Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 5 août 2026UnderNews

Plus d’un Français sur deux ciblé quotidiennement par des escroqueries, 4 seniors sur 10 ont perdu plus de 5 000 € en 2025

Par : UnderNews
5 août 2026 à 16:41

Selon la dernière étude menée par l’entreprise de cybersécurité Surfshark, plus de la moitié des Français (56 %) reçoivent chaque jour au moins une tentative d’escroquerie. Parmi les victimes âgées de 65 à 74 ans, 4 sur 10 ont perdu plus de 5 000 € au cours de l’année écoulée, ce qui représente près de […]

The post Plus d’un Français sur deux ciblé quotidiennement par des escroqueries, 4 seniors sur 10 ont perdu plus de 5 000 € en 2025 first appeared on UnderNews.

JFrog identifie plus de 450 packages compromis par Shai-Hulud

Par : UnderNews
5 août 2026 à 12:26

L’équipe JFrog Security Research a identifié une nouvelle variante de Shai-Hulud, le ver ciblant la chaîne d’approvisionnement logicielle, qui touche cette fois-ci l’écosystème npm. L’attaque a été initiée via deux bibliothèques de mise en cache largement utilisées, cacheable et keyv, avant de se propager à de nombreux packages npm populaires. À ce jour, JFrog a […]

The post JFrog identifie plus de 450 packages compromis par Shai-Hulud first appeared on UnderNews.

Le Mode IA de Google, ou le Shadow AI qui n’a plus besoin de l’ombre

Par : UnderNews
5 août 2026 à 11:24

Depuis le 22 juillet, les RSSI français ont un nouveau problème. La plupart ne le savent pas encore, parce que rien n’a changé dans leurs logs. Ce jour-là, Google a déployé en France les Aperçus IA et le Mode IA, deux ans après le reste du monde. Le déploiement varie selon les comptes et les […]

The post Le Mode IA de Google, ou le Shadow AI qui n’a plus besoin de l’ombre first appeared on UnderNews.

Flare lance « Darkroom », un laboratoire de formation immersif et gratuit dédié au renseignement sur le Dark Web

Par : UnderNews
4 août 2026 à 16:17

Flare, expert du renseignement sur les cybermenaces axées sur l’identité, annonce le lancement de Darkroom by Flare Academy, une plateforme de formation interactive et gratuite qui offre aux professionnels de la sécurité, aux analystes et aux étudiants de se familiariser, en conditions immersives, avec les écosystèmes clandestins qu’ils sont amenés à surveiller et à combattre. […]

The post Flare lance « Darkroom », un laboratoire de formation immersif et gratuit dédié au renseignement sur le Dark Web first appeared on UnderNews.
À partir d’avant-hierUnderNews

Les compromissions de données en aval ont plus que doublé avec l’adoption croissante des agents d’IA en entreprise

Par : UnderNews
2 août 2026 à 12:57

Un nouveau rapport du Threat Labs de Netskope révèle que les systèmes d’IA divulguent de plus en plus de données sensibles à des utilisateurs non autorisés à mesure que l’adoption du protocole MCP s’accélère. Tribune – Selon une nouvelle étude présentée dans le rapport Netskope 2026 consacré à l’IA, les compromissions des politiques de données […]

The post Les compromissions de données en aval ont plus que doublé avec l’adoption croissante des agents d’IA en entreprise first appeared on UnderNews.

Zimperium publie son étude annuelle sur la sécurité mobile : les attaques basées sur l’IA progressent de 110% en un an

Par : UnderNews
2 août 2026 à 12:54

Une nouvelle étude de Zimperium révèle que les attaques basées sur l’IA ciblent de plus en plus les terminaux mobiles et devancent de plusieurs années la préparation des entreprises. L’IA démultiplie l’efficacité du phishing. Les incidents de phishing détectés sur les appareils mobiles des employés ont augmenté de 380 % depuis janvier 2025, tandis que […]

The post Zimperium publie son étude annuelle sur la sécurité mobile : les attaques basées sur l’IA progressent de 110% en un an first appeared on UnderNews.

Hugging Face x Open AI

Par : UnderNews
2 août 2026 à 12:51

A la mi-juillet, Hugging Face a révélé avoir détecté sur son infrastructure une attaque informatique menée en autonomie par des agents IA. Après enquête, Open AI a reconnu que l’incident était la conséquence de l’action de plusieurs de ses modèles IA, mobilisés dans le cadre d’une évaluation.  Tribune – Suite à cet incident, Pierre Delcher, responsable de la […]

The post Hugging Face x Open AI first appeared on UnderNews.

Les cybercriminels préparent une nouvelle vague d’attaques IA avec des outils d’injection de prompts

Par : UnderNews
2 août 2026 à 12:31

Les chercheurs de Proofpoint ont découvert des preuves tangibles que les cybercriminels développent et commercialisent activement des outils d’injection indirecte de prompts (IDPI) conçus pour cibler les applications et agents alimentés par l’IA.   Tribune – Bien que ces techniques soient encore émergentes, les chercheurs ont observé des places de marché clandestines qui proposent des […]

The post Les cybercriminels préparent une nouvelle vague d’attaques IA avec des outils d’injection de prompts first appeared on UnderNews.

Une nouvelle campagne d’espionnage russe ciblant les utilisateurs Zimbra découverte par Proofpoint, la NSA et le FBI

Par : UnderNews
1 août 2026 à 21:58

Proofpoint, la NSA et le JSAC du FBI viennent de publier un rapport sur une campagne d’espionnage liée à l’État russe, ciblant des organisations utilisant la messagerie Zimbra. L’activité est attribuée à TA488 (également connu sous les noms « Laundry Bear » et « Void Blizzard »).   Tribune – Les cibles incluent des entités […]

The post Une nouvelle campagne d’espionnage russe ciblant les utilisateurs Zimbra découverte par Proofpoint, la NSA et le FBI first appeared on UnderNews.

Le faux 7-Zip qui cache 230 domaines de proxy

Par : UnderNews
1 août 2026 à 21:54

Les chercheurs d’Infoblox Threat Intel dévoilent dans un rapport publié aujourd’hui qu’un faux installeur du logiciel d’archivage 7-Zip a permis à un acteur malveillant, de recruter des appareils dans un réseau de plus de 230 domaines dédiés à la revente d’accès proxy. Tribune. Comment un faux logiciel 7-Zip a révélé une activité criminelle de proxy bien […]

The post Le faux 7-Zip qui cache 230 domaines de proxy first appeared on UnderNews.

Forfaits mobiles à l’étranger : attention aux faux sites d’opérateurs cet été

Par : UnderNews
1 août 2026 à 21:51

Les experts en cybersécurité de Kaspersky alertent sur une recrudescence mondiale d’escroqueries ciblant les voyageurs et les acheteurs de cartes SIM pendant la période estivale.  Profitant de la forte demande de connectivité à l’étranger, les cybercriminels conçoivent des répliques très réalistes des portails officiels de grands opérateurs télécoms afin de dérober identifiants, données personnelles et […]

The post Forfaits mobiles à l’étranger : attention aux faux sites d’opérateurs cet été first appeared on UnderNews.

Rançongiciels et IA : 65 % des entreprises françaises constatent des attaques plus efficaces

Par : UnderNews
1 août 2026 à 21:49

Une étude mondiale montre que l’IA amplifie le phishing, l’usurpation d’identité et le vol d’identifiants, transformant le rançongiciel en un problème d’extorsion centré sur l’humain. 35 % des organisations françaises déclarent que leurs employés ont fait confiance aux attaques générées par l’IA, tandis que 33 % ont interagi avec du contenu malveillant. Plus d’un tiers […]

The post Rançongiciels et IA : 65 % des entreprises françaises constatent des attaques plus efficaces first appeared on UnderNews.

Découverte de Cruciferra, un nouveau service de chiffrement qui dissimule les chevaux de Troie et infostealers

Par : UnderNews
1 août 2026 à 21:45

Alors que le film de Christopher Nolan sur l’Odyssée fait salle comble, les chercheurs de Proofpoint viennent de découvrir Cruciferra, un service de chiffrement qui permet à plusieurs groupes cybercriminels de dissimuler leurs chevaux de Troie et de s’infiltrer dans les systèmes en contournant les défenses.   Tribune – Les chercheurs ont identifié Cruciferra en train […]

The post Découverte de Cruciferra, un nouveau service de chiffrement qui dissimule les chevaux de Troie et infostealers first appeared on UnderNews.

Firefox commande une étude sur les pratiques trompeuses de Microsoft Edge

Par : UnderNews
16 juillet 2026 à 22:20

Voici une étude indépendante, commanditée par Mozilla, qui analyse comment Microsoft utilise le deceptive design (ou design trompeurs) et des pratiques d’interférence pour dissuader les utilisateurs de choisir un navigateur alternatif. Pour tous ceux qui utilisent un PC Windows, le rapport pose une question simple : choisissons-nous réellement notre navigateur, ou ce choix est-il imposé […]

The post Firefox commande une étude sur les pratiques trompeuses de Microsoft Edge first appeared on UnderNews.

Nouveau voleur de données macOS découvert par Group-IB – aucune détection sur VirusTotal, aucune exploitation requise

Par : UnderNews
16 juillet 2026 à 22:29

Group-IB Threat Intelligence a découvert et nommé ClickLock Stealer, un nouveau voleur de données macOS modulaire qui n’avait pas été détecté sur VirusTotal lors de sa première mise en ligne le 9 juin 2026. Tribune – Il ne nécessite aucune exploitation de données ni privilèges élevés : il suffit à la victime de coller une […]

The post Nouveau voleur de données macOS découvert par Group-IB – aucune détection sur VirusTotal, aucune exploitation requise first appeared on UnderNews.

Risques de cyberattaques pendant l’été : ce n’est pas le moment de baisser la garde

Par : UnderNews
16 juillet 2026 à 22:22

Chaque été, le même cycle se répète. Les cyberattaques atteignent leur pic pendant la période des vacances, profitant non pas d’une baisse de la vigilance, mais d’une réduction des effectifs et des moyens d’intervention en cas d’incident. Selon des études récentes, bien que les investissements en cybersécurité restent prioritaires et élevés, leur croissance est moins […]

The post Risques de cyberattaques pendant l’été : ce n’est pas le moment de baisser la garde first appeared on UnderNews.

Proofpoint révèle une nouvelle technique d’usurpation d’identifiants OAuth permettant de contourner les défenses cloud

Par : UnderNews
16 juillet 2026 à 22:04

Les chercheurs de Proofpoint dévoilent aujourd’hui une nouvelle étude mettant en lumière une technique d’attaque cloud émergente permettant aux attaquants d’identifier discrètement des comptes Microsoft Entra ID tout en échappant à de nombreuses méthodes de détection classiques.   Plutôt que d’exploiter une vulnérabilité, les attaquants usurpent des identifiants clients OAuth afin de valider des noms […]

The post Proofpoint révèle une nouvelle technique d’usurpation d’identifiants OAuth permettant de contourner les défenses cloud first appeared on UnderNews.

Le smartphone, nouveau centre stratégique de nos données sensibles

Par : UnderNews
16 juillet 2026 à 13:08

Une étude Kaspersky révèle que nous stockons une quantité massive de données sensibles sur nos téléphones. Selon la dernière étude* mondiale de Kaspersky, nos habitudes de connexion connaissent une évolution majeure. En effet, près de 60 % des utilisateurs interrogés déclarent désormais privilégier leur smartphone pour accéder à Internet, reléguant l’ordinateur au second plan. Une […]

The post Le smartphone, nouveau centre stratégique de nos données sensibles first appeared on UnderNews.

62 % des dirigeants français veulent durcir la réglementation cyber, un record en Europe

Par : UnderNews
16 juillet 2026 à 13:05

Les organisations demandent un cadre plus strict et jugent le soutien gouvernemental insuffisant : une singularité française face à la menace cyber en Europe. Face aux nouvelles questions de gouvernance liées à l’IA, plus d’un quart des répondants Français ont déjà nommé un Chief AI Officer dans leur comité d’entreprise.   Cohesity, leader de la sécurisation […]

The post 62 % des dirigeants français veulent durcir la réglementation cyber, un record en Europe first appeared on UnderNews.
❌
❌