Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 28 juillet 2026Cyberguerre

Google change le nom des hackers les plus traqués au monde, sans régler l’essentiel

28 juillet 2026 à 10:45

Google Threat Intelligence Group a lancé une nouvelle nomenclature pour ses groupes de hackers, remplaçant les identifiants historiques de Mandiant et du Threat Analysis Group par des cryptonymes en deux mots.

À partir d’avant-hierCyberguerre

Comment la menace cyber ClickFix a envahi les forums de discussion sur Steam

27 juillet 2026 à 15:15

Sur les forums d'entraide Steam, des comptes créés pour l'occasion distillent de fausses solutions à des bugs bien réels. En réalité, la manipulation pousse les joueurs à installer eux-mêmes un mineur de cryptomonnaie sur leur PC.

Panique autour des conversations Claude indexées sur Google : ce qu’on a vraiment trouvé

27 juillet 2026 à 10:48

Un fil Reddit a mis le feu aux réseaux ce week-end : des liens de conversations partagées via Claude, l'assistant d'Anthropic, seraient apparus dans les résultats Google. Nous avons testé de notre côté, avec des résultats plus nuancés que ce que racontent certains posts viraux.

Les IA d’OpenAI qui dérapent, une faille Linux trouvée par Claude et un million de VM patchées d’urgence chez OVHcloud : on vous raconte la semaine Cyberguerre

27 juillet 2026 à 07:00

Trois actualités à retenir cette semaine dans le cyberespace : des agents d'OpenAI qui ont piraté Hugging Face en toute autonomie, une faille noyau critique débusquée par Claude Mythos, et le récit d'une course contre la montre chez OVHcloud pour colmater une vulnérabilité vieille de 16 ans.

« Ne raccrochez surtout pas » : il a volontairement plongé dans le piège des faux services client sur Facebook, voici leur mécanique

25 juillet 2026 à 19:58

Un réseau de 39 groupes Facebook usurpant l'identité des plus grandes compagnies aériennes européennes cible les passagers de vols annulés en quête d'un remboursement. Un chercheur a infiltré l'un d'eux pour en comprendre le mode opératoire.

Pourquoi Revolut « renvoie » parfois l’argent après un paiement

24 juillet 2026 à 13:10

Revolut

Plusieurs clients de Revolut racontent avoir récupéré l’argent d’un achat pourtant bien effectué. Derrière ces achats se cache un mécanisme classique du paiement par carte : une autorisation qui n’a pas été finalisée -- mais ne sautez pas au plafond trop vite.

Votre visage comme mot de passe en cas de coup dur : Google lance la connexion par selfie vidéo

23 juillet 2026 à 14:59

Google déploie une nouvelle méthode de récupération de compte basée sur la reconnaissance faciale, avec des garde-fous pensés spécifiquement contre les deepfakes.

RefluXFS : la faille Linux qui contourne toutes vos protections dort depuis 2017, et Claude Mythos l’a trouvée

23 juillet 2026 à 11:17

Une nouvelle vulnérabilité critique touche le noyau Linux, cette fois via le système de fichiers XFS. Elle permet à n'importe quel utilisateur local, sans le moindre privilège, de prendre le contrôle total de la machine, sans laisser de trace.

« Une question de temps et de jetons » : comment la faille wp2shell a mis tous les sites WordPress sous tension

22 juillet 2026 à 09:02

Le 17 juillet, WordPress corrigeait en urgence deux failles au sein même de sa base logicielle. Depuis, de nombreux chercheurs en sécurité alertent sur une exploitation massive avec, parfois, un solide coup de main de l'IA.

Un hacker revendique le piratage du site du Rassemblement National, le compte X de Marine Le Pen également visé : voici ce que l’on sait

21 juillet 2026 à 14:24

Un pirate revendique le vol d'une base de données du Rassemblement National contenant, selon lui, les informations de plus d'un millier d'élus et candidats. Le parti, lui, ne reconnaît que la compromission d'un compte isolé.

« Nous devrons faire mieux la prochaine fois » : OVHcloud raconte comment ses équipes ont patché Januscape, la faille qui dormait depuis 16 ans dans Linux

21 juillet 2026 à 10:46

Dans un article de blog détaillé, le CISO d'OVHcloud raconte comment l'hébergeur français a corrigé en urgence une faille critique dans le logiciel qui fait tourner ses machines virtuelles, sur un parc d'un million d'entre elles.

« La leçon pratique pour les défenseurs » : comment un piratage par IA a forcé Hugging Face à abandonner ses modèles frontière

20 juillet 2026 à 11:13

Piratée par un système d'agents IA autonomes, la plateforme Hugging Face a dû abandonner les modèles frontière propriétaires pour mener son enquête. Le passage à un modèle open weight a changé la donne.

La France accuse le FSB Russe, l’arnaque Delta Sky Club et Grok Build dans la tourmente : on vous raconte la semaine Cyberguerre

19 juillet 2026 à 17:15

Trois actualités à retenir cette semaine dans le cyberespace : une accusation officielle de la France contre un service russe, une arnaque de masse qui s’appuie sur de vrais IBAN et Grok Build qui aspirait bien plus que prévu dans les dépôts de ses utilisateurs.

« Les gens leur confient tout », on décortique la faille qui faisait fuiter la mémoire de Claude

16 juillet 2026 à 20:10

Un chercheur a détourné les capacités de navigation web de Claude pour lui faire recracher, lettre par lettre, les secrets stockés dans sa mémoire. Anthropic a depuis corrigé le tir.

❌
❌