❌

Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

Flare dévoile une nouvelle menace ClickFix qui dissimule son code malveillant via DNS

CrocoRat : Flare identifie une évolution des attaques ClickFix qui intègre désormais des charges malveillantes via DNS. ClickFix n’est plus seulement une technique d’ingénierie sociale, mais le point d’entrée d’une chaîne d’attaque complète. Tribune – Flare, spécialiste de la Cyber Threat Intelligence (CTI), a analysé un RAT (Remote Access Trojan) jusqu’alors inconnu, nommé CrocoRat, qui […]

The post Flare dévoile une nouvelle menace ClickFix qui dissimule son code malveillant via DNS first appeared on UnderNews.

Cybersécurité : jusqu’où peut-on laisser agir les agents IA ?

Alors que le Mois de la sensibilisation à la cybersécurité bat désormais son plein, je voulais savoir si vous prévoyiez des sujets autour des risques liés au déploiement des agents IA en entreprise et de la nécessité de mieux encadrer leurs actions.   Tribune – Guillaume Moigneu, Field CTO chez Upsun estime notamment que le […]

The post Cybersécurité : jusqu’où peut-on laisser agir les agents IA ? first appeared on UnderNews.

Mois de la Sensibilisation à la Cybersécurité – Commentaire d’Anthony Cusimano, Object First

À l’occasion du Mois de la Sensibilisation à la Cybersécurité, vous trouverez ci-dessous un commentaire d’Anthony Cusimano, Solutions Director chez Object First, le spécialiste du stockage de sauvegardes sur site à l’épreuve des ransomwares pour les clients de Veeam : « En ce mois de la cybersécurité placé sous le signe de la sensibilisation des entreprises et des […]

The post Mois de la Sensibilisation à la Cybersécurité – Commentaire d’Anthony Cusimano, Object First first appeared on UnderNews.

Cybersécurité téléphonie – Quand le numéro induit en erreur

Un numéro s’affiche sur l’écran de notre téléphone et nous pensons reconnaître la personne qui appelle. C’est précisément sur cette confiance que repose l’usurpation d’identité de l’appelant : le numéro affiché est falsifié pour faire croire que l’appel provient d’une autre source. Tribune Snom – Un numéro affiché ne peut pourtant pas être assimilé à […]

The post Cybersécurité téléphonie – Quand le numéro induit en erreur first appeared on UnderNews.

Mois européen de la cybersécurité : commentaires des experts de Veeam

Edwin Weijdema, Field CTO EMEA, Strategy & Cybersecurity Lead, Veeam Software : « Lors du précédent Mois européen de la cybersécurité, en 2025, j’affirmais que nous avions dépassé le stade de la sensibilisation et que les entreprises devaient désormais se concentrer sur la préparation. Mais au cours de l’année qui vient de s’écouler, beaucoup de […]

The post Mois européen de la cybersécurité : commentaires des experts de Veeam first appeared on UnderNews.

Étude Kaspersky : 68 % de la Gen Z constatent l’accélération de l’IA à l’école

À l’occasion de la Journée mondiale des enseignants, une nouvelle étude menée par le centre d’études de marché interne de Kaspersky révèle que la génération Z est particulièrement au fait des nouvelles tendances de l’IA dans l’éducation. Tribune – Pour la génération Z, le numérique s’est déjà imposé comme un composant naturel du parcours d’apprentissage. […]

The post Étude Kaspersky : 68 % de la Gen Z constatent l’accélération de l’IA à l’école first appeared on UnderNews.

Sécurité des paiements : les tentatives d’escroquerie progressent de 35 %

A partir de données collectées auprès de 370 institutions financières à travers le monde, BioCatch établit que les tentatives de fraudes bancaires ont augmenté de 35 % au cours des 12 derniers mois. Cette étude représente au total plus de 760 millions d’utilisateurs répartis dans 21 pays. Près de 90 % des tentatives de fraude […]

The post Sécurité des paiements : les tentatives d’escroquerie progressent de 35 % first appeared on UnderNews.

Proofpoint met au jour une campagne de cyberespionnage visant les experts américains des politiques de l’IA

Les chercheurs de Proofpoint ont identifié une campagne de hameçonnage ciblée menée par TA419, un acteur malveillant aligné sur la Chine. Le groupe cherche à dérober les identifiants d’experts qui contribuent à façonner les politiques publiques et la réglementation américaines en matière d’intelligence artificielle.   Tribune – En juillet, TA419 s’est fait passer pour plusieurs […]

The post Proofpoint met au jour une campagne de cyberespionnage visant les experts américains des politiques de l’IA first appeared on UnderNews.

Cybersécurité : Le « Inbox Bombing », nouvelle porte d’entrée pour l’ingénierie sociale

Les experts en sécurité des e-mails de Retarus alertent sur la recrudescence d’une combinaison d’attaques particulièrement pernicieuse, qualifiée d’« Inbox bombing ».  Tribune – Dans un premier temps, les cybercriminels inondent les boîtes mail d’e-mails apparemment anodins (newsletters, notifications automatisées…). Ces e-mails sont généralement envoyés via des services de messagerie transactionnelle, et avec différentes combinaisons […]

The post Cybersécurité : Le « Inbox Bombing », nouvelle porte d’entrée pour l’ingénierie sociale first appeared on UnderNews.

Ransomware : +171% d’attaques en un an, quelle stratégie de reprise en France ?

Cyber-résilience : les dirigeants français privilégient le réalisme du MVC à l’illusion d’une restauration totale immédiate. Une étude européenne révèle que face aux cyberattaques, la France se distingue de ses voisins par une stratégie de reprise progressive et réaliste, s’appuyant sur un « kit de survie numérique » plutôt que sur une course à la vitesse. Tribune […]

The post Ransomware : +171% d’attaques en un an, quelle stratégie de reprise en France ? first appeared on UnderNews.

Lancement du Cybermois 2026 : un mois de mobilisation au cœur des territoires

Lancement du Cybermois 2026 : un mois de mobilisation au cœur des territoires pour passer à l’action face aux cybermenaces. Cybermalveillance.gouv.fr et ses partenaires lancent la 14è édition du Cybermois, marquée par le déploiement de la deuxième édition du CyberTour de France, dans 6 villes-étapes, et de la mise en avant d’une panoplie d’outils pratiques […]

The post Lancement du Cybermois 2026 : un mois de mobilisation au cœur des territoires first appeared on UnderNews.

Post-quantique : Keyfactor alerte sur les échéances clés de 2027 et 2030

Dès 2027, l’ANSSI prévoit d’introduire des exigences post-quantiques pour l’entrée en qualification de certaines solutions de cryptographie. À l’horizon 2030, elle recommande de ne plus acquérir de solutions n’intégrant pas de mécanismes résistants à la menace quantique. Pour Keyfactor, ces échéances font entrer la transition post-quantique dans une nouvelle phase : entreprises et fournisseurs technologiques […]

The post Post-quantique : Keyfactor alerte sur les échéances clés de 2027 et 2030 first appeared on UnderNews.

Aéroports : Flare identifie 950 identifiants exposés et 165 systèmes repérables depuis l’extérieur

Les systèmes opérationnels des aéroports ne sont pas directement exposés sur Internet, mais leur infrastructure laisse suffisamment de traces publiques pour permettre une cartographie très précise. Tribune – Une nouvelle recherche de Flare, spécialiste de la Cyber Threat Intelligence (CTI), révèle comment des informations disponibles publiquement peuvent suffire à cartographier une partie de l’infrastructure IT […]

The post Aéroports : Flare identifie 950 identifiants exposés et 165 systèmes repérables depuis l’extérieur first appeared on UnderNews.

Le GTIG dévoile l’exploitation d’une faille « zero-day » Citrix et dévoile en avant-première ses dernières recherches sur les vulnérabilités à l’ère de l’IA

Le Google Threat Intelligence Group (GTIG) et Mandiant publient de nouveaux éléments sur l’exploitation active de vulnérabilités affectant les appliances Citrix NetScaler ADC et NetScaler Gateway, dont la CVE-2026-88772. Tribune – Dans la foulée, le GTIG publie également une nouvelle étude qui révèle que l’IA modifie de manière mesurable non seulement le rythme de découverte […]

The post Le GTIG dévoile l’exploitation d’une faille « zero-day » Citrix et dévoile en avant-première ses dernières recherches sur les vulnérabilités à l’ère de l’IA first appeared on UnderNews.

69 % des salariés français utilisent l’IA et la sécurité fait face au défi des accès agentiques

La dernière étude du Threat Labs de Netskope se concentre sur les menaces pesant sur les entreprises françaises. L’IA est désormais partout dans les organisations de l’Hexagone et entraine des défis de sécurité. Ainsi, ce rapport analyse le passage vers une IA managée, le rôle croissant de l’IA dans les applications du quotidien et les […]

The post 69 % des salariés français utilisent l’IA et la sécurité fait face au défi des accès agentiques first appeared on UnderNews.

64 % des Français qui suivent des cours en ligne ont été confrontés à un incident de cybersécurité au cours de l’année selon une étude de Kaspersky

Aujourd’hui, l’apprentissage en ligne repose largement sur des outils numériques disponibles sur ordinateurs portables, de bureau, tablettes et appareils Windows ARM. Face à la digitalisation croissante de l’enseignement et aux enjeux de sécurité entourant les comptes et les données, la protection réseau doit s’étendre à tous les équipements utilisés par les étudiants.  Tribune – D’après […]

The post 64 % des Français qui suivent des cours en ligne ont été confrontés à un incident de cybersécurité au cours de l’année selon une étude de Kaspersky first appeared on UnderNews.

Rapport Delinea 2026 : 9 entreprises sur 10 voient l’IA dépasser ses droits d’accès

Selon la dernière étude mondiale Delinea, 87 % des organisations ont subi un accès non autorisé à des données sensibles par une IA. En cause : un fossé béant entre les politiques de sécurité théoriques et la réalité du terrain. Tribune – Delinea, la plateforme de sécurité des identités qui contrôle en continu les actions et […]

The post Rapport Delinea 2026 : 9 entreprises sur 10 voient l’IA dépasser ses droits d’accès first appeared on UnderNews.

Fuites de données : des moteurs de recherche sur dark web pour accéder à des données (de personnalités)…

Fuites de données : quand les informations volées deviennent accessibles à tous – Selon une enquête de RTL, un moteur de recherche accessible depuis l’Internet classique permettrait de retrouver des informations personnelles issues de multiples fuites de données. En quelques clics, à partir d’un nom, d’une adresse e-mail ou d’un numéro de téléphone, il était […]

The post Fuites de données : des moteurs de recherche sur dark web pour accéder à des données (de personnalités)… first appeared on UnderNews.

Recherche Proofpoint : des comptes universitaires détournés pour piéger des candidats à l’emploi

Proofpoint a identifié une campagne d’arnaques à l’emploi qui s’appuie sur des comptes de messagerie universitaires compromis. Selon ses chercheurs, elle est principalement liée à des acteurs basés en Afrique de l’Ouest. En misant sur la crédibilité des adresses institutionnelles, les fraudeurs gagnent la confiance des candidats avant de leur soutirer des données personnelles et […]

The post Recherche Proofpoint : des comptes universitaires détournés pour piéger des candidats à l’emploi first appeared on UnderNews.
❌