❌

Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierUnderNews

Sécurité des paiements : les tentatives d’escroquerie progressent de 35 %

Par : UnderNews
1 octobre 2026 à 14:59

A partir de données collectées auprès de 370 institutions financières à travers le monde, BioCatch établit que les tentatives de fraudes bancaires ont augmenté de 35 % au cours des 12 derniers mois. Cette étude représente au total plus de 760 millions d’utilisateurs répartis dans 21 pays. Près de 90 % des tentatives de fraude […]

The post Sécurité des paiements : les tentatives d’escroquerie progressent de 35 % first appeared on UnderNews.

Proofpoint met au jour une campagne de cyberespionnage visant les experts américains des politiques de l’IA

Par : UnderNews
1 octobre 2026 à 13:38

Les chercheurs de Proofpoint ont identifié une campagne de hameçonnage ciblée menée par TA419, un acteur malveillant aligné sur la Chine. Le groupe cherche à dérober les identifiants d’experts qui contribuent à façonner les politiques publiques et la réglementation américaines en matière d’intelligence artificielle.   Tribune – En juillet, TA419 s’est fait passer pour plusieurs […]

The post Proofpoint met au jour une campagne de cyberespionnage visant les experts américains des politiques de l’IA first appeared on UnderNews.

Cybersécurité : Le « Inbox Bombing », nouvelle porte d’entrée pour l’ingénierie sociale

Par : UnderNews
1 octobre 2026 à 13:36

Les experts en sécurité des e-mails de Retarus alertent sur la recrudescence d’une combinaison d’attaques particulièrement pernicieuse, qualifiée d’« Inbox bombing ».  Tribune – Dans un premier temps, les cybercriminels inondent les boîtes mail d’e-mails apparemment anodins (newsletters, notifications automatisées…). Ces e-mails sont généralement envoyés via des services de messagerie transactionnelle, et avec différentes combinaisons […]

The post Cybersécurité : Le « Inbox Bombing », nouvelle porte d’entrée pour l’ingénierie sociale first appeared on UnderNews.

Ransomware : +171% d’attaques en un an, quelle stratégie de reprise en France ?

Par : UnderNews
1 octobre 2026 à 13:32

Cyber-résilience : les dirigeants français privilégient le réalisme du MVC à l’illusion d’une restauration totale immédiate. Une étude européenne révèle que face aux cyberattaques, la France se distingue de ses voisins par une stratégie de reprise progressive et réaliste, s’appuyant sur un « kit de survie numérique » plutôt que sur une course à la vitesse. Tribune […]

The post Ransomware : +171% d’attaques en un an, quelle stratégie de reprise en France ? first appeared on UnderNews.

Lancement du Cybermois 2026 : un mois de mobilisation au cœur des territoires

Par : UnderNews
1 octobre 2026 à 13:30

Lancement du Cybermois 2026 : un mois de mobilisation au cœur des territoires pour passer à l’action face aux cybermenaces. Cybermalveillance.gouv.fr et ses partenaires lancent la 14è édition du Cybermois, marquée par le déploiement de la deuxième édition du CyberTour de France, dans 6 villes-étapes, et de la mise en avant d’une panoplie d’outils pratiques […]

The post Lancement du Cybermois 2026 : un mois de mobilisation au cœur des territoires first appeared on UnderNews.

Post-quantique : Keyfactor alerte sur les échéances clés de 2027 et 2030

Par : UnderNews
1 octobre 2026 à 13:23

Dès 2027, l’ANSSI prévoit d’introduire des exigences post-quantiques pour l’entrée en qualification de certaines solutions de cryptographie. À l’horizon 2030, elle recommande de ne plus acquérir de solutions n’intégrant pas de mécanismes résistants à la menace quantique. Pour Keyfactor, ces échéances font entrer la transition post-quantique dans une nouvelle phase : entreprises et fournisseurs technologiques […]

The post Post-quantique : Keyfactor alerte sur les échéances clés de 2027 et 2030 first appeared on UnderNews.

Aéroports : Flare identifie 950 identifiants exposés et 165 systèmes repérables depuis l’extérieur

Par : UnderNews
1 octobre 2026 à 13:21

Les systèmes opérationnels des aéroports ne sont pas directement exposés sur Internet, mais leur infrastructure laisse suffisamment de traces publiques pour permettre une cartographie très précise. Tribune – Une nouvelle recherche de Flare, spécialiste de la Cyber Threat Intelligence (CTI), révèle comment des informations disponibles publiquement peuvent suffire à cartographier une partie de l’infrastructure IT […]

The post Aéroports : Flare identifie 950 identifiants exposés et 165 systèmes repérables depuis l’extérieur first appeared on UnderNews.

Le GTIG dévoile l’exploitation d’une faille « zero-day » Citrix et dévoile en avant-première ses dernières recherches sur les vulnérabilités à l’ère de l’IA

Par : UnderNews
1 octobre 2026 à 13:15

Le Google Threat Intelligence Group (GTIG) et Mandiant publient de nouveaux éléments sur l’exploitation active de vulnérabilités affectant les appliances Citrix NetScaler ADC et NetScaler Gateway, dont la CVE-2026-88772. Tribune – Dans la foulée, le GTIG publie également une nouvelle étude qui révèle que l’IA modifie de manière mesurable non seulement le rythme de découverte […]

The post Le GTIG dévoile l’exploitation d’une faille « zero-day » Citrix et dévoile en avant-première ses dernières recherches sur les vulnérabilités à l’ère de l’IA first appeared on UnderNews.

69 % des salariés français utilisent l’IA et la sécurité fait face au défi des accès agentiques

Par : UnderNews
30 septembre 2026 à 17:41

La dernière étude du Threat Labs de Netskope se concentre sur les menaces pesant sur les entreprises françaises. L’IA est désormais partout dans les organisations de l’Hexagone et entraine des défis de sécurité. Ainsi, ce rapport analyse le passage vers une IA managée, le rôle croissant de l’IA dans les applications du quotidien et les […]

The post 69 % des salariés français utilisent l’IA et la sécurité fait face au défi des accès agentiques first appeared on UnderNews.

64 % des Français qui suivent des cours en ligne ont été confrontés à un incident de cybersécurité au cours de l’année selon une étude de Kaspersky

Par : UnderNews
30 septembre 2026 à 17:39

Aujourd’hui, l’apprentissage en ligne repose largement sur des outils numériques disponibles sur ordinateurs portables, de bureau, tablettes et appareils Windows ARM. Face à la digitalisation croissante de l’enseignement et aux enjeux de sécurité entourant les comptes et les données, la protection réseau doit s’étendre à tous les équipements utilisés par les étudiants.  Tribune – D’après […]

The post 64 % des Français qui suivent des cours en ligne ont été confrontés à un incident de cybersécurité au cours de l’année selon une étude de Kaspersky first appeared on UnderNews.

Rapport Delinea 2026 : 9 entreprises sur 10 voient l’IA dépasser ses droits d’accès

Par : UnderNews
30 septembre 2026 à 11:28

Selon la dernière étude mondiale Delinea, 87 % des organisations ont subi un accès non autorisé à des données sensibles par une IA. En cause : un fossé béant entre les politiques de sécurité théoriques et la réalité du terrain. Tribune – Delinea, la plateforme de sécurité des identités qui contrôle en continu les actions et […]

The post Rapport Delinea 2026 : 9 entreprises sur 10 voient l’IA dépasser ses droits d’accès first appeared on UnderNews.

Fuites de données : des moteurs de recherche sur dark web pour accéder à des données (de personnalités)…

Par : UnderNews
30 septembre 2026 à 09:43

Fuites de données : quand les informations volées deviennent accessibles à tous – Selon une enquête de RTL, un moteur de recherche accessible depuis l’Internet classique permettrait de retrouver des informations personnelles issues de multiples fuites de données. En quelques clics, à partir d’un nom, d’une adresse e-mail ou d’un numéro de téléphone, il était […]

The post Fuites de données : des moteurs de recherche sur dark web pour accéder à des données (de personnalités)… first appeared on UnderNews.

Recherche Proofpoint : des comptes universitaires détournés pour piéger des candidats à l’emploi

Par : UnderNews
29 septembre 2026 à 12:08

Proofpoint a identifié une campagne d’arnaques à l’emploi qui s’appuie sur des comptes de messagerie universitaires compromis. Selon ses chercheurs, elle est principalement liée à des acteurs basés en Afrique de l’Ouest. En misant sur la crédibilité des adresses institutionnelles, les fraudeurs gagnent la confiance des candidats avant de leur soutirer des données personnelles et […]

The post Recherche Proofpoint : des comptes universitaires détournés pour piéger des candidats à l’emploi first appeared on UnderNews.

Étude Kaspersky : trois entreprises sur quatre prévoient de renforcer leurs équipes IT

Par : UnderNews
29 septembre 2026 à 12:06

La dernière étude de Kaspersky révèle que près de 75% des entreprises du monde entier ont l’intention de renforcer leurs compétences en matière de cybersécurité. Cette tendance met en lumière la demande croissante de talents chevronnés en cybersécurité, créant de nouvelles opportunités pour les professionnels. Tribune Kaspersky – Face à des cybermenaces qui gagnent en […]

The post Étude Kaspersky : trois entreprises sur quatre prévoient de renforcer leurs équipes IT first appeared on UnderNews.

ShinyHunters contourne les protections WAF d’Oracle PeopleSoft

Par : UnderNews
29 septembre 2026 à 12:05

Mandiant publie une nouvelle analyse sur la reprise d’une campagne d’exploitation à grande échelle menée par le groupe UNC6240 (ShinyHunters) contre des instances Oracle PeopleSoft dans le monde entier. Tribune – Après une première vague d’exploitation d’une vulnérabilité zero-day observée en juin 2026, ShinyHunters a modifié sa méthode pour contourner les règles des pare-feu applicatifs […]

The post ShinyHunters contourne les protections WAF d’Oracle PeopleSoft first appeared on UnderNews.

Rançongiciel dans une TPE : les décisions des premières heures, quand il n’y a pas de sauvegarde

Par : UnderNews
29 septembre 2026 à 12:03

Dans une entreprise de dix personnes, un rançongiciel ne ressemble pas à ce qu’on lit dans les rapports d’incident. Il n’y a pas de SOC, pas de plan de reprise, pas de responsable sécurité. Il y a un gérant devant un écran qui affiche une demande de rançon, un téléphone qui sonne, et des clients […]

The post Rançongiciel dans une TPE : les décisions des premières heures, quand il n’y a pas de sauvegarde first appeared on UnderNews.

Étude Threat Labs de Netskope : les données sensibles au cœur des incidents IA dans le retail

Par : UnderNews
29 septembre 2026 à 11:56

Dans un secteur où l’IA fait désormais partie intégrante des systèmes d’entreprise, plus de la moitié des incidents constatés concernent des informations réglementées. Tribune – Une nouvelle étude du Threat Labs de Netskope vient de révéler que 56 % des incidents de politiques de données en lien avec l’IA dans le secteur de la vente au […]

The post Étude Threat Labs de Netskope : les données sensibles au cœur des incidents IA dans le retail first appeared on UnderNews.

TWEAKOS : Flare découvre un malware qui transforme Telegram en plateforme de vol et de revente de comptes

Par : UnderNews
28 septembre 2026 à 09:38

Une même infrastructure vole des comptes Telegram et Discord, les met en vente, ajuste automatiquement leur prix et encaisse les paiements en Telegram Stars. Les chercheurs de Flare, spécialiste de la Cyber Threat Intelligence (CTI), ont identifié TWEAKOS, une opération de vol d’identifiants qui exploite Telegram comme infrastructure centrale, de la compromission des comptes jusqu’à […]

The post TWEAKOS : Flare découvre un malware qui transforme Telegram en plateforme de vol et de revente de comptes first appeared on UnderNews.

Attaque de clop par ShinyHunters : les commentaires de Filigran

Par : UnderNews
24 septembre 2026 à 10:00

Ce week-end, il a été révélé que ShinyHunters a attaqué Clop, un autre groupe de ransomware. ShinyHunters menace d’extorquer Clop et a défacé son site web. Plus de détails ici. Vous trouverez ci-dessous les commentaires de Pierre-Loïc Kuhn, spécialiste en cybersécurité chez Filigran : « Les acteurs malveillants ont eux aussi leurs propres surfaces d’attaque et risques […]

The post Attaque de clop par ShinyHunters : les commentaires de Filigran first appeared on UnderNews.
❌
❌