Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Un acteur de l’espionnage de type « China-Nexus » exploite activement une vulnérabilité critique dans Ivanti Connect Secure (CVE-2025-22457)

Par : UnderNews
4 avril 2025 à 13:45

Mandiant a publié une nouvelle étude détaillant l’exploitation active d’une vulnérabilité critique (CVE-2025-22457) affectant les appliances VPN Ivanti Connect Secure (ICS). Cette publication s’inscrit dans le cadre d’une coordination avec Ivanti, qui vient de publier un avis de sécurité à ce sujet. Tribune – Un correctif pour la CVE-2025-22457 a été déployé le 11 février […]

The post Un acteur de l’espionnage de type « China-Nexus » exploite activement une vulnérabilité critique dans Ivanti Connect Secure (CVE-2025-22457) first appeared on UnderNews.

Alerte – Des pirates exploitent les plugins WordPress mu pour injecter du spam et détourner des images de sites

Par : UnderNews
31 mars 2025 à 15:10

Des cybercriminels utilisent le répertoire « mu-plugins » dans les sites WordPress pour dissimuler du code malveillant dans le but de maintenir un accès à distance persistant et de rediriger les visiteurs du site vers de faux sites. mu-plugins, abréviation de « must-use plugins » , désigne les plugins d’un répertoire spécial (« wp-content/mu-plugins ») qui sont automatiquement exécutés […]

The post Alerte – Des pirates exploitent les plugins WordPress mu pour injecter du spam et détourner des images de sites first appeared on UnderNews.

Kaspersky découvre un exploit zero-day dans Chrome utilisé dans des campagnes en cours

Par : UnderNews
26 mars 2025 à 18:19

Kaspersky a identifié et aidé à corriger une vulnérabilité avancée repérée dans Google Chrome (CVE-2025-2783), permettant aux attaquants de contourner le système de protection de la sandbox du navigateur. L’exploit, découvert par l’équipe globale de recherche et d’analyse (GReAT) de Kaspersky, ne repose sur aucune action de la part de l’utilisateur en dehors du clic […]

The post Kaspersky découvre un exploit zero-day dans Chrome utilisé dans des campagnes en cours first appeared on UnderNews.

X victime d’une attaque DDoS, Elon Musk engage la responsabilité d’un Etat-Nation

Par : UnderNews
13 mars 2025 à 12:35

Ce lundi, le réseau social X a été victime d’une attaque de type DDoS qui a provoqué un ralentissement conséquent du fonctionnement de la plateforme. Elon Musk, propriétaire de X, a affirmé que l’attaque émanait « d’un groupe de taille importante et / ou d’un Etat-Nation ». En parallèle, plusieurs groupes d’hacktivistes ont revendiqué celle-ci. Tribune – […]

The post X victime d’une attaque DDoS, Elon Musk engage la responsabilité d’un Etat-Nation first appeared on UnderNews.

Piratage de Bybit : un signal d’alarme pour la sécurité des cryptomonnaies et l’avenir de la protection multisignature

Par : UnderNews
25 février 2025 à 10:19

Dans l’un des détournements les plus spectaculaires jamais enregistrés dans l’univers des cryptoactifs, des cybercriminels ont infiltré un portefeuille hors ligne Ethereum pour s’emparer d’actifs numériques évalués à 1,5 milliard de dollars, principalement composés de tokens Ethereum. Ce dernier incident sur Bybit, une plateforme d’échange de cryptomonnaies basée à Dubaï, marque le début d’une nouvelle […]

The post Piratage de Bybit : un signal d’alarme pour la sécurité des cryptomonnaies et l’avenir de la protection multisignature first appeared on UnderNews.

Sysdig alerte sur des cyberattaques de LLM jacking sur des comptes utilisateurs de DeepSeek

Par : UnderNews
11 février 2025 à 10:21

L’équipe de recherche sur les cybermenaces de Sysdig (spécialiste mondial de la sécurité du Cloud) a identifié pour la 1ère fois en mai 2024, une attaque dite de « LLMjacking », c’est-à-dire une attaque visant à l’utilisation illicite d’un compte LLM par des pirates informatiques ayant compromis les informations d’identification de son propriétaire. Cette usurpation de comptes […]

The post Sysdig alerte sur des cyberattaques de LLM jacking sur des comptes utilisateurs de DeepSeek first appeared on UnderNews.

St Valentin : Kaspersky alerte sur « arnaques aux sentiments » et autres escroqueries nouvelle génération dopées à l’IA

Par : UnderNews
5 février 2025 à 15:54

A l’approche de la St Valentin, Kaspersky alerte sur les « romance scams », où des arnaqueurs abusent des bons sentiments de leurs victimes pour leur escroquer de l’argent. Le mois dernier déjà, l’arnaque au faux Brad Pitt ayant fait perdre plus de 800 000 euros à sa victime a fait couler beaucoup d’encre. Si […]

The post St Valentin : Kaspersky alerte sur « arnaques aux sentiments » et autres escroqueries nouvelle génération dopées à l’IA first appeared on UnderNews.

WhatsApp alerte sur une cyberattaque massive contre des journalistes

Par : UnderNews
4 février 2025 à 10:29

WhatsApp a révélé que près de 100 journalistes et membres de la société civile ont été espionnés par Graphite, un logiciel malveillant développé par Paragon Solutions, une entreprise israélienne de cybersurveillance. Cette attaque sophistiquée de type « zéro clic » a permis d’infecter les appareils sans aucune action des victimes. Tribune ESET. Les principales caractéristiques […]

The post WhatsApp alerte sur une cyberattaque massive contre des journalistes first appeared on UnderNews.

Kaspersky alerte les internautes sur l’apparition de fausses boutiques en ligne à l’approche du Nouvel An lunaire

Par : UnderNews
28 janvier 2025 à 13:22

A l’approche du Nouvel An lunaire, qui a lieu cette année le 29 janvier, les experts de Kaspersky ont identifié des sites web frauduleux cherchant à capitaliser sur l’événement. L’escroquerie consiste une fois de plus en des pages de phishing où les cybercriminels font la promotion de soi-disant « bonnes affaires » liées au Nouvel An […]

The post Kaspersky alerte les internautes sur l’apparition de fausses boutiques en ligne à l’approche du Nouvel An lunaire first appeared on UnderNews.

Impôts : les cybercriminels à l’affût

Par : UnderNews
28 janvier 2025 à 13:16

Alors que la saison des impôts s’ouvre dans de nombreux pays du monde entier dont le Royaume-Uni, les États-Unis, la Suisse et l’Australie, les chercheurs de Proofpoint observent une augmentation des campagnes sophistiquées de phishing et de malwares dans ces pays. Tribune. Le volume et la complexité de ces campagnes ont fortement augmenté depuis le […]

The post Impôts : les cybercriminels à l’affût first appeared on UnderNews.

Mauvaises fêtes de fin d’année pour le Trésor américain

Par : UnderNews
24 janvier 2025 à 11:54

Les chercheurs du Threat Research Labs de CyberArk ont récemment publié une analyse suite à l’attaque qui a eu pour cible le département du Trésor américain durant les fêtes de fin d’année. Tribune – Il existe une sombre plaisanterie dans le domaine de la cybersécurité : chaque année se termine par un incident de sécurité […]

The post Mauvaises fêtes de fin d’année pour le Trésor américain first appeared on UnderNews.

Arnaque aux friandises : Kaspersky alerte sur les escroqueries liées au chocolat de Dubaï

Par : UnderNews
22 janvier 2025 à 11:46

Le chocolat de Dubaï, cette friandise de luxe à la pistache popularisée par Tik Tok a pris d’assaut les réseaux sociaux, au point d’être convoitée par des consommateurs du monde entier. D’après les experts de Kaspersky, cette tendance est exploitée par les cybercriminels pour duper les consommateurs, par le biais d’une série d’escroqueries associées à […]

The post Arnaque aux friandises : Kaspersky alerte sur les escroqueries liées au chocolat de Dubaï first appeared on UnderNews.

Fuites de 30 millions d’identifiants de localisation GPS : quels risques ?

Par : UnderNews
14 janvier 2025 à 13:57

Selon BFM Tech&Co : « Plus de 30 millions d’identifiants de localisation ont été dérobés et mis en ligne sur un forum de hackers russes. Des données qui peuvent être utilisées pour traquer et identifier des particuliers, et même des militaires ou des politiques. Gravy Analytics. Ce nom ne vous dit sûrement rien. Pourtant, cette entreprise est […]

The post Fuites de 30 millions d’identifiants de localisation GPS : quels risques ? first appeared on UnderNews.

Kaspersky découvre un nouveau système d’escroquerie ciblant les entreprises via les réseaux sociaux

Par : UnderNews
6 janvier 2025 à 14:59

Les experts de Kaspersky ont découvert une nouvelle escroquerie par hameçonnage visant les entreprises qui font la promotion de leurs pages sur Facebook. Les escrocs envoient des e-mails au nom de Meta for Business, la plateforme de Facebook destinée aux entreprises, en affirmant que la page du destinataire contient des contenus proscrits par le site. […]

The post Kaspersky découvre un nouveau système d’escroquerie ciblant les entreprises via les réseaux sociaux first appeared on UnderNews.

Piratage visant Peugeot, de nombreuses données dérobées

Par : UnderNews
26 décembre 2024 à 12:19

Grosse cyberattaques durant cette période de fêtes de fin d’années, qui a touché de plein fouet le réseau de concessionnaires Peugeot, appartenant au groupe Stellantis. Il s’agit d’une attaque majeure ayant conduit à une fuite de 40 Go de données confidentielles, de diverse nature comme des données personnelles clients, de codes VIN, des informations de […]

The post Piratage visant Peugeot, de nombreuses données dérobées first appeared on UnderNews.

La CVE Curl et Libcurl 7.5 est en fait presque impossible à exploiter selon les chercheurs en sécurité de JFrog

Par : UnderNews
18 décembre 2024 à 16:10

Dans le cadre de ses efforts continus pour apporter de la clarté à l’ensemble de la communauté lors d’incidents de sécurité applicative intenses, l’équipe de chercheurs en sécurité de JFrog a publié aujourd’hui de nouvelles conclusions prouvant que la CVE Curl et Libcurl (CVE-2024-6197) de haute sévérité est en fait presque impossible à exploiter et […]

The post La CVE Curl et Libcurl 7.5 est en fait presque impossible à exploiter selon les chercheurs en sécurité de JFrog first appeared on UnderNews.
❌
❌