Vue normale

Reçu aujourd’hui — 15 décembre 2025

« L’app pour te faire des potes », ce Tinder pour adolescents made in France est accusé d’avoir livré des mineurs à des prédateurs

15 décembre 2025 à 15:01

Wizz, une application présentée comme un moyen pour les adolescents de se faire de nouveaux amis, se retrouve accusée d’avoir servi de terrain de chasse à de nombreux prédateurs sexuels pour entrer en contact avec des mineurs. Aux États-Unis, les médias tirent la sonnette d'alarme et appellent les politiques à agir.

Conçu par une start-up française, ce « Tinder pour ados » aurait livré des mineurs à des prédateurs sexuels

15 décembre 2025 à 15:01

Wizz, une application présentée comme un moyen pour les adolescents de se faire de nouveaux amis, se retrouve accusée d’avoir servi de terrain de chasse à de nombreux prédateurs sexuels pour entrer en contact avec des mineurs. Aux États-Unis, les médias tirent la sonnette d'alarme et appellent les politiques à agir.

C’était une question de temps : le loup « mal-aimé » d’Intermarché est devenu une arnaque en ligne

15 décembre 2025 à 09:37

La rançon de la gloire. Sur Internet, les contrefaçons du « mal‑aimé », le loup de la pub d’Intermarché qui fait le tour du monde, squattent désormais les premiers résultats Google, obligeant la chaîne de supermarchés à réagir.

Reçu hier — 14 décembre 2025

Vos objets connectés ont-ils secrètement rejoint une armée de bots ? Voici comment le tester en 2 minutes

14 décembre 2025 à 09:32

Alors que l’actualité cyber est régulièrement rythmée par les records de capacité des botnets à travers le monde, un outil gratuit accessible en ligne permet désormais de vérifier si une quelconque machine connectée à votre réseau se livre à des activités potentiellement malveillantes.

Reçu avant avant-hier

« Cible suivante » : Starbucks, OpenAI, Binance… Cette menace cyber de niveau maximal poursuit son inexorable expansion

12 décembre 2025 à 14:10

Depuis le 3 novembre 2025 et la découverte d’une vulnérabilité React, une course effrénée s’est engagée dans l’écosystème cyber. D’un côté, les équipes de sécurité tentent de sécuriser leurs systèmes au plus vite ; de l’autre, les attaquants scannent l'Internet à grande échelle pour exploiter les retardataires. Les chercheurs suivent en temps réel l’évolution des campagnes d’attaque qui se greffent sur cette faille critique.

À côté de la plaque, ces hackers laissent la clé de déchiffrement de leur ransomware en accès libre

12 décembre 2025 à 09:50

Les chercheurs en cybersécurité de Sentinel One ont mis en lumière le retour d’un groupe de hackers baptisé « CyberVolk ». Si cette résurgence, ainsi que les capacités d’automatisation du groupe, peuvent inquiéter, les chercheurs pointent aussi de grosses erreurs de conception qui permettent, parfois, de récupérer les fichiers chiffrés sans avoir à payer la rançon.

« Nous sommes vraiment désolés d’apprendre cela », ou comment un faux support Sixt tente d’arnaquer les clients qui se plaignent

11 décembre 2025 à 17:14

Sur X, un faux compte de support Sixt contacte de nombreux clients du service de location de voiture dès qu’ils se plaignent d’une mésaventure avec la plateforme. Un ancien collaborateur d'Humanoid, la maison mère de Numerama a vu le piège se dresser devant lui, on vous raconte tout.

« Avec l’essor de l’IA, de nouvelles portes s’ouvrent », les chasseurs de failles vont adorer les nouvelles récompenses de Microsoft

11 décembre 2025 à 15:03

Microsoft a profité de l’édition 2025 de la conférence Black Hat Europe, organisée à Londres du 8 au 11 décembre 2025, pour dévoiler de nouvelles règles appliquées à ses programmes de bug bounty. Numerama a pu s’entretenir avec Tom Gallagher, vice‑président en charge de l’ingénierie au Microsoft Security Response Center (MSRC), afin de détailler ces nouvelles modalités d’attribution des primes.

Le vrai ChatGPT a été détourné par des hackers : on vous explique l’une des campagnes cybercriminelles les plus fourbes de l’année

11 décembre 2025 à 10:35

Dans un rapport publié le 9 décembre 2025, les chercheurs en cybersécurité de Kaspersky détaillent une vaste campagne malveillante qui exploite de manière détournée deux outils extrêmement populaires : la publicité en ligne via Google Ads et les conversations partagées sur ChatGPT.

C’était inattendu, Twitter (celui avec l’oiseau bleu et sans Elon Musk) pourrait bientôt faire son retour

10 décembre 2025 à 16:54

Une start-up a engagé l’une des démarches administratives les plus ambitieuses de l’histoire récente de la tech. Récupérer le nom, la marque et l’iconographie de l’ancien Twitter pour lancer un nouveau réseau social, assumé comme une alternative à X, désormais contrôlé par Elon Musk.

Sanctions, piratage ou sabotage ? Pourquoi des centaines de Porsche sont soudainement clouées au sol en Russie

10 décembre 2025 à 15:29

Les spéculations vont bon train dans de nombreuses villes russes, où des centaines de voitures de la marque allemande Porsche ont cessé de démarrer. Obligeant ainsi la marque à réagir sur les raisons de cette panne synchronisée.

« Le vice a été volontairement masqué », comment une immense partie des transports parisiens se retrouve menacée par le bug de l’an 2038

10 décembre 2025 à 11:02

Le 13 novembre 2025, le tribunal administratif de Paris a tranché dans un litige opposant la RATP à Alstom. Dans sa décision, la justice estime que l’industriel français a sciemment dissimulé, au sein d’une partie du réseau de trains franciliens, une vulnérabilité bien connue du monde informatique : le fameux bug de l’an 2038.

« Ça fait des années qu’on dit m**** à Spotify », ils suppriment leur musique de la plateforme et sont remplacés par un clone IA

9 décembre 2025 à 14:26

En signe de protestation contre l'investissement du PDG de Spotify dans une entreprise de défense militaire spécialisée dans l'IA, les membres du groupe de rock australien King Gizzard & the Lizard Wizard ont décidé de retirer leur catalogue de la plateforme. Quelques mois après cette décision, un clone IA de leur musique enregistrait des dizaines de milliers d'écoutes.

Les agents IA débarquent sur Chrome : Google abat sa dernière carte pour éviter les dérapages

9 décembre 2025 à 09:44

Google a signalé la mise en place d'une nouvelle procédure de sécurité visant spécifiquement les risques liés à l'intégration imminente d'agents IA dans son navigateur Chrome. La solution à ces nouvelles menaces passera également par l'IA.

Jusqu’à 5,2 Gbit/s sous l’eau : et si ce laser transformait à jamais les capacités des drones sous-marins ?

8 décembre 2025 à 15:53

L'entreprise japonaise Kyocera l'assure : sa nouvelle technologie de communication optique sans fil sous-marine (UWOC) aurait atteint une vitesse de transmission de données de 5,2 Gbit/s lors de tests en laboratoire. Une prouesse technologique qui pourrait transformer l'exploration des drones sous-marins autonomes.

« Faille de gravité maximale » : comment Cloudflare a provoqué une panne mondiale du web en voulant se protéger

8 décembre 2025 à 10:57

Les équipes techniques de Cloudflare sont revenues plus en détail sur les causes de l'immense panne qui a frappé une partie du net le 5 décembre 2025. C'est en cherchant à se protéger de la faille baptisée React2shell que l'entreprise américaine a provoqué ce nouvel incident.

« Intrusions en cours » et « sabotages potentiels » : le logiciel malveillant chinois BRICKSTORM met en état d’alerte les autorités américaines

5 décembre 2025 à 16:32

L’agence américaine de cybersécurité CISA a publié, le 4 décembre 2025, un rapport alarmant sur le logiciel malveillant BRICKSTORM. Cette porte dérobée, attribuée à des cyberacteurs parrainés par l’État chinois, aurait permis l’infiltration et le maintien d’un accès persistant au sein de plusieurs organisations gouvernementales.

Comment ces caméras de « toilettes intelligentes » ont déclenché un scandale sur les données de santé

5 décembre 2025 à 13:20

La société américaine Kohler est accusée d'avoir présenté de façon trompeuse la sécurité de son nouveau dispositif « santé » pour toilettes, Dekoda, en parlant de « chiffrement de bout en bout » alors que l’entreprise peut accéder aux données et aux photos recueillies et les utiliser pour entraîner des modèles d’IA.

« 500 Internal Server Error », une partie d’Internet est tombée en panne, de nombreux sites inaccessibles : que s’est-il passé ?

5 décembre 2025 à 09:03

Cloudflare

Le 5 décembre 2025, une partie d'Internet est subitement devenue inaccessible. Plusieurs sites présentaient alors le même message d'erreur. Derrière cette panne mondiale ? Cloudflare, une nouvelle fois.

Microsoft a discrètement bricolé une solution pour une faille de sécurité exploitée depuis 8 ans

4 décembre 2025 à 17:10

Référencée sous le nom technique de CVE-2025-9491, une faille présente dans les fichiers raccourcis Windows (.lnk) était exploitée depuis des années par des groupes d’espionnage et des cybercriminels, pour sa capacité à injecter du code malveillant de façon cachée.

❌