance de la transparence des certificats disponible pour tous les utilisateurs et réduit les alertes de renouvellements redondantes

Le service Certificate Transparency Monitoring est désormais généralement disponible après que Cloudflare a commencé à filtrer les certificats qu’elle émet ou gère pour le compte des clients, afin que les alertes se concentrent sur les certificats externes inattendus. Le service est disponible sur tous les forfaits sans coût supplémentaire, avec des messages électroniques améliorés et la possibilité de l’activer depuis le tableau de bord.

2026-08-13

Apple envoie de nouvelles notifications de menace à des utilisateurs ciblés par des logiciels espions mercenaires dans 110 pays

Cybersécurité

Apple envoie de nouvelles notifications de menace à des utilisateurs ciblés par des logiciels espions mercenaires dans 110 pays

Apple a confirmé l’envoi, le 13 août, d’une nouvelle vague de notifications de menace à des utilisateurs ciblés par des attaques de logiciels espions mercenaires, précisant que ces alertes reposent sur des indicateurs à haut niveau de confiance. L’entreprise ne relie pas cette vague à un logiciel espion précis ni à un gouvernement particulier.

2026-08-13

Les attaquants d’Akira désactivent les systèmes EDR via le mode sans échec et volent des données sans les chiffrer

Cybersécurité

Les attaquants d’Akira désactivent les systèmes EDR via le mode sans échec et volent des données sans les chiffrer

Un partenaire du rançongiciel Akira a exploité un appareil SonicWall VPN exposé et dépourvu d’authentification multifacteur pour accéder au réseau de la victime, puis a désactivé les outils de protection en redémarrant le système en mode sans échec. Les attaquants sont parvenus à voler des données et des identifiants en moins de cinq heures, mais la charge utile du rançongiciel n’a pas réussi à chiffrer les fichiers en raison d’erreurs liées à la mémoire.

2026-08-13

Le groupe Jewelbug pirate les e-mails de 15 organismes gouvernementaux parallèlement à des opérations d’escroquerie aux cryptomonnaies

Cybersécurité

Le groupe Jewelbug pirate les e-mails de 15 organismes gouvernementaux parallèlement à des opérations d’escroquerie aux cryptomonnaies

Symantec a révélé que le groupe Jewelbug, également connu sous les noms Earth Alux et REF7707, a mené une campagne d’espionnage visant des comptes de messagerie gouvernementaux au Moyen-Orient, parallèlement à une vaste activité d’escroquerie ciblant les utilisateurs de cryptomonnaies. Les attaques reposaient sur la compromission d’une plateforme d’hébergement de messagerie partagée, le déploiement de logiciels malveillants ainsi que le vol de cookies et de données sensibles.

2026-08-13

Les outils de suppression des filigranes des textes générés par l’IA se multiplient sans preuve de leur efficacité

Cybersécurité

Les outils de suppression des filigranes des textes générés par l’IA se multiplient sans preuve de leur efficacité

Dans les jours qui ont suivi l’annonce par Anthropic de l’activation de filigranes invisibles dans les textes produits par Claude, un ensemble de projets open source et de services commerciaux prétendant contourner ces filigranes a vu le jour. Toutefois, il est actuellement impossible de vérifier ces affirmations, car Anthropic n’a pas publié le mécanisme du filigrane ni d’outil permettant de le détecter.

2026-08-13

Les États-Unis autorisent des entreprises privées à mener des opérations cyberoffensives sous supervision gouvernementale

Cybersécurité

Les États-Unis autorisent des entreprises privées à mener des opérations cyberoffensives sous supervision gouvernementale

L’administration Trump a annoncé une politique autorisant des entreprises privées répondant à certaines conditions à mener des opérations de surveillance et des attaques de perturbation contre des organisations criminelles et des pirates informatiques internationaux, dans le cadre d’un programme géré par le gouvernement fédéral. Le dispositif n’est pas encore pleinement opérationnel et pourrait se heurter à des difficultés juridiques ainsi qu’à des préoccupations diplomatiques et sécuritaires.

2026-08-13