Vue lecture
CISA: BeyondTrust RCE flaw now exploited in ransomware attacks
Data breach at French bank registry impacts 1.2 million accounts
Anthropic Launches Claude Code Security for AI-Powered Vulnerability Scanning

CISA Adds Two Actively Exploited Roundcube Flaws to KEV Catalog

BeyondTrust Flaw Used for Web Shells, Backdoors, and Data Exfiltration

ESET Research découvre PromptSpy, le premier malware Android à exploiter l’IA générative pour assurer sa persistance
Les chercheurs d’ESET ont identifié PromptSpy, premier malware Android connu à intégrer l’IA générative dans sa chaîne d’exécution afin d’assurer sa persistance. Il s’agit d’un cas inédit d’exploitation opérationnelle de l’IA générative à cette fin. Les attaquants s’appuient sur l’activation d’un modèle d’IA, en l’occurrence Gemini de Google, pour piloter la manipulation malveillante de l’interface […]
The post ESET Research découvre PromptSpy, le premier malware Android à exploiter l’IA générative pour assurer sa persistance first appeared on UnderNews.Fuite massive chez IDMerit, un milliard de données sensible exposées !
Une base de données appartenant à IDMerit, spécialiste de la vérification d’identité (KYC) pour les banques et les fintechs, a été exposée sur Internet sans aucune protection. Un milliard de fiches personnelles sensibles s’est retrouvé à la merci des cybercriminels. C’est un véritable kit d’usurpation d’identité pour les pirates, alertent les chercheurs. Tribune – Benoit […]
The post Fuite massive chez IDMerit, un milliard de données sensible exposées ! first appeared on UnderNews.Simple farce ou vrai signal d’alarme ? OpenClaw s’est invité de force chez 4 000 développeurs

Le 17 février 2026, l'assistant de code IA Cline a annoncé qu'une de ses mises à jour, publiée en son nom, avait en réalité été compromise par des hackers. Si cette version aurait pu intégrer des malwares ou causer de gros dégâts, elle a au contraire discrètement installé OpenClaw sur les machines infectées.
Cline CLI 2.3.0 Supply Chain Attack Installed OpenClaw on Developer Systems

Why the shift left dream has become a nightmare for security and developers
Après le piratage de la DGFiP, comment savoir si vous êtes concernés par le vol d’IBAN ?

Le 18 février 2026, Bercy annonçait qu’un acteur malveillant avait eu accès au fichier national des comptes bancaires (Ficoba). Des informations de plus de 1,2 million de comptes bancaires ont pu être consultées. Comment savoir si un de vos comptes est concerné ?
ClickFix Campaign Abuses Compromised Sites to Deploy MIMICRAT Malware

PayPal discloses data breach that exposed user info for 6 months
Mississippi medical center closes all clinics after ransomware attack
Identity Cyber Scores: The New Metric Shaping Cyber Insurance in 2026

Ukrainian National Sentenced to 5 Years in North Korea IT Worker Fraud Case

Nouvelle étude Proofpoint : « TrustConnect » se fait passer pour un logiciel IT et opère en réalité comme un RAT-as-a-Service
Les chercheurs de Proofpoint ont révélé aujourd’hui l’existence d’une nouvelle plateforme de malware-as-a-service (MaaS) baptisée TrustConnect. Cette plateforme se fait passer pour un outil légitime de supervision et de gestion à distance (RMM), avec un faux site web d’entreprise et un certificat de signature de code Extended Validation (EV). Bien qu’elle se présente comme un […]
The post Nouvelle étude Proofpoint : « TrustConnect » se fait passer pour un logiciel IT et opère en réalité comme un RAT-as-a-Service first appeared on UnderNews.FBI Reports 1,900 ATM Jackpotting Incidents Since 2020, $20M Lost in 2025
