Vue lecture

« Nous sommes profondément désolés », un géant de la sécurité informatique perd une clé de déchiffrement et annule ses élections

Le 21 novembre 2025, l'Association internationale pour la recherche cryptologique (IACR) s'est fendue d'un communiqué pour annoncer l'annulation de son élection annuelle à la direction. La raison ? Un des membres du comité électoral «a irrémédiablement perdu sa clé privée» permettant d'accéder aux résultats du scrutin.

  •  

« Comment les voitures sont devenues des ordinateurs sur roues ? », un expert du piratage automobile décrypte les menaces réelles

Dans un entretien accordé au média américain The Record, Kamel Ghali, expert en cybersécurité automobile, dresse un état des lieux de ce qu’il est possible de pirater dans une voiture connectée. Évoquant à la fois des attaques concrètes, les motivations des hackers et les risques théoriques les plus extrêmes, l’expert aide à mieux appréhender un sujet souvent fantasmé.

  •  

C’est quoi Cloudflare ? Et pourquoi ça peut mettre en panne toute une partie du net ?

Le 18 novembre 2025, une bonne partie du web est tombée en panne. Des milliers de sites et de services en ligne sont brutalement devenus indisponibles et le responsable a vite été trouvé : Cloudflare. Mais au juste, c'est quoi Cloudflare ? Et comment un seul fournisseur de services informatiques peut provoquer un tel incident ?

  •  

WhatsApp et Signal ne vous protègent pas à 100 % selon la DGSE (c’est vrai, mais c’est un peu alarmiste)

chiffrement nicolas lerner

« Il n'y a pas une solution qui vous prémunisse à 100 % du risque d'être intercepté et écouté ». Voilà la mise en garde faite par le patron de la DGSE, les services secrets français. Nicolas Lerner évoquait à ce moment-là les applications de messagerie instantanée proposant du chiffrement de bout en bout. Mais est-ce qu'il faut pour autant les jeter à la poubelle ?

  •  

Cette cyberattaque vicieuse est d’ores et déjà programmée pour novembre 2028

Des chercheurs en cybersécurité ont découvert neuf paquets malveillants disséminés dans la bibliothèque de codes NuGet. Certains de ces pièges, destinés à compromettre les projets des développeurs qui les téléchargent, ont été programmés pour délivrer la charge offensive parfois plusieurs années après leur création. Explications.

  •  

Des hackers pro-russes créent des environnements virtuels pour infiltrer leurs cibles en toute discrétion

Les équipes de recherche de Bitdefender ont mis en lumière les nouveaux outils utilisés par le groupe cybercriminel Curly COMrades. Soupçonnés d’agir pour le compte des intérêts du Kremlin, ces hackers auraient infiltré de manière durable les réseaux de leurs victimes en semant des machines virtuelles sur des machines Windows.

  •  

Comment ces 10 paquets malveillants ont silencieusement infiltré des milliers de projets informatiques

Dans une étude publiée le 28 octobre 2025, les chercheurs de la société de cybersécurité Socket alertent sur la présence de 10 paquets malveillants cachés dans la bibliothèque en ligne npm. La plateforme est utilisée par des millions de développeurs à travers le monde pour bâtir des logiciels informatiques.

  •  

Comment un navigateur « respectueux de la vie privée » a piégé des millions d’utilisateurs

Dans un rapport publié le 23 octobre 2025, la société de services réseaux Infoblox met en lumière la face cachée du navigateur Universe Browser. L'outil, téléchargé des millions de fois, promettait à ses utilisateurs un respect de leur vie privée et la possibilité de contourner la censure dans les pays où les jeux d'argent en ligne sont interdits.

  •  

60 % des Français sont visés par le phishing : cette solution tout-en-un vous protège des nouvelles arnaques [Sponso]

Cet article a été réalisé en collaboration avec ESET

Se prémunir contre les nouvelles arnaques en ligne est bien plus simple que vous ne l’imaginez. Le tout est de s’équiper du bon outil, pensé pour contrer les nouvelles formes de cybermenaces. ESET Home Security en fait partie et profite en prime d’une offre attractive.

Cet article a été réalisé en collaboration avec ESET

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

  •  

« Le jour où mon aspirateur intelligent s’est retourné contre moi », un développeur raconte comment un produit bon marché a cartographié son domicile

Dans un article de blog publié début octobre 2025, un développeur raconte comment la méfiance qu’il nourrit envers la sécurité de son aspirateur intelligent l’a conduit à en démonter chaque composant. Une analyse poussée, qui l'amène de découvertes en découvertes.

  •  

Accusés d’être « la plus grande source de chaos dans le cyberespace », les États-Unis ont-ils tenté de pirater l’heure en Chine ?

Le 19 octobre 2025, le ministère chinois de la Sécurité d’État (MSS) a accusé l’Agence de sécurité nationale américaine (NSA) d’avoir mené une cyberattaque « préméditée » contre le Centre national du temps (NTSC), chargé de maintenir l’heure de Beijing.

  •  

Mango annonce une fuite de ses données clients, mais rassurez-vous : ses systèmes sont intacts

Dans un communiqué adressé à ses clients le 14 octobre 2025, l’enseigne de prêt-à-porter Mango a annoncé la fuite de certaines données personnelles. La marque espagnole précise que ses propres systèmes n’ont pas été compromis : l’incident provient d’un de ses prestataires marketing externes.

  •