Vue normale
How to Gain Control of AI Agents and Non-Human Identities
Comment la fausse fuite de l’ANTS expose les vraies manipulations du cyberespace
À travers un communiqué publié le 20 septembre 2025, l’ANTS a démenti les rumeurs affirmant que 13 millions de données sensibles issues de l’agence étaient en vente sur le dark web. Ce dénouement met fin à un brouhaha de plusieurs mois qui aura mis en lumière les mécaniques de désinformation de l’écosystème cyber.
Verified Steam game steals streamer's cancer treatment donations
Donald Trump menace toute la Silicon Valley avec ses nouveaux visas à 100 000 dollars
Le visa H-1B, qui permet à des milliers de travailleurs qualifiés venus de l’étranger de rejoindre les États-Unis, va coûter beaucoup plus cher aux entreprises. Donald Trump a annoncé le 19 septembre 2025 une taxe de 100 000 dollars par employé, une décision qui pourrait bouleverser l’équilibre de la Silicon Valley.
-
Cyberguerre
- « Beaucoup dans le secteur sont surpris », pourquoi la cyberattaque des aéroports européens a pris une telle ampleur ?
« Beaucoup dans le secteur sont surpris », pourquoi la cyberattaque des aéroports européens a pris une telle ampleur ?
Le week-end du 20 et 21 septembre 2025, plusieurs aéroports européens ont connu de très nombreux retards et annulations. La faute à une cyberattaque qui a ciblé le système d'enregistrement des passagers, commun à de nombreux aéroports européens.
-
UnderNews
- Zimperium alerte sur les applications mobiles, devenues la cible privilégiée des attaques API
Zimperium alerte sur les applications mobiles, devenues la cible privilégiée des attaques API
Une application Android sur trois et plus de la moitié des applications iOS divulguent des données sensibles, exposant ainsi les entreprises à des risques majeurs. Zimperium, spécialiste mondial de la sécurité mobile met en garde : les applications mobiles sont désormais le principal vecteur des attaques basées sur les API. Elles exposent les entreprises à […]
The post Zimperium alerte sur les applications mobiles, devenues la cible privilégiée des attaques API first appeared on UnderNews.-
The Hacker News
- Microsoft Patches Critical Entra ID Flaw Enabling Global Admin Impersonation Across Tenants
Microsoft Patches Critical Entra ID Flaw Enabling Global Admin Impersonation Across Tenants
Microsoft Entra ID flaw allowed hijacking any company's tenant
Cyberattaque contre les aéroports européens : « beaucoup dans le secteur sont surpris »
Le 20 septembre 2025, plusieurs aéroports européens ont connu de très nombreux retards et annulations. La faute à une cyberattaque qui a mis à mal le système d'enregistrement des passagers.
DPRK Hackers Use ClickFix to Deliver BeaverTail Malware in Crypto Job Scams
Canada dismantles TradeOgre exchange, seizes $40 million in crypto
Gamaredon X Turla collab
LastPass Warns of Fake Repositories Infecting macOS with Atomic Infostealer
-
The Hacker News
- Researchers Uncover GPT-4-Powered MalTerminal Malware Creating Ransomware, Reverse Shell
Researchers Uncover GPT-4-Powered MalTerminal Malware Creating Ransomware, Reverse Shell
ShadowLeak Zero-Click Flaw Leaks Gmail Data via OpenAI ChatGPT Deep Research Agent
Une campagne de spearphishing chinoise cible le gouvernement américain
Les chercheurs en menaces de Proofpoint viennent de publier une nouvelle étude identifiant une campagne de cyber-espionnage inédite menée par TA415 (APT41), un acteur de la menace aligné sur la Chine. Les cybercriminels ont notamment usurpé l’identité du député américain John Moolenaar. TRIBUNE Proofpoint – Cette campagne exploite l’incertitude croissante dans les relations économiques sino-américaines. […]
The post Une campagne de spearphishing chinoise cible le gouvernement américain first appeared on UnderNews.-
Cyberguerre
- Faux recruteurs LinkedIn… Comment des salariés français ont été piégés par des cyberespions iraniens
Faux recruteurs LinkedIn… Comment des salariés français ont été piégés par des cyberespions iraniens
L’entreprise de cybersécurité PRODAFT révèle les dessous d’une vaste opération de cyberespionnage visant le secteur des télécommunications et attribuée à des hackers iraniens. Au moins une entreprise française ferait partie des victimes de cette campagne, menée à l’aide de faux profils RH créés sur LinkedIn.
Boosté par ChatGPT, un robot prouve qu’il n’est « pas un robot »
Le 18 septembre 2025, des chercheurs de Splx ont publié une étude démontrant que des agents IA basés sur ChatGPT ont réussi à contourner plusieurs types de CAPTCHA, ces outils conçus pour bloquer les robots. L’exploit ne réside pas tant dans la performance technique que dans la manière dont l’humain parvient à pousser l’IA à accomplir ce qu’elle n’est pas censée faire.