Archives

2026

Erreur 403 | #85 - Microsoft Patch Tuesday record 🔥

Patch Tuesday record (622 failles, deux exploitées), compromission de paquets npm (AsyncAPI, jscrambler), espionnage russe Turla contre la France et sanctions européennes, Secure Boot contourné par onze shims signés Microsoft, fuites chez Lidl, Accenture et Nextcloud, la France renvoyée devant la CJUE sur NIS 2, etc.

Erreur 403 | #82 - LastPass touché par l'attaque contre Klue

Cyber-attaque contre Klue touchant LastPass et de nombreux éditeurs, mises à jour vérolées des extensions WordPress ShapedPlugin Pro, opération russe FortiBleed sur 430 000 firewalls FortiGate, faille d'autorisation exposant les flux de la Coupe du Monde 2026, vol de données touchant 224 000 membres de la fédération sportive de la Police Nationale, etc.

Erreur 403 | #80 - Patch Tuesday record et messagerie Tchap compromise

Microsoft Patch Tuesday record, la messagerie gouvernementale Tchap compromise, le ver Miasma frappe les dépôts Microsoft, HTTP/2 Bomb met KO les serveurs web, la France menacée d'une plainte européenne pour son retard NIS2, injection de commande critique sur Ivanti Sentry, zero-day SYSTEM via Microsoft Defender, etc.

Erreur 403 | #73 - Fuite de données chez France Titre et interpellation du pirate « HexDex » en France

Fuite géante chez France Titres (11,7M de comptes), coup de filet contre le pirate « HexDex » en Vendée lié à de nombreuses fuites de données, le NIST revoit la gestion des CVE face à l'explosion des soumissions, faille OAuth exploitée chez Vercel, Windows Defender détourné via trois PoC, 1 300 serveurs SharePoint vulnérables, neuf agences gouvernementales mexicaines compromises via l'IA, etc.

Erreur 403 | #70 - Encore une nouvelle attaque supply chain (npm Axios)

Nouvelle attaque supply chain (npm Axios), Cisco piraté via Trivy, fuite accidentelle du code source de Claude Code, ShinyHunters revendique le piratage de la Commission européenne, faille critique PTC Windchill qui déclenche l'intervention de la police allemande, exfiltration de données de détenteurs d'armes en France, le mode Isolement d'Apple résiste à Pegasus, etc.

Erreur 403 | #69 - Cyberattaque sur la supply chain (Trivy, LiteLLM)

Attaques supply chain TeamPCP (Trivy, LiteLLM), fuites de données en France (Crous, Éducation nationale), vulnérabilités critiques (SharePoint, Oracle, Spring AI), Google déploie des agents Gemini pour surveiller le dark web, Europol démantèle 373 000 sites frauduleux, sept condamnations à Paris pour escroquerie par IMSI-catchers, etc.

Erreur 403 | #68

Vol de données dans 77 % des attaques ransomware, Instagram supprime le chiffrement de bout en bout, le groupe iranien Handala déploie des wipers via Intune, exploitation zero-day Cisco par Interlock, négociateur ransomware accusé de collusion criminelle, l'IA remet en cause les licences open source, opération Synergia III, etc.

Erreur 403 | #67

Panorama ANSSI 2025 de la cybermenace, Microsoft Patch Tuesday sans 0day, outils de piratage iPhone Coruna finalement liés aux US, démantèlement de LeakBase, ShinyHunters vise 100 entreprises via Salesforce, 90 zero-days exploités en 2025, l'Iran cible les caméras IP au Moyen-Orient, etc.

Erreur 403 | #66

YGGtorrent intégralement compromis avec rapport à l'appui, démantèlement de Tycoon2FA, fuite historique aux Pays-Bas chez l'opérateur Odido, données médicales françaises Cegedim exposées, kit iOS Coruna attribué aux États-Unis, vulnérabilités CVSS 10 chez Cisco et VMware Aria exploité, etc.

Erreur 403 | #65

Vulnérabilité critique Cisco SD-WAN exploitée depuis 2023, fuites de données (OM, Réglo Mobile, Wynn Resorts), espionnage chinois via Google Sheets, 600 pare-feux FortiGate compromis grâce à l'IA générative, le spyware Predator masque caméra et micro sur iOS, transposition de NIS 2 bloquée en France, etc.

Erreur 403 | #64

Vague de fuites de données en France (Comptes bancaires, CNRS, Choisir le service public), Microsoft Copilot lit vos mails confidentiels, erreur d'OPSEC majeure chez Paragon Solutions, vulnérabilités critiques exploitées (Microsoft, Apple, Chrome), procès IMSI-catcher à Paris, top 10 des techniques de hacking web 2025, etc.

Erreur 403 | #63

Microsoft Patch Tuesday avec 6 failles déjà exploitées, zero-day Apple dans des attaques extrêmement sophistiquées, nouvelles fuites chez Relais Colis et l'appli Permis de chasser, couple russe poursuivi pour 100+ attaques ransomware, 30 ans de prison pour le patron d'Incognito Market, espionnage chinois démantelé en Gironde, etc.

Erreur 403 | #62

Notepad++ compromis six mois par un groupe d'attaquants, ShinyHunters s'attaque à Match Group et étend ses extorsions SaaS, faille VMware ESXi exploitée par des ransomwares, NTLM désactivé par défaut par Microsoft, France Travail sanctionné par la CNIL, la France dévoile sa stratégie cyber 2026-2030, etc.

Erreur 403 | #61

Zero day Fortinet et autres failles critiques exploitées (Microsoft Office, WinRAR, Telnet), Microsoft fournit des clés BitLocker au FBI, le NIST reconnait être débordé par le nombre de CVE à analyser, fuite massive chez SoundCloud, extensions VS Code malveillantes ciblant un million de développeurs, la France abandonne Zoom et Teams, Pwn2Own Automotive dévoile 76 zero-days, etc.

Erreur 403 | #60

Accès frauduleux aux données de 12 millions de salariés chez l'Urssaf, vulnérabilités zero-day exploitées sur FortiSIEM et Cisco Unified Communications, 37 zero-days au Pwn2Own dont Tesla, l'UE veut bloquer les fournisseurs à haut risque, cyberattaques américaines au Venezuela, curl abandonne son bug bounty, etc.

Erreur 403 | #59

Fuites de données (Eurail, la FFT, Instagram et BreachForums), Microsoft Patch Tuesday corrigeant 113 failles dont une activement exploitée, hôpital belge paralysé par une cyberattaque, évasion de VM ESXi documentée, Cloudflare menace de quitter l'Italie, etc.

Erreur 403 | #58

Failles critiques exploitées (n8n, Next.js, routeurs D-Link), vol d'armes suite à la fuite de données de la Fédération de tir, fuite de données OFII revendiquée, campagne chinoise DarkSpectre infectant des millions de navigateurs, DGSI alerte sur les deepfakes et l'IA générative, etc.

2025

Erreur 403 | #57

Vulnérabilité critique MongoDB exploitée (MongoBleed), cyberattaque contre l'Agence Spatiale Européenne, fuite massive chez Mondial Relay, fin du chiffrement RC4 chez Microsoft, bilan du piratage du Ministère de L'Intérieur, certification SecNumCloud pour S3NS, etc.

Erreur 403 | #56

Attaque DDoS sur La Poste en pleine période de Noël, vulnérabilité critique sur n8n (CVSS 10), fuite de données au ministère des Sports, détection d'un infiltré nord-coréen chez Amazon grâce à la latence clavier, nouveau guide ANSSI sur la cybersécurité industrielle, Microsoft étend son bug bounty, etc.

Erreur 403 | #55

Intrusion au ministère de l'Intérieur français, vulnérabilités exploitées chez Fortinet, Cisco et Gogs, extensions navigateur revendant vos prompts IA, fuite de données chez SFR, Pornhub victime d'extorsion, LastPass et Ledger sanctionnés, Guillaume Poupard rejoint Orange, phishing Spiderman visant les banques européennes, etc.

Erreur 403 | #54

Patch Tuesday Microsoft corrige une 0-day Windows exploitée, fuites de données (FFHandball, Cuisinella, 74 banques US), faille React exploitée par des acteurs chinois et nord-coréens, kit phishing GhostFrame avec plus d'un million d'attaques, 120 000 caméras IP piratées en Corée, backdoor BRICKSTORM analysée par CISA/NSA, etc.

Erreur 403 | #53

Vulnérabilité critique React Server Components (React2Shell), nouvelles fuites de données en France (France Travail, FFF, Leroy Merlin), injection de prompt dans un package npm pour éviter la détection, HashJack cible les IA de navigateurs, Cryptomixer démantelé après 1,4 Md$ blanchis, fuite de documents APT35 expose une organisation quasi-militaire, vulnérabilités dans l'agent IA Cline, etc.

🎂 Erreur 403 | #52

Fuite de données chez Itelis, Colis Privé et Eurofiber, faille critique exploitée sur Oracle Identity Manager, l'ANSSI alerte sur l'espionnage des smartphones, spywares ciblant Signal et WhatsApp, 80 000 secrets exposés sur des sites de formatage de code, malware Shai1-Hulud sur npm, GrapheneOS quitte la France, l'ENISA devient autorité racine CVE, etc.

Erreur 403 | #51

Panne Cloudflare géante, vulnérabilités FortiWeb exploitées, cyberattaques visant Weda et Pajemploi, compromission de Resana exposant des données ministérielles françaises, opération Endgame 3.0 démantelant trois infrastructures criminelles, première campagne de cyberespionnage orchestrée par IA révélée, etc.

Erreur 403 | #50

Patch Tuesday de novembre assez light, arsenal cyber chinois exposé, fraude massive aux cartes bancaires démantelée, Pegasus passe sous contrôle US, enceintes Bluetooth détournées pour voler des voitures, prévisions cyber 2026 de Google, etc.

Erreur 403 | #49

Bug Windows 10 affichant une fausse fin de support, révélations sur les capacités d'extraction de Cellebrite, phishing LinkedIn contournant le MFA Microsoft, abandon du projet Chat Control en Europe, patch WSUS créant une nouvelle faille, MITRE ATT&CK v18 dévoilé, TOP 10 des vulnérabilités d'octobre 2025, etc.

Erreur 403 | #48

Nouvelle attaque France Travail via infostealers, vulnérabilité critique WSUS exploitée massivement, retour du spyware Dante (ex-Hacking Team), failles des navigateurs IA, cyberattaque JLR record à 2,5 milliards $, vol de secrets 0day L3Harris vendus à la Russie, 1M$ de récompenses au Pwn2Own et l'exploit WhatsApp non divulgué, etc.

Erreur 403 | #47

Panne AWS majeure, Xubuntu compromis, fausse alerte chez BPCE, retour au papier au Centre hospitalier de Pontarlier, démantèlement de fermes SIM par Europol, révélation de l’unité secrète du FBI Group 78, vulnérabilités critiques exploitées (ASP.NET, Oracle, Cisco), 6 nouvelles vulnérabilités ajoutées au CISA KEV, etc.

Erreur 403 | #46

F5 victime d'un vol de vulnérabilités affectant BIG-IP, Patch Tuesday final pour Windows 10 avec 172 vulnérabilités dont 2 zero-day exploités, compromission de 100+ comptes SonicWall, saisie de BreachForums par le FBI et les autorités françaises, l'ANSSI alerte sur la menace quantique, révélation des activités de surveillance de First Wap, etc.

Erreur 403 | #45

Fuite massive chez Discord et Salesforce, vulnérabilités critiques exploitées (Redis, GoAnywhere, Oracle), espionnage chinois via BRICKSTORM, 3,2M de patients exposés chez Inovie Labosud, condamnation du gang Adecco, incendie cloud catastrophique en Corée du Sud, chantage avec les données d'enfants, etc.

Erreur 403 | #44

Aéroports européens paralysés par HardBit, vol de données Bouygues Telecom indexé sur HIBP, démantèlement de 300 serveurs SIM malveillants à New York, l'ANSSI dément la fuite ANTS, vulnérabilité Google Chrome exploitée, compromission de comptes SonicWall, test national de cyber-résilience Rempar25, etc.

Erreur 403 | #43

Quatrième alerte spyware Apple en France, la CISA soutient programme CVE, cyberattaque contre les géants du luxe, nouveau ransomware HybridPetya, rappel fin support Windows 10, faille CarPlay exposant les conducteurs, mega-fuite du firewall chinois, zero-days Samsung et Chrome corrigés, etc.

Erreur 403 | #42

Compromission géante de l'écosystème npm, usurpation d'identité dans les ARS françaises, 177 vulnérabilités Microsoft corrigées, exploitation d'iCloud pour du phishing, lanceur d'alerte révèle les failles de WhatsApp, nouvelle backdoor russe APT28, Qantas sanctionne ses dirigeants post-cyberattaque, etc.

Erreur 403 | #41

Salesloft compromet 700+ entreprises (Zscaler, Palo Alto), données françaises en vente sur le dark web (Afflelou, SNU), premier ransomware alimenté par IA, vulnérabilités critiques exploitées (Citrix, CrushFTP, FreePBX), évolution de Storm-0501 vers le ransomware cloud, Salt Typhoon compromet 200 entreprises américaines, guide ANSSI sur la supervision de sécurité, etc.

Erreur 403 | #40

Grosses fuites chez Auchan et Orange Belgium, vulnérabilités critiques Docker et Apple, alliance ShinyHunters-Scattered Spider, Microsoft limite l'accès chinois aux alertes, vulnérabilités sur les extensions navigateur de gestionnaires de mots de passe, démantèlement cybercriminel en Afrique, 20M$ offerts pour des zero-days mobiles, etc.

Erreur 403 | #39

Trafic eSIM détourné vers la Chine, vulnérabilités critiques exploitées (Fortinet, SAP, Citrix), infiltration d'un poste APT nord-coréen, MedusaLocker recrute des pentesteurs, restrictions WhatsApp/Telegram en Russie, piratage de freins de train par radio, nouvelle arnaque populaire dans les aéroports, etc.

Erreur 403 | #38

Muséum d'Histoire naturelle de Paris et l'hébergeur Francelink paralysés, Google victime d'une attaque documentée par ses soins, directive urgente CISA pour Exchange et 5 nouvelles failles KEV, Patch Tuesday Micosoft avec 111 vulnérabilités corrigées, Alltricks et Manpower compromis, laptops Dell hackés avec des légumes 🤯, etc.

Erreur 403 | #37

Fuites de données (Bouygues Telecom, Air France/KLM, Pandora), vulnérabilité exploitée sur les pare-feux SonicWall de génération 7, souveraineté menacée par le rachat de Ciril Group, les ministères français vont adopter la messagerie Tchap, campagne de phishing qui contourne le MFA, etc.

Erreur 403 | #36

Cyberattaque chez Orange, fuite de données chez Naval Group et Allianz Life, méga-acquisition Palo Alto/CyberArk (25 Md$), malware IA utilisant Hugging Face, vulnérabilités critiques Sophos et SonicWall, piratage de la compagnie Aeroflot, package npm populaire compromis, hypothèse d'une fuite dans la faille SharePoint, etc.

Erreur 403 | #35

Grosse faille SharePoint exploitée massivement, 340k données France Travail volées, les CSIRT au coeur des débats parlementaires, arrestation d'un cybercriminel lié à XSS.is, 64M candidats McDonald's exposés, botnet 10M appareils Android, malwares cachés dans DNS, etc.

Erreur 403 | #34

Le rootkit OVERSTEP cible SonicWall, opération Eastwood contre NoName057(16), cyberattaques hospitalières et luxe français, injection SQL critique FortiWeb exploitable, faille Bluetooth automobile PerfektBlue, campagne d'extensions malveillantes RedDirection, zero-day OpenVSX menaçant Cursor/WindSurf, etc.

Erreur 403 | #33

Microsoft corrige 130 failles dont 14 critiques, CitrixBleed2 exploitée, fuites majeures révélant l'écosystème cyber-espionnage chinois, explosion phishing domaines .es usurpant Microsoft, le ransomware SafePay paralyse le géant Ingram Micro, ajout de 4 vulnérabilités au catalogue KEV, projet UE de déchiffrement ProtectEU 2030, etc.

Erreur 403 | #32

La Suisse touchée par un ransomware, vulnérabilités critiques exploitées (Cisco ISE, WordPress Motors, Chrome zero-day), campagne d'espionnage chinoise "Houken" contre la France, limitation d'Internet par la Russie, décès lié à une cyberattaque hospitalière, l'ENISA publie une guide d'implémentation pour NIST2, etc.

Erreur 403 | #31

Salt Typhoon frappe les télécoms canadiens, QR codes weaponisés au JavaScript, une IA champion du bug bounty, DDoS record 7,3 Tbps, 748 imprimantes Brother compromises, backdoor Fortinet, extension du support Windows 10 pour 30$, etc.

Erreur 403 | #30

Panne mondiale Google Cloud, passkeys Apple interopérables, espionnage chinois en Haute-Garonne, vulnérabilité zero-click dans Copilot, démantèlement d'Archetyp Market, nouvelle technique d'exfiltration par montres connectées, ransomware destructeur Anubis, cyberattaque Sorbonne Université, etc.

Erreur 403 | #29

Campagne malveillante via 141 dépôts GitHub ciblant hackers et gamers, Patch Tuesday Microsoft (67 vulnérabilités dont une exploitée), contrôle aérien US toujours sous Windows 95, botnets Mirai exploitant Wazuh, Trump redessine la cyber-stratégie US, INTERPOL démantèle 20 000 IP criminelles, etc.

Erreur 403 | #28

Harmonisation des acteurs de menace par Microsoft et CrowdStrike, APT41 détourne Google Calendar pour ses communications C&C, vulnérabilité critique zero-day Chrome corrigée en urgence, nouveau botnet AyySSHush ciblant les routeurs ASUS, problème de démarrage Windows 11 après le Patch Tuesday, Top 10 des vulnérabilités du mois, etc.

Erreur 403 | #27

Poursuite judiciaire Delta contre CrowdStrike pour 500M$, fuites massives Free et FFR ajoutées dans HIBP, vulnérabilités critiques activement exploitées (Fortinet, Ivanti EPMM), démantèlement Lumma Stealer par Microsoft, code source ransomware VanHelsing divulgué, opération Europol contre le dark web, etc.

Erreur 403 | #26

Cyberattaque paralysante sur les Hauts-de-Seine, vol de données clients chez Dior, vulnérabilités critiques SAP NetWeaver et Ivanti EPMM activement exploitées jusqu'au cloud, corruption d'employés Coinbase pour une rançon de 20M$, campagne d'espionnage russe RoundPress ciblant les webmails, dispositifs cachés dans les onduleurs solaires chinois, etc.

Erreur 403 | #25

Microsoft corrige 5 failles exploitées au Patch Tuesday, vulnérabilités critiques Cisco IOS XE et Ivanti EPMM activement exploitées, le groupe LockBit piraté expose 60 000 adresses Bitcoin et les négociations avec les victimes, NSO Group condamné à 168 millions $ pour espionnage Pegasus WhatsApp, affaire Adecco résolue (stagiaire complice), etc.

Erreur 403 | #24

Fraudes BEC ciblant les locataires français, fuite massive de captures d’écran chez WorkComposer, attaques exploitant OAuth sur M365, tentative d’infiltration nord-coréenne déjouée chez Kraken, vulnérabilités critiques dans AirPlay et Commvault, sujets juridiques autour des VPN et des logs IP, la CNIL veut imposer le MFA pour les grandes bases de données, etc.

Erreur 403 | #23

Vulnérabilités critiques exploitées (SAP NetWeaver, Commvault, Broadcom), ciblage d'entités françaises par APT28, fuite de données chez Easy Cash et Carrefour Mobile, scans massifs sur les VPN Ivanti, vol massif de cryptos par des attaquants nord-coréens, 159 vulnérabilités critiques exploitées depuis début 2025, etc.

Erreur 403 | #22

Fin du support Windows 10, rapport de l'ANSSI sur les transports urbains, fuite de données chez Indigo et 4Chan, attaques DDoS sur Adyen, campagne APT29 contre les ambassades, blocage Cloudflare en Espagne, etc.

Erreur 403 | #21

Prolongation du financement CVE par la CISA, vulnérabilités critiques sur Fortinet, fuite de données chez Hertz, avancées de l’opération Endgame, révélation d’un espionnage massif via Pegasus, changement sur les certificats SSL/TLS, et pleins d'outils !

Erreur 403 | #20

Vulnérabilités critiques (Ivanti, Apache Parquet, Microsoft), exposition des appels des clients Verizon, piratage de la CNSS marocaine, lancement du modèle IA Sec-Gemini de Google, Oracle dément tout piratage de son Cloud, nouveaux malwares sur PyPI et Npm, les données piratées de Boulanger disponibles sur HIBP, etc.

Erreur 403 | #19

Fuite de données chez Oracle Cloud, dommage collatéral de la fuite Harvest chez MAIF et BPCE, vulnérabilités critiques (GitHub, Kubernetes, CrushFTP), enjeux Signal, attaques sur WordPress mu-plugins, sensibilisation nationale au phishing (Opération Cactus), attaques ciblant Ivanti, Palo Alto, Cisco et Next.js, etc.

Erreur 403 | #18

Vulnérabilités critiques (Kubernetes, Next.js, Chrome, Veeam), fuites de données majeures SpyX, abus de signatures Microsoft pour diffuser des malwares, espionnage via Graphite de Paragon, hausse record des fraudes en 2024 et bilan des 25 ans du programme CVE, etc.

Erreur 403 | #17

Panorama cybermenaces 2024, vulnérabilités majeures Apache Camel et Tomcat, attaques sur GitHub Action, Google rachète Wiz pour 32M$, hausse des attaques SSRF, mises à jour urgentes sur GitLab et Juniper recommandées.

Erreur 403 | #16

Nouvelle tactique de Silk Typhoon, vulnérabilités critiques (ESP32, PHP, Apple, Microsoft), arnaques innovantes via lettres postales, cyberattaques majeures (X, NTT télécoms, POLSA), plan stratégique 2025-2027 de l’ANSSI, etc.

Erreur 403 | #15

Rapport ANSSI sur la sécurité Cloud, extension populaire VSCode malveillante, vulnérabilités critiques chez IBM, NetApp et VMware, suspension de Cellebrite en Serbie, secrets d’API exposés dans Common Crawl, backdoors réclamées en Suède, phishing PayPal via l’API DocuSign, infiltration BlackBasta chez Ascension Health, etc.

Erreur 403 | #14

Phishing avancé sur Microsoft 365, fuites massives de données chez la FFF, vol record de 1,5 milliard de dollars en cryptomonnaies par Lazarus, fuite d’un million de cartes bancaires par B1ack’s Stash, vulnérabilités critiques exploitées (SonicWall, Microsoft, Adobe), fin des SMS sur Gmail, suppression du chiffrement E2E d’iCloud au UK, etc.

Erreur 403 | #13

Nouvelles fuites de données (Chronopost, Caisse des dépôts, Mutuelle des Motards), vulnérabilités critiques (PostgreSQL, Fortinet, PAN-OS), retour sur les attaques supply chain de 2024, espionnage Lazarus ciblant les devs, malware IA dans les modèles sur Hugging Face, faille YouTube exposant les e-mails, Sandworm élargit ses attaques, etc.

Erreur 403 | #12

Patch Tuesday, prix de Windows 10 ESU dévoilé, vol massif de données sportives françaises, espionnage aux JO, vulnérabilités critiques chez Cisco et Apple, démantèlement des plus grands forums cybercriminels, menace sur le chiffrement Apple, top 10 des techniques de web hacking, etc.

Erreur 403 | #11

Vulnérabilités critiques sur Ivanti, SonicWall et Cisco, attaque DDoS record du botnet Mirai, initiative Vulnrichment et InternetCTF, vol massif de données chez PowerSchool, hacking Tesla au Pwn2Own, une erreur DNS qui aurait pu faire mal chez MasterCard, etc.

Erreur 403 | #10

Fuite de données chez Kiabi, vulnérabilités exploitées sur les produits Microsoft et FortiGate, nouvelles escroqueries smishing au péage, suppression du malware PlugX par le FBI et les services français, bilan CVE record pour 2024, campagnes malveillantes via Azure OpenAI et AnyDesk, etc.

Erreur 403 | #09

Failles critiques sur les VPN et les firewalls activement exploitées, piratage chez le géant de la géolocalisation, escroqueries Apple iMessage, certificats Let’s Encrypt réduits à 6 jours, US Cyber Trust Mark pour sécuriser l’IoT, phishing se faisant passer pour le recrutement de CrowdStrike, etc.

Erreur 403 | #08

Faille BitLocker exploitée, vulnérabilités critiques Moxa et IBM DB2, hackers chinois infiltrés à l'OFAC, Apple règle 95M$ pour Siri, fuite de données chez Cisco et Schneider Electric, DORA en vigueur en 2025, etc.

Erreur 403 | #07 🎉

Vulnérabilités sur PAN-OS et Apache Traffic Control, le botnet BadBox en expansion, vol de données possible chez Atos, les sites de mairies françaises sous pression, les lanceurs d'alertes cyber aux Etats-Unis récompensés, l’ANSSI publie le code source d’Eurydice, etc.

2024

Erreur 403 | #06

Exploitation de vulnérabilité sur Apache Struts et FortiWLM, Cisco victime d'un vol de données, NSO Group reconnue coupable de piratage par la justice américaine, augmentation des attaques d'emails bombing, lancement d'une certification RGPD des sous-traitants, etc.

Erreur 403 | #05

Fuite de données chez Ecritel et Top Achat, attaque massive de SpyLoan infectant 8M de smartphones, démantèlement du marketplace Rydox par le FBI, lancement de 17Cyber pour aider les victimes de cyberattaques, etc.

Erreur 403 | #04

Fuite de données chez LDLC et un chatbot IA, malware Android ciblant 8 banques françaises, vulnérabilités de la supply chain sur Solana et OpenWrt, failles critiques chez Zabbix et WpForm.

Erreur 403 | #03

Fuite de données chez Norauto, phishing via des documents Office et Zip corrompus, Skimmer sur les sites Magento, l'ANSSI lance la plateforme Hackropole, exploitation de zero day sur Firefox, explication sur les iPhones qui redémarrent tout seuls, etc.

Erreur 403 | #02

Zero day sur les pare-feu Palo Alto, bug bounty chez Microsoft, fuite de données chez SFR, relai NTLM et ADCS sur l'Active Directory, diffusion de SMS frauduleux, l'ANSSI lance MonAideCyber, etc.

Erreur 403 | #01

Retex K8s sur Google Cloud, échappement de sandbox dans macOS, outils d'audit Active Directory et de pentest, récits d'opération redteam, développement sécurisé en Python, etc.