Vue normale

La Chine exécute 11 criminels liés aux centres de cyber-escroquerie au Myanmar

5 février 2026 à 16:32

chine

La Chine a exécuté fin janvier 2026 11 membres du groupe Ming, lié à des centres de cyberescroquerie au Myanmar. Beijing dit coopérer activement avec Naypyidaw contre la fraude transfrontalière.

Incident Report: CVE-2024-YIKES | Andrew Nesbitt

4 février 2026 à 10:03
"A compromised dependency in the JavaScript ecosystem led to credential theft, which enabled a supply chain attack on a Rust compression library, which was vendored into a Python build tool, which shipped malware to approximately 4 million developers before being inadvertently patched by an unrelated cryptocurrency mining worm."

EDIT: C'est pas un vrai CVE, c'est une blague.
(Permalink)

Elon Musk annonce que ses robotaxis ne sont plus suivis par des voitures de sécurité

29 janvier 2026 à 14:50

Lors de la conférence de résultats de Tesla, Elon Musk a annoncé que les prototypes de Robotaxis Tesla circulent désormais sans véhicule de sécurité derrière eux. Si le milliardaire crie à la victoire technologique, les observateurs restent prudents face à une communication qui flirte souvent avec les limites de la réalité réglementaire.

Le cerveau du plus grand braquage de cryptos de l’histoire cherche du boulot en cybersécurité

24 janvier 2026 à 14:31

Dans un message publié sur LinkedIn le 22 janvier 2026, Ilya Lichtenstein, reconnu coupable du vol de 120 000 bitcoins en 2016, a proposé à son réseau professionnel ses services en tant qu’expert en cybersécurité. Une reconversion osée, mais pas inédite.

Fortinet : une faille mal bouchée déclenche une vague de cyberattaques contre des entreprises

23 janvier 2026 à 09:40

Les pare-feu Fortinet FortiGate, déployés dans des milliers d’entreprises et d’administrations à travers le monde, sont actuellement la cible d’une vaste campagne de cyberattaques automatisées. Ce qui inquiète particulièrement l’écosystème cyber : des correctifs avaient déjà été publiés pour contrer ce type d’attaques.

Amsterdam veut bannir les vélos « fatbikes » électriques

22 janvier 2026 à 17:42

Amsterdam entame une transition ferme pour réguler l’usage des vélos électriques de type fatbike. Face à la multiplication des accidents et au sentiment d'insécurité croissant, la municipalité réfléchit à de nouvelles restrictions drastiques.

Les lunettes de Macron cachent une incroyable leçon de cybersécurité

22 janvier 2026 à 11:35

Derrière le buzz autour des montures d’Emmanuel Macron se cache un cas d’école de l’effet « Slashdot ». Ce risque cyber, qui menace les sites confrontés à une exposition médiatique fulgurante, a obligé le fabricant à l’origine de la paire portée par le président de la République à réagir dans la précipitation.

« Un pas en arrière par rapport à GPT-5 », comment le dernier outil d’OpenAI s’est fait pirater dès son premier jour

21 janvier 2026 à 11:33

Dans une démonstration publiée sur LinkedIn le 16 janvier 2026, des chercheurs de Tenable ont révélé une faille de sécurité dans le nouvel outil d’OpenAI, ChatGPT Translate, rappelant les premières générations de garde‑fous appliqués aux agents LLM. 

Update on a Security Incident Involving Third-Party Customer Service

20 janvier 2026 à 14:59
Discord utilise un prestataire externe pour vérifier l'âge de ses utilisateurs.
Ce prestataire exige des copies de la carte d'identité. 70000 de ces cartes viennent de fuiter sur le net, y compris des mineurs. Copies de cartes d'identité qui sont maintenant accessibles des escrocs et des éventuels pédophiles.
Alors, ça y est, est-ce que ça a bien protégé les enfants, là ?
(Permalink)

Nouvelle fuite de données à l’Urssaf, 12 millions de victimes potentielles - Next

20 janvier 2026 à 10:44
Oh et merde. C'est pratiquement tous les jours, et plus personne ne semble en avoir rien à foutre. Surtout pas les autorités, ni même les détenteurs de ces fichiers.

EDIT: TOUS. LES. FUCKING. JOURS. : https://bonjourlafuite.eu.org/#Delko-2026-01-20
(Permalink)

Plug, Play, Pwn: Hacking with Evil Crow Cable Wind

19 janvier 2026 à 10:42
Un simple câble USB ? Pas du tout. C'est une attaque de type HID: le câble USB, branché au PC, se comporte comme un clavier USB et pirate votre ordinateur.
Et cette version du câble est reliée au wifi d'un smartphone pour le contrôller à distance.

Donc n'empruntez pas des câbles USB : Ayez toujours les vôtres.
(Permalink)

Hundreds of Millions of Audio Devices Need a Patch to Prevent Wireless Hacking and Tracking | WIRED

15 janvier 2026 à 15:43
Google a inventé le "Fast Pair" qui permet d'appairer très facilement des écouteurs Bluetooth à Android (ou ChromeOS). Ce protocole est en fait bugué, et permet à un attaquant d'écouter le flux audio (écoute et micro).

Voir https://whisperpair.eu/vulnerable-devices pour une liste des périphériques.
(Permalink)

Crash-test : la voiture la plus sûre du monde est électrique (et vous la connaissez déjà)

15 janvier 2026 à 10:27

Parmi toutes les voitures mises à l'épreuve par l'Euro NCAP en 2025, les meilleures élèves carburent toutes à l'électricité. L'organisme a partagé les modèles les plus sûrs pour chaque catégorie.

Certains mails ne vous parviennent plus ? C’est normal, Gmail a coupé cette fonction clé en janvier

6 janvier 2026 à 09:54

Google commence l’année 2026 en rompant avec une vieille habitude de nombreux utilisateurs de Gmail. À partir de janvier, la version web du service de messagerie ne pourra plus récupérer les mails provenant d’autres boîtes, comme c’était possible jusqu’à présent. D’autres fonctionnalités ont également tiré leur révérence.

« Nous les appelons DarkSpectre » : ces outils de productivité ont espionné en silence des millions de réunions d’entreprises

31 décembre 2025 à 12:30

Le 30 décembre 2025, les chercheurs de Koi Security ont publié les conclusions de leur dernière enquête sur l’acteur cybercriminel DarkSpectre. Identifié depuis plusieurs années, cet acteur chinois aurait récemment disséminé des extensions de navigateur visant à collecter des renseignements d’entreprise, en extrayant notamment des informations issues de réunions Zoom et Google Meet.

L’Agence Spatiale Européenne annonce un « incident de cybersécurité » et fait face aux menaces d’un hacker

30 décembre 2025 à 13:43

Le 30 décembre 2025, l'Agence Spatiale Européenne (ESA) a annoncé avoir été informée d'un incident de cybersécurité affectant des serveurs situés hors de son réseau. Peu d'informations ont été communiquées sur les causes de cet incident, l'enquête est toujours en cours.

« Ce sera un travail stressant », Sam Altman recrute à prix d’or la personne capable d’anticiper les dérives de ChatGPT

30 décembre 2025 à 12:10

sam altman

Le 27 décembre 2025, Sam Altman, patron d’OpenAI, maison mère de ChatGPT, a profité de son audience sur X pour partager une fiche de poste visiblement cruciale à ses yeux. L’entreprise cherche à recruter son prochain Chef de la préparation aux situations d’urgence. Un poste stratégique, très bien payé qui a déjà connu un turnover impressionnant au sein de l’organisation.

❌