Analyse des menaces ClickFix : Malware par API
Étude révèle une livraison de malware via ClickFix avec des API, contournant les protections Windows.
Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !
Une veille cyber continue dédiée à la sécurité informatique des TPE, PME, ETI et Associations.
Étude révèle une livraison de malware via ClickFix avec des API, contournant les protections Windows.
Une attaque massive par spray de mots de passe cible Azure CLI, compromettant 78 comptes sur 81 millions de tentatives.
RustDuck cible routeurs et serveurs pour des attaques DDoS massives.
Des descriptions d'outils détournées peuvent exfiltrer des données des agents IA sans alerte.
Un malware remplace les adresses de portefeuille crypto via une fausse extension Google Notes.
Une faille critique de Langflow est exploitée pour déployer un mineur de Monero sur des applications IA exposées.
Des failles critiques permettent à des attaquants de faire planter AirDrop et Quick Share sur les appareils Apple.
Des acteurs malveillants exploitent une faille critique dans SimpleHelp pour déployer TaskWeaver et Djinn Stealer.
Plus de 236,000 sites exploitent DCloud Uni-App pour des arnaques crypto et phishing.
Une faille critique dans Oracle E-Business Suite est exploitée activement.
Une faille dans le noyau Linux expose les systèmes à des attaques locales. Recommandations de sécurité à suivre.
Une extension Chrome usurpant Perplexity a intercepté les recherches et entrées d'adresse des utilisateurs.
Une faille permet à un attaquant non authentifié de compromettre Exchange Server. Mettez à jour vos systèmes.
Exploitation active de la vulnérabilité CVE-2025-53521 dans F5 BIG-IP APM.
Mustang Panda cible le gouvernement indien via Zoho WorkDrive, compromettant des systèmes critiques.
WhatsApp propose des identifiants pour préserver la confidentialité des numéros de téléphone des utilisateurs.
Recrudescence d'attaques sur les messageries instantanées, touchant personnalités et personnel civil.
Une vulnérabilité dans Cisco Catalyst SD-WAN permet un contournement de la sécurité. Risques élevés d'exploitation active.
Le groupe APT Gamaredon cible l'Ukraine avec des campagnes de phishing et des malwares évolués.
Les données chiffrées pourraient être compromises par les ordinateurs quantiques, impactant la protection des informations sensibles.
Mise à jour sur les vulnérabilités d'Ivanti Endpoint Manager Mobile, avec scripts de détection disponibles.
Exploitation de la vulnérabilité CVE-2025-55182 dans React Server Components. Risques de compromission des serveurs.
OpenAI lance GPT-5.5-Cyber pour aider à identifier et corriger les vulnérabilités logicielles.
Des messages WhatsApp diffusent des scripts malveillants pour installer un logiciel RMM.
Mise à jour sur les vulnérabilités dans Cisco ASA et FTD causant des dénis de service.
Vulnérabilité CVE-2025-7775 dans Citrix NetScaler expose à l'exécution de code arbitraire.
Des packages npm malveillants livrent un Trojan d'accès à distance Windows. Analyse des risques et recommandations.
L'AI agentique redéfinit la notion d'armement autonome sans intervention humaine.
Alerte sur les incidents de sécurité liés à SonicWall et la vulnérabilité CVE-2024-40766.
Correctifs publiés pour des vulnérabilités dans SharePoint, exposez vos données.
Mise à jour de GitHub pour bloquer les attaques pwn via actions/checkout.
Ordre exécutif pour migrer vers la cryptographie post-quantique d'ici 2031.
Des failles dans Citrix NetScaler exposent des systèmes à des risques d'exploitation.
Vulnérabilité dans Roundcube avec preuve de concept disponible. Risques pour les systèmes utilisant cette solution.
Une fausse compétence IA a atteint 26 000 agents sans être détectée par les scanners de sécurité.
FortiBleed, une opération de récolte de données massive, cible 430 000 pare-feux FortiGate à l'échelle mondiale.
Alertes sur les vulnérabilités CVE-2025-4427 et CVE-2025-4428 dans Ivanti EPMM.
Fortinet alerte sur la vulnérabilité CVE-2025-32756, exploitée pour exécuter du code à distance par des attaquants non authentifiés.
Une faille critique dans Cisco Unified CM est exploitée par des acteurs malveillants, menaçant la sécurité des PME.
Le DoJ annonce la saisie d'un compte cloud utilisé pour le blanchiment d'argent par HuiOne Group.
Vulnérabilité dans SAP NetWeaver permet l'exécution de code à distance pour des utilisateurs non authentifiés. Risques élevés.
Une vulnérabilité dans FortiGate expose les données. Risque élevé de confidentialité.
La backdoor STOCKSTAY de Turla cible des entités ukrainiennes et italiennes.
Des outils de Cellebrite ont été utilisés par la Russie sur l'iPhone d'un activiste, malgré l'arrêt des ventes.
Exécution de code à distance possible via une faille dans Ivanti.
Exploitation publique de la vulnérabilité CVE-2024-55591 dans FortiOS et FortiProxy.
OpenAI dévoile GPT-5.6 Sol avec accès restreint et meilleures protections cybersécuritaires.
Des attaques orchestrées par les services russes visent les comptes de messagerie de responsables en Ukraine et ailleurs.
Une vulnérabilité critique dans Ivanti permet l'exécution de code à distance par un attaquant non authentifié.
Alertes concernant des vulnérabilités critiques sur les pare-feux Palo Alto Networks, exploitables à distance.
Les agents autonomes menacent la sécurité des infrastructures d'identité en entreprise.
Une faille dans le noyau Linux permet à des utilisateurs locaux d'acquérir des privilèges root via des paquets clonés.
Vulnérabilités critiques dans Fortinet FortiManager. Correctifs disponibles.
Ivanti alerte sur des vulnérabilités critiques exploitées dans CSA.
Des fuites de données touchent plusieurs entreprises, exposant des informations sensibles. Risques et recommandations à explorer.
Le rapport de Cybermalveillance.gouv.fr révèle les tendances de la menace pour 2025.
L'opération Cactus 2026 sensibilise aux risques du phishing dans les établissements scolaires.
CISA répertorie une faille RCE exploitée dans PTC Windchill, avec des attaques par web shell en cours.
Une faille dans Amazon Q Developer permet l'exécution de code malveillant via des dépôts. Risque de vol de données.
Des vulnérabilités critiques ont été identifiées dans OpenPrinting CUPS. Risques élevés pour les systèmes affectés.
Correctif publié pour une vulnérabilité critique affectant SonicWall. Risques de déni de service à distance.
Du 23 au 27 mars 2026, une opération nationale pour sensibiliser face au hameçonnage dans le secteur éducatif.
Correction d'une faille de sécurité critique dans Adobe Acrobat et Reader.
Le malware SharkLoader déploie Cobalt Strike, ciblant des organismes diplomatiques et gouvernementaux en Asie.
Le FBI avertit d'une nouvelle méthode d'attaque russe sur les clés de récupération Signal.
Des failles critiques dans Roundcube exposent les serveurs de courriel à des attaques par injection de code.
OpenSSH a annoncé une vulnérabilité critique permettant l'exécution de code à distance. Risques importants pour les systèmes affectés.
AlerteCyber sur une faille critique dans Adobe Acrobat et Reader. Mettez à jour vos systèmes rapidement.
Hameçonnage, piratage de compte, violations de données : les menaces majeures pour les particuliers en 2025.
La faille pedit COW permet à un utilisateur non privilégié d'obtenir un accès root sur les systèmes affectés.
Un APT chinois utilise la backdoor TinyRCT pour cibler des infrastructures critiques en Asie du Sud-Est.
Des tentatives de compromission détectées sur les produits Check Point à partir d'avril 2024.
Cisco alerte sur des failles affectant les équipements ASA et FTD, exploitées dans des attaques ciblées.
La dépréciation de NTLM pousse vers l'authentification par certificat. Découvrez les enjeux et solutions.
Analyse des cybermalveillances courantes en 2025 : piratage, hameçonnage et faux ordres de virement.
Usurpation d'identité sur Internet : comment réagir face à un site frauduleux ?
Une campagne de phishing active vise les hôtels avec des fichiers ZIP contenant un implant Node.js.
Une nouvelle campagne de Miasma malware cible des packages npm et abuse des GitHub Actions.
Le CERT-FR alerte sur une vulnérabilité exploitée dans GlobalProtect, entraînant une compromission par rançongiciel.
Vulnérabilité CVE-2024-21413 dans Outlook permettant un contournement de sécurité.
Cybermalveillance.gouv.fr lance Cyber en Clair pour sensibiliser les jeunes à la cybersécurité lors du Safer Internet Day.
Les cybercriminels intensifient leur quête de données personnelles par divers moyens en 2025.
Les menaces informatiques évoluent vers des attaques rapides et autonomes.
Des failles dans des workflows CI/CD menacent plus de 300 dépôts GitHub, exposant des chaînes d'approvisionnement.
Mise à jour sur la vulnérabilité CVE-2024-21762 affectant FortiOS avec exploitation publique.
AnyDesk a subi une fuite de données, incluant du code source et des clés privées. Risques à évaluer pour les utilisateurs.
ShinyHunters impose une extorsion continue aux grandes organisations avec des données volées depuis 6 mois.
L'opération Endgame cible SocGholish et nettoie près de 15 000 sites WordPress.
Le phishing en 2025 représente 1/3 des assistances, touchant tous les publics avec des attaques variées par email et SMS.
Le piratage de comptes en ligne progresse en 2025, ciblant particulièrement les messageries et réseaux sociaux.
Opération judiciaire contre les réseaux Amadey et StealC, 27 millions de données d'identification récupérées.
CISA alerte sur une faille critique dans les dispositifs Lantronix EDS5000, exploitée activement. Risques élevés pour les systèmes concernés.
Mise à jour sur des vulnérabilités critiques dans GitLab affectant CE et EE, risque élevé d'attaques.
Multiples failles dans Ivanti Connect Secure nécessitent une mise à jour urgente.
Une jeune femme de 22 ans se retrouve avec 400 000 euros de dettes suite à l'usage frauduleux de son identité.
Polymarket fait face à des accusations d'initiés et une interdiction en Espagne, soulevant des enjeux de sécurité.
En 2025, les violations de données personnelles ont considérablement augmenté, touchant diverses organisations.
L’UGAP et Cybermalveillance.gouv.fr s'associent pour renforcer la cybersécurité des acteurs publics face aux menaces numériques.
Alerte sur des vulnérabilités affectant les Smart TVs et failles de sécurité critiques.
Une extension Chrome populaire expose les utilisateurs à des scripts malveillants.
Vulnérabilité CVE-2023-50164 dans Apache Struts 2 permet l'exécution de code à distance.
Mise à jour sur une vulnérabilité dans Citrix NetScaler ADC et Gateway. Risques de compromission des systèmes.
Deux suspects arrêtés pour contournement des sanctions contre la Russie, 800 serveurs saisis.
Fuite présumée de 318 751 données liées à la Carte Jeune Occitanie, risques pour élèves et parents.
Découvrez 7 conseils pour vous protéger des cyber-arnaques pendant les soldes d'été.
Consultez les outils de communication pour le Cybermois 2026.
Le malware Gaslight perturbe l'analyse AI sur macOS par injection de prompt.
Richard Bejtlich souligne l'importance de NDR pour améliorer les enquêtes sur les incidents de sécurité.
Des vulnérabilités critiques dans Cisco IOS XE exposent des équipements à des attaques. Mise à jour recommandée.
Six vulnérabilités zero-day affectent Exim versions antérieures à 4.96.1 ou 4.97.
Fuites revendiquées chez Tripadvisor, Bet365 et Zalando. Risques potentiels et vigilance recommandée.
LeHACK 2026 met en lumière des failles et fuites de données critiques.
Participez au Cybermois 2026 pour renforcer vos pratiques de cybersécurité.
Cybermalveillance.gouv.fr présente la MalletteCyber Pro pour aider les TPE-PME à se protéger.
Une faille de sécurité critique de Cisco exploitée pour un accès root.
La backdoor Mistic cible des organisations dans divers secteurs depuis avril 2026.
Citrix a signalé une vulnérabilité critique dans NetScaler ADC permettant l'exécution de code à distance. Agissez rapidement.
Mise à jour sur la vulnérabilité CVE-2023-37580 de Zimbra. Correctif publié le 26 juillet 2023.
Un pirate propose 120 millions de profils de bet365. Les données divulguées pourraient être critiques.
Une intrusion chez Akaolife expose des données sensibles, mettant en péril France Travail.
Ressources thématiques sur les cybermenaces et bonnes pratiques.