Vue normale

Reçu aujourd’hui — 14 novembre 2025

« Nombre de victimes ignoraient l’infection de leur système » : la France et 10 autres pays neutralisent un immense réseau cybercriminel

14 novembre 2025 à 15:19

Du 10 au 13 novembre 2025, Europol a mené la dernière phase de l'opération Endgame. Les cibles de cet ultime coup de filet ? Le logiciel espion Rhadamanthys, le botnet Elysium et le cheval de Troie VenomRAT. Ce démantèlement est le fruit d'une collaboration entre 11 pays.

C’est inédit, la Chine aurait mené « la première campagne de cyberespionnage orchestrée par IA »

14 novembre 2025 à 10:03

Dans une étude publiée le 13 novembre 2025, la société américaine Anthropic met en lumière ce qu’elle considère comme « la première campagne de cyberespionnage orchestrée par IA ». Dans cette opération, attribuée à un acteur chinois, les outils d’intelligence artificielle ne servent plus seulement d’appuis, mais jouent un rôle autonome dans différentes phases de l’attaque.

Reçu hier — 13 novembre 2025

Voici comment mieux protéger le contenu sensible de vos réunions sur Microsoft Teams

13 novembre 2025 à 17:02

Microsoft a annoncé, le 13 novembre 2025, le déploiement d'une nouvelle fonctionnalité qui bloquera automatiquement les captures d'écran et les enregistrements pendant les réunions. Un outil attendu depuis plusieurs mois et qui répond à un besoin concret dans de nombreuses entreprises.

Qui se cache derrière les SMS d’arnaques au péage et au colis ? Cet outil est suspecté d’avoir industrialisé la fraude en ligne

13 novembre 2025 à 14:16

Google a intenté une action en justice contre les cybercriminels ayant mis sur pied Lighthouse. Ce kit complet d'hameçonnage disponible en ligne aurait permis d'arnaquer plus d'un million de victimes à travers le monde.

Comment les clients de Sephora se sont retrouvés au cœur d’une arnaque presque parfaite

13 novembre 2025 à 09:31

Une nouvelle campagne d’hameçonnage cible actuellement les clients de la célèbre enseigne de cosmétiques Sephora. Au cœur de cette arnaque, le très convoité calendrier de l’Avent de la marque, devenu un véritable phénomène auprès des amateurs de beauté.

Reçu avant avant-hier

Cette cyberattaque vicieuse est d’ores et déjà programmée pour novembre 2028

7 novembre 2025 à 18:11

Des chercheurs en cybersécurité ont découvert neuf paquets malveillants disséminés dans la bibliothèque de codes NuGet. Certains de ces pièges, destinés à compromettre les projets des développeurs qui les téléchargent, ont été programmés pour délivrer la charge offensive parfois plusieurs années après leur création. Explications.

En plein shutdown, une cyberattaque vise le Bureau du budget du Congrès américain

7 novembre 2025 à 15:05

Le Bureau du budget du Congrès, organisme non partisan chargé de la comptabilité des législateurs américains, a été piraté par un « acteur étranger ». L'attaque laisse craindre une fuite des projections à long terme du budget américain à des puissances étrangères.

Meta est-il dépendant de ses scams ? Un rapport dévoile les tâtonnements du géant américain

7 novembre 2025 à 10:01

Le 6 novembre 2025, l’agence de presse Reuters a publié une enquête sur les revenus publicitaires générés par Meta, maison mère de Facebook, Instagram et WhatsApp. Fait marquant de ce rapport : selon des documents internes, 10 % du chiffre d’affaires de Meta en 2024 proviendrait de publicités pour des arnaques et des produits interdits.

« Une institution élitiste remplie d’abrutis woke », le piratage de l’ancienne université de Trump et Musk cache-t-il une opération hacktiviste ?

6 novembre 2025 à 15:11

Le 31 octobre 2025, l’université de Pennsylvanie aux États-Unis a été victime d’un piratage informatique. Le hacker, loin de se contenter de voler les données sensibles de donateurs, a envoyé un mail à des milliers de membres de la communauté de l’université, semblant également exposer des motivations politiques derrière cette opération.

Google découvre un malware dopé à l’IA, capable de se réinventer toutes les heures

6 novembre 2025 à 10:13

Dans un article publié le 5 novembre 2025, Google Threat Intelligence dévoile ses dernières analyses sur les menaces cyber. Le rapport met en avant un nouveau type de malwares exploitant les IA génératives pour renforcer leurs attaques. Parmi eux, PROMPTFLUX, un logiciel capable de réécrire son code source chaque heure pour échapper à la détection.

« Nous diffuserons vos vidéos », ils vendent une application piratée à des salons de massage puis extorquent les clients

6 novembre 2025 à 07:11

Le 3 novembre 2025, l’unité d’enquête cybernétique de la police de Gyeonggi Nambu, en Corée du Sud, a annoncé l’arrestation de cinq individus soupçonnés d’avoir mené une opération d’extorsion en ligne visant une soixantaine de victimes. Le point de départ de l'affaire ? Une fausse application de gestion de clientèle destinée aux salons de massage.

Fini DJI sur le front ? L’Ukraine aurait livré ses premiers drones maison, censés réduire sa dépendance au fabricant chinois

5 novembre 2025 à 15:57

L’Ukraine s’efforce de se libérer de sa dépendance envers le constructeur chinois de drones DJI. Une étape majeure a peut-être été franchie avec les premières livraisons des drones baptisés Shmavic sur le front. Ces quadricoptères ont vocation à remplacer progressivement le modèle Mavic du fabricant chinois.

Des hackers pro-russes créent des environnements virtuels pour infiltrer leurs cibles en toute discrétion

5 novembre 2025 à 09:42

Les équipes de recherche de Bitdefender ont mis en lumière les nouveaux outils utilisés par le groupe cybercriminel Curly COMrades. Soupçonnés d’agir pour le compte des intérêts du Kremlin, ces hackers auraient infiltré de manière durable les réseaux de leurs victimes en semant des machines virtuelles sur des machines Windows.

« Le pirate répondait, vérifiait tout, et obtenait les chargements », comment des hackers parviennent à voler des cargaisons

4 novembre 2025 à 14:35

Une étude de la société de cybersécurité Proofpoint, publiée le 3 novembre 2025, met en lumière des opérations de hacking visant les entreprises de transport routier et de fret. Le but pour les pirates ? Collaborer avec des groupes criminels organisés et faciliter le vol de marchandises.

Comment l’API d’OpenAI a permis de piloter une cyberattaque à distance

4 novembre 2025 à 09:56

Le 3 novembre 2025, Microsoft a mis en lumière les mécanismes d'un nouveau type de porte dérobée, baptisée SesameOp. Fait marquant : le logiciel malveillant s'appuie sur l'interface de programmation d'applications (API) d'OpenAI pour effectuer ses actions de commande et de contrôle (C2).

« C’est l’histoire de deux êtres artificiels qui ont tenté de se faire embaucher », une entreprise révèle les entretiens de deux hackers nord-coréens

3 novembre 2025 à 16:32

Les équipes de recherche de Bitso ont partagé deux entretiens d’embauche inhabituels. Les candidats, dissimulés derrière des faux visages générés par deepfake, seraient liés à un groupe de hackers nord-coréens cherchant à infiltrer des entreprises du secteur des cryptomonnaies.

OpenAI promet de dénicher et corriger les failles de sécurité dans votre code grâce à ce nouvel agent IA

3 novembre 2025 à 10:51

Le 30 octobre 2025, OpenAI dévoilait Aarvark, un nouvel agent IA basé sur GPT-5. L'outil, destiné aux développeurs, doit permettre d'identifier les vulnérabilités présentes dans le code et proposer des solutions pour les corriger. L'outil est encore en version bêta privée.

Êtes-vous capables de manipuler une IA ? Voici un jeu pour tester vos capacités de hacker

1 novembre 2025 à 17:27

Un jeu, mis en ligne par la société de cybersécurité Lekara, propose de tester la capacité d’un grand modèle de langage (LLM) à protéger un mot de passe confidentiel qui lui a été confié. Une manière ludique d’explorer les limites de sécurité de l’outil.

L’échéance approche : voici comment empêcher LinkedIn d’alimenter son IA avec vos données

1 novembre 2025 à 15:29

Le 3 novembre, LinkedIn mettra à jour ses conditions d’utilisation. Parmi les nouveautés notables, le réseau social professionnel se réserve la possibilité d’utiliser certaines données de ses utilisateurs européens pour entraîner ses modèles d’IA générative. Une démarche que chacun peut refuser via les paramètres de son compte, en quelques clics.

Comment ce document de la Commission européenne est devenu une arme pour des cyberespions chinois

31 octobre 2025 à 14:35

Dans un article de blog publié le 30 octobre 2025, les chercheurs de la société de cybersécurité Arctic Wolf mettent en lumière une vaste campagne de cyberespionnage attribuée à la Chine et visant des diplomates européens. Leur arsenal d'attaque ? De l'ingénierie sociale, un cheval de Troie et l'exploitation d'une vulnérabilité Windows.

❌