|
|||||||||||||||||||||||||||||||
|
|
Vous n'êtes pas identifié(e).
#101 Sécurité Informatique » Fuite de données au CNRS » 21-02-2026 18:16:33
Fuite de données au CNRS : des informations personnelles d’employés ont été volées Le Centre National de la Recherche Scientifique (CNRS) a subi une fuite de données massive. Des informations sensibles concernant d’anciens employés recrutés avant 2007 ont été exfiltrées par des cybercriminels. Le CNRS (Centre National de la Recherche Scientifique) a été victime d’un piratage. Dans un communiqué de presse, l’institution publique de recherche française indique avoir identifié « des téléchargements non autorisés de fichiers ». Ces fichiers contiennent « des données de personnes rémunérées par le CNRS avant le 1er janvier 2007 ». Il ne s’agit donc pas... #102 Les News d'Internet » Google Play : la chasse aux apps malveillantes » 20-02-2026 22:23:34
Google Play : la chasse aux apps malveillantes est menée pour vous par des systèmes d'IA En 2025, Google a bloqué 1,75 million d'applications malveillantes sur le Play Store, un chiffre en baisse qui témoignerait de l'efficacité de ses nouvelles défenses basées sur l'IA. Google publie son rapport annuel sur la sécurité de l'écosystème Android. Il révèle une baisse significative du nombre d'applications malveillantes soumises au Google Play Store en 2025. Une tendance qui est attribuée à un investissement dans des défenses proactives et des... #103 Sécurité Informatique » Alerte sur Android : ce virus caché dans l'IPTV » 20-02-2026 22:22:03
Alerte sur Android : ce virus caché dans l'IPTV contracte des prêts à votre nom Déguisé en application IPTV, le malware Massiv s'attaque aux utilisateurs Android. Ce virus vole les identifiants, prend le contrôle du smartphone et usurpe l'identité des victimes pour ouvrir de nouveaux comptes bancaires et souscrire des prêts. Une menace furtive qui exploite la confiance des internautes pour commettre des fraudes financières dévastatrices, repérée par les experts de ThreatFabric. Une nouvelle menace particulièrement insidieuse cible les smartphones Android. Nommé « Massiv », ce cheval de Troie bancaire repéré par les chercheurs de ThreatFabric a été identifié comme étant très actif en France, en Espagne, au Portugal et en Turquie. Sa méthode de propagation est redoutable : il se dissimule dans de fausses applications IPTV, distribuées sous forme de fichiers APK sur des sites web ou des... #104 Les News d'Internet » Comment le malware PromptSpy transforme l'IA » 20-02-2026 22:19:59
Comment le malware PromptSpy transforme l'IA de Google en une arme redoutable ? PromptSpy semble être le premier malware Android à exploiter l'IA générative dans sa chaîne d'exécution. En l'occurrence, Gemini dans une démarche d'analyse de l'interface utilisateur et pour assurer sa persistance. Après la découverte de PromptLock, le premier ransomware piloté par l'intelligence artificielle ciblant les ordinateurs, ESET Research annonce la découverte de PromptSpy, le premier malware Android intégrant directement l'IA générative dans... #105 Sécurité Informatique » Alerte Keenadu : un malware se cache dans un firmware » 18-02-2026 22:29:50
Alerte Keenadu : un malware se cache dans le firmware d'appareils Android Découvert par Kaspersky, Keenadu est un malware préinstallé sur des appareils Android via une attaque de la chaîne d'approvisionnement. Une distribution malveillante peut aussi se faire par le biais de boutiques d'applications. Les chercheurs en cybersécurité de Kaspersky ont identifié une nouvelle menace pour l'écosystème Android : Keenadu. Ce malware s'intègre directement dans le firmware des appareils, ce qui lui confère des privilèges élevés et le... #106 Les News d'Internet » Opera Project Web Rewind » 17-02-2026 22:35:31
Opera Project Web Rewind : retrouvez l'Internet d'il y a 30 ans ! Opera célèbre son trentième anniversaire en offrant une véritable machine à remonter le temps numérique : le projet « Web Rewind » propose une plongée interactive et nostalgique dans l'histoire d'Internet. Pour son 30ème anniversaire, le navigateur Opera dévoile Web Rewind, une archive interactive et ludique. Ce projet permet de voyager à travers trois décennies de culture web, des sons du modem 56k aux premiers mèmes... #107 Sécurité Informatique » Voyage Privé : des données de réservation volées » 17-02-2026 22:33:42
Voyage Privé : des données de réservation volées déclenchent une vague de phishing sur WhatsApp Voyage Privé, utilisé par 56 millions d'internautes, a officiellement confirmé avoir été victime indirecte d'une fuite de données. Un de ses partenaires a subi une attaque informatique entre le 3 et le 5 février, exposant des informations sensibles de réservation. Les pirates exploitent déjà activement ces données dans des campagnes de phishing pour dérober des coordonnées bancaires. L'agence de voyages en ligne a été contrainte de notifier la CNIL après la découverte de cette brèche de sécurité divulgée par Zataz. L'incident trouve son origine non pas dans une faille directe de ses systèmes, mais chez un partenaire dont l'identité n'a pas été révélée. Cette cyberattaque a permis aux... #108 Sécurité Informatique » Attention a ce vrai mail de Microsoft » 15-02-2026 19:10:16
Attention, ce vrai mail de Microsoft est utilisé pour une arnaque redoutable Une redoutable arnaque se propage sur Internet. Cette escroquerie repose sur des mails envoyés depuis une véritable adresse Microsoft. Les cybercriminels ont en effet trouvé le moyen de détourner un service de l’éditeur pour tenter de piéger leurs cibles avec de fausses alertes de facturation. Depuis quelques semaines, de nombreux témoignages d’internautes font état d’une vague d’arnaques par mail qui exploitent une véritable adresse électronique Microsoft. Comme le rapportent nos confrères d’Ars Technica, les cybercriminels se servent de l’adresse no-reply-powerbi@microsoft.com pour propager leurs escroqueries. Celle-ci est liée à Power BI, une plateforme de Microsoft qui permet de transformer des... #109 Sécurité Informatique » L'arnaque PrestaShop » 12-02-2026 23:08:16
L'arnaque PrestaShop : un script malveillant dérobe vos coordonnées bancaires PrestaShop, la célèbre solution e-commerce française, alerte sur une vague d'attaques. Un script malveillant, ou "digital skimmer", infecte des boutiques en ligne pour remplacer les boutons de paiement légitimes par des versions frauduleuses. Le but : voler les coordonnées de carte bancaire des acheteurs au moment de la transaction. Une enquête est en cours pour identifier l'origine de la menace. Une alerte de sécurité majeure secoue l'univers du e-commerce français. La société PrestaShop, qui motorise des centaines de milliers de boutiques en ligne, a récemment contacté les propriétaires de sites pour les avertir d'une « menace de sécurité » active. L'information, relayée par le chercheur en cybersécurité Clément Domingo, met en lumière une... #110 Sécurité Informatique » L'arnaque au faux livreur » 22-01-2026 22:38:19
L'arnaque au faux livreur connaît désormais votre nom et votre adresse Une vague d'arnaques au faux livreur cible les Français avec des SMS ultra-personnalisés contenant nom et adresse exacte. Issues de récentes fuites de données, ces tentatives de hameçonnage visent à dérober vos coordonnées bancaires. Découvrez l'origine de cette menace et les réflexes essentiels pour vous protéger efficacement contre cette fraude sophistiquée. La méfiance habituelle face aux SMS suspects ne suffit plus. Depuis début 2026, une campagne de « smishing » (hameçonnage par SMS) d'une nouvelle ampleur déferle sur la France. Les escrocs ne se contentent plus de messages vagues, mais emploient désormais les données réelles de leurs cibles, comme leur nom complet et leur adresse postale, pour rendre leurs tentatives de... #111 Sécurité Informatique » Carte Avantages Jeunes piratée » 21-01-2026 22:15:14
Carte Avantages Jeunes piratée : vos données personnelles sont-elles en danger ? Une cyberattaque massive a visé Info Jeunes Bourgogne-Franche-Comté le 8 janvier. Les données d'identification de près de 300 000 titulaires de la Carte Avantages Jeunes sont maintenant en vente sur le darknet. Si aucune information bancaire n'est concernée, le risque de phishing est maximal. La vigilance est de mise. Info Jeunes Bourgogne-Franche-Comté, l'organisme derrière la populaire Carte Avantages Jeunes, a été la cible d'une attaque informatique. La conséquence est directe : les données personnelles de dizaines de milliers de jeunes de la région se retrouvent désormais exposées et mises en vente sur les... #112 Sécurité Informatique » Service Public victime d'une fuite de données » 15-01-2026 22:53:05
Service Public victime d'une fuite de données, des pièces justificatives dans la nature Le site Service-public.gouv.fr a notifié ses utilisateurs d'un incident de sécurité majeur survenu début janvier 2026. Un sous-traitant a été piraté, entraînant la divulgation de données d'identification et de pièces justificatives. Les risques d'usurpation d'identité et de phishing sont élevés pour les victimes, l'administration recommande la plus grande prudence. Le début d'année 2026 démarre sur les chapeaux de roues pour les cybercriminels. C'est au tour du site Service-public.gouv.fr, le guichet unique pour les démarches administratives des Français, d'annoncer une compromission de données. L'alerte a été donnée par un courriel envoyé aux utilisateurs concernés le 15 janvier, révélant qu'un incident de sécurité a eu lieu entre le 4 et le 9 janvier. Une fois de plus, la faille ne provient pas directement de... #113 Sécurité Informatique » L'entreprise ENI confirme la fuite des données » 12-01-2026 22:52:00
ENI confirme la fuite des données de 50 000 entreprises françaises L'énergéticien italien ENI a reconnu une « divulgation non autorisée » de données concernant 50 000 de ses clients professionnels en France. Revendiquée par le groupe Lapsus$, la fuite expose noms, contacts et références, augmentant considérablement le risque d'arnaques par phishing. L'entreprise a déposé plainte et notifié la CNIL, tout en assurant qu'aucune donnée sensible n'a été compromise. Fin décembre, une annonce sur le forum spécialisé BreachForums a mis le feu aux poudres. Un acteur se revendiquant du collectif de pirates Lapsus$ a affirmé détenir un fichier de près de 90 000 enregistrements appartenant à des clients professionnels français du fournisseur d'énergie ENI. Face à la publication d'échantillons non anonymisés, l'entreprise italienne a dû... #114 Sécurité Informatique » Des routeurs D-Link obsolètes sont ciblés » 09-01-2026 00:20:37
Des routeurs D-Link obsolètes sont la cible d'une vague massive de cyberattaques Des chercheurs en cybersécurité de VulnCheck ont identifié une vulnérabilité critique, référencée CVE-2026-0625, affectant plusieurs modèles de routeurs DSL de D-Link en fin de vie. Activement exploitée par des attaquants, elle permet une exécution de code à distance. D-Link confirme la menace mais ne fournira aucun correctif, recommandant le remplacement immédiat du matériel obsolète. Une nouvelle campagne de cyberattaques vise spécifiquement des routeurs D-Link considérés comme obsolètes depuis plusieurs années. La découverte, faite par la firme de cybersécurité VulnCheck et confirmée par des observations de la Shadowserver Foundation, met en lumière les dangers persistants du matériel réseau non supporté. La faille en question, baptisée... #115 Sécurité Informatique » L'Agence spatiale européenne confirme un incident » 30-12-2025 19:22:50
L'Agence spatiale européenne confirme un incident de cybersécurité Un incident de cybersécurité est confirmé par l'Agence spatiale européenne. Il a touché des serveurs externes. La gravité de la fuite de données est sujette à caution après des revendications sur le Dark Web. Dans une communication, l'Agence spatiale européenne (ESA) indique avoir connaissance d'un incident récent de cybersécurité qui implique des serveurs situés en dehors de son réseau interne. Une analyse approfondie est en cours, tandis que des mesures pour sécuriser tous les appareils potentiellement concernés ont... #116 Sécurité Informatique » Cyberattaque contre Mondial Relay » 27-12-2025 19:25:47
Cyberattaque contre Mondial Relay : des pirates français ont volé une montagne de données Mondial Relay indique avoir été la cible d’une cyberattaque. Des cybercriminels ont pu accéder à des données personnelles et sensibles sur les clients et sur les colis envoyés. L’attaque a été revendiquée par des hackers français. Ils ont d’ailleurs mis en vente les informations compromises. Mondial Relay, le géant de la livraison de colis, indique avoir été victime d’une cyberattaque. Dans un mail adressé à ses clients, l’entreprise explique qu’un « incident de sécurité informatique » s’est soldé par une série d’accès « non autorisés » sur « sa plateforme en ligne dédiée aux... #117 Sécurité Informatique » Piratage Microsoft 365 » 24-12-2025 17:26:59
Piratage Microsoft 365 : la nouvelle attaque qui piège même les plus prudents Une nouvelle vague d'attaques sophistiquées cible les comptes Microsoft 365, parvenant à contourner les mots de passe et même l'authentification multifacteur (MFA). Les pirates exploitent un mécanisme de confiance de Microsoft pour tromper les utilisateurs et leur faire valider un accès complet à leur compte, sans jamais voler leurs identifiants. Depuis septembre, des chercheurs en sécurité observent une nette augmentation des campagnes de piratage visant les environnements Microsoft 365. Ces attaques, menées par des groupes cybercriminels et des acteurs étatiques, n'essaient plus de voler un mot de passe. Elles exploitent une méthode bien plus subtile : le détournement du flux d’autorisation par code d’appareil OAuth, un processus légitime de Microsoft. La victime, pensant sécuriser son... #118 Sécurité Informatique » La Poste, Colissimo et la Banque Postale dans les choux » 22-12-2025 17:39:25
La Poste, Colissimo et la Banque Postale dans les choux : c'est une cyberattaque Pour les sites de La Poste, Colissimo et la Banque Postale, la panne à quelques jours de Noël est le résultat d'une cyberattaque. Elle est de type DDoS. Après un samedi compliqué, c'est aussi un début de semaine marqué par une indisponibilité qui dure pour des sites et services en ligne du groupe La Poste. À quelques jours de Noël, cet incident tombe mal et Downdetector voit rouge depuis tôt ce matin. Une situation critique qui semble enfin montrer des signes d'amélioration en début... #119 Sécurité Informatique » Une copie de 300 To de Spotify revendiquée » 22-12-2025 17:31:20
Une copie de 300 To de Spotify revendiquée par une bibliothèque pirate La quasi-totalité de Spotify piratée et mise en ligne ? Le collectif Anna's Archive affirme avoir sauvegardé Spotify et organise une distribution via des fichiers torrent pour environ 300 To de données. Le géant du streaming de musique Spotify fait face à une situation sans précédent. Connu sous le nom d'Anna's Archive, un groupe a annoncé avoir extrait et publié une immense partie de sa bibliothèque. Elle comprend les métadonnées de 256 millions de morceaux et 86 millions de fichiers audio, pour un volume total avoisinant… #120 Sécurité Informatique » Le ministère des Sports touché par une cyberattaque » 22-12-2025 17:18:55
Le ministère des Sports touché par une cyberattaque, 3,5 millions de foyers concernés Le ministère des Sports, de la Jeunesse et de la Vie associative confirme avoir été la cible d'une cyberattaque d'envergure. L'incident a entraîné une "exfiltration de données" massive, affectant les informations personnelles de 3,5 millions de foyers bénéficiaires du dispositif Pass Sport. Une plainte va être déposée et la Commission nationale de l’informatique et des libertés saisie. Sale temps pour la cybersécurité française. Après le ministère de l'Intérieur, c'est au tour de celui des Sports de tomber. Le verdict est tombé ce vendredi 19 décembre : une "exfiltration de données" massive. Au total, 3,5 millions de foyers se retrouvent exposés. L'information, d'abord révélée la veille par le quotidien Libération, a été confirmée par un… #121 Sécurité Informatique » Médecin Direct piratés » 08-12-2025 22:09:34
Médecin Direct piraté, des données médicales dans la nature Médecin Direct est une plateforme de téléconsultation et le problème de piratage est plus grave. SaxX a publié hier la capture du courrier envoyé aux clients concernés. On peut y lire que des informations ont pu être dérobées. D’abord à caractère personnel, avec globalement les mêmes données que pour Leroy Merlin, auxquelles s’ajoute le numéro de sécurité sociale, s’il a été donné. Surtout, des données de santé ont pu être exfiltrées : « l'objet de la téléconsultation, les données renseignées dans le questionnaire de pré-consultation, les données échangées par écrit avec le professionnel de santé », précise le courrier. « En revanche, les documents que vous avez pu transmettre ou recevoir à l’occasion de la téléconsultation ne sont pas concernés ». Le pire semble évité, mais les informations décrites peuvent… #122 Sécurité Informatique » Nouvelles fuites de données personnelles Cuisinella » 08-12-2025 22:04:14
Nouvelles fuites de données personnelles : Cuisinella Chez Cuisinella, « un tiers non autorisé a accédé à certaines données relatives à nos clients. Dès la détection de l’incident, nos équipes de cybersécurité ont immédiatement mis fin à l’intrusion, lancé des investigations approfondies et pris les mesures nécessaires ». « Les informations exposées sont des coordonnées que vous avez pu transmettre dans le cadre de votre relation avec un magasin Cuisinella (civilité, nom, prénom, numéro de téléphone, adresse e-mail des contacts) ». La société affirme qu’aucune donnée… #123 Sécurité Informatique » Nouvelles fuites de données personnelles de la FFH » 08-12-2025 22:02:03
Nouvelles fuites de données personnelles : Fédération française de handball Dans un e-mail, la Fédération française de handball explique que « le logiciel fédéral GestHand, utilisé par les clubs, comités et ligues pour leur gestion administrative, a été victime d’un acte de cybermalveillance avec un accès non autorisé ». Un effet boule de neige est donc à prévoir sur les adhérents et pratiquants. La suite on la connait, des informations personnelles sont dans la nature : nom, prénom, genre,... #124 Sécurité Informatique » Nouvelle fuite de données chez France Travail » 08-12-2025 21:56:01
Nouvelle fuite de données chez France Travail, 1,6 million de comptes concernés France Travail a indiqué lundi 1er décembre avoir été victime d'un acte de cyber malveillance ayant entraîné une fuite de données personnelles. En l'occurrence, ce sont les informations relatives à environ 1,6 million de jeunes suivis par le réseau des Missions Locales (antennes dédiées à l'insertion faisant partie du service public de l'emploi) qui sont concernées, soit parce qu'ils étaient inscrits à France Travail, soit parce qu'ils s'étaient vu prescrire une formation via l'outil Ouiform opéré par France Travail. Le jeu de données exfiltrées comprend des informations complètes d'état civil : nom et prénom, date de naissance, numéro de sécurité sociale, identifiant France Travail, adresses mail et postale et numéros de téléphone, indiquent France Travail et... #125 Sécurité Informatique » La chaîne d'approvisionnement d'Asus victime d'une attaque » 08-12-2025 21:54:08
La chaîne d'approvisionnement d'Asus victime d'une attaque par ransomware Le fabricant taïwanais Asus a confirmé le piratage de l'un de ses fournisseurs. Une cyberattaque par ransomware sur la chaîne d'approvisionnement qui serait l'œuvre du groupe Everest. Le fabricant taïwanais Asus a brièvement communiqué sur une violation de données qui a touché l'un de ses fournisseurs. Cette annonce fait suite aux déclarations du groupe de ransomware Everest, qui prétend avoir exfiltré une quantité massive de... |
||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||