Vue normale

Comment un simple accès GitHub a exposé les secrets du fabricant d’Ozempic

18 juin 2026 à 15:07

Le 16 juin 2026, un groupe d’extorsion a affirmé avoir volé plus d’un téraoctet de données à Novo Nordisk, le géant danois derrière Ozempic et Wegovy. L’entreprise avait reconnu quelques jours plus tôt un incident de sécurité touchant certains systèmes internes.

“Historique” : des centaines de détenus suédois envoyés en Estonie pour purger leur peine

À partir du mois d’août, la Suède enverra certaines catégories de détenus en Estonie, pays voisin aux prisons nettement moins peuplées que les siennes. Cet accord, validé en juin par le Parlement de chaque pays, n’en suscite pas moins des inquiétudes.

© PHOTO CLAUDIO BRESCIANI/AFP

Le ministre de la Justice suédois, Gunar Strömmer, et son homologue estonienne, Liisa-Ly Pakostan, lors de la signature de l’accord permettant l’envoi de détenus suédois dans les prisons estoniennes, le 18 juin 2025, à Stockholm.

Une attaque particulièrement insidieuse cible les joueurs sur Steam

18 juin 2026 à 10:17

Des fonds d’écran animés diffusés sur le Steam Workshop ont servi à installer des malwares via Wallpaper Engine, rapporte Kaspersky le 16 juin 2026. Certains packs piégés, téléchargés des milliers de fois, visaient notamment à voler des comptes Steam et à garder un accès aux ordinateurs infectés.

Comment un hacker a dérobé plus de 2 millions de dollars à un contrat zombie fermé depuis 3 ans

15 juin 2026 à 14:17

Aztec Connect, une plateforme de confidentialité sur Ethereum mise hors service en 2023, vient d'être vidée de ses fonds par un attaquant qui a exploité une faille dans sa logique de vérification cryptographique.

« Vous m’avez humilié » : furieux contre Microsoft, il dévoile des failles de sécurité aux yeux de tous, avec un timing cruel

11 juin 2026 à 15:16

Quelques heures après que Microsoft a diffusé sa plus grande mise à jour Patch Tuesday, un chercheur en conflit ouvert avec Redmond a publié un nouvel exploit ciblant Microsoft Defender. La faille, baptisée RoguePlanet, permet à un attaquant de prendre le contrôle total d'une machine Windows entièrement à jour.

« Nous n’en sommes qu’aux prémices » : la cyberattaque Miasma mute encore, les hackers ont appris à aveugler l’IA

11 juin 2026 à 09:25

La campagne cybercriminelle qui a déjà compromis des dizaines de dépôts de développeurs en mai et juin continue de se transformer. Une nouvelle vague, documentée par la société de sécurité Socket, révèle une escalade technique où les attaquants utilisent les mécanismes de sécurité des IA comme bouclier anti-détection.

C’est fait, les arnaques au livreur franchissent une étape que vous n’avez jamais vue… ou entendue

9 juin 2026 à 12:39

Une nouvelle vague de phishing imitant Mondial Relay a lieu en France. La série de messages est accompagnée d'une note vocale réaliste de quinze secondes, une première dans ce type de campagne, pas encore répertoriée par le transporteur.

Messagerie Tchap piratée : l’État rassure et le hacker jubile, pourquoi est-ce si difficile de dénicher la vérité ?

9 juin 2026 à 09:06

Le 8 juin 2026, la Direction interministérielle du numérique (DINUM) a confirmé la compromission de Tchap, la messagerie des agents publics. Depuis, la réalité de l'incident est coincée entre deux narratifs : celui d'une institution qui veut rassurer, et celui d'un cybercriminel qui veut vendre.

Alerte autour de Miasma : le ver informatique qui se glisse dans Claude Code pour voler les secrets des développeurs

8 juin 2026 à 20:41

Un groupe de cybercriminels a mené une série d'attaques coordonnées contre la chaîne d'approvisionnement logicielle, compromettant des dizaines de paquets et de dépôts de développement. Au coeur de leur campagne ? Un malware nommé Miasma qui injecte sa charge utile dans les outils que les développeurs utilisent chaque jour.

Condamné, blacklisté, et toujours actif : Whatsapp repart en guerre contre le fabricant de Pegasus

8 juin 2026 à 13:45

Plusieurs mois après une injonction définitive lui interdisant d'espionner les utilisateurs de WhatsApp, le groupe NSO semble poursuivre ses activités d'espionnage sur la plateforme. C'est en tout cas ce qu'affirme le groupe Meta qui saisit désormais la justice pour outrage au tribunal.

Comment des hackers ont détourné Stripe pour masquer un vol de données bancaires

5 juin 2026 à 15:37

Dans un billet de blog publié le 4 juin 2026, les chercheurs en sécurité de Sansec racontent comment des pirates informatiques sont parvenus à détourner Stripe pour en faire leur propre infrastructure de vol de données bancaires.

Gemini piégé par de simples notifications : une attaque par injection de prompt a détourné l’assistant de Google

4 juin 2026 à 17:05

Dans un article publié le 3 juin 2026, des chercheurs de SafeBreach ont prouvé comment de simples notifications pouvaient suffire à manipuler Google Gemini. En exploitant le résumé vocal des messages, ils sont notamment parvenus à injecter des instructions invisibles, capables de tromper l’utilisateur à son insu.

Vent de panique chez Dashlane ? Voici ce qu’il s’est réellement passé chez le gestionnaire de mots de passe français

2 juin 2026 à 14:27

Le 31 mai 2026, des milliers d'utilisateurs de Dashlane ont reçu des mails de vérification qu'ils n'avaient jamais demandés. Certains se sont retrouvés bloqués hors de leur compte. L'entreprise française a depuis confirmé avoir subi une attaque par force brute, et reconnu que les coffres-forts chiffrés d'une vingtaine d'utilisateurs ont été copiés.

Ils ont poliment demandé à Meta AI de pirater Instagram. Le chatbot a obéi

2 juin 2026 à 13:21

D'après le site américain Media 404, des hackers seraient parvenus à détourner le chatbot d’assistance de Meta pour prendre le contrôle de comptes Instagram. Une faille simple, basée sur la fragilité des gardes-fous de l'IA.

Riches, mais pas que : pourquoi les fans de F1 sont-ils des cibles parfaites pour les hackers ?

31 mai 2026 à 18:15

La popularité de la Formule 1 ne profite pas qu'aux écuries et aux diffuseurs. Dans l'ombre, une autre industrie tourne à plein régime : la cybercriminalité. Rencontre avec Bogdan Botezatu, directeur de la recherche sur les menaces chez Bitdefender, qui a cartographié les risques cyber auxquels s'exposent les fans du sport automobile.

Revolut a trouvé une parade toute simple pour protéger les cartes bancaires physiques de la fraude

30 mai 2026 à 09:05

Revolut a récemment montré de nouvelles cartes sur lesquelles il manque quelque chose d'essentiel : les numéros. C'est justement cette absence qui est censée tenir les fraudeurs à distance.

Enquête : derrière la multiplication des tueries scolaires en France, le spectre de l’extrémisme nihiliste et de la True Crime Community

28 mai 2026 à 11:20

[Enquête] Selon un rapport à paraître de l’association Point de Contact, consulté en exclusivité par Numerama, des mouvances extrémistes d’un nouveau genre, dont les adeptes sont avant tout fascinés par la violence, contribuent à radicaliser des adolescents déjà fragilisés. Elles prospèrent sur une modération défaillante des plateformes, ainsi que sur le manque de moyens de l’État pour prévenir la violence à l’école.

« Bad Host » : comment un outil méconnu a exposé des millions d’agents IA à des accès non autorisés

28 mai 2026 à 10:45

Une faille dans Starlette, un framework Python que la plupart des développeurs n'ont jamais installé consciemment, a exposé des millions de serveurs d'agents IA à des accès non autorisés. Des boîtes mail, des bases de données médicales et des équipements industriels étaient accessibles sans mot de passe.

❌