Vue normale

Fuites de données : comment savoir si vos données sont déjà sur le dark web [Sponso]

7 juillet 2026 à 12:52

Cet article a été réalisé en collaboration avec Bitdefender

La sécurité de vos données personnelles ne dépend pas que de vous. Découvrez comment Bitdefender Ultimate Security vous protège au-delà de votre navigation web.

Cet article a été réalisé en collaboration avec Bitdefender

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

Voici JADEPUFFER, le ransomware qui n’a plus besoin d’humain

6 juillet 2026 à 15:32

Dans un article de blog publié le 1er juillet 2026, des chercheurs de Sysdig affirment avoir documenté le premier cas de ransomware entièrement piloté par une IA autonome, de la reconnaissance initiale jusqu'au chiffrement des données.

Lignes directes avec le FBI, fantasmes de hack back : comment Microsoft collabore réellement avec les autorités

5 juillet 2026 à 14:15

Les opérations de démantèlement d'infrastructures cybercriminelles reposent bien souvent sur un réseau de partenariats entre des géants de l'informatique et les autorités du monde entier. Steven Masada, à la tête de la Digital Crimes Unit, nous détaille les rouages de ces coopérations public-privé.

« J’aurais pu rickroller toute la Coupe du monde » : une hackeuse professionnelle a mis la main sur les caméras du Mondial 2026

3 juillet 2026 à 09:50

Une hackeuse professionnelle, connue sous le pseudonyme « Bobdahacker », raconte comment le fait de s'inscrire comme agent de joueurs sur le portail public de la FIFA lui a permis en quelques clics de contrôler les flux vidéo de tous les matchs du Mondial 2026.

Affaire YggTorrent : la gendarmerie française annonce le démantèlement du site, trois mois après sa fermeture

2 juillet 2026 à 15:22

ygg

Trois mois après l'effondrement d'YggTorrent, la Gendarmerie nationale revendique le démantèlement de la plateforme et douze interpellations. Un communiqué qui referme un dossier judiciaire, mais qui n'a pas manqué de faire tiquer une partie des internautes.

Comment une faille chez Apple a exposé les adresses mail que « Hide My Email » est censé cacher

2 juillet 2026 à 11:00

Depuis plus d'un an, Apple serait en connaissance d'une vulnérabilité permettant à quiconque de retrouver l'adresse réelle derrière un alias généré par la fonction de confidentialité d'iCloud+. La marque ne l'a pas corrigé.

Phishing Microsoft 365 : comment se protéger face à la montée en puissance d’EvilTokens ?

2 juillet 2026 à 08:17

Une étude de Cisco Talos publiée le 1er juillet 2026 met en lumière ARToken, un panneau de gestion associé à la campagne de phishing EvilTokens. Un élément qui suggère un niveau de structuration plus avancé de cet écosystème malveillant.

Washington promet jusqu’à 10 millions de dollars pour retrouver les hackers visant Signal et WhatsApp

30 juin 2026 à 10:29

Le département d'État américain offre jusqu'à 10 millions de dollars pour toute information menant à l'identification des cyberattaquants russes responsables d'une vaste campagne de piratage, visant les messageries chiffrées.

Phishing d’un nouveau genre : des hackers créent de fausses organisations ChatGPT pour piéger des employés

29 juin 2026 à 09:23

Une campagne découverte par Push Security illustre une technique d'attaque simple : usurper l'identité d'une entreprise sur OpenAI pour accéder aux données saisies par ses employés.

Le nom de votre père, d’une tante ou d’un cousin : une campagne de phishing exploite les liens familiaux pour piéger les Français

25 juin 2026 à 15:16

Une vague de mails malveillants frappe actuellement la France avec une caractéristique inédite : les messages usurpent l'identité de membres de la famille des victimes en usurpant leurs noms exacts. Numerama a pu recueillir plusieurs échantillons de cette campagne.

Opération Endgame : comment les autorités ont démantelé trois piliers du cybercrime-as-a-service

25 juin 2026 à 14:10

Des centaines de serveurs mis hors ligne, 27 millions d'identifiants récupérés, 41 millions d'euros en crypto gelés : l'opération Endgame vient de frapper deux des outils les plus répandus dans l'écosystème cybercriminel.

Menace AryStinger : un botnet inconnu a transformé des milliers de vieux routeurs en outils de surveillance

22 juin 2026 à 17:30

Un nouveau malware détecté par les chercheurs de XLab exploite des failles vieilles de plus de dix ans pour constituer discrètement une infrastructure d'attaque mondiale. Ses victimes ne savent généralement pas qu'elles en font partie.

Une attaque supply chain expose des données Salesforce de plusieurs entreprises de cybersécurité

22 juin 2026 à 13:38

Une attaque contre la plateforme d'intelligence compétitive Klue a permis à un groupe criminel d'exfiltrer des données CRM chez des dizaines d'entreprises, dont plusieurs noms majeurs du secteur de la cybersécurité.

Comment un simple accès GitHub a exposé les secrets du fabricant d’Ozempic

18 juin 2026 à 15:07

Le 16 juin 2026, un groupe d’extorsion a affirmé avoir volé plus d’un téraoctet de données à Novo Nordisk, le géant danois derrière Ozempic et Wegovy. L’entreprise avait reconnu quelques jours plus tôt un incident de sécurité touchant certains systèmes internes.

Une attaque particulièrement insidieuse cible les joueurs sur Steam

18 juin 2026 à 10:17

Des fonds d’écran animés diffusés sur le Steam Workshop ont servi à installer des malwares via Wallpaper Engine, rapporte Kaspersky le 16 juin 2026. Certains packs piégés, téléchargés des milliers de fois, visaient notamment à voler des comptes Steam et à garder un accès aux ordinateurs infectés.

Comment un hacker a dérobé plus de 2 millions de dollars à un contrat zombie fermé depuis 3 ans

15 juin 2026 à 14:17

Aztec Connect, une plateforme de confidentialité sur Ethereum mise hors service en 2023, vient d'être vidée de ses fonds par un attaquant qui a exploité une faille dans sa logique de vérification cryptographique.

« Vous m’avez humilié » : furieux contre Microsoft, il dévoile des failles de sécurité aux yeux de tous, avec un timing cruel

11 juin 2026 à 15:16

Quelques heures après que Microsoft a diffusé sa plus grande mise à jour Patch Tuesday, un chercheur en conflit ouvert avec Redmond a publié un nouvel exploit ciblant Microsoft Defender. La faille, baptisée RoguePlanet, permet à un attaquant de prendre le contrôle total d'une machine Windows entièrement à jour.

❌