The Hacker News
Selon Kaspersky, une famille de malwares liée au groupe de cyberespionnage ToddyCat a été observée employant une nouvelle technique pour accéder discrètement au contenu de comptes Gmail via l’API Goog...
2 Jul 20263 min de lecture
Lire l'article →Dark Reading
Selon des chercheurs en sécurité, une campagne de ransomware s’appuie sur des techniques d’ingénierie sociale rudimentaires pour inciter les petites entreprises à ouvrir la porte à une attaque. L’opér...
2 Jul 20262 min de lecture
Lire l'article →The Register - Security
Des chercheurs estiment que la campagne FortiBleed du mois dernier est plus étroitement liée à l’écosystème des rançongiciels qu’on ne le pensait, après avoir découvert qu’un opérateur aurait utilisé...
2 Jul 20263 min de lecture
Lire l'article →The Hacker News
La gestion du cycle de vie des identités a été conçue pour les personnes : des employés recrutés, réaffectés, puis finalement désactivés via les processus RH. Alors que les entreprises déploient davan...
2 Jul 20263 min de lecture
Lire l'article →The Register - Security
La CISA a ajouté une faille d’exécution de code à distance de Microsoft SharePoint à son catalogue des vulnérabilités connues comme exploitées, après avoir déterminé que celle-ci était utilisée dans d...
2 Jul 20262 min de lecture
Lire l'article →The Register - Security
Medtronic, le fabricant de dispositifs médicaux connu pour ses stimulateurs cardiaques et ses pompes à insuline, a informé certains patients que leurs informations personnelles et de santé pourraient...
2 Jul 20263 min de lecture
Lire l'article →The Hacker News
Les chercheurs en sécurité de Sysdig affirment avoir identifié ce qui semble être la première opération de rançongiciel exécutée de bout en bout par un agent IA. L’activité, suivie par l’entreprise so...
2 Jul 20263 min de lecture
Lire l'article →The Register - Security
Le ministère indien de l’Électronique et des Technologies de l’information a demandé à WhatsApp de justifier sa future fonctionnalité de noms d’utilisateur, avertissant que ce changement pourrait crée...
2 Jul 20263 min de lecture
Lire l'article →The Hacker News
Une opération de vol d’identifiants récemment identifiée sous le nom de FortiBleed est désormais liée aux écosystèmes de ransomwares INC et Lynx, ce qui laisse penser que les accès dérobés servaient à...
2 Jul 20263 min de lecture
Lire l'article →The Hacker News
Des chercheurs en sécurité sont ciblés par de malveillants dépôts Python de preuve de concept qui dissimulent un cheval de Troie d'accès à distance voleur de données appelé ChocoPoC, selon des conclus...
2 Jul 20263 min de lecture
Lire l'article →The Register - Security
Les chercheurs affirment que des attaquants ont commencé à cibler une vulnérabilité critique d’Oracle E-Business Suite plusieurs semaines après la publication du correctif, et avant la mise à disposit...
2 Jul 20262 min de lecture
Lire l'article →Dark Reading
IBM et Red Hat étendent une nouvelle initiative appelée Project Lightwell, en mobilisant 20 000 ingénieurs tandis que les entreprises cherchent à renforcer la sécurité des logiciels dans l’ensemble de...
2 Jul 20263 min de lecture
Lire l'article →