Vue normale
Phishing Microsoft 365 : comment des hackers ont manipulé l’outil Cloudflare Turnstile
![]()
Dans un article de blog publié le 11 mars 2026, les chercheurs de DomainTools ont mis au jour une campagne de phishing particulièrement fourbe, visant à dérober les identifiants Microsoft 365 de ses victimes. Sa particularité ? Détourner un outil de protection légitime de Cloudflare pour se rendre invisible aux scanners de sécurité.
Google Fixes Two Chrome Zero-Days Exploited in the Wild Affecting Skia and V8

-
The Hacker News
- Nine CrackArmor Flaws in Linux AppArmor Enable Root Escalation, Bypass Container Isolation
Nine CrackArmor Flaws in Linux AppArmor Enable Root Escalation, Bypass Container Isolation

Cyber fallout from the Iran war: What to have on your radar
-
The Hacker News
- Authorities Disrupt SocksEscort Proxy Botnet Exploiting 369,000 IPs Across 163 Countries
Authorities Disrupt SocksEscort Proxy Botnet Exploiting 369,000 IPs Across 163 Countries

Veeam Patches 7 Critical Backup & Replication Flaws Allowing Remote Code Execution

Google fixes two new Chrome zero-days exploited in attacks
Canadian retail giant Loblaw notifies customers of data breach
England Hockey investigating ransomware data breach
-
The Hacker News
- Rust-Based VENON Malware Targets 33 Brazilian Banks with Credential-Stealing Overlays
Rust-Based VENON Malware Targets 33 Brazilian Banks with Credential-Stealing Overlays

-
The Hacker News
- Hive0163 Uses AI-Assisted Slopoly Malware for Persistent Access in Ransomware Attacks
Hive0163 Uses AI-Assisted Slopoly Malware for Persistent Access in Ransomware Attacks

AI-generated Slopoly malware used in Interlock ransomware attack
Veeam warns of critical flaws exposing backup servers to RCE attacks
US disrupts SocksEscort proxy network powered by Linux malware
Google paid $17.1 million for vulnerability reports in 2025
-
UnderNews
- Rapport 2025 sur la sensibilisation à la sécurité : la formation réduit les incidents mais il reste des axes d’amélioration
Rapport 2025 sur la sensibilisation à la sécurité : la formation réduit les incidents mais il reste des axes d’amélioration
Les formations pour sensibiliser à la cybersécurité ne sont pas un simple exercice de conformité. Désormais, elles s’imposent comme un outil indispensable pour maîtriser les risques cyber. Dans son dernier Rapport 2025 sur la sensibilisation et la formation à la sécurité, Fortinet démontre des avancées notables, même si certains domaines restent fragiles et exposent les entreprises […]
The post Rapport 2025 sur la sensibilisation à la sécurité : la formation réduit les incidents mais il reste des axes d’amélioration first appeared on UnderNews.Cyberguerre : l’Iran catalyseur d’une course au renseignement régionale
Alors que le conflit iranien entre dans sa deuxième semaine, les chercheurs en menaces de Proofpoint observent une augmentation rapide des cyberattaques étatiques visant les entités gouvernementales et diplomatiques du Moyen-Orient. Tribune – Quelques jours seulement après les premières frappes, plusieurs acteurs de menaces avancées ont exploité le conflit comme appât pour des opérations […]
The post Cyberguerre : l’Iran catalyseur d’une course au renseignement régionale first appeared on UnderNews.-
Cyberguerre
- « Préparez-vous à l’invasion », comment des hackers iraniens ont mis à terre le géant américain Stryker
« Préparez-vous à l’invasion », comment des hackers iraniens ont mis à terre le géant américain Stryker
![]()
Dans la nuit du 10 au 11 mars 2026, Stryker, géant américain du matériel médical, a subi une attaque destructrice qui a mis hors ligne des dizaines de milliers de systèmes dans le monde entier. Une opération menée en représailles à l'opération militaire menée par les États-Unis en Iran.