Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 17 juin 2025Flux principal

Rapport Kaspersky : les attaques contre les smartphones ont augmenté au début de l’année 2025

Par : UnderNews
17 juin 2025 à 10:55

Selon le rapport de Kaspersky intitulé « IT threat evolution in Q1 2025: Mobile statistics » , les attaques contre les smartphones Android ont augmenté au premier trimestre 2025, avec un nombre d’échantillons de logiciels malveillants détectés atteignant 180 000, soit 27 % de plus qu’au quatrième trimestre de 2024). Ces menaces ont été bloquées […]

The post Rapport Kaspersky : les attaques contre les smartphones ont augmenté au début de l’année 2025 first appeared on UnderNews.

Les bons réflexes après une cyberattaque et pour protéger son SI

Par : UnderNews
17 juin 2025 à 10:52

Une cyberattaque peut bouleverser bien plus que les systèmes informatiques d’une entreprise. Elle affecte son image, ses clients, son fonctionnement quotidien. Pour une TPE ou une PME, ce genre d’incident peut mettre en péril toute l’activité si une réaction structurée n’est pas rapidement mise en œuvre. Pourtant, même sans expertise technique interne, il est possible […]

The post Les bons réflexes après une cyberattaque et pour protéger son SI first appeared on UnderNews.

Vexing et Vicious : l’alliance inattendue entre des hackers WordPress et une cabale de l’adtech

Par : UnderNews
17 juin 2025 à 10:27

Une étude menée par Infoblox, leader des services de réseau et de sécurité dans le cloud révèle que la perturbation des systèmes de distribution de trafic (TDS) affiliés à VexTrio a mis au jour des connexions insoupçonnées entre des hackers WordPress et plusieurs acteurs de l’adtech. En analysant des millions de requêtes DNS, les experts ont […]

The post Vexing et Vicious : l’alliance inattendue entre des hackers WordPress et une cabale de l’adtech first appeared on UnderNews.

Une application malveillante, désormais supprimée de l’App Store iOS et Google Play, avait un accès étendu à des données sensibles des utilisateurs

Par : UnderNews
17 juin 2025 à 10:23

En février 2025, les moteurs de détection surveillés par l’équipe de recherche Harmony Email & Collaboration ont identifié une application SpyLoan sur l’appareil d’une victime. L’échantillon détecté, appartenant à l’application « RapiPlata », était disponible sur Google Play (GP) et avait été téléchargé par plus de 100 000 victimes. Tribune CheckPoint – Nous estimons qu’environ […]

The post Une application malveillante, désormais supprimée de l’App Store iOS et Google Play, avait un accès étendu à des données sensibles des utilisateurs first appeared on UnderNews.
Hier — 16 juin 2025Flux principal

Données personnelles et portails de connexion : passer de l’OTP à une authentification plus sûre

Par : UnderNews
16 juin 2025 à 14:56

À partir de l’été 2025, le portail fiscal français impots.gouv.fr introduira une authentification à deux facteurs obligatoire. Les utilisateurs devront se connecter à l’aide de leur identifiant fiscal et de leur mot de passe, puis valider leur accès grâce à un code à usage unique, disponible pour une durée limitée, et envoyé au mail lié […]

The post Données personnelles et portails de connexion : passer de l’OTP à une authentification plus sûre first appeared on UnderNews.
À partir d’avant-hierFlux principal

Commentaires sur les cybermenaces iraniennes – Google Threat Intelligence Group

Par : UnderNews
14 juin 2025 à 16:40

Le GTIG avait publié le rapport « Tool of First Resort: Israel-Hamas War in Cyber » (L’arme de premier recours : la guerre entre Israël et le Hamas dans le cyberespace), qui contient des informations importantes sur les capacités cybernétiques pertinentes dans ce domaine. Commentaire de John Hultquist, analyste en chef, Google Threat Intelligence Group :  » Nous nous attendons […]

The post Commentaires sur les cybermenaces iraniennes – Google Threat Intelligence Group first appeared on UnderNews.

Lancement du Predictive Cyberlab – projet de formation innovant visant à développer la cyber maturité des organisations

Par : UnderNews
13 juin 2025 à 10:29

A l’occasion de l’évènement annuel, Predictive Cyber Day, le 12 juin à la Sorbonne, Thierry Happe (fondateur et ex-président de l’Observatoire Netexplo) annonce le lancement du Predictive Cyberlab, un laboratoire dédié à la lutte contre les cybermenaces reposant sur l’ingénierie sociale et au développement de la cyber maturité des collaborateurs des entreprises. Communiqué – La […]

The post Lancement du Predictive Cyberlab – projet de formation innovant visant à développer la cyber maturité des organisations first appeared on UnderNews.

Des acteurs malveillants ont exploité le système d’invitation de Discord pour lancer des attaques globales en plusieurs étapes

Par : UnderNews
13 juin 2025 à 10:25

Dans une étude, Check Point Research (CPR) a découvert une faille dans le système d’invitation de Discord permettant à des attaquants de détourner des liens d’invitation expirés ou supprimés et de rediriger subrepticement des utilisateurs vers des serveurs malveillants. Des liens d’invitation partagés des mois auparavant par des communautés de confiance sur des forums, réseaux […]

The post Des acteurs malveillants ont exploité le système d’invitation de Discord pour lancer des attaques globales en plusieurs étapes first appeared on UnderNews.

Réservations de vacances d’été : 60 % des Français ne savent pas comment se protéger des arnaques

Par : UnderNews
12 juin 2025 à 11:32

L’été arrive à grands pas, et les travailleurs ne sont pas les seuls à s’impatienter : la période estivale est un temps privilégié pour les cybercriminels, qui redoublent d’ingéniosité pour piéger les voyageurs. Une nouvelle étude Kaspersky révèle que si 93 % des Français sont conscients que leurs données personnelles peuvent être compromises, 60 % admettent ne […]

The post Réservations de vacances d’été : 60 % des Français ne savent pas comment se protéger des arnaques first appeared on UnderNews.

Des campagnes de phishing, créées sur Glitch, utilisent de faux CAPTCHAs et Telegram pour cibler les clients de la Navy Federal Credit Union

Par : UnderNews
12 juin 2025 à 11:29

De janvier à avril 2025, le Threat Labs de Netskope a constaté une multiplication par trois du trafic vers des pages de phishing créées sur la plateforme Glitch. Ces campagnes de phishing ont touché plus de 830 organisations et plus de 3 000 utilisateurs depuis janvier 2025, ciblant principalement les membres de la Navy Federal […]

The post Des campagnes de phishing, créées sur Glitch, utilisent de faux CAPTCHAs et Telegram pour cibler les clients de la Navy Federal Credit Union first appeared on UnderNews.

Les attaques DDoS entrent dans une nouvelle ère et le secteur financier est en première ligne

Par : UnderNews
11 juin 2025 à 12:05

Selon FS-ISAC et Akamai, en 2024, les institutions financières ont subi une vague sans précédent d’attaques DDoS, de plus en plus complexes, ciblées et difficiles à contrer. Dans leur rapport conjoint « From Nuisance to Strategic Threat », les deux acteurs révèlent comment ces menaces mettent à l’épreuve la résilience opérationnelle, ébranlent la confiance des […]

The post Les attaques DDoS entrent dans une nouvelle ère et le secteur financier est en première ligne first appeared on UnderNews.

35% des sites de voyages en France exposent le public à la fraude par courriel

Par : UnderNews
11 juin 2025 à 10:13

Le départ en vacances se rapproche, et depuis mi-mai, de faux sites imitant des plateformes majeures piègent les internautes, subtilisant identifiants et données personnelles des voyageurs. Dans ce contexte, Proofpoint dévoile aujourd’hui une nouvelle étude révélant que 35 % des 20 principaux sites de voyage en ligne en France n’implémentent pas les mesures de cybersécurité […]

The post 35% des sites de voyages en France exposent le public à la fraude par courriel first appeared on UnderNews.

JFrog identifie un package malveillant sur PyPI ciblant les utilisateurs de Chimera Sandbox Notebook Service

Par : UnderNews
11 juin 2025 à 10:10

Les équipes de sécurité de JFrog ont récemment découvert et signalé un package malveillant, nommé chimera-sandbox-extensions, mis en ligne sur PyPI par un utilisateur se faisant appeler chimerai. Pour rappel, Chimera Sandbox fournit l’infrastructure essentielle aux ingénieurs en machine learning et aux data scientists pour concevoir et tester rapidement des modèles de langage (LLM). Tribune […]

The post JFrog identifie un package malveillant sur PyPI ciblant les utilisateurs de Chimera Sandbox Notebook Service first appeared on UnderNews.

RGPD : 219 Millions d’Euros d’Économies et les Défis Futurs de la Cybersécurité

Par : UnderNews
10 juin 2025 à 17:35

La CNIL vient de sortir une étude sur l’impact du RGPD qui présente des résultats significatifs : jusqu’à 219 millions d’euros d’économies réalisées par les entreprises grâce à une meilleure gestion des données et des risques. Cependant, la cybersécurité et la conformité aux normes restent des défis complexes à surmonter, d’autant plus que la législation continue […]

The post RGPD : 219 Millions d’Euros d’Économies et les Défis Futurs de la Cybersécurité first appeared on UnderNews.

Génération Z : FOMO, Fast fashion… toutes ces armes qui en font des cibles de choix pour les cybercriminels

Par : UnderNews
10 juin 2025 à 14:05

Née avec internet, la génération Z est naturellement la plus à l’aise avec Internet. Avec leur maîtrise du numérique, les 15 – 30 ans sont bien souvent à l’origine des tendances, et influencent les usages et les espaces du numérique depuis leur plus jeune âge, sans forcément mesurer les risques auxquels ils s’exposent. A l’ère […]

The post Génération Z : FOMO, Fast fashion… toutes ces armes qui en font des cibles de choix pour les cybercriminels first appeared on UnderNews.

Cybersécurité des collectivités locales : enjeux croissants et réponses nécessaires

Par : UnderNews
10 juin 2025 à 12:10

La cybersécurité s’impose désormais comme une préoccupation majeure pour les collectivités locales françaises qui, ces dernières années, sont devenues une cible privilégiée des cybercriminels. Selon la dernière étude sur la maturité des collectivités en matière de cybersécurité du gouvernement, « Une collectivité sur dix déclare avoir été victime d’une ou de plusieurs cyberattaques au cours des […]

The post Cybersécurité des collectivités locales : enjeux croissants et réponses nécessaires first appeared on UnderNews.

Pourquoi l’authentification multi facteur est non négociable

Par : UnderNews
6 juin 2025 à 14:47

Pourquoi la MFA ? Parce que les mots de passe sont déjà compromis ! Des bases d’identifiants provenant d’entreprises piratées sont échangées quotidiennement sur le dark web. La réutilisation de mots de passe est endémique. Les attaques de phishing sont plus sophistiquées que jamais, et les employés restent faillibles — ils l’ont toujours été, et […]

The post Pourquoi l’authentification multi facteur est non négociable first appeared on UnderNews.

ESET révèle une campagne d’espionnage iranienne contre les autorités kurdes et irakiennes

Par : UnderNews
6 juin 2025 à 09:55

Selon les chercheurs d’ESET, le groupe de cybermenaces BladedFeline, aligné sur l’Iran, a mené une campagne de cyberespionnage ciblant des représentants des gouvernements kurde et irakien. Cette opération révèle un arsenal d’outils malveillants sophistiqués déployés sur les systèmes compromis, notamment deux outils de tunneling (Laret et Pinar), une porte dérobée personnalisée appelée Whisper et un […]

The post ESET révèle une campagne d’espionnage iranienne contre les autorités kurdes et irakiennes first appeared on UnderNews.

Akamai relève les défis de sécurité et de conformité de DNS grâce à DNS Posture Management

Par : UnderNews
6 juin 2025 à 09:54

Alors que les cybermenaces ciblant les infrastructures DNS se multiplient, Akamai annonce le lancement de DNS Posture Management : une solution de sécurité sans précédent, conçue pour combler les angles morts du DNS. Visibilité, conformité, protection en temps réel, les entreprises peuvent désormais garder un temps d’avance sur les menaces. Cette solution inédite offre une […]

The post Akamai relève les défis de sécurité et de conformité de DNS grâce à DNS Posture Management first appeared on UnderNews.
❌
❌