❌

Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Moins de malware mais des attaques beaucoup plus précises sous l’effet de l’IA

Par : UnderNews
22 septembre 2026 à 16:50

Rapport mondial sur les cybermenaces de WatchGuard : Les campagnes de malware diminuent en volume mais gagnent en précision sous l’effet de l’IA. L’écosystème du ransomware reste actif et concurrentiel : WatchGuard a recensé 41 nouveaux groupes de ransomware au premier semestre 2026. Tribune – WatchGuard® Technologies, leader mondial de la cybersécurité unifiée pour les fournisseurs […]

The post Moins de malware mais des attaques beaucoup plus précises sous l’effet de l’IA first appeared on UnderNews.

Kaspersky : des cybercriminels dissimulent un nouveau logiciel malveillant dans des torrents de films populaires, dont L’Odyssée

Par : UnderNews
18 septembre 2026 à 12:07

Plusieurs centaines de victimes ont déjà été identifiées parmi des utilisateurs particuliers et des organisations dans de nombreux pays. Tribune – L’équipe mondiale de recherche et d’analyse de Kaspersky (GReAT – Global Research and Analysis Team) a découvert une nouvelle campagne sophistiquée à plusieurs étapes ciblant à la fois des utilisateurs particuliers et des organisations.  […]

The post Kaspersky : des cybercriminels dissimulent un nouveau logiciel malveillant dans des torrents de films populaires, dont L’Odyssée first appeared on UnderNews.

RatHat : Zimperium découvre un malware Android qui utilise l’IA pour voler des identifiants et détourner des appareils

Par : UnderNews
16 septembre 2026 à 15:43

zLabs, l’équipe de recherche de Zimperium, leader mondial de la sécurité mobile basée sur l’IA, a identifié RatHat, un nouveau malware Android particulièrement sophistiqué associé à des acteurs opérant en Chine. Cette menace combine IA générative, détournement des fonctions d’accessibilité Android, exploitation du débogage sans fil et techniques de persistance avancées pour cibler les comptes […]

The post RatHat : Zimperium découvre un malware Android qui utilise l’IA pour voler des identifiants et détourner des appareils first appeared on UnderNews.

Une campagne de malware russe cible six pays anglophones via des sites WordPress piratés

Par : UnderNews
16 septembre 2026 à 10:11

Le WatchGuard Threat Lab vient de mettre au jour une campagne de cyberattaque active combinant deux techniques d’ingénierie sociale et d’évasion peu communes : ClickFix et EtherHiding. Elle cible spécifiquement les utilisateurs Windows aux États-Unis, au Canada, au Royaume-Uni, en Irlande, en Australie et en Nouvelle-Zélande. Tribune – Le mode opératoire : des sites WordPress […]

The post Une campagne de malware russe cible six pays anglophones via des sites WordPress piratés first appeared on UnderNews.

Mantax Otax : Zimperium découvre un malware Android qui combine ransomware, espionnage et prise de contrôle à distance

Par : UnderNews
9 septembre 2026 à 16:21

zLabs, l’équipe de recherche de Zimperium, spécialiste de la sécurité mobile basée sur l’IA, a identifié une nouvelle menace mobile particulièrement intrusive baptisée Mantax Otax. Ce nouveau malware Android particulièrement agressif combine au sein d’une même attaque, les caractéristiques d’un ransomware et d’un spyware avancé. Les cybercriminels peuvent ainsi voler et chiffrer des données sensibles, […]

The post Mantax Otax : Zimperium découvre un malware Android qui combine ransomware, espionnage et prise de contrôle à distance first appeared on UnderNews.

Octagon : Zimperium protège les terminaux mobiles contre un nouveau malware Android sophistiqué

Par : UnderNews
18 août 2026 à 10:59

Les chercheurs de K7 Security ont récemment publié une analyse technique d’Octagon, un nouveau cheval de Troie d’accès à distance (RAT) qui cible les utilisateurs Android via de fausses applications gouvernementales et de sécurité publique. Il imite, notamment, « BH Alert », l’application officielle de protection civile de Bahreïn. Tribune – Bien que cette campagne n’ait […]

The post Octagon : Zimperium protège les terminaux mobiles contre un nouveau malware Android sophistiqué first appeared on UnderNews.

JFrog identifie plus de 450 packages compromis par Shai-Hulud

Par : UnderNews
5 août 2026 à 12:26

L’équipe JFrog Security Research a identifié une nouvelle variante de Shai-Hulud, le ver ciblant la chaîne d’approvisionnement logicielle, qui touche cette fois-ci l’écosystème npm. L’attaque a été initiée via deux bibliothèques de mise en cache largement utilisées, cacheable et keyv, avant de se propager à de nombreux packages npm populaires. À ce jour, JFrog a […]

The post JFrog identifie plus de 450 packages compromis par Shai-Hulud first appeared on UnderNews.

Rançongiciels et IA : 65 % des entreprises françaises constatent des attaques plus efficaces

Par : UnderNews
1 août 2026 à 21:49

Une étude mondiale montre que l’IA amplifie le phishing, l’usurpation d’identité et le vol d’identifiants, transformant le rançongiciel en un problème d’extorsion centré sur l’humain. 35 % des organisations françaises déclarent que leurs employés ont fait confiance aux attaques générées par l’IA, tandis que 33 % ont interagi avec du contenu malveillant. Plus d’un tiers […]

The post Rançongiciels et IA : 65 % des entreprises françaises constatent des attaques plus efficaces first appeared on UnderNews.

Découverte de Cruciferra, un nouveau service de chiffrement qui dissimule les chevaux de Troie et infostealers

Par : UnderNews
1 août 2026 à 21:45

Alors que le film de Christopher Nolan sur l’Odyssée fait salle comble, les chercheurs de Proofpoint viennent de découvrir Cruciferra, un service de chiffrement qui permet à plusieurs groupes cybercriminels de dissimuler leurs chevaux de Troie et de s’infiltrer dans les systèmes en contournant les défenses.   Tribune – Les chercheurs ont identifié Cruciferra en train […]

The post Découverte de Cruciferra, un nouveau service de chiffrement qui dissimule les chevaux de Troie et infostealers first appeared on UnderNews.

Nouveau voleur de données macOS découvert par Group-IB – aucune détection sur VirusTotal, aucune exploitation requise

Par : UnderNews
16 juillet 2026 à 22:29

Group-IB Threat Intelligence a découvert et nommé ClickLock Stealer, un nouveau voleur de données macOS modulaire qui n’avait pas été détecté sur VirusTotal lors de sa première mise en ligne le 9 juin 2026. Tribune – Il ne nécessite aucune exploitation de données ni privilèges élevés : il suffit à la victime de coller une […]

The post Nouveau voleur de données macOS découvert par Group-IB – aucune détection sur VirusTotal, aucune exploitation requise first appeared on UnderNews.

Zimperium alerte sur le retour de GoldPickaxe, un cheval de Troie bancaire mobile capable de voler les données biométriques

Par : UnderNews
16 juillet 2026 à 13:01

Cette nouvelle variante de GoldPickaxe cible les données biométriques, les identifiants et les applications financières sur Android. Tribune – zLabs, la division de recherche de Zimperium, leader mondial de la sécurité mobile basée sur l’IA, alerte sur une nouvelle variante de GoldPickaxe, un cheval de Troie bancaire Android particulièrement sophistiqué. Détectée dans plusieurs environnements clients […]

The post Zimperium alerte sur le retour de GoldPickaxe, un cheval de Troie bancaire mobile capable de voler les données biométriques first appeared on UnderNews.

Ransomware : quand l’IA exécute toute la chaine d’attaque !

Par : UnderNews
7 juillet 2026 à 19:48

Selon les chercheurs en sécurité de Sysdig, la première attaque par ransomware entièrement autonome et documentée aurait été menée de bout en bout par un agent d’intelligence artificielle baptisé « Jadepuffer », rapporte The Independent. Sans aucune intervention humaine, cette IA a exploité la vulnérabilité d’un serveur, récupéré des identifiants de connexion, obtenu un accès […]

The post Ransomware : quand l’IA exécute toute la chaine d’attaque ! first appeared on UnderNews.

PME : Les attaques par malwares via de fausses IA multipliées par 5 selon le Rapport Kaspersky

Par : UnderNews
5 juillet 2026 à 11:07

Entre janvier et avril 2026, Kaspersky* a bloqué plus de 33 300 attaques ciblant les PME, via des logiciels malveillants ou indésirables usurpant l’identité d’outils d’IA “grand public”. Ce volume a quintuplé par rapport à la même période en 2025. Tribune – Quelques jours après la journée internationale des PME le 27 juin, ce dernier […]

The post PME : Les attaques par malwares via de fausses IA multipliées par 5 selon le Rapport Kaspersky first appeared on UnderNews.

ESET Research analyse l’arsenal anti-EDR de The Gentlemen, l’un des groupes ransomware les plus actifs de 2026

Par : UnderNews
23 juin 2026 à 16:59

Les chercheurs d’ESET ont analysé l’arsenal avancé d’outils de neutralisation (EDR KILLERS) des solutions EDR (Endpoint Detection and Response) utilisé par Gentlemen, un groupe de ransomware-as-a-service (RaaS). Depuis le début de l’année 2026, Gentlemen s’est imposé comme l’un des groupes les plus actifs de l’écosystème ransomware. Tribune – Le gang se distingue notamment par le […]

The post ESET Research analyse l’arsenal anti-EDR de The Gentlemen, l’un des groupes ransomware les plus actifs de 2026 first appeared on UnderNews.

Évolution de l’opération de ranswomware DragonForce : les commentaires de Filigran

Par : UnderNews
18 juin 2026 à 10:10

Ci-dessous, les commentaires de Deborah Galea, Senior Product Marketing Manager chez Filigran, à propos des dernières activités de l’opération de ransomware DragonForce. « DragonForce est en train de passer d’une simple opération de ransomware-as-a-service à un rôle d’orchestrateur de cartel, en tentant de regrouper l’écosystème des ransomwares sous son égide. Le groupe devient en substance un […]

The post Évolution de l’opération de ranswomware DragonForce : les commentaires de Filigran first appeared on UnderNews.

Rokarolla : un nouveau malware Android capable de prendre le contrôle total des smartphones et de cibler plus de 200 applications bancaires et crypto

Par : UnderNews
18 juin 2026 à 09:45

Les chercheurs de zLabs, l’équipe de recherche de Zimperium, ont identifié Rokarolla, un nouveau cheval de Troie bancaire Android particulièrement sophistiqué, conçu pour compromettre les comptes bancaires et portefeuilles de cryptomonnaies de ses victimes. Tribune – Distribué via des sites web malveillants se faisant passer pour des applications populaires telles que TikTok ou Google Chrome, […]

The post Rokarolla : un nouveau malware Android capable de prendre le contrôle total des smartphones et de cibler plus de 200 applications bancaires et crypto first appeared on UnderNews.

ShinyHunters cible le secteur de l’éducation via une faille « zero-day » d’Oracle PeopleSoft

Par : UnderNews
12 juin 2026 à 15:16

Mandiant et le Google Threat Intelligence Group (GTIG) viennent de publier une étude sur la campagne d’extorsion menée par UNC6240 (alias ShinyHunters), qui exploite une faille « zero-day » pour compromettre l’infrastructure Oracle PeopleSoft. Communiqué – Après avoir détecté des activités de scan et d’exploitation de la part des acteurs malveillants, le GTIG a envoyé des notifications […]

The post ShinyHunters cible le secteur de l’éducation via une faille « zero-day » d’Oracle PeopleSoft first appeared on UnderNews.
❌
❌