Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierSecurité

Le cybercriminel derrière TeamPCP arrêté, Flare révèle comment ses chercheurs l’ont désanonymisé

Par : UnderNews
27 août 2026 à 15:23

Le dirigeant du groupe de cybercriminels TeamPCP, Ruben Thomson, arrêté en Australie à l’issue d’une enquête conjointe menée par la police australienne et le FBI. Flare publie une analyse détaillant comment son équipe de chercheurs est parvenue, de manière indépendante, à identifier l’opérateur derrière TeamPCP, avant de confirmer ses conclusions avec les forces de l’ordre. […]

The post Le cybercriminel derrière TeamPCP arrêté, Flare révèle comment ses chercheurs l’ont désanonymisé first appeared on UnderNews.

Phishing, faux sites et infrastructures compromises : comment les cybercriminels contournent les défenses des entreprises

Par : UnderNews
25 août 2026 à 17:30

Infoblox dévoile son 2026 Threat Landscape Report, qui met en lumière la transformation de la cybercriminalité en une véritable économie de services. Les cybercriminels combinent désormais infrastructures hébergées, domaines jetables, kits de phishing, usurpation de marques, publicité malveillante, réseaux sociaux, services de paiement et mécanismes de blanchiment pour concevoir des attaques plus rapides, plus ciblées […]

The post Phishing, faux sites et infrastructures compromises : comment les cybercriminels contournent les défenses des entreprises first appeared on UnderNews.

Cyberespionnage : l’arsenal « CAV3RN » évolue et détourne Google Apps Script pour cibler Israël

Par : UnderNews
21 août 2026 à 10:00

Selon de nouvelles recherches menées par l’équipe GReAT de Kaspersky, le kit d’outils de cyberespionnage Project CAV3RN continue d’évoluer et de cibler activement des organisations israéliennes. Désormais dotée de fonctionnalités avancées et de canaux de communication repensés par les cybercriminels, la plateforme détourne des services légitimes (autrefois les événements du calendrier Outlook) tels que Google […]

The post Cyberespionnage : l’arsenal « CAV3RN » évolue et détourne Google Apps Script pour cibler Israël first appeared on UnderNews.

65 000 noms de domaine réenregistrés chaque jour : Infoblox alerte sur un marché cybercriminel en plein essor

Par : UnderNews
18 août 2026 à 11:01

Une nouvelle enquête menée par Infoblox révèle que les cybercriminels dépensent des millions pour acquérir des noms de domaine expirés et les réutiliser pour diffuser des logiciels malveillants, procéder à des arnaques, proposer du streaming illégal et des jeux d’argent en ligne. Tribune – Chaque jour, des dizaines de milliers de noms de domaine expirent […]

The post 65 000 noms de domaine réenregistrés chaque jour : Infoblox alerte sur un marché cybercriminel en plein essor first appeared on UnderNews.

Les cybercriminels préparent une nouvelle vague d’attaques IA avec des outils d’injection de prompts

Par : UnderNews
2 août 2026 à 12:31

Les chercheurs de Proofpoint ont découvert des preuves tangibles que les cybercriminels développent et commercialisent activement des outils d’injection indirecte de prompts (IDPI) conçus pour cibler les applications et agents alimentés par l’IA.   Tribune – Bien que ces techniques soient encore émergentes, les chercheurs ont observé des places de marché clandestines qui proposent des […]

The post Les cybercriminels préparent une nouvelle vague d’attaques IA avec des outils d’injection de prompts first appeared on UnderNews.

Une nouvelle campagne d’espionnage russe ciblant les utilisateurs Zimbra découverte par Proofpoint, la NSA et le FBI

Par : UnderNews
1 août 2026 à 21:58

Proofpoint, la NSA et le JSAC du FBI viennent de publier un rapport sur une campagne d’espionnage liée à l’État russe, ciblant des organisations utilisant la messagerie Zimbra. L’activité est attribuée à TA488 (également connu sous les noms « Laundry Bear » et « Void Blizzard »).   Tribune – Les cibles incluent des entités […]

The post Une nouvelle campagne d’espionnage russe ciblant les utilisateurs Zimbra découverte par Proofpoint, la NSA et le FBI first appeared on UnderNews.

L’activité des bots ciblant le e-commerce augmente dans la région EMEA, le paysage des menaces est en pleine intensification

Par : UnderNews
16 juillet 2026 à 13:03

Fin 2025, les plateformes de vente en ligne de la région EMEA ont recensé 26 milliards d’activités de bots d’IA. La région est ainsi devenue la deuxième plus ciblée au monde par le trafic automatisé lié au e-commerce. Tribune – Selon les dernières recherches d’Akamai, le commerce est le secteur qui enregistre le plus grand […]

The post L’activité des bots ciblant le e-commerce augmente dans la région EMEA, le paysage des menaces est en pleine intensification first appeared on UnderNews.

Flare découvre « Mycelium », le premier botnet transformé en plateforme d’IA-as-a-Service

Par : UnderNews
8 juillet 2026 à 14:51

Flare, spécialiste du Cyber Threat Intelligence (CTI), publie une analyse inédite sur Mycelium Framework, une nouvelle infrastructure cybercriminelle identifiée sur le dark web. Contrairement aux botnets traditionnels, principalement utilisés pour lancer des attaques DDoS ou diffuser des campagnes de spam, Mycelium détourne les machines compromises pour en faire une plateforme de calcul distribuée capable d’exécuter […]

The post Flare découvre « Mycelium », le premier botnet transformé en plateforme d’IA-as-a-Service first appeared on UnderNews.

Darkmoon, plateforme open source GPLv3 de pentest autonome

Par : UnderNews
8 juillet 2026 à 12:20

Connaissez-vous Darkmoon, une plateforme open source (GPLv3) de test d’intrusion autonome, qui couvre l’Active Directory, Kubernetes, le cloud, le web et les API, avec un reporting fondé sur des preuves ? Pendant longtemps, les tests de pénétration ont fonctionné via des expertises couteuses et externalisées. L’automatisation promet de réduire ces écarts. Un ensemble croissant de […]

The post Darkmoon, plateforme open source GPLv3 de pentest autonome first appeared on UnderNews.

« On doit accepter qu’un logiciel soit fini », le Flipper Zero laisse doucement la place au Flipper One

6 juillet 2026 à 10:14

Le 1er juillet 2026, un billet publié par Pavel Zhovner, fondateur de Flipper Devices, est venu clarifier l'avenir du Flipper Zero. Un texte qui laisse entrevoir un retrait progressif de l'appareil culte, au profit de son successeur.

Sécurité offensive : Quand les attaquants ciblent les chercheurs. YesWeHack et Sekoia dévoilent la campagne malveillante « ChocoPoCs »

Par : UnderNews
5 juillet 2026 à 11:14

Les équipes de sécurité sont devenues des cibles privilégiées. À travers le YesWeHack LAB, son nouvel espace dédié à la recherche de pointe, la Vulnerability Intelligence Team de YesWeHack, en collaboration avec l’équipe Threat Detection & Research (TDR) de Sekoia, vient de révéler l’existence de ChocoPoCs. Tribune – Cette campagne d’attaque cyber sophistiquée, documentée pour […]

The post Sécurité offensive : Quand les attaquants ciblent les chercheurs. YesWeHack et Sekoia dévoilent la campagne malveillante « ChocoPoCs » first appeared on UnderNews.

Le GTIG et le FBI démantèlent le réseau de proxys malveillant NetNut

Par : UnderNews
5 juillet 2026 à 11:05

Le Google Threat Intelligence Group (GTIG), en coordination avec le FBI et plusieurs partenaires du secteur, a mené une opération visant à démanteler NetNut (également connu sous le nom de Popa), l’un des plus vastes réseaux malveillants de proxys résidentiels au monde. Tribune. Pourquoi cette opération est importante : Le marché des proxys est fortement interconnecté : […]

The post Le GTIG et le FBI démantèlent le réseau de proxys malveillant NetNut first appeared on UnderNews.

Gamaredon intensifie ses opérations contre l’Ukraine en s’appuyant sur des services cloud légitimes

Par : UnderNews
1 juillet 2026 à 19:34

ESET Research publie une nouvelle analyse de Gamaredon, acteur aligné sur la Russie, couvrant ses opérations en 2025. Le rapport détaille l’évolution de son arsenal, le renforcement de la protection de son infrastructure et l’usage accru de services tiers légitimes pour masquer ses communications C2 ainsi que l’exfiltration de données. Malgré une activité soutenue tout […]

The post Gamaredon intensifie ses opérations contre l’Ukraine en s’appuyant sur des services cloud légitimes first appeared on UnderNews.

ESET Research découvre de nouvelles portes dérobées, utilisées par l’APT FishMonger, contre des organismes gouvernementaux

Par : UnderNews
23 juin 2026 à 16:52

Des chercheurs d’ESET ont identifié deux nouvelles variantes Windows de SprySOCKS, baptisées WIN_DRV et WIN_PLUS, jusqu’alors non documentées. Cette porte dérobée, précédemment observée uniquement sous Linux, serait utilisée par FishMonger, un groupe de cyberespionnage soupçonné d’être opéré par le sous-traitant chinois I-SOON. Si les premiers échantillons ont été découverts sur VirusTotal en avril 2024, la […]

The post ESET Research découvre de nouvelles portes dérobées, utilisées par l’APT FishMonger, contre des organismes gouvernementaux first appeared on UnderNews.

Group-IB dévoile le top 10 des acteurs de cybermenaces qui façonnent l’avenir de la cybercriminalité

Par : UnderNews
23 juin 2026 à 10:06

Un expert en renseignement sur les menaces révèle comment les collectifs décentralisés, les plateformes de « phishing-as-a-service » et les groupes soutenus par des États transforment la cybercriminalité moderne. Tribune – Group-IB, créateur de premier plan de technologies de cybersécurité prédictive destinées à enquêter sur la cybercriminalité, à la prévenir et à la combattre, dévoile […]

The post Group-IB dévoile le top 10 des acteurs de cybermenaces qui façonnent l’avenir de la cybercriminalité first appeared on UnderNews.

Groupe IB et INTERPOL démantèlent des réseaux criminels qui utilisent les plateformes d’abonnement à des contenus comme armes pour le trafic d’êtres humains

Par : UnderNews
19 juin 2026 à 16:20

Une contribution des services de renseignement à un hackathon européen de quatre jours organisé par les forces de l’ordre a permis de mettre au jour des réseaux d’exploitation, des profils de suspects et des victimes potentielles. Tribune – Group-IB, un créateur de premier plan de technologies de cybersécurité prédictives pour enquêter sur la criminalité numérique, […]

The post Groupe IB et INTERPOL démantèlent des réseaux criminels qui utilisent les plateformes d’abonnement à des contenus comme armes pour le trafic d’êtres humains first appeared on UnderNews.

Près de 15 000 sites WordPress assainis, 106 serveurs et domaines mis hors ligne, et 54 % des entreprises analysées exposées : Operation Endgame s’attaque à l’infrastructure SocGholish

Par : UnderNews
18 juin 2026 à 16:46

Dans le cadre d’Operation Endgame, les forces de l’ordre de quatre pays ont démantelé, cette semaine, une infrastructure criminelle liée au groupe russe Evil Corp : 14 971 sites WordPress infectés par le malware SocGholish ont été assainis et 106 serveurs et domaines mis hors ligne.   Tribune Infoblox – Lancée en 2024, Operation Endgame […]

The post Près de 15 000 sites WordPress assainis, 106 serveurs et domaines mis hors ligne, et 54 % des entreprises analysées exposées : Operation Endgame s’attaque à l’infrastructure SocGholish first appeared on UnderNews.

JFrog révèle une nouvelle campagne d’attaques par chaîne d’approvisionnement qui a touché 143 paquets npm de Mastra

Par : UnderNews
18 juin 2026 à 13:07

Une attaque sophistiquée visant la chaîne d’approvisionnement a compromis 143 paquets de Mastra, un framework open source populaire dédié aux agents d’IA. Une analyse menée par l’équipe de recherche en sécurité de JFrog a révélé qu’en exploitant la résolution des plages de versions de npm, un attaquant avait intégré une fausse dépendance (easy-day-js) qui exécutait […]

The post JFrog révèle une nouvelle campagne d’attaques par chaîne d’approvisionnement qui a touché 143 paquets npm de Mastra first appeared on UnderNews.

JFrog découvre une nouvelle vague d’attaque de Shai-Hulud ciblant l’IA

Par : UnderNews
9 juin 2026 à 16:07

Ce week-end, l’équipe JFrog Security Research a identifié une nouvelle vague de l’attaque contre la chaîne d’approvisionnement logicielle Shai-Hulud, baptisée Miasma: The Spreading Blight, qui s’est propagée de npm vers PyPI. Miasma a ciblé plus de 30 packages Python, dont quatre packages récemment identifiés : dreamgen, mem8, orchestr8-platform et ray-mcp-server, contenant une charge malveillante inédite. […]

The post JFrog découvre une nouvelle vague d’attaque de Shai-Hulud ciblant l’IA first appeared on UnderNews.
❌
❌