Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 26 novembre 2025Flux principal

« C’est silencieux, rapide et brutal. Exactement comme j’aime. », les versions malveillantes de ChatGPT se répandent à moindre coût

26 novembre 2025 à 13:04

Des chercheurs en cybersécurité de Palo Alto Networks détaillent les modes de production et les canaux d’acquisition de WormGPT 4, un grand modèle de langage dépourvu de garde-fous de sécurité et prisé pour mener des campagnes cybercriminelles.

« C’est silencieux, rapide et brutal. Exactement comme j’aime. », les versions malveillantes de ChatGPT se répandent à moindre coût

26 novembre 2025 à 13:04

Des chercheurs en cybersécurité de Palo Alto Networks détaillent les modes de production et les canaux d’acquisition de WormGPT 4, un grand modèle de langage dépourvu de garde-fous de sécurité et prisé pour mener des campagnes cybercriminelles.

À partir d’avant-hierFlux principal

Black Friday : ne validez surtout pas votre panier sans avoir vérifié ces détails [Sponso]

Par : humanoid xp
25 novembre 2025 à 07:31

Cet article a été réalisé en collaboration avec Bitdefender

Avant de faire le plein de bonnes affaires en ligne, quelques précautions s’imposent. Faisons le point sur ces petites actions pourtant incontournables à mettre en place avant de finaliser ses achats.

Cet article a été réalisé en collaboration avec Bitdefender

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

Black Friday : ne validez surtout pas votre panier sans avoir vérifié ces détails [Sponso]

Par : humanoid xp
25 novembre 2025 à 07:31

Cet article a été réalisé en collaboration avec Bitdefender

Avant de faire le plein de bonnes affaires en ligne, quelques précautions s’imposent. Faisons le point sur ces petites actions pourtant incontournables à mettre en place avant de finaliser ses achats.

Cet article a été réalisé en collaboration avec Bitdefender

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

CRXplorer - Pour débusquer les extensions Chrome malveillantes

Par : Korben
24 novembre 2025 à 10:43

Voici un outil qui fait un carton chez les pros de la cybersécurité. Ça s’appelle CRXplorer et c’est votre compteur Geiger personnel pour les extensions Chrome. En gros, ça décompresse et analyse les fichiers .crx (les extensions Chrome) pour détecter les vulnérabilités, les permissions abusives, et les risques de confidentialité.

Vous lui donnez une extension à scanner, il inspecte le manifest.json, regarde quelles permissions sont demandées, vérifie les scripts inclus, et vous dit si ça pu ou si vous pouvez y aller tranquillou. Et c’est utile car ces dernières années, y’a eu pas mal d’extensions Chrome qui sont régulièrement retirée du store de Chrome parce qu’elles ont été identifiées comme volant des données sensibles.

Ça ne remplace pas votre bon sens et votre vigilance, mais au moins vous pouvez faire un audit de ce qui tourne déjà dans votre navigateur ou de ce que vous avez prévu d’installer !

Le projet a cartonné dans la communauté bug bounty, car les extensions Chrome sont devenues une mine d’or pour les chasseurs de vulnérabilités et avec des milliers d’extensions sur le Store et des développeurs parfois peu regardants sur la sécurité, il y a du boulot !

Voilà, si vous voulez savoir si vos extensions Chrome sont clean, passez-les au crible avec CRXplorer et si vous découvrez quelque chose de louche, désinstallez ça rapidement, parce que Google ne le fera pas pour vous.

Ah et au fait, n’oubliez pas d’installer Firefox , c’est mieux quand même !

Merci à Lorenper pour le partage !

WhatsApp, Telegram, Signal… peu importe votre messagerie, cette menace aura accès à tout

20 novembre 2025 à 16:35

Dans une étude parue le 20 novembre 2025, les chercheurs de Threat Fabric mettent en lumière les capacités d'espionnage exceptionnelles d'un nouveau malware prêt à être déployé sur les téléphones Android. Son nom ? Sturnus.

WhatsApp, Telegram, Signal… peu importe votre messagerie, cette menace aura accès à tout

20 novembre 2025 à 16:35

Dans une étude parue le 20 novembre 2025, les chercheurs de Threat Fabric mettent en lumière les capacités d'espionnage exceptionnelles d'un nouveau malware prêt à être déployé sur les téléphones Android. Son nom ? Sturnus.

« J’ai payé 2 fois » : on a reçu l’arnaque hôtelière la plus redoutable de ces derniers mois, voici son mode opératoire

20 novembre 2025 à 11:00

Depuis plusieurs mois, une vaste campagne de phishing particulièrement vicieuse piège les clients d'hôtels à travers le monde. La force de cette opération ? Les assaillants connaissent l'établissement, les dates et même le prix exact de la réservation. Voici comment une telle arnaque a pu être mise en place.

Les cybercriminels créent plus de 30 sites web frauduleux utilisant COP 30 comme appât pour tromper leurs victimes

Par : UnderNews
20 novembre 2025 à 09:16

Kaspersky alerte sur l’émergence d’escroqueries exploitant l’engouement autour de la conférence pour dérober des données personnelles et des informations confidentielles. Tribune – Kaspersky met en garde contre une nouvelle vague d’attaques de phishing. De plus en plus nombreuses, celles-ci utilisent la COP 30 (la 30e Conférence des Nations unies sur les changements climatiques) comme appât […]

The post Les cybercriminels créent plus de 30 sites web frauduleux utilisant COP 30 comme appât pour tromper leurs victimes first appeared on UnderNews.

Arrêtez d’utiliser le même mot de passe partout : Proton Pass Plus baisse de prix pour le Black Friday [Sponso]

Par : humanoid xp
14 novembre 2025 à 10:49

Cet article a été réalisé en collaboration avec Proton

Le Black Friday n’est pas encore là, mais vous pouvez déjà trouver de bonnes affaires. Exemple avec l’abonnement premium Proton Pass Plus, disponible actuellement à -60 % jusqu’au 7 novembre prochain.

Cet article a été réalisé en collaboration avec Proton

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

Qui se cache derrière les SMS d’arnaques au péage et au colis ? Cet outil est suspecté d’avoir industrialisé la fraude en ligne

13 novembre 2025 à 15:16

Google a intenté une action en justice contre les cybercriminels ayant mis sur pied Lighthouse. Ce kit complet d'hameçonnage disponible en ligne aurait permis d'arnaquer plus d'un million de victimes à travers le monde.

Comment les clients de Sephora se sont retrouvés au cœur d’une arnaque presque parfaite

13 novembre 2025 à 10:31

Une nouvelle campagne d’hameçonnage cible actuellement les clients de la célèbre enseigne de cosmétiques Sephora. Au cœur de cette arnaque, le très convoité calendrier de l’Avent de la marque, devenu un véritable phénomène auprès des amateurs de beauté.

Meta est-il dépendant de ses scams ? Un rapport dévoile les tâtonnements du géant américain

7 novembre 2025 à 11:01

Le 6 novembre 2025, l’agence de presse Reuters a publié une enquête sur les revenus publicitaires générés par Meta, maison mère de Facebook, Instagram et WhatsApp. Fait marquant de ce rapport : selon des documents internes, 10 % du chiffre d’affaires de Meta en 2024 proviendrait de publicités pour des arnaques et des produits interdits.

Rapport phishing secteur hôtelier : quand les clients payent leur réservation une fois à l’hôtel et une fois au cybercriminel

Par : UnderNews
6 novembre 2025 à 11:22

Sekoia.io (société française de cybersécurité) vient de réaliser un rapport sur une campagne de phishing ciblant l’industrie touristique. Voici une synthèse du rapport : Le nouveau rapport de Sekoia TDR, l’équipe de chercheurs en sécurité de Sekoia.io, s’intitule “Phishing Campaigns « I Paid Twice » Targeting Booking.com Hotels and Customers”. Cette investigation, réalisée par les chercheurs Quentin Bourgue […]

The post Rapport phishing secteur hôtelier : quand les clients payent leur réservation une fois à l’hôtel et une fois au cybercriminel first appeared on UnderNews.

« Le pirate répondait, vérifiait tout, et obtenait les chargements », comment des hackers parviennent à voler des cargaisons

4 novembre 2025 à 15:35

Une étude de la société de cybersécurité Proofpoint, publiée le 3 novembre 2025, met en lumière des opérations de hacking visant les entreprises de transport routier et de fret. Le but pour les pirates ? Collaborer avec des groupes criminels organisés et faciliter le vol de marchandises.

Comment ce document de la Commission européenne est devenu une arme pour des cyberespions chinois

31 octobre 2025 à 15:35

Dans un article de blog publié le 30 octobre 2025, les chercheurs de la société de cybersécurité Arctic Wolf mettent en lumière une vaste campagne de cyberespionnage attribuée à la Chine et visant des diplomates européens. Leur arsenal d'attaque ? De l'ingénierie sociale, un cheval de Troie et l'exploitation d'une vulnérabilité Windows.

Comment des hackers ont contourné l’une des protections les plus avancées de Google Chrome

29 octobre 2025 à 12:07

Dans un rapport publié le 27 octobre 2025, la société de cybersécurité Kaspersky revient sur une vaste campagne de cyberespionnage ayant pris pour cible le navigateur Google Chrome. Les pirates sont parvenus à contourner la sandbox du navigateur afin d’infecter de nombreuses victimes.

60 % des Français sont visés par le phishing : cette solution tout-en-un vous protège des nouvelles arnaques [Sponso]

Par : humanoid xp
28 octobre 2025 à 07:31

Cet article a été réalisé en collaboration avec ESET

Se prémunir contre les nouvelles arnaques en ligne est bien plus simple que vous ne l’imaginez. Le tout est de s’équiper du bon outil, pensé pour contrer les nouvelles formes de cybermenaces. ESET Home Security en fait partie et profite en prime d’une offre attractive.

Cet article a été réalisé en collaboration avec ESET

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

❌
❌