The Register - Security
Le président Donald Trump a autorisé les agences gouvernementales américaines à engager des entreprises privées de cybersécurité pour mener des opérations de collecte de renseignements et de perturbat...
13 Aug 20263 min de lecture
Lire l'article →NCSC (UK)
Le Centre national britannique de cybersécurité (NCSC) encourage les organisations à configurer Microsoft BitLocker avec un code PIN de pré-amorçage, avertissant que le chiffrement sans étape d’authen...
13 Aug 20263 min de lecture
Lire l'article →The Hacker News
Des acteurs malveillants auraient commencé à cibler une vulnérabilité critique de Microsoft SharePoint peu après la publication par des chercheurs en sécurité d’un code d’exploitation de preuve de con...
13 Aug 20262 min de lecture
Lire l'article →Dark Reading
Selon les informations disponibles, une opération de vol de données connue sous le nom de campagne « City-Forum » est active depuis au moins mars 2025. La campagne a ciblé des organisations de plusieu...
12 Aug 20262 min de lecture
Lire l'article →BleepingComputer
Des cybercriminels combinent le cheval de Troie Android d’accès à distance SpyNote avec un nouveau logiciel malveillant de relais NFC, WindRelay, pour prendre le contrôle des téléphones de leurs victi...
12 Aug 20263 min de lecture
Lire l'article →SecurityWeek
Une vulnérabilité de Microsoft SharePoint corrigée en juillet est désormais exploitée dans la nature, selon une veille des renseignements sur les menaces menée après la publication d’un exploit de pre...
12 Aug 20262 min de lecture
Lire l'article →The Register - Security
Signal a introduit la vérification automatique des clés (AKV), une fonctionnalité conçue pour aider les utilisateurs à détecter les tentatives de redirection de conversations chiffrées vers un imposte...
11 Aug 20263 min de lecture
Lire l'article →Krebs on Security
La mise à jour de sécurité de Microsoft pour le mois d’août corrige 398 vulnérabilités dans Windows et les logiciels pris en charge, dont une faille que l’entreprise affirme être activement exploitée....
11 Aug 20263 min de lecture
Lire l'article →NCSC (UK)
Le Centre national de cybersécurité britannique (NCSC) a publié un exemple fictif détaillé montrant comment les organisations peuvent appliquer ses Principes de connectivité sécurisée pour les technol...
11 Aug 20262 min de lecture
Lire l'article →The Hacker News
L’intelligence artificielle permet aux équipes de développement de produire des logiciels à un volume et une vitesse bien plus élevés, mais les processus de sécurité ne suivent peut-être pas la même c...
10 Aug 20263 min de lecture
Lire l'article →Dark Reading
Une nouvelle étude décrit une technique baptisée « GhostJacking », dans laquelle des attaquants pourraient exploiter les alertes de sécurité et les événements bloqués pour influencer le comportement d...
10 Aug 20263 min de lecture
Lire l'article →BleepingComputer
Une compromission de l’infrastructure utilisée par le développeur WordPress BdThemes a permis à des attaquants de manipuler un flux de données distant et de cibler les sessions des administrateurs sur...
10 Aug 20263 min de lecture
Lire l'article →