Des drones ukrainiens frappent des entrepôts de “l’Amazon russe”

© Social Media/Social Media via REUTERS

© Social Media/Social Media via REUTERS
![]()
Entrée en vigueur le 1er juillet, la taxe européenne sur les petits colis a ouvert un boulevard aux cybercriminels, qui misent sur la confusion des consommateurs pour multiplier les arnaques.
![]()
Un logiciel malveillant inédit, baptisé ClickLock, bloque littéralement l'écran des utilisateurs de macOS jusqu'à ce qu'ils tapent leur mot de passe.
![]()
Un chercheur a détourné les capacités de navigation web de Claude pour lui faire recracher, lettre par lettre, les secrets stockés dans sa mémoire. Anthropic a depuis corrigé le tir.
![]()
Un hacker ayant piraté la plateforme de génération musicale Suno a partagé avec 404 Media le détail des sources d'entraînement de l'entreprise.

© PHOTO RAMIL SITDIKOV/REUTERS
![]()
Elon Musk a promis, sur X, de publier l'intégralité du code source de la plateforme une fois une revue de sécurité achevée. Mais sa précédente promesse de transparence, plus limitée, montre déjà les limites de l'exercice.
![]()
Cloudflare généralise Precursor, un système qui analyse en continu la façon dont un visiteur bouge sa souris ou tape au clavier pour distinguer un humain d'un bot. De quoi mesurer l'urgence avec laquelle l'industrie cherche des parades, trois semaines à peine après l'annonce du protocole PACT.
![]()
Grok Build, l'outil de codage en ligne de commande de xAI, envoyait les dépôts entiers de ses utilisateurs vers le cloud de l'entreprise, secrets compris. Elon Musk a promis de tout effacer, mais la communication de SpaceXAI peine à convaincre.
![]()
Le dixième et dernier défilé du 14 juillet d'Emmanuel Macron promet du lourd sur le plan technologique : drones, commissariat au numérique de défense et une chorégraphie sol-air inédite. Voici comment le suivre en direct et ce qu'on va vraiment y voir.
![]()
Espionnage militaire, diplomatique, judiciaire : dans une déclaration conjointe avec l'Union européenne, Paris attribue formellement à une unité du FSB une vaste campagne de piratage visant ses intérêts stratégiques depuis plus d'une décennie.
![]()
Si vous avez reçu ces derniers jours un mail vous parlant d'un mystérieux « pixel de suivi », vous n'êtes pas seul. Une échéance fixée par la CNIL explique cette vague soudaine.
![]()
Depuis la nuit du 13 juillet, des dizaines d'internautes reçoivent un mail se faisant passer pour le programme de fidélité Delta Sky Club, réclamant 189 euros. Le message affiche leur nom, leur mail et surtout leur véritable IBAN, ce qui a immédiatement fait grimper l'inquiétude sur les forums d'entraide contre les arnaques.
![]()
Trois actualités à retenir cette semaine dans le cyberespace : une faille qui montre à quel point les agents IA peuvent trahir leurs propres garde-fous, la fin annoncée d'un outil culte du hacking grand public, et une découverte d'Anthropic qui relance le débat sur ce que « pense » vraiment une IA.
![]()
Un groupe cybercriminel a scanné et piégé plus d'un million de sites WordPress et Joomla à l'aide de failles publiques, avant d'oublier de fermer l'accès à son propre serveur de travail, dévoilant tout son mode opératoire aux chercheurs.
![]()
Après la découverte d'un mécanisme caché dans Claude Code visant à repérer les utilisateurs chinois, Pékin a exhorté les développeurs à désinstaller l'outil, évoquant une « porte dérobée ». Anthropic a répliqué en rappelant que la Chine n'avait de toute façon jamais été autorisée à utiliser son IA.
![]()
Trois semaines après l'ouverture des précommandes, les faux sites, fausses bêtas et faux tokens crypto se multiplient autour de GTA 6. Kaspersky documente une vague d'arnaques taillée sur mesure pour piéger les fans les plus impatients.
![]()
Dans un communiqué publié le 8 juillet 2026, les mainteneurs d'OpenMandriva ont dénoncé une tentative de sabotage de leur distribution Linux. Ils pointent directement du doigt un ancien contributeur, qui aurait agi par représailles après l'exclusion d'un proche du projet.
![]()
Des chercheurs ont découvert une faille permettant d'extraire les données de dépôts privés GitHub sans aucune authentification, juste en piégeant l'agent IA chargé de répondre aux tickets.
![]()
Une vulnérabilité découverte par un chercheur en sécurité permet à n'importe quelle machine virtuelle louée sur un cloud d'aller compromettre le serveur physique qui l'héberge. Elle traîne dans le noyau Linux depuis 2010.