Vue normale
L’inquiétante recrudescence des identifiants compromis en 2025
L’une des menaces cyber les plus pressantes auxquelles les entreprises sont confrontées aujourd’hui est la montée en flèche des identifiants compromis. Selon les données de Check Point External Risk Management (anciennement Cyberint), on observe une augmentation stupéfiante de 160 % des identifiants compromis en 2025 par rapport à 2024. Il ne s’agit pas simplement d’une […]
The post L’inquiétante recrudescence des identifiants compromis en 2025 first appeared on UnderNews.Comment pirater un satellite ? Ce n’est peut-être pas aussi dur qu’on l’imagine
Lors d'une conférence au Black Hat à Las Vegas, deux chercheurs allemands ont réalisé une démonstration marquante sur la cybersécurité spatiale. Pirater un satellite moderne pourrait s’avérer bien plus simple et bien moins coûteux que de le détruire avec un missile.
Microsoft 365 apps to soon block file access via FPRPC by default
Microsoft will kill the Lens PDF scanner app for iOS, Android
Leaked Credentials Up 160%: What Attackers Are Doing With Them
-
The Hacker News
- RubyGems, PyPI Hit by Malicious Packages Stealing Credentials, Crypto, Forcing Security Changes
RubyGems, PyPI Hit by Malicious Packages Stealing Credentials, Crypto, Forcing Security Changes
Columbia University data breach impacts nearly 870,000 individuals
Black Hat USA 2025: Policy compliance and the myth of the silver bullet
-
WeLiveSecurity
- Black Hat USA 2025: Does successful cybersecurity today increase cyber-risk tomorrow?
Black Hat USA 2025: Does successful cybersecurity today increase cyber-risk tomorrow?
GreedyBear Steals $1M in Crypto Using 150+ Malicious Firefox Wallet Extensions
Royal and BlackSuit ransomware gangs hit over 450 US companies
-
Cyberguerre
- « Ouvre les stores, allume la chaudière », quand une invitation Google Calendar piégée prend le contrôle d’une maison
« Ouvre les stores, allume la chaudière », quand une invitation Google Calendar piégée prend le contrôle d’une maison
Une équipe de chercheurs en cybersécurité a démontré, à l’été 2025, les risques liés à l'intégration du LLM de Google Gemini au cœur des objets connectés du quotidien. Leur recherche, intitulée « Invitation Is All You Need », prouve que l'injection d'un simple prompt malveillant dans une invitation Google Calendar pourrait suffire à compromettre des systèmes censés rester sous le seul contrôle des utilisateurs.
Fake WhatsApp developer libraries hide destructive data-wiping code
-
The Hacker News
- SocGholish Malware Spread via Ad Tools; Delivers Access to LockBit, Evil Corp, and Others