Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

Proofpoint révèle une nouvelle technique d’usurpation d’identifiants OAuth permettant de contourner les défenses cloud

Les chercheurs de Proofpoint dévoilent aujourd’hui une nouvelle étude mettant en lumière une technique d’attaque cloud émergente permettant aux attaquants d’identifier discrètement des comptes Microsoft Entra ID tout en échappant à de nombreuses méthodes de détection classiques.   Plutôt que d’exploiter une vulnérabilité, les attaquants usurpent des identifiants clients OAuth afin de valider des noms […]

The post Proofpoint révèle une nouvelle technique d’usurpation d’identifiants OAuth permettant de contourner les défenses cloud first appeared on UnderNews.

GTA VI : Kaspersky détecte des piratages de cartes bancaires dès l’ouverture des précommandes

Rockstar vient de lancer les précommandes officielles de GTA VI, et Kaspersky a déjà identifié plusieurs arnaques visant les joueurs. Des faux sites et des liens de téléchargement pirates circulent pour usurper les données bancaires et les mots de passe. Alors que la sortie de GTA VI est prévue en novembre prochain, il s’agit de […]

The post GTA VI : Kaspersky détecte des piratages de cartes bancaires dès l’ouverture des précommandes first appeared on UnderNews.

Nouvelle opération Endgame contre StealC : 25,6 millions d’identifiants saisis

Quelques jours seulement après le coup porté contre SocGholish, Europol et des organisations partenaires dont Proofpoint et IBM X-Force, viennent de mener une action majeure coordonnée contre StealC, l’un des infostealers les plus actifs du moment.   Tribune – Les chercheurs de Proofpoint et IBM X-Force ont développé un émulateur StealC pour tracker les opérations, […]

The post Nouvelle opération Endgame contre StealC : 25,6 millions d’identifiants saisis first appeared on UnderNews.

Opération Endgame : coup dur contre SocGholish, le « parrain » des fausses mises à jour

Une action conjointe des forces de police mondiales et d’acteurs privés, dont Proofpoint, vient de frapper TA569/SocGholish, l’un des groupes cybercriminels les plus actifs de ces dernières années, dans le cadre de l’opération Endgame.    Tribune – L’opération devrait avoir un impact significatif sur les activités de TA569, notamment sous la forme de perturbations des […]

The post Opération Endgame : coup dur contre SocGholish, le « parrain » des fausses mises à jour first appeared on UnderNews.

Concerts de Céline Dion à Paris : alerte sur les cyberattaques sophistiquées

Alors que l’engouement pour les concerts de Céline Dion à Paris s’installe durablement, il crée un terreau fertile pour des cyberattaques sophistiquées. Ce contexte de forte demande représente en effet une opportunité idéale pour les cybercriminels qui exploitent l’urgence émotionnelle des fans, déjouant dès lors facilement les protocoles de sécurité classiques. Selon une étude récente […]

The post Concerts de Céline Dion à Paris : alerte sur les cyberattaques sophistiquées first appeared on UnderNews.

Coupe du Monde 2026 : Flare détecte une vaste fraude mondiale

A quelques semaines du 1er match de la Coupe du Monde de la FIFA 2026 aux États-Unis, au Canada et au Mexique, les experts en cybersécurité de Flare, référence mondiale du Threat Exposure Management, tirent la sonnette d’alarme. Une enquête approfondie révèle le déploiement d’une infrastructure cybercriminelle complexe et industrialisée, conçue pour exploiter les millions […]

The post Coupe du Monde 2026 : Flare détecte une vaste fraude mondiale first appeared on UnderNews.

Belambra, Pierre & Vacances, Gîtes de France, fuites de données en série chez les acteurs du tourisme

Benoit Grunemwald – Expert en Cybersécurité chez ESET France réagit à la série de fuites de données frappant les acteurs du tourisme/voyage, Belambra, Gîtes de France et Pierre & Vacances. Tribune. La multiplication des fuites de données observées ces derniers temps traduit un effet de série. Plusieurs bases de données issues d’acteurs majeurs du tourisme, […]

The post Belambra, Pierre & Vacances, Gîtes de France, fuites de données en série chez les acteurs du tourisme first appeared on UnderNews.

Kaspersky détecte une augmentation des escroqueries liées à la Coupe du Monde 2026, allant des faux billets aux e-mails de « subvention » de 500 000 $

Alors que des millions de passionnés de football dans le monde entier se préparent pour la Coupe du monde de cet été, les cybercriminels profitent de l’attention suscitée par l’événement. Les experts de Kaspersky ont découvert diverses arnaques imitant les plateformes officielles de la compétition ou instrumentalisant le tournoi, exposant les données et les finances […]

The post Kaspersky détecte une augmentation des escroqueries liées à la Coupe du Monde 2026, allant des faux billets aux e-mails de « subvention » de 500 000 $ first appeared on UnderNews.

Kaspersky identifie une attaque en cours sur la chaîne d’approvisionnement du site officiel de Daemon Tools, diffusant une porte dérobée

L’équipe mondiale de recherche et d’analyse de Kaspersky (GReAT) a découvert une attaque en cours de la chaîne d’approvisionnement ciblant le site officiel de Daemon Tools, un logiciel d’émulation de lecteur virtuel largement utilisé. Le programme d’installation compromis installe un malware en même temps que l’application légitime, permettant ainsi aux cybercriminels d’exécuter des commandes arbitraires […]

The post Kaspersky identifie une attaque en cours sur la chaîne d’approvisionnement du site officiel de Daemon Tools, diffusant une porte dérobée first appeared on UnderNews.

Kaspersky découvre une faille dans les puces Qualcomm Snapdragon pouvant entraîner une perte de données et la compromission de l’appareil

Kaspersky ICS CERT a découvert une vulnérabilité affectant les chipsets Qualcomm, largement utilisés dans une vaste gamme d’appareils grand public et industriels, notamment les smartphones, les tablettes, les composants automobiles, les objets connectés, et bien d’autres encore. Cette faille réside dans la BootROM, un micrologiciel intégré directement au niveau du matériel. Les cybercriminels pourraient potentiellement […]

The post Kaspersky découvre une faille dans les puces Qualcomm Snapdragon pouvant entraîner une perte de données et la compromission de l’appareil first appeared on UnderNews.
❌