❌

Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

Ransomware : +171% d’attaques en un an, quelle stratégie de reprise en France ?

Cyber-résilience : les dirigeants français privilégient le réalisme du MVC à l’illusion d’une restauration totale immédiate. Une étude européenne révèle que face aux cyberattaques, la France se distingue de ses voisins par une stratégie de reprise progressive et réaliste, s’appuyant sur un « kit de survie numérique » plutôt que sur une course à la vitesse. Tribune […]

The post Ransomware : +171% d’attaques en un an, quelle stratégie de reprise en France ? first appeared on UnderNews.

Rançongiciel dans une TPE : les décisions des premières heures, quand il n’y a pas de sauvegarde

Dans une entreprise de dix personnes, un rançongiciel ne ressemble pas à ce qu’on lit dans les rapports d’incident. Il n’y a pas de SOC, pas de plan de reprise, pas de responsable sécurité. Il y a un gérant devant un écran qui affiche une demande de rançon, un téléphone qui sonne, et des clients […]

The post Rançongiciel dans une TPE : les décisions des premières heures, quand il n’y a pas de sauvegarde first appeared on UnderNews.

TWEAKOS : Flare découvre un malware qui transforme Telegram en plateforme de vol et de revente de comptes

Une même infrastructure vole des comptes Telegram et Discord, les met en vente, ajuste automatiquement leur prix et encaisse les paiements en Telegram Stars. Les chercheurs de Flare, spécialiste de la Cyber Threat Intelligence (CTI), ont identifié TWEAKOS, une opération de vol d’identifiants qui exploite Telegram comme infrastructure centrale, de la compromission des comptes jusqu’à […]

The post TWEAKOS : Flare découvre un malware qui transforme Telegram en plateforme de vol et de revente de comptes first appeared on UnderNews.

Moins de malware mais des attaques beaucoup plus précises sous l’effet de l’IA

Rapport mondial sur les cybermenaces de WatchGuard : Les campagnes de malware diminuent en volume mais gagnent en précision sous l’effet de l’IA. L’écosystème du ransomware reste actif et concurrentiel : WatchGuard a recensé 41 nouveaux groupes de ransomware au premier semestre 2026. Tribune – WatchGuard® Technologies, leader mondial de la cybersécurité unifiée pour les fournisseurs […]

The post Moins de malware mais des attaques beaucoup plus précises sous l’effet de l’IA first appeared on UnderNews.

Kaspersky : des cybercriminels dissimulent un nouveau logiciel malveillant dans des torrents de films populaires, dont L’Odyssée

Plusieurs centaines de victimes ont déjà été identifiées parmi des utilisateurs particuliers et des organisations dans de nombreux pays. Tribune – L’équipe mondiale de recherche et d’analyse de Kaspersky (GReAT – Global Research and Analysis Team) a découvert une nouvelle campagne sophistiquée à plusieurs étapes ciblant à la fois des utilisateurs particuliers et des organisations.  […]

The post Kaspersky : des cybercriminels dissimulent un nouveau logiciel malveillant dans des torrents de films populaires, dont L’Odyssée first appeared on UnderNews.

RatHat : Zimperium découvre un malware Android qui utilise l’IA pour voler des identifiants et détourner des appareils

zLabs, l’équipe de recherche de Zimperium, leader mondial de la sécurité mobile basée sur l’IA, a identifié RatHat, un nouveau malware Android particulièrement sophistiqué associé à des acteurs opérant en Chine. Cette menace combine IA générative, détournement des fonctions d’accessibilité Android, exploitation du débogage sans fil et techniques de persistance avancées pour cibler les comptes […]

The post RatHat : Zimperium découvre un malware Android qui utilise l’IA pour voler des identifiants et détourner des appareils first appeared on UnderNews.

Une campagne de malware russe cible six pays anglophones via des sites WordPress piratés

Le WatchGuard Threat Lab vient de mettre au jour une campagne de cyberattaque active combinant deux techniques d’ingénierie sociale et d’évasion peu communes : ClickFix et EtherHiding. Elle cible spécifiquement les utilisateurs Windows aux États-Unis, au Canada, au Royaume-Uni, en Irlande, en Australie et en Nouvelle-Zélande. Tribune – Le mode opératoire : des sites WordPress […]

The post Une campagne de malware russe cible six pays anglophones via des sites WordPress piratés first appeared on UnderNews.

Mantax Otax : Zimperium découvre un malware Android qui combine ransomware, espionnage et prise de contrôle à distance

zLabs, l’équipe de recherche de Zimperium, spécialiste de la sécurité mobile basée sur l’IA, a identifié une nouvelle menace mobile particulièrement intrusive baptisée Mantax Otax. Ce nouveau malware Android particulièrement agressif combine au sein d’une même attaque, les caractéristiques d’un ransomware et d’un spyware avancé. Les cybercriminels peuvent ainsi voler et chiffrer des données sensibles, […]

The post Mantax Otax : Zimperium découvre un malware Android qui combine ransomware, espionnage et prise de contrôle à distance first appeared on UnderNews.

Octagon : Zimperium protège les terminaux mobiles contre un nouveau malware Android sophistiqué

Les chercheurs de K7 Security ont récemment publié une analyse technique d’Octagon, un nouveau cheval de Troie d’accès à distance (RAT) qui cible les utilisateurs Android via de fausses applications gouvernementales et de sécurité publique. Il imite, notamment, « BH Alert », l’application officielle de protection civile de Bahreïn. Tribune – Bien que cette campagne n’ait […]

The post Octagon : Zimperium protège les terminaux mobiles contre un nouveau malware Android sophistiqué first appeared on UnderNews.

JFrog identifie plus de 450 packages compromis par Shai-Hulud

L’équipe JFrog Security Research a identifié une nouvelle variante de Shai-Hulud, le ver ciblant la chaîne d’approvisionnement logicielle, qui touche cette fois-ci l’écosystème npm. L’attaque a été initiée via deux bibliothèques de mise en cache largement utilisées, cacheable et keyv, avant de se propager à de nombreux packages npm populaires. À ce jour, JFrog a […]

The post JFrog identifie plus de 450 packages compromis par Shai-Hulud first appeared on UnderNews.

Rançongiciels et IA : 65 % des entreprises françaises constatent des attaques plus efficaces

Une étude mondiale montre que l’IA amplifie le phishing, l’usurpation d’identité et le vol d’identifiants, transformant le rançongiciel en un problème d’extorsion centré sur l’humain. 35 % des organisations françaises déclarent que leurs employés ont fait confiance aux attaques générées par l’IA, tandis que 33 % ont interagi avec du contenu malveillant. Plus d’un tiers […]

The post Rançongiciels et IA : 65 % des entreprises françaises constatent des attaques plus efficaces first appeared on UnderNews.

Découverte de Cruciferra, un nouveau service de chiffrement qui dissimule les chevaux de Troie et infostealers

Alors que le film de Christopher Nolan sur l’Odyssée fait salle comble, les chercheurs de Proofpoint viennent de découvrir Cruciferra, un service de chiffrement qui permet à plusieurs groupes cybercriminels de dissimuler leurs chevaux de Troie et de s’infiltrer dans les systèmes en contournant les défenses.   Tribune – Les chercheurs ont identifié Cruciferra en train […]

The post Découverte de Cruciferra, un nouveau service de chiffrement qui dissimule les chevaux de Troie et infostealers first appeared on UnderNews.

Nouveau voleur de données macOS découvert par Group-IB – aucune détection sur VirusTotal, aucune exploitation requise

Group-IB Threat Intelligence a découvert et nommé ClickLock Stealer, un nouveau voleur de données macOS modulaire qui n’avait pas été détecté sur VirusTotal lors de sa première mise en ligne le 9 juin 2026. Tribune – Il ne nécessite aucune exploitation de données ni privilèges élevés : il suffit à la victime de coller une […]

The post Nouveau voleur de données macOS découvert par Group-IB – aucune détection sur VirusTotal, aucune exploitation requise first appeared on UnderNews.

Zimperium alerte sur le retour de GoldPickaxe, un cheval de Troie bancaire mobile capable de voler les données biométriques

Cette nouvelle variante de GoldPickaxe cible les données biométriques, les identifiants et les applications financières sur Android. Tribune – zLabs, la division de recherche de Zimperium, leader mondial de la sécurité mobile basée sur l’IA, alerte sur une nouvelle variante de GoldPickaxe, un cheval de Troie bancaire Android particulièrement sophistiqué. Détectée dans plusieurs environnements clients […]

The post Zimperium alerte sur le retour de GoldPickaxe, un cheval de Troie bancaire mobile capable de voler les données biométriques first appeared on UnderNews.

Ransomware : quand l’IA exécute toute la chaine d’attaque !

Selon les chercheurs en sécurité de Sysdig, la première attaque par ransomware entièrement autonome et documentée aurait été menée de bout en bout par un agent d’intelligence artificielle baptisé « Jadepuffer », rapporte The Independent. Sans aucune intervention humaine, cette IA a exploité la vulnérabilité d’un serveur, récupéré des identifiants de connexion, obtenu un accès […]

The post Ransomware : quand l’IA exécute toute la chaine d’attaque ! first appeared on UnderNews.

PME : Les attaques par malwares via de fausses IA multipliées par 5 selon le Rapport Kaspersky

Entre janvier et avril 2026, Kaspersky* a bloqué plus de 33 300 attaques ciblant les PME, via des logiciels malveillants ou indésirables usurpant l’identité d’outils d’IA “grand public”. Ce volume a quintuplé par rapport à la même période en 2025. Tribune – Quelques jours après la journée internationale des PME le 27 juin, ce dernier […]

The post PME : Les attaques par malwares via de fausses IA multipliées par 5 selon le Rapport Kaspersky first appeared on UnderNews.

ESET Research analyse l’arsenal anti-EDR de The Gentlemen, l’un des groupes ransomware les plus actifs de 2026

Les chercheurs d’ESET ont analysé l’arsenal avancé d’outils de neutralisation (EDR KILLERS) des solutions EDR (Endpoint Detection and Response) utilisé par Gentlemen, un groupe de ransomware-as-a-service (RaaS). Depuis le début de l’année 2026, Gentlemen s’est imposé comme l’un des groupes les plus actifs de l’écosystème ransomware. Tribune – Le gang se distingue notamment par le […]

The post ESET Research analyse l’arsenal anti-EDR de The Gentlemen, l’un des groupes ransomware les plus actifs de 2026 first appeared on UnderNews.
❌