atlas des actus
  Hacktualités : actualités
17  juillet     18h42
De faux tests de codage délivrent des logiciels malveillants alignés sur OtterCookie, dissimulés dans des images de drapeaux SVG.
Shiloh    Des acteurs malveillants nord-coréens liés à la campagne Contagious Interview ont été observés utilisant la stéganographie dans des fichiers image...
15  juillet     13h00
Des packages npm AsyncAPI compromis permettent la diffusion de logiciels malveillants de type botnet multi-étapes
Shiloh    Selon les conclusions d’ OX Security , SafeDep , Socket et StepSecurity , quatre packages npm compromis dans l’espace de noms asyncapi distribuent un...
09  juillet     07h15
Une nouvelle vague d’hameçonnage fantôme bouleverse la sécurité traditionnelle des courriels.
Shiloh    Une récente campagne d’EvilTokens ciblant des entreprises aux États-Unis et en Europe met en lumière une nouvelle faille de sécurité dans le système...
02  juillet     06h44
Un jeune homme de 19 ans, suspecté d’être l’auteur du film Scattered Spider, a été extradé vers les États-Unis pour répondre d’accusations de piratage informatique.
Shiloh    Un adolescent accusé d’appartenir au groupe de pirates informatiques Scattered Spider a été extradé de Finlande pour répondre d’accusations am...
29  juin     19h54
236 000 sites DCloud Uni-App utilisés dans des arnaques aux cryptomonnaies, du phishing et des vidages de portefeuilles.
Shiloh    De nouvelles découvertes mises au jour par Infoblox montrent que plus de 236 000 sites web utilisent des modèles d’escroquerie à l’investissement...
23  juin     20h04
FortiBleed a ciblé les pare-feu FortiGate lors d’une opération de vol d’identifiants portant sur 110 millions de personnes.
Shiloh    Un courtier d’accès initial (IAB) russophone motivé par le gain financier serait à l’origine d’une opération de collecte d’identifiants à grande ...
21  juin     08h26
Des pirates exploitent une faille du plugin WordPress Gravity SMTP pour exposer des clés API.
Shiloh    Des acteurs malveillants exploitent une faille de sécurité récemment corrigée qui affecte Gravity SMTP, un plugin WordPress installé sur environ 100...
12  juin     21h44
Google poursuit un réseau chinois de smishing accusé d’utiliser l’IA Gemini dans des attaques de phishing.
Shiloh    Google a annoncé vendredi qu’il engageait des poursuites judiciaires contre un réseau de cybercriminalité chinois, l’accusant d’avoir utilisé son...
09  juin     17h24
Une faille RCE dans Veeam Backup Replication permet aux utilisateurs du domaine d’exécuter du code à distance.
Shiloh    Veeam a publié des correctifs de sécurité pour remédier à une faille critique dans son logiciel de sauvegarde et de réplication qui pouvait permettre...
05  juin     07h42
Une nouvelle vulnérabilité de type bombe HTTP 2 permet une attaque par déni de service (DoS) à distance sur NGINX, Apache, IIS, Envoy et Cloudflare.
Shiloh    Des chercheurs en cybersécurité ont découvert une faille de déni de service à distance qui affecte les principaux serveurs web, notamment NGINX,...
1784443478