Vue lecture

Comment cet incontournable logiciel de conception 3D a permis aux hackers d’infiltrer le monde de l’animation

Dans un rapport publié le 24 novembre 2025, l’équipe de recherche de la société de cybersécurité Morphisec revient sur une vaste campagne cybercriminelle visant les utilisateurs de Blender. Ce logiciel de conception 3D open source est largement utilisé par les freelances ainsi que par certaines entreprises du secteur de l’animation et du jeu vidéo.

  •  

GrapheneOS continue son acharnement anti-France et supprime ses serveurs OVH

Mécontents d'un article négatif du Parisien, qui associe à tort leur système d'exploitation au narcotrafic, les développeurs de GrapheneOS ont publié plusieurs centaines de tweets contre les pouvoirs français, qu'ils accusent de mener une campagne de harcèlement à leur encontre. La pression autour de cette affaire ne semble pas du tout redescendre.

  •  

Comment les logiciels espions finissent dans les téléphones des « individus de grande valeur » ?

La Cybersecurity and Infrastructure Security Agency (CISA) revient sur les principales campagnes de cyberespionnage menées via des logiciels espions et ayant pour cible des « individus de grande valeur ». L'occasion pour l'organisme américain de détailler les principaux modes d'intrusion exploités par les pirates.

  •  

Black Friday : ne validez surtout pas votre panier sans avoir vérifié ces détails [Sponso]

Cet article a été réalisé en collaboration avec Bitdefender

Avant de faire le plein de bonnes affaires en ligne, quelques précautions s’imposent. Faisons le point sur ces petites actions pourtant incontournables à mettre en place avant de finaliser ses achats.

Cet article a été réalisé en collaboration avec Bitdefender

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

  •  

Oui, Amazon vous a bien envoyé un message sur WhatsApp qui a tout l’air d’un scam (et comment l’en empêcher)

Le 24 novembre 2025, de nombreux utilisateurs de WhatsApp ont reçu une notification inattendue : un message provenant directement d’Amazon.fr. Présentée comme une invitation à profiter des « meilleures ventes Flash », cette communication a semé la confusion chez les consommateurs, dont beaucoup ont cru à une arnaque.

  •  

«Contrarié» par son licenciement, il sème la zizanie et modifie les mots de passe de 2500 collègues

Dans un communiqué publié le 18 novembre 2025, la justice américaine revient en détail sur une affaire qui a coûté plus de 800 000 dollars à une entreprise du Texas.​ La cause ? Un employé récemment licencié, mécontent de la décision, a réinitialisé plus de 2500 mots de passe internes par esprit de vengeance.

  •  

C’est quoi GrapheneOS, la version d’Android au cœur d’une polémique en France ?

Présenté par Le Parisien comme « la botte secrète des narcotrafiquants pour protéger leurs données de la police », le système d'exploitation alternatif GrapheneOS, basé sur Android, est au cœur d'une vaste polémique. Ses développeurs ont publié un message incendiaire à l'encontre des autorités françaises.

  •  

« J’ai payé 2 fois » : on a reçu l’arnaque hôtelière la plus redoutable de ces derniers mois, voici son mode opératoire

Depuis plusieurs mois, une vaste campagne de phishing particulièrement vicieuse piège les clients d'hôtels à travers le monde. La force de cette opération ? Les assaillants connaissent l'établissement, les dates et même le prix exact de la réservation. Voici comment une telle arnaque a pu être mise en place.

  •  

Pendant 8 ans, WhatsApp a laissé cette faille de sécurité béante exposant plus de 53 millions de Français

Dans une étude rendue publique le 19 novembre 2025, des chercheurs autrichiens ont mis en lumière une faille de sécurité sur WhatsApp, qui a exposé plus de 3,5 milliards d'utilisateurs à travers le monde. Les utilisateurs français n'ont pas été épargnés par cette vulnérabilité, pourtant signalée dès 2017.

  •  

« Les attaquants augmentent leur puissance au même rythme qu’Internet », cette cyberattaque d’une ampleur inédite a discrètement été désamorcée

Le 17 novembre 2025, Microsoft Azure a annoncé avoir subi une attaque DDoS d’une ampleur phénoménale, atteignant 15,72 Tbit par seconde. Cette opération malveillante, survenue quelques semaines plus tôt, serait l’œuvre d’un vaste réseau d’ordinateurs et d’appareils infectés nommé Aisuru.

  •  

« Comment les voitures sont devenues des ordinateurs sur roues ? », un expert du piratage automobile décrypte les menaces réelles

Dans un entretien accordé au média américain The Record, Kamel Ghali, expert en cybersécurité automobile, dresse un état des lieux de ce qu’il est possible de pirater dans une voiture connectée. Évoquant à la fois des attaques concrètes, les motivations des hackers et les risques théoriques les plus extrêmes, l’expert aide à mieux appréhender un sujet souvent fantasmé.

  •  

Comment quatre Américains et un Ukrainien ont rapporté des millions à Pyongyang sans quitter les États-Unis

Le 14 novembre, la justice américaine annonçait que cinq individus avaient plaidé coupable d’avoir permis à la Corée du Nord de générer des millions de dollars de revenus illicites. Une fraude rendue possible en aidant des travailleurs nord-coréens à s'infiltrer dans des entreprises américaines.

  •  

« Nombre de victimes ignoraient l’infection de leur système » : la France et 10 autres pays neutralisent un immense réseau cybercriminel

Du 10 au 13 novembre 2025, Europol a mené la dernière phase de l'opération Endgame. Les cibles de cet ultime coup de filet ? Le logiciel espion Rhadamanthys, le botnet Elysium et le cheval de Troie VenomRAT. Ce démantèlement est le fruit d'une collaboration entre 11 pays.

  •  

C’est inédit, la Chine aurait mené « la première campagne de cyberespionnage orchestrée par IA »

Dans une étude publiée le 13 novembre 2025, la société américaine Anthropic met en lumière ce qu’elle considère comme « la première campagne de cyberespionnage orchestrée par IA ». Dans cette opération, attribuée à un acteur chinois, les outils d’intelligence artificielle ne servent plus seulement d’appuis, mais jouent un rôle autonome dans différentes phases de l’attaque.

  •