Des agents d'IA d'OpenAI compromettant Hugging Face de leur propre initiative, exploitation active de la chaîne RCE wp2shell dans WordPress Core, deux zero-days SonicWall SMA 1000 exploités, vol de données chez Suno, redémarrage d'un million de VM chez OVHcloud pour la faille KVM Januscape, etc.
Archives
2026
Patch Tuesday record (622 failles, deux exploitées), compromission de paquets npm (AsyncAPI, jscrambler), espionnage russe Turla contre la France et sanctions européennes, Secure Boot contourné par onze shims signés Microsoft, fuites chez Lidl, Accenture et Nextcloud, la France renvoyée devant la CJUE sur NIS 2, etc.
Prompt injection GitLost exfiltrant des dépôts privés via un agent IA de GitHub, première attaque ransomware pilotée par une IA, grosse fuite de données chez le télécom japonais KDDI, faille Bad Epoll donnant un accès root sur Linux et Android, Anthropic accusé de pister discrètement les utilisateurs chinois de Claude Code, etc.
Nouvelle faille CitrixBleed pré-authentification sur Citrix NetScaler, DirtyClone permettant d'être root sur Linux sans trace disque, attaque supply chain à 3 millions de dollars chez Polymarket, vol de données à l'INSEE (12 800 agents), accès restauré aux modèles Fable 5 et Mythos 5 d'Anthropic, etc.
Cyber-attaque contre Klue touchant LastPass et de nombreux éditeurs, mises à jour vérolées des extensions WordPress ShapedPlugin Pro, opération russe FortiBleed sur 430 000 firewalls FortiGate, faille d'autorisation exposant les flux de la Coupe du Monde 2026, vol de données touchant 224 000 membres de la fédération sportive de la Police Nationale, etc.
FortiBleed expose les identifiants VPN de 74 000 équipements Fortinet, Washington coupe l'accès aux IA de pointe d'Anthropic, vol massif de données chez Novo Nordisk, compromission supply chain des paquets npm Mastra et AUR, GitHub durcit npm contre les attaques supply chain, démantèlement d'AudiA6 et du groupe français Dumpsec, etc.
Microsoft Patch Tuesday record, la messagerie gouvernementale Tchap compromise, le ver Miasma frappe les dépôts Microsoft, HTTP/2 Bomb met KO les serveurs web, la France menacée d'une plainte européenne pour son retard NIS2, injection de commande critique sur Ivanti Sentry, zero-day SYSTEM via Microsoft Defender, etc.
Bras de fer entre Microsoft et les chercheurs sur la divulgation coordonnée, exploitation active de FortiClient EMS pour déployer l'infostealer EKZ, compromission des paquets npm Red Hat Cloud Services par un variant de mini Shai-Hulud, malware WordPress piloté via des commentaires Steam, ouverture du modèle Mythos d'Anthropic à l'Union européenne, etc.
Cyber-attaque chez Almerys et ferme son site des prises en charge, campagne Megalodon piégeant 5700 dépôts GitHub en six heures, vulnérabilité SharePoint, exploitation massive de Ghost CMS sur plus de 700 sites, supply chain TrapDoor frappant 34 packages npm/PyPI/Crates.io, BCE convoque les banques européennes sur les risques liés au modèle Mythos d'Anthropic, etc.
Nouvelle vague d'attaques supply chain sur PyPI et npm (TeamPCP, Mini Shai-Hulud), contournement de BitLocker via l'exploit YellowKey, faille critique dans Exchange Server, fuite de 1,6 million de réservations chez Pierre & Vacances - Center Parcs, 4,6 millions de cartes bancaires diffusées gratuitement, Windows 11 et Edge tombent au Pwn2Own Berlin, etc.
Le ver Mini Shai-Hulud frappe à nouveau npm (169 packages compromis), Dirty Frag révèle une nouvelle LPE universelle sur Linux, Patch Tuesday Microsoft sans 0-day, le plugin Checkmarx Jenkins piégé par TeamPCP, Mythos découvre qu'une petite vulnérabilité dans le code de curl, etc.
Erreur 403 | #75 - Exploitation massive de cPanel via le ransomware Sorry et suite de l'affaire ANTS
Vulnérabilités critiques sur PAN-OS et Apache HTTP Server, exploitation massive de cPanel via un rançongiciel, suite de l'affaire ANTS avec un mineur interpellé et 200 millions débloqués par l'État, rapport d'activité 2025 de l'ANSSI, attaque supply chain sur DAEMON Tools, piratage de DigiCert avec 60 certificats EV compromis, Orange Cyberdefense devient CNA, etc.
Vulnérabilité critique cPanel exploitée, maintenance du portail de l'ANTS, fuites en série dans le secteur public français (ANFR, ASP, Parcoursup), compromission supply chain de Checkmarx par TeamPCP, découverte du malware Fast16 antérieur à Stuxnet, wiper destructeur visant la compagnie pétrolière d'État vénézuélienne, etc.
Fuite géante chez France Titres (11,7M de comptes), coup de filet contre le pirate « HexDex » en Vendée lié à de nombreuses fuites de données, le NIST revoit la gestion des CVE face à l'explosion des soumissions, faille OAuth exploitée chez Vercel, Windows Defender détourné via trois PoC, 1 300 serveurs SharePoint vulnérables, neuf agences gouvernementales mexicaines compromises via l'IA, etc.
Microsoft Patch Tuesday d'avril (243 vulnérabilités dont une exploitée), zero-day Adobe Reader exploité, OpenSSL 4.0 intègre la cryptographie post-quantique et le support de ECH, ShinyHunters frappe Rockstar Games, ransomware chez ChipSoft impactant 70% des hôpitaux néerlandais, 30 plugins WordPress piégés, etc.
Zero-day FortiClient EMS activement exploitée, 350 Go de données volées à la Commission européenne, un chercheur balance son exploit Windows par frustration, CERT-EU recense 174 acteurs de menaces, Anthropic restreint son modèle IA Mythos, analyse post-mortem de l'attaque sur Axios, etc.
Nouvelle attaque supply chain (npm Axios), Cisco piraté via Trivy, fuite accidentelle du code source de Claude Code, ShinyHunters revendique le piratage de la Commission européenne, faille critique PTC Windchill qui déclenche l'intervention de la police allemande, exfiltration de données de détenteurs d'armes en France, le mode Isolement d'Apple résiste à Pegasus, etc.
Attaques supply chain TeamPCP (Trivy, LiteLLM), fuites de données en France (Crous, Éducation nationale), vulnérabilités critiques (SharePoint, Oracle, Spring AI), Google déploie des agents Gemini pour surveiller le dark web, Europol démantèle 373 000 sites frauduleux, sept condamnations à Paris pour escroquerie par IMSI-catchers, etc.
Vol de données dans 77 % des attaques ransomware, Instagram supprime le chiffrement de bout en bout, le groupe iranien Handala déploie des wipers via Intune, exploitation zero-day Cisco par Interlock, négociateur ransomware accusé de collusion criminelle, l'IA remet en cause les licences open source, opération Synergia III, etc.
Panorama ANSSI 2025 de la cybermenace, Microsoft Patch Tuesday sans 0day, outils de piratage iPhone Coruna finalement liés aux US, démantèlement de LeakBase, ShinyHunters vise 100 entreprises via Salesforce, 90 zero-days exploités en 2025, l'Iran cible les caméras IP au Moyen-Orient, etc.
YGGtorrent intégralement compromis avec rapport à l'appui, démantèlement de Tycoon2FA, fuite historique aux Pays-Bas chez l'opérateur Odido, données médicales françaises Cegedim exposées, kit iOS Coruna attribué aux États-Unis, vulnérabilités CVSS 10 chez Cisco et VMware Aria exploité, etc.
Vulnérabilité critique Cisco SD-WAN exploitée depuis 2023, fuites de données (OM, Réglo Mobile, Wynn Resorts), espionnage chinois via Google Sheets, 600 pare-feux FortiGate compromis grâce à l'IA générative, le spyware Predator masque caméra et micro sur iOS, transposition de NIS 2 bloquée en France, etc.
Vague de fuites de données en France (Comptes bancaires, CNRS, Choisir le service public), Microsoft Copilot lit vos mails confidentiels, erreur d'OPSEC majeure chez Paragon Solutions, vulnérabilités critiques exploitées (Microsoft, Apple, Chrome), procès IMSI-catcher à Paris, top 10 des techniques de hacking web 2025, etc.
Microsoft Patch Tuesday avec 6 failles déjà exploitées, zero-day Apple dans des attaques extrêmement sophistiquées, nouvelles fuites chez Relais Colis et l'appli Permis de chasser, couple russe poursuivi pour 100+ attaques ransomware, 30 ans de prison pour le patron d'Incognito Market, espionnage chinois démantelé en Gironde, etc.
Notepad++ compromis six mois par un groupe d'attaquants, ShinyHunters s'attaque à Match Group et étend ses extorsions SaaS, faille VMware ESXi exploitée par des ransomwares, NTLM désactivé par défaut par Microsoft, France Travail sanctionné par la CNIL, la France dévoile sa stratégie cyber 2026-2030, etc.
Zero day Fortinet et autres failles critiques exploitées (Microsoft Office, WinRAR, Telnet), Microsoft fournit des clés BitLocker au FBI, le NIST reconnait être débordé par le nombre de CVE à analyser, fuite massive chez SoundCloud, extensions VS Code malveillantes ciblant un million de développeurs, la France abandonne Zoom et Teams, Pwn2Own Automotive dévoile 76 zero-days, etc.
Accès frauduleux aux données de 12 millions de salariés chez l'Urssaf, vulnérabilités zero-day exploitées sur FortiSIEM et Cisco Unified Communications, 37 zero-days au Pwn2Own dont Tesla, l'UE veut bloquer les fournisseurs à haut risque, cyberattaques américaines au Venezuela, curl abandonne son bug bounty, etc.
Fuites de données (Eurail, la FFT, Instagram et BreachForums), Microsoft Patch Tuesday corrigeant 113 failles dont une activement exploitée, hôpital belge paralysé par une cyberattaque, évasion de VM ESXi documentée, Cloudflare menace de quitter l'Italie, etc.
Failles critiques exploitées (n8n, Next.js, routeurs D-Link), vol d'armes suite à la fuite de données de la Fédération de tir, fuite de données OFII revendiquée, campagne chinoise DarkSpectre infectant des millions de navigateurs, DGSI alerte sur les deepfakes et l'IA générative, etc.
2025
Vulnérabilité critique MongoDB exploitée (MongoBleed), cyberattaque contre l'Agence Spatiale Européenne, fuite massive chez Mondial Relay, fin du chiffrement RC4 chez Microsoft, bilan du piratage du Ministère de L'Intérieur, certification SecNumCloud pour S3NS, etc.
Attaque DDoS sur La Poste en pleine période de Noël, vulnérabilité critique sur n8n (CVSS 10), fuite de données au ministère des Sports, détection d'un infiltré nord-coréen chez Amazon grâce à la latence clavier, nouveau guide ANSSI sur la cybersécurité industrielle, Microsoft étend son bug bounty, etc.
Intrusion au ministère de l'Intérieur français, vulnérabilités exploitées chez Fortinet, Cisco et Gogs, extensions navigateur revendant vos prompts IA, fuite de données chez SFR, Pornhub victime d'extorsion, LastPass et Ledger sanctionnés, Guillaume Poupard rejoint Orange, phishing Spiderman visant les banques européennes, etc.
Patch Tuesday Microsoft corrige une 0-day Windows exploitée, fuites de données (FFHandball, Cuisinella, 74 banques US), faille React exploitée par des acteurs chinois et nord-coréens, kit phishing GhostFrame avec plus d'un million d'attaques, 120 000 caméras IP piratées en Corée, backdoor BRICKSTORM analysée par CISA/NSA, etc.
Vulnérabilité critique React Server Components (React2Shell), nouvelles fuites de données en France (France Travail, FFF, Leroy Merlin), injection de prompt dans un package npm pour éviter la détection, HashJack cible les IA de navigateurs, Cryptomixer démantelé après 1,4 Md$ blanchis, fuite de documents APT35 expose une organisation quasi-militaire, vulnérabilités dans l'agent IA Cline, etc.
Fuite de données chez Itelis, Colis Privé et Eurofiber, faille critique exploitée sur Oracle Identity Manager, l'ANSSI alerte sur l'espionnage des smartphones, spywares ciblant Signal et WhatsApp, 80 000 secrets exposés sur des sites de formatage de code, malware Shai1-Hulud sur npm, GrapheneOS quitte la France, l'ENISA devient autorité racine CVE, etc.
Panne Cloudflare géante, vulnérabilités FortiWeb exploitées, cyberattaques visant Weda et Pajemploi, compromission de Resana exposant des données ministérielles françaises, opération Endgame 3.0 démantelant trois infrastructures criminelles, première campagne de cyberespionnage orchestrée par IA révélée, etc.
Patch Tuesday de novembre assez light, arsenal cyber chinois exposé, fraude massive aux cartes bancaires démantelée, Pegasus passe sous contrôle US, enceintes Bluetooth détournées pour voler des voitures, prévisions cyber 2026 de Google, etc.
Bug Windows 10 affichant une fausse fin de support, révélations sur les capacités d'extraction de Cellebrite, phishing LinkedIn contournant le MFA Microsoft, abandon du projet Chat Control en Europe, patch WSUS créant une nouvelle faille, MITRE ATT&CK v18 dévoilé, TOP 10 des vulnérabilités d'octobre 2025, etc.
Nouvelle attaque France Travail via infostealers, vulnérabilité critique WSUS exploitée massivement, retour du spyware Dante (ex-Hacking Team), failles des navigateurs IA, cyberattaque JLR record à 2,5 milliards $, vol de secrets 0day L3Harris vendus à la Russie, 1M$ de récompenses au Pwn2Own et l'exploit WhatsApp non divulgué, etc.
Panne AWS majeure, Xubuntu compromis, fausse alerte chez BPCE, retour au papier au Centre hospitalier de Pontarlier, démantèlement de fermes SIM par Europol, révélation de l’unité secrète du FBI Group 78, vulnérabilités critiques exploitées (ASP.NET, Oracle, Cisco), 6 nouvelles vulnérabilités ajoutées au CISA KEV, etc.
F5 victime d'un vol de vulnérabilités affectant BIG-IP, Patch Tuesday final pour Windows 10 avec 172 vulnérabilités dont 2 zero-day exploités, compromission de 100+ comptes SonicWall, saisie de BreachForums par le FBI et les autorités françaises, l'ANSSI alerte sur la menace quantique, révélation des activités de surveillance de First Wap, etc.
Fuite massive chez Discord et Salesforce, vulnérabilités critiques exploitées (Redis, GoAnywhere, Oracle), espionnage chinois via BRICKSTORM, 3,2M de patients exposés chez Inovie Labosud, condamnation du gang Adecco, incendie cloud catastrophique en Corée du Sud, chantage avec les données d'enfants, etc.
Aéroports européens paralysés par HardBit, vol de données Bouygues Telecom indexé sur HIBP, démantèlement de 300 serveurs SIM malveillants à New York, l'ANSSI dément la fuite ANTS, vulnérabilité Google Chrome exploitée, compromission de comptes SonicWall, test national de cyber-résilience Rempar25, etc.
Quatrième alerte spyware Apple en France, la CISA soutient programme CVE, cyberattaque contre les géants du luxe, nouveau ransomware HybridPetya, rappel fin support Windows 10, faille CarPlay exposant les conducteurs, mega-fuite du firewall chinois, zero-days Samsung et Chrome corrigés, etc.
Compromission géante de l'écosystème npm, usurpation d'identité dans les ARS françaises, 177 vulnérabilités Microsoft corrigées, exploitation d'iCloud pour du phishing, lanceur d'alerte révèle les failles de WhatsApp, nouvelle backdoor russe APT28, Qantas sanctionne ses dirigeants post-cyberattaque, etc.
Salesloft compromet 700+ entreprises (Zscaler, Palo Alto), données françaises en vente sur le dark web (Afflelou, SNU), premier ransomware alimenté par IA, vulnérabilités critiques exploitées (Citrix, CrushFTP, FreePBX), évolution de Storm-0501 vers le ransomware cloud, Salt Typhoon compromet 200 entreprises américaines, guide ANSSI sur la supervision de sécurité, etc.
Grosses fuites chez Auchan et Orange Belgium, vulnérabilités critiques Docker et Apple, alliance ShinyHunters-Scattered Spider, Microsoft limite l'accès chinois aux alertes, vulnérabilités sur les extensions navigateur de gestionnaires de mots de passe, démantèlement cybercriminel en Afrique, 20M$ offerts pour des zero-days mobiles, etc.
Trafic eSIM détourné vers la Chine, vulnérabilités critiques exploitées (Fortinet, SAP, Citrix), infiltration d'un poste APT nord-coréen, MedusaLocker recrute des pentesteurs, restrictions WhatsApp/Telegram en Russie, piratage de freins de train par radio, nouvelle arnaque populaire dans les aéroports, etc.
Muséum d'Histoire naturelle de Paris et l'hébergeur Francelink paralysés, Google victime d'une attaque documentée par ses soins, directive urgente CISA pour Exchange et 5 nouvelles failles KEV, Patch Tuesday Micosoft avec 111 vulnérabilités corrigées, Alltricks et Manpower compromis, laptops Dell hackés avec des légumes 🤯, etc.
Fuites de données (Bouygues Telecom, Air France/KLM, Pandora), vulnérabilité exploitée sur les pare-feux SonicWall de génération 7, souveraineté menacée par le rachat de Ciril Group, les ministères français vont adopter la messagerie Tchap, campagne de phishing qui contourne le MFA, etc.
Cyberattaque chez Orange, fuite de données chez Naval Group et Allianz Life, méga-acquisition Palo Alto/CyberArk (25 Md$), malware IA utilisant Hugging Face, vulnérabilités critiques Sophos et SonicWall, piratage de la compagnie Aeroflot, package npm populaire compromis, hypothèse d'une fuite dans la faille SharePoint, etc.
Grosse faille SharePoint exploitée massivement, 340k données France Travail volées, les CSIRT au coeur des débats parlementaires, arrestation d'un cybercriminel lié à XSS.is, 64M candidats McDonald's exposés, botnet 10M appareils Android, malwares cachés dans DNS, etc.
Le rootkit OVERSTEP cible SonicWall, opération Eastwood contre NoName057(16), cyberattaques hospitalières et luxe français, injection SQL critique FortiWeb exploitable, faille Bluetooth automobile PerfektBlue, campagne d'extensions malveillantes RedDirection, zero-day OpenVSX menaçant Cursor/WindSurf, etc.
Microsoft corrige 130 failles dont 14 critiques, CitrixBleed2 exploitée, fuites majeures révélant l'écosystème cyber-espionnage chinois, explosion phishing domaines .es usurpant Microsoft, le ransomware SafePay paralyse le géant Ingram Micro, ajout de 4 vulnérabilités au catalogue KEV, projet UE de déchiffrement ProtectEU 2030, etc.
La Suisse touchée par un ransomware, vulnérabilités critiques exploitées (Cisco ISE, WordPress Motors, Chrome zero-day), campagne d'espionnage chinoise "Houken" contre la France, limitation d'Internet par la Russie, décès lié à une cyberattaque hospitalière, l'ENISA publie une guide d'implémentation pour NIST2, etc.
Salt Typhoon frappe les télécoms canadiens, QR codes weaponisés au JavaScript, une IA champion du bug bounty, DDoS record 7,3 Tbps, 748 imprimantes Brother compromises, backdoor Fortinet, extension du support Windows 10 pour 30$, etc.
Panne mondiale Google Cloud, passkeys Apple interopérables, espionnage chinois en Haute-Garonne, vulnérabilité zero-click dans Copilot, démantèlement d'Archetyp Market, nouvelle technique d'exfiltration par montres connectées, ransomware destructeur Anubis, cyberattaque Sorbonne Université, etc.
Campagne malveillante via 141 dépôts GitHub ciblant hackers et gamers, Patch Tuesday Microsoft (67 vulnérabilités dont une exploitée), contrôle aérien US toujours sous Windows 95, botnets Mirai exploitant Wazuh, Trump redessine la cyber-stratégie US, INTERPOL démantèle 20 000 IP criminelles, etc.
Harmonisation des acteurs de menace par Microsoft et CrowdStrike, APT41 détourne Google Calendar pour ses communications C&C, vulnérabilité critique zero-day Chrome corrigée en urgence, nouveau botnet AyySSHush ciblant les routeurs ASUS, problème de démarrage Windows 11 après le Patch Tuesday, Top 10 des vulnérabilités du mois, etc.
Poursuite judiciaire Delta contre CrowdStrike pour 500M$, fuites massives Free et FFR ajoutées dans HIBP, vulnérabilités critiques activement exploitées (Fortinet, Ivanti EPMM), démantèlement Lumma Stealer par Microsoft, code source ransomware VanHelsing divulgué, opération Europol contre le dark web, etc.
Cyberattaque paralysante sur les Hauts-de-Seine, vol de données clients chez Dior, vulnérabilités critiques SAP NetWeaver et Ivanti EPMM activement exploitées jusqu'au cloud, corruption d'employés Coinbase pour une rançon de 20M$, campagne d'espionnage russe RoundPress ciblant les webmails, dispositifs cachés dans les onduleurs solaires chinois, etc.
Microsoft corrige 5 failles exploitées au Patch Tuesday, vulnérabilités critiques Cisco IOS XE et Ivanti EPMM activement exploitées, le groupe LockBit piraté expose 60 000 adresses Bitcoin et les négociations avec les victimes, NSO Group condamné à 168 millions $ pour espionnage Pegasus WhatsApp, affaire Adecco résolue (stagiaire complice), etc.
Fraudes BEC ciblant les locataires français, fuite massive de captures d’écran chez WorkComposer, attaques exploitant OAuth sur M365, tentative d’infiltration nord-coréenne déjouée chez Kraken, vulnérabilités critiques dans AirPlay et Commvault, sujets juridiques autour des VPN et des logs IP, la CNIL veut imposer le MFA pour les grandes bases de données, etc.
Vulnérabilités critiques exploitées (SAP NetWeaver, Commvault, Broadcom), ciblage d'entités françaises par APT28, fuite de données chez Easy Cash et Carrefour Mobile, scans massifs sur les VPN Ivanti, vol massif de cryptos par des attaquants nord-coréens, 159 vulnérabilités critiques exploitées depuis début 2025, etc.
Fin du support Windows 10, rapport de l'ANSSI sur les transports urbains, fuite de données chez Indigo et 4Chan, attaques DDoS sur Adyen, campagne APT29 contre les ambassades, blocage Cloudflare en Espagne, etc.
Prolongation du financement CVE par la CISA, vulnérabilités critiques sur Fortinet, fuite de données chez Hertz, avancées de l’opération Endgame, révélation d’un espionnage massif via Pegasus, changement sur les certificats SSL/TLS, et pleins d'outils !
Vulnérabilités critiques (Ivanti, Apache Parquet, Microsoft), exposition des appels des clients Verizon, piratage de la CNSS marocaine, lancement du modèle IA Sec-Gemini de Google, Oracle dément tout piratage de son Cloud, nouveaux malwares sur PyPI et Npm, les données piratées de Boulanger disponibles sur HIBP, etc.
Fuite de données chez Oracle Cloud, dommage collatéral de la fuite Harvest chez MAIF et BPCE, vulnérabilités critiques (GitHub, Kubernetes, CrushFTP), enjeux Signal, attaques sur WordPress mu-plugins, sensibilisation nationale au phishing (Opération Cactus), attaques ciblant Ivanti, Palo Alto, Cisco et Next.js, etc.
Vulnérabilités critiques (Kubernetes, Next.js, Chrome, Veeam), fuites de données majeures SpyX, abus de signatures Microsoft pour diffuser des malwares, espionnage via Graphite de Paragon, hausse record des fraudes en 2024 et bilan des 25 ans du programme CVE, etc.
Panorama cybermenaces 2024, vulnérabilités majeures Apache Camel et Tomcat, attaques sur GitHub Action, Google rachète Wiz pour 32M$, hausse des attaques SSRF, mises à jour urgentes sur GitLab et Juniper recommandées.
Nouvelle tactique de Silk Typhoon, vulnérabilités critiques (ESP32, PHP, Apple, Microsoft), arnaques innovantes via lettres postales, cyberattaques majeures (X, NTT télécoms, POLSA), plan stratégique 2025-2027 de l’ANSSI, etc.
Rapport ANSSI sur la sécurité Cloud, extension populaire VSCode malveillante, vulnérabilités critiques chez IBM, NetApp et VMware, suspension de Cellebrite en Serbie, secrets d’API exposés dans Common Crawl, backdoors réclamées en Suède, phishing PayPal via l’API DocuSign, infiltration BlackBasta chez Ascension Health, etc.
Phishing avancé sur Microsoft 365, fuites massives de données chez la FFF, vol record de 1,5 milliard de dollars en cryptomonnaies par Lazarus, fuite d’un million de cartes bancaires par B1ack’s Stash, vulnérabilités critiques exploitées (SonicWall, Microsoft, Adobe), fin des SMS sur Gmail, suppression du chiffrement E2E d’iCloud au UK, etc.
Nouvelles fuites de données (Chronopost, Caisse des dépôts, Mutuelle des Motards), vulnérabilités critiques (PostgreSQL, Fortinet, PAN-OS), retour sur les attaques supply chain de 2024, espionnage Lazarus ciblant les devs, malware IA dans les modèles sur Hugging Face, faille YouTube exposant les e-mails, Sandworm élargit ses attaques, etc.
Patch Tuesday, prix de Windows 10 ESU dévoilé, vol massif de données sportives françaises, espionnage aux JO, vulnérabilités critiques chez Cisco et Apple, démantèlement des plus grands forums cybercriminels, menace sur le chiffrement Apple, top 10 des techniques de web hacking, etc.
Vulnérabilités critiques sur Ivanti, SonicWall et Cisco, attaque DDoS record du botnet Mirai, initiative Vulnrichment et InternetCTF, vol massif de données chez PowerSchool, hacking Tesla au Pwn2Own, une erreur DNS qui aurait pu faire mal chez MasterCard, etc.
Fuite de données chez Kiabi, vulnérabilités exploitées sur les produits Microsoft et FortiGate, nouvelles escroqueries smishing au péage, suppression du malware PlugX par le FBI et les services français, bilan CVE record pour 2024, campagnes malveillantes via Azure OpenAI et AnyDesk, etc.
Failles critiques sur les VPN et les firewalls activement exploitées, piratage chez le géant de la géolocalisation, escroqueries Apple iMessage, certificats Let’s Encrypt réduits à 6 jours, US Cyber Trust Mark pour sécuriser l’IoT, phishing se faisant passer pour le recrutement de CrowdStrike, etc.
Faille BitLocker exploitée, vulnérabilités critiques Moxa et IBM DB2, hackers chinois infiltrés à l'OFAC, Apple règle 95M$ pour Siri, fuite de données chez Cisco et Schneider Electric, DORA en vigueur en 2025, etc.
Vulnérabilités sur PAN-OS et Apache Traffic Control, le botnet BadBox en expansion, vol de données possible chez Atos, les sites de mairies françaises sous pression, les lanceurs d'alertes cyber aux Etats-Unis récompensés, l’ANSSI publie le code source d’Eurydice, etc.
2024
Exploitation de vulnérabilité sur Apache Struts et FortiWLM, Cisco victime d'un vol de données, NSO Group reconnue coupable de piratage par la justice américaine, augmentation des attaques d'emails bombing, lancement d'une certification RGPD des sous-traitants, etc.
Fuite de données chez Ecritel et Top Achat, attaque massive de SpyLoan infectant 8M de smartphones, démantèlement du marketplace Rydox par le FBI, lancement de 17Cyber pour aider les victimes de cyberattaques, etc.
Fuite de données chez LDLC et un chatbot IA, malware Android ciblant 8 banques françaises, vulnérabilités de la supply chain sur Solana et OpenWrt, failles critiques chez Zabbix et WpForm.
Fuite de données chez Norauto, phishing via des documents Office et Zip corrompus, Skimmer sur les sites Magento, l'ANSSI lance la plateforme Hackropole, exploitation de zero day sur Firefox, explication sur les iPhones qui redémarrent tout seuls, etc.
Zero day sur les pare-feu Palo Alto, bug bounty chez Microsoft, fuite de données chez SFR, relai NTLM et ADCS sur l'Active Directory, diffusion de SMS frauduleux, l'ANSSI lance MonAideCyber, etc.
Retex K8s sur Google Cloud, échappement de sandbox dans macOS, outils d'audit Active Directory et de pentest, récits d'opération redteam, développement sécurisé en Python, etc.