Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 17 septembre 2025Flux principal

Pertes records, usines fermées… Jaguar Land Rover s’embourbe au pire moment dans une cyberattaque inédite

17 septembre 2025 à 17:18

Depuis le 1er septembre 2025 et la détection d'une intrusion dans ses réseaux informatiques, Jaguar Land Rover (JLR) s'enfonce dans une crise inédite. Le constructeur automobile, déjà fortement fragilisé sur le plan économique, doit faire face à un arrêt total de sa production mondiale et ne cesse de repousser la date de reprise.

Pertes records, usines fermées… Jaguar Land Rover s’embourbe au pire moment dans une cyberattaque inédite

17 septembre 2025 à 17:18

Depuis le 1er septembre 2025 et la détection d'une intrusion dans ses réseaux informatiques, Jaguar Land Rover (JLR) s'enfonce dans une crise inédite. Le constructeur automobile, déjà fortement fragilisé sur le plan économique, doit faire face à un arrêt total de sa production mondiale et ne cesse de repousser la date de reprise.

À partir d’avant-hierFlux principal

De 5 étoiles à 3.6 en quelques semaines : quand la course aux avis Google tourne à l’extorsion

16 septembre 2025 à 17:11

Une enquête du New York Times met en lumière une menace qui pèse sur les commerçants du monde entier. Des réseaux d'extorsion mènent des campagnes de faux avis Google pour forcer les chefs d'entreprise à payer pour retirer les commentaires négatifs publiés sur la plateforme.

De 5 étoiles à 3.6 en quelques semaines : quand la course aux avis Google tourne à l’extorsion

16 septembre 2025 à 17:11

Une enquête du New York Times met en lumière une menace qui pèse sur les commerçants du monde entier. Des réseaux d'extorsion mènent des campagnes de faux avis Google pour forcer les chefs d'entreprise à payer pour retirer les commentaires négatifs publiés sur la plateforme.

Cybersécurité : comment Polytechnique forme les experts et managers de demain [Sponso]

Par : humanoid xp
5 septembre 2025 à 07:47

Cet article a été réalisé en collaboration avec École Polytechnique Executive Education

Polytechnique propose une formation en cybersécurité pour les cadres de haut niveau, qui délivre un diplôme d’établissement de niveau Bac+5 de l’Institut Polytechnique de Paris. Un webinaire de présentation de la formation aura lieu le 11 septembre prochain.

Cet article a été réalisé en collaboration avec École Polytechnique Executive Education

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

Cybersécurité : comment Polytechnique forme les experts et managers de demain [Sponso]

Par : humanoid xp
5 septembre 2025 à 07:47

Cet article a été réalisé en collaboration avec École Polytechnique Executive Education

Polytechnique propose une formation en cybersécurité pour les cadres de haut niveau, qui délivre un diplôme d’établissement de niveau Bac+5 de l’Institut Polytechnique de Paris. Un webinaire de présentation de la formation aura lieu le 11 septembre prochain.

Cet article a été réalisé en collaboration avec École Polytechnique Executive Education

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

L’une des cyberattaques les plus ambitieuses de tous les temps a eu lieu cet été (et c’est un échec)

3 septembre 2025 à 10:58

Le 1er septembre 2025, Cloudflare a annoncé sur son compte X avoir déjoué une cyberattaque d’une ampleur inédite. Survenue durant l’été, cette attaque par déni de service distribué (DDoS) aurait atteint un pic de 11,5 térabits par seconde, établissant ainsi un nouveau record mondial selon l’entreprise américaine spécialisée dans les solutions de sécurité cloud.

« Les protections de Gmail sont solides et efficaces » : malgré les rumeurs, aucun mot de passe n’a fuité

2 septembre 2025 à 14:08

Dans une note publiée le 1er septembre sur son blog, Google tente de rassurer les utilisateurs Gmail. Depuis fin août, la plateforme d'email fait l'objet de nombreuses rumeurs selon lesquelles 2,5 milliards de comptes seraient en danger. « Complètement faux » rétorque le géant américain qui vante les capacités de sécurité de son outil.

Après avoir piraté Mcdo, cette hackeuse s’attaque aux robots serveurs dans les restaurants

1 septembre 2025 à 17:21

Dans un article publié fin août, la hackeuse éthique BobdaHacker décrit sa dernière opération de piratage. Elle vise une nouvelle fois le secteur de la restauration, moins de deux semaines après avoir révélé les failles de sécurité chez McDonald's.

Un éditeur de PDF promu par Google Ads était en fait un logiciel espion

1 septembre 2025 à 12:27

Dans une étude parue le 27 août 2025, les chercheurs de Truesec décortiquent le mode opératoire d'une large campagne de vols de données. La porte d'entrée dans les infrastructures victimes ? Un éditeur de PDF promu sur Google Ads puis modifié après coup pour intégrer le logiciel malveillant Tampered Chef.

Quel État se cache derrière la menace cyber APT1 ?

31 août 2025 à 17:30

Ils opèrent des campagnes d'espionnage et de sabotage ultra-sophistiquées et infiltrent en silence les organisations et entreprises stratégiques du monde entier. Pour mieux comprendre les grandes menaces qui entourent le monde cyber, Numerama dresse les portraits des groupes dits « APT ». Quels sont leurs modes opératoires ? Qui les finance ? On débute cette série par son commencement : APT1.

Extorsion automatisée, chantage ciblé… quand Claude Code pilote une immense opération de « vibe hacking »

29 août 2025 à 15:32

La société américaine Anthropic dévoile une campagne de vols de données orchestrée à l’aide de son modèle de génération de code Claude Code. En un mois, l'opération aurait mis en danger 17 organisations. Le mode opératoire repose sur ce qu’Anthropic désigne comme du vibe hacking.

Cyberespionnage chinois : trois entreprises de la tech formellement identifiées par le FBI

28 août 2025 à 17:01

Dans une alerte publiée le 27 août 2025, le FBI, conjointement avec les services de renseignement de douze pays, a annoncé avoir formellement identifié trois entreprises chinoises utilisées comme paravent par Salt Typhoon. Depuis plusieurs années, ce groupe de cyberespionnage infiltre des infrastructures hautement sensibles à travers le monde au profit du régime chinois.

Automatiser votre travail, vous en rêviez ? Ce ransomware boosté à l’IA l’a fait

27 août 2025 à 16:44

Dans un article publié le 26 août 2025, les chercheurs d'ESET révèlent une découverte pour le moins perturbante. Derrière le nom « PromptLock » se cache un malware capable de générer son propre code malveillant et de s’adapter en temps réel à l’environnement ciblé, le tout grâce à l'IA.

Quand une immense opération cybercriminelle cible Jungkook, membre du groupe de K-Pop BTS

26 août 2025 à 18:15

Les autorités sud-coréennes ont annoncé avoir procédé à l'extradition d'un ressortissant chinois basé en Thaïlande. L'homme de 34 ans sera jugé pour avoir commandité une vaste campagne de hacking financier. Ses cibles de prédilections ? Des célébrités sud-coréennes, dont le membre du groupe de k-pop BTS, Jungkook.

Sentant le licenciement venir à plein nez, il glisse un malware sur le réseau de son employeur

22 août 2025 à 12:39

Un ressortissant chinois vivant dans l'Ohio vient d'être condamné à 4 ans de prison par la justice américaine. Ce développeur de logiciels, un brin revanchard, est reconnu coupable d'avoir implémenté un logiciel malveillant avant d'avoir été licencié par son employeur.

Vieille de 7 ans, cette faille CISCO fait toujours les choux gras des renseignements russes

21 août 2025 à 18:07

Dans un rapport publié le 20 août 2025, les chercheurs de Cisco Talos alertent sur l'exploitation active d'une vulnérabilité par un groupe de cyberespions affilié aux services de renseignements russes. Une campagne qui vise principalement des machines en fin de vie et dont les correctifs ont pourtant été publiés en 2018.

« Ça a commencé par des nuggets gratuits », comment une hackeuse a mis McDonald’s face à ses failles de sécurité

20 août 2025 à 16:13

Une hackeuse professionnelle, connue sous le pseudonyme « Bobdahacker », raconte comment sa chasse aux vulnérabilités chez McDonald's, entamée par une simple commande de nuggets gratuits, a révélé d'autres failles de sécurité et conduit au licenciement d’une employée qui avait accepté de l’aider. Un rapport de sécurité qui déroule les étapes d’une enquête aussi efficace que surprenante.

Solana, paquets malveillants, infostealers… Des développeurs crypto russes ont-ils été piégés par des Américains ?

19 août 2025 à 12:16

Dans une étude publiée le 16 août 2025, Paul McCarty, chercheur pour la société américaine Safety, dévoile les résultats de son enquête sur des paquets de développement malveillants ciblant les développeurs de l’écosystème Solana. Fait notable, la plupart des victimes identifiées sont russes, tandis que les serveurs ayant orchestré l’attaque ont été localisés aux États-Unis.

❌
❌