Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierUnderNews

Les cybercriminels préparent une nouvelle vague d’attaques IA avec des outils d’injection de prompts

Par : UnderNews
2 août 2026 à 12:31

Les chercheurs de Proofpoint ont découvert des preuves tangibles que les cybercriminels développent et commercialisent activement des outils d’injection indirecte de prompts (IDPI) conçus pour cibler les applications et agents alimentés par l’IA.   Tribune – Bien que ces techniques soient encore émergentes, les chercheurs ont observé des places de marché clandestines qui proposent des […]

The post Les cybercriminels préparent une nouvelle vague d’attaques IA avec des outils d’injection de prompts first appeared on UnderNews.

Une nouvelle campagne d’espionnage russe ciblant les utilisateurs Zimbra découverte par Proofpoint, la NSA et le FBI

Par : UnderNews
1 août 2026 à 21:58

Proofpoint, la NSA et le JSAC du FBI viennent de publier un rapport sur une campagne d’espionnage liée à l’État russe, ciblant des organisations utilisant la messagerie Zimbra. L’activité est attribuée à TA488 (également connu sous les noms « Laundry Bear » et « Void Blizzard »).   Tribune – Les cibles incluent des entités […]

The post Une nouvelle campagne d’espionnage russe ciblant les utilisateurs Zimbra découverte par Proofpoint, la NSA et le FBI first appeared on UnderNews.

L’activité des bots ciblant le e-commerce augmente dans la région EMEA, le paysage des menaces est en pleine intensification

Par : UnderNews
16 juillet 2026 à 13:03

Fin 2025, les plateformes de vente en ligne de la région EMEA ont recensé 26 milliards d’activités de bots d’IA. La région est ainsi devenue la deuxième plus ciblée au monde par le trafic automatisé lié au e-commerce. Tribune – Selon les dernières recherches d’Akamai, le commerce est le secteur qui enregistre le plus grand […]

The post L’activité des bots ciblant le e-commerce augmente dans la région EMEA, le paysage des menaces est en pleine intensification first appeared on UnderNews.

Flare découvre « Mycelium », le premier botnet transformé en plateforme d’IA-as-a-Service

Par : UnderNews
8 juillet 2026 à 14:51

Flare, spécialiste du Cyber Threat Intelligence (CTI), publie une analyse inédite sur Mycelium Framework, une nouvelle infrastructure cybercriminelle identifiée sur le dark web. Contrairement aux botnets traditionnels, principalement utilisés pour lancer des attaques DDoS ou diffuser des campagnes de spam, Mycelium détourne les machines compromises pour en faire une plateforme de calcul distribuée capable d’exécuter […]

The post Flare découvre « Mycelium », le premier botnet transformé en plateforme d’IA-as-a-Service first appeared on UnderNews.

Darkmoon, plateforme open source GPLv3 de pentest autonome

Par : UnderNews
8 juillet 2026 à 12:20

Connaissez-vous Darkmoon, une plateforme open source (GPLv3) de test d’intrusion autonome, qui couvre l’Active Directory, Kubernetes, le cloud, le web et les API, avec un reporting fondé sur des preuves ? Pendant longtemps, les tests de pénétration ont fonctionné via des expertises couteuses et externalisées. L’automatisation promet de réduire ces écarts. Un ensemble croissant de […]

The post Darkmoon, plateforme open source GPLv3 de pentest autonome first appeared on UnderNews.

Sécurité offensive : Quand les attaquants ciblent les chercheurs. YesWeHack et Sekoia dévoilent la campagne malveillante « ChocoPoCs »

Par : UnderNews
5 juillet 2026 à 11:14

Les équipes de sécurité sont devenues des cibles privilégiées. À travers le YesWeHack LAB, son nouvel espace dédié à la recherche de pointe, la Vulnerability Intelligence Team de YesWeHack, en collaboration avec l’équipe Threat Detection & Research (TDR) de Sekoia, vient de révéler l’existence de ChocoPoCs. Tribune – Cette campagne d’attaque cyber sophistiquée, documentée pour […]

The post Sécurité offensive : Quand les attaquants ciblent les chercheurs. YesWeHack et Sekoia dévoilent la campagne malveillante « ChocoPoCs » first appeared on UnderNews.

Le GTIG et le FBI démantèlent le réseau de proxys malveillant NetNut

Par : UnderNews
5 juillet 2026 à 11:05

Le Google Threat Intelligence Group (GTIG), en coordination avec le FBI et plusieurs partenaires du secteur, a mené une opération visant à démanteler NetNut (également connu sous le nom de Popa), l’un des plus vastes réseaux malveillants de proxys résidentiels au monde. Tribune. Pourquoi cette opération est importante : Le marché des proxys est fortement interconnecté : […]

The post Le GTIG et le FBI démantèlent le réseau de proxys malveillant NetNut first appeared on UnderNews.

Gamaredon intensifie ses opérations contre l’Ukraine en s’appuyant sur des services cloud légitimes

Par : UnderNews
1 juillet 2026 à 19:34

ESET Research publie une nouvelle analyse de Gamaredon, acteur aligné sur la Russie, couvrant ses opérations en 2025. Le rapport détaille l’évolution de son arsenal, le renforcement de la protection de son infrastructure et l’usage accru de services tiers légitimes pour masquer ses communications C2 ainsi que l’exfiltration de données. Malgré une activité soutenue tout […]

The post Gamaredon intensifie ses opérations contre l’Ukraine en s’appuyant sur des services cloud légitimes first appeared on UnderNews.

ESET Research découvre de nouvelles portes dérobées, utilisées par l’APT FishMonger, contre des organismes gouvernementaux

Par : UnderNews
23 juin 2026 à 16:52

Des chercheurs d’ESET ont identifié deux nouvelles variantes Windows de SprySOCKS, baptisées WIN_DRV et WIN_PLUS, jusqu’alors non documentées. Cette porte dérobée, précédemment observée uniquement sous Linux, serait utilisée par FishMonger, un groupe de cyberespionnage soupçonné d’être opéré par le sous-traitant chinois I-SOON. Si les premiers échantillons ont été découverts sur VirusTotal en avril 2024, la […]

The post ESET Research découvre de nouvelles portes dérobées, utilisées par l’APT FishMonger, contre des organismes gouvernementaux first appeared on UnderNews.

Group-IB dévoile le top 10 des acteurs de cybermenaces qui façonnent l’avenir de la cybercriminalité

Par : UnderNews
23 juin 2026 à 10:06

Un expert en renseignement sur les menaces révèle comment les collectifs décentralisés, les plateformes de « phishing-as-a-service » et les groupes soutenus par des États transforment la cybercriminalité moderne. Tribune – Group-IB, créateur de premier plan de technologies de cybersécurité prédictive destinées à enquêter sur la cybercriminalité, à la prévenir et à la combattre, dévoile […]

The post Group-IB dévoile le top 10 des acteurs de cybermenaces qui façonnent l’avenir de la cybercriminalité first appeared on UnderNews.

Groupe IB et INTERPOL démantèlent des réseaux criminels qui utilisent les plateformes d’abonnement à des contenus comme armes pour le trafic d’êtres humains

Par : UnderNews
19 juin 2026 à 16:20

Une contribution des services de renseignement à un hackathon européen de quatre jours organisé par les forces de l’ordre a permis de mettre au jour des réseaux d’exploitation, des profils de suspects et des victimes potentielles. Tribune – Group-IB, un créateur de premier plan de technologies de cybersécurité prédictives pour enquêter sur la criminalité numérique, […]

The post Groupe IB et INTERPOL démantèlent des réseaux criminels qui utilisent les plateformes d’abonnement à des contenus comme armes pour le trafic d’êtres humains first appeared on UnderNews.

Près de 15 000 sites WordPress assainis, 106 serveurs et domaines mis hors ligne, et 54 % des entreprises analysées exposées : Operation Endgame s’attaque à l’infrastructure SocGholish

Par : UnderNews
18 juin 2026 à 16:46

Dans le cadre d’Operation Endgame, les forces de l’ordre de quatre pays ont démantelé, cette semaine, une infrastructure criminelle liée au groupe russe Evil Corp : 14 971 sites WordPress infectés par le malware SocGholish ont été assainis et 106 serveurs et domaines mis hors ligne.   Tribune Infoblox – Lancée en 2024, Operation Endgame […]

The post Près de 15 000 sites WordPress assainis, 106 serveurs et domaines mis hors ligne, et 54 % des entreprises analysées exposées : Operation Endgame s’attaque à l’infrastructure SocGholish first appeared on UnderNews.

JFrog révèle une nouvelle campagne d’attaques par chaîne d’approvisionnement qui a touché 143 paquets npm de Mastra

Par : UnderNews
18 juin 2026 à 13:07

Une attaque sophistiquée visant la chaîne d’approvisionnement a compromis 143 paquets de Mastra, un framework open source populaire dédié aux agents d’IA. Une analyse menée par l’équipe de recherche en sécurité de JFrog a révélé qu’en exploitant la résolution des plages de versions de npm, un attaquant avait intégré une fausse dépendance (easy-day-js) qui exécutait […]

The post JFrog révèle une nouvelle campagne d’attaques par chaîne d’approvisionnement qui a touché 143 paquets npm de Mastra first appeared on UnderNews.

JFrog découvre une nouvelle vague d’attaque de Shai-Hulud ciblant l’IA

Par : UnderNews
9 juin 2026 à 16:07

Ce week-end, l’équipe JFrog Security Research a identifié une nouvelle vague de l’attaque contre la chaîne d’approvisionnement logicielle Shai-Hulud, baptisée Miasma: The Spreading Blight, qui s’est propagée de npm vers PyPI. Miasma a ciblé plus de 30 packages Python, dont quatre packages récemment identifiés : dreamgen, mem8, orchestr8-platform et ray-mcp-server, contenant une charge malveillante inédite. […]

The post JFrog découvre une nouvelle vague d’attaque de Shai-Hulud ciblant l’IA first appeared on UnderNews.

Les cybercriminels nord-coréens s’attaquent aux développeurs en passant par leurs outils de travail

Par : UnderNews
9 juin 2026 à 15:38

Les chercheurs de Proofpoint viennent de détecter un nouveau groupe de menace probablement lié à la Corée du Nord, baptisé UNK_DeadDrop. Ce groupe cible les développeurs de logiciels à l’échelle mondiale en détournant leurs outils de travail quotidiens (GitHub, VS Code) pour dérober cryptomonnaies et identifiants. Tribune – En seulement six semaines, près de 100 […]

The post Les cybercriminels nord-coréens s’attaquent aux développeurs en passant par leurs outils de travail first appeared on UnderNews.

Recherche Proofpoint : un groupe cybercriminel chinois étend sa portée mondiale avec un nouvel arsenal de malwares

Par : UnderNews
4 juin 2026 à 09:32

Les chercheurs de Proofpoint dévoilent aujourd’hui une nouvelle étude mettant en lumière un acteur cybercriminel en rapide évolution, soupçonné d’être aligné sur la Chine et identifié sous le nom TA4922. Ce groupe a étendu ses activités, passant d’un ciblage principalement en Asie de l’Est à des organisations en Europe et en Afrique, tout en introduisant en […]

The post Recherche Proofpoint : un groupe cybercriminel chinois étend sa portée mondiale avec un nouvel arsenal de malwares first appeared on UnderNews.

Rapport APT d’ESET, des groupes alignés sur la Chine espionnent le Venezuela, le Golfe et ciblent l’IA robotique en Corée du Sud

Par : UnderNews
30 mai 2026 à 09:35

ESET Research a publié son dernier rapport sur l’activité des Groupes APT, qui met en lumière les activités d’une sélection de groupes documentées par les chercheurs d’ESET entre octobre 2025 et mars 2026. Pendant la période observée, les acteurs malveillants alignés sur la Chine sont restés très actifs à l’échelle mondiale, menant des campagnes d’espionnage […]

The post Rapport APT d’ESET, des groupes alignés sur la Chine espionnent le Venezuela, le Golfe et ciblent l’IA robotique en Corée du Sud first appeared on UnderNews.

ESET dévoile l’arsenal du groupe Webworm, aligné sur les intérêts chinois

Par : UnderNews
23 mai 2026 à 11:15

Les chercheurs d’ESET ont analysé l’activité de Webworm en 2025, un groupe APT aligné sur la Chine, qui ciblait initialement des organisations en Asie avant de recentrer récemment ses opérations sur l’Europe. ESET a observé Webworm cibler des organisations gouvernementales en Belgique, en Italie, en Pologne, en Serbie et en Espagne. Tribune – Parallèlement, Webworm […]

The post ESET dévoile l’arsenal du groupe Webworm, aligné sur les intérêts chinois first appeared on UnderNews.

Comment les hackers volent vos identifiants Active Directory

Par : UnderNews
17 mai 2026 à 12:46

La plupart des entreprises pensent que leur réseau est sécurisé parce qu’elles ont un antivirus et un pare-feu. La réalité, c’est qu’un attaquant qui met un pied dans le réseau interne peut souvent récupérer les clés du royaume en quelques heures. Active Directory, c’est exactement ça — les clés du royaume. Tribune HackIta – Après […]

The post Comment les hackers volent vos identifiants Active Directory first appeared on UnderNews.
❌
❌