Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit

Fil d'actualités et alertes cybersécurité

Une veille cyber continue dédiée à la sécurité informatique des TPE, PME, ETI et Associations.

|
Alerte Expert

Analyse des menaces ClickFix : Malware par API

Étude révèle une livraison de malware via ClickFix avec des API, contournant les protections Windows.

Alerte Expert

Attaque par spray de mots de passe sur Azure CLI : 78 comptes touchés

Une attaque massive par spray de mots de passe cible Azure CLI, compromettant 78 comptes sur 81 millions de tentatives.

Alerte Expert

RustDuck Botnet : DDoS via Routers et Serveurs

RustDuck cible routeurs et serveurs pour des attaques DDoS massives.

Alerte Expert

Fuite de données via des descriptions d'outils empoisonnées

Des descriptions d'outils détournées peuvent exfiltrer des données des agents IA sans alerte.

Alerte Grand public

Silent Swap : Extension trompeuse pour voler des cryptos

Un malware remplace les adresses de portefeuille crypto via une fausse extension Google Notes.

Alerte Expert

Exploitation de la vulnérabilité RCE Langflow pour miner du Monero

Une faille critique de Langflow est exploitée pour déployer un mineur de Monero sur des applications IA exposées.

Alerte Expert

Failles AirDrop et Quick Share : Risques de plantage des appareils

Des failles critiques permettent à des attaquants de faire planter AirDrop et Quick Share sur les appareils Apple.

Alerte Expert

Exploitation de CVE-2026-48558 dans SimpleHelp

Des acteurs malveillants exploitent une faille critique dans SimpleHelp pour déployer TaskWeaver et Djinn Stealer.

Alerte Grand public

236,000 sites DCloud Uni-App impliqués dans des arnaques

Plus de 236,000 sites exploitent DCloud Uni-App pour des arnaques crypto et phishing.

Alerte Expert

Vulnérabilité critique Oracle E-Business CVE-2026-46817

Une faille critique dans Oracle E-Business Suite est exploitée activement.

Alerte Expert

Vulnérabilité DirtyClone dans le noyau Linux : Risques élevés

Une faille dans le noyau Linux expose les systèmes à des attaques locales. Recommandations de sécurité à suivre.

Alerte Grand public

Extension Chrome malveillante capture les recherches utilisateurs

Une extension Chrome usurpant Perplexity a intercepté les recherches et entrées d'adresse des utilisateurs.

Alerte Expert

Vulnérabilité critique dans Exchange Server (CVE-2026-42897)

Une faille permet à un attaquant non authentifié de compromettre Exchange Server. Mettez à jour vos systèmes.

Alerte Expert

Vulnérabilité critique dans F5 BIG-IP APM (CVE-2025-53521)

Exploitation active de la vulnérabilité CVE-2025-53521 dans F5 BIG-IP APM.

Alerte Expert

Mustang Panda exploite Zoho WorkDrive pour espionnage en Inde

Mustang Panda cible le gouvernement indien via Zoho WorkDrive, compromettant des systèmes critiques.

Actualité Grand public

WhatsApp introduit des identifiants pour protéger la vie privée

WhatsApp propose des identifiants pour préserver la confidentialité des numéros de téléphone des utilisateurs.

Alerte Grand public

Alerte : Attaques ciblant les messageries instantanées

Recrudescence d'attaques sur les messageries instantanées, touchant personnalités et personnel civil.

Alerte Expert

Vulnérabilité critique dans Cisco Catalyst SD-WAN exposée

Une vulnérabilité dans Cisco Catalyst SD-WAN permet un contournement de la sécurité. Risques élevés d'exploitation active.

Alerte Expert

Gamaredon intensifie ses attaques en Ukraine avec de nouveaux malwares

Le groupe APT Gamaredon cible l'Ukraine avec des campagnes de phishing et des malwares évolués.

Alerte Expert

Cryptographie post-quantique et sécurité des données

Les données chiffrées pourraient être compromises par les ordinateurs quantiques, impactant la protection des informations sensibles.

Alerte Expert

Vulnérabilités critiques dans Ivanti Endpoint Manager Mobile

Mise à jour sur les vulnérabilités d'Ivanti Endpoint Manager Mobile, avec scripts de détection disponibles.

Alerte Expert

Vulnérabilité dans React Server Components révélée

Exploitation de la vulnérabilité CVE-2025-55182 dans React Server Components. Risques de compromission des serveurs.

Actualité Expert

OpenAI dévoile GPT-5.5-Cyber pour corriger des failles

OpenAI lance GPT-5.5-Cyber pour aider à identifier et corriger les vulnérabilités logicielles.

Alerte Grand public

Campagne VBScript sur WhatsApp : Installation malveillante

Des messages WhatsApp diffusent des scripts malveillants pour installer un logiciel RMM.

Alerte Expert

Multiples vulnérabilités dans Cisco ASA et FTD révélées

Mise à jour sur les vulnérabilités dans Cisco ASA et FTD causant des dénis de service.

Alerte Expert

Vulnérabilité critique dans Citrix NetScaler ADC et Gateway

Vulnérabilité CVE-2025-7775 dans Citrix NetScaler expose à l'exécution de code arbitraire.

Alerte Expert

Packages npm malveillants livrent un RAT Windows

Des packages npm malveillants livrent un Trojan d'accès à distance Windows. Analyse des risques et recommandations.

Actualité Expert

Agentic AI : Une arme autonome sans guerrier

L'AI agentique redéfinit la notion d'armement autonome sans intervention humaine.

Alerte Expert

Vulnérabilité CVE-2024-40766 dans les pare-feux SonicWall

Alerte sur les incidents de sécurité liés à SonicWall et la vulnérabilité CVE-2024-40766.

Alerte Expert

Vulnérabilités critiques dans SharePoint : MàJ nécessaire

Correctifs publiés pour des vulnérabilités dans SharePoint, exposez vos données.

Alerte Expert

GitHub renforce la sécurité avec actions/checkout

Mise à jour de GitHub pour bloquer les attaques pwn via actions/checkout.

Actualité Expert

Deadline 2030 pour la cryptographie post-quantique

Ordre exécutif pour migrer vers la cryptographie post-quantique d'ici 2031.

Alerte Expert

Vulnérabilités critiques dans Citrix NetScaler ADC et Gateway

Des failles dans Citrix NetScaler exposent des systèmes à des risques d'exploitation.

Alerte Expert

Vulnérabilité critique dans Roundcube identifiée

Vulnérabilité dans Roundcube avec preuve de concept disponible. Risques pour les systèmes utilisant cette solution.

Alerte Expert

Faux agent IA : 26 000 cibles atteintes sans détection

Une fausse compétence IA a atteint 26 000 agents sans être détectée par les scanners de sécurité.

Alerte Expert

FortiBleed : Opération de vol de données massive ciblant FortiGate

FortiBleed, une opération de récolte de données massive, cible 430 000 pare-feux FortiGate à l'échelle mondiale.

Alerte Expert

Vulnérabilités critiques dans Ivanti Endpoint Manager Mobile

Alertes sur les vulnérabilités CVE-2025-4427 et CVE-2025-4428 dans Ivanti EPMM.

Alerte Expert

Vulnérabilité CVE-2025-32756 dans les produits Fortinet

Fortinet alerte sur la vulnérabilité CVE-2025-32756, exploitée pour exécuter du code à distance par des attaquants non authentifiés.

Alerte Expert

Exploitation de la faille critique dans Cisco Unified CM

Une faille critique dans Cisco Unified CM est exploitée par des acteurs malveillants, menaçant la sécurité des PME.

Alerte Grand public

Saisie d'un compte cloud lié à un stratagème de cybercriminalité

Le DoJ annonce la saisie d'un compte cloud utilisé pour le blanchiment d'argent par HuiOne Group.

Alerte Expert

Vulnérabilité critique dans SAP NetWeaver - CVE-2025-31324

Vulnérabilité dans SAP NetWeaver permet l'exécution de code à distance pour des utilisateurs non authentifiés. Risques élevés.

Alerte Expert

Post-exploitation affectant les équipements Fortinet FortiGate

Une vulnérabilité dans FortiGate expose les données. Risque élevé de confidentialité.

Alerte Expert

Turla déploie la backdoor STOCKSTAY en Ukraine

La backdoor STOCKSTAY de Turla cible des entités ukrainiennes et italiennes.

Alerte Expert

Utilisation des outils Cellebrite par la Russie sur un activiste

Des outils de Cellebrite ont été utilisés par la Russie sur l'iPhone d'un activiste, malgré l'arrêt des ventes.

Alerte Expert

Vulnérabilité critique dans les produits Ivanti

Exécution de code à distance possible via une faille dans Ivanti.

Alerte Expert

Vulnérabilité critique CVE-2024-55591 dans Fortinet

Exploitation publique de la vulnérabilité CVE-2024-55591 dans FortiOS et FortiProxy.

Actualité Expert

OpenAI limite le déploiement de GPT-5.6 avec des protections

OpenAI dévoile GPT-5.6 Sol avec accès restreint et meilleures protections cybersécuritaires.

Alerte Expert

Cyberattaques russes ciblent les comptes de messagerie en Ukraine

Des attaques orchestrées par les services russes visent les comptes de messagerie de responsables en Ukraine et ailleurs.

Alerte Expert

Vulnérabilité critique dans les produits Ivanti - CVE-2025-0282

Une vulnérabilité critique dans Ivanti permet l'exécution de code à distance par un attaquant non authentifié.

Alerte Expert

Vulnérabilités critiques sur les équipements Palo Alto Networks

Alertes concernant des vulnérabilités critiques sur les pare-feux Palo Alto Networks, exploitables à distance.

Alerte Expert

Menaces des agents autonomes dans la gouvernance des identités

Les agents autonomes menacent la sécurité des infrastructures d'identité en entreprise.

Alerte Expert

Vulnérabilité DirtyClone dans le noyau Linux : élévation de privilèges

Une faille dans le noyau Linux permet à des utilisateurs locaux d'acquérir des privilèges root via des paquets clonés.

Alerte Expert

Vulnérabilités critiques dans Fortinet FortiManager

Vulnérabilités critiques dans Fortinet FortiManager. Correctifs disponibles.

Alerte Expert

Vulnérabilités critiques dans Ivanti Cloud Services Appliance

Ivanti alerte sur des vulnérabilités critiques exploitées dans CSA.

Alerte Grand public

Fuites de données majeures : enjeux et actions à mener

Des fuites de données touchent plusieurs entreprises, exposant des informations sensibles. Risques et recommandations à explorer.

Actualité Grand public

État de la menace cyber en 2025 selon Cybermalveillance

Le rapport de Cybermalveillance.gouv.fr révèle les tendances de la menace pour 2025.

Actualité Grand public

Opération Cactus 2026 : Sensibilisation au Phishing

L'opération Cactus 2026 sensibilise aux risques du phishing dans les établissements scolaires.

Alerte Expert

Vulnérabilité critique PTC Windchill ajoutée au KEV

CISA répertorie une faille RCE exploitée dans PTC Windchill, avec des attaques par web shell en cours.

Alerte Expert

Vulnérabilité critique dans Amazon Q Developer (CVE-2026-12957)

Une faille dans Amazon Q Developer permet l'exécution de code malveillant via des dépôts. Risque de vol de données.

Alerte Expert

Vulnérabilités OpenPrinting CUPS - Alerte de sécurité

Des vulnérabilités critiques ont été identifiées dans OpenPrinting CUPS. Risques élevés pour les systèmes affectés.

Alerte Expert

Vulnérabilité critique CVE-2024-40766 dans SonicWall

Correctif publié pour une vulnérabilité critique affectant SonicWall. Risques de déni de service à distance.

Actualité Grand public

Opération Cactus 2026 : Lutte contre le hameçonnage éducatif

Du 23 au 27 mars 2026, une opération nationale pour sensibiliser face au hameçonnage dans le secteur éducatif.

Alerte Expert

Faille critique dans Adobe Acrobat et Reader corrigée

Correction d'une faille de sécurité critique dans Adobe Acrobat et Reader.

Alerte Expert

Campagne StrikeShark : Malware SharkLoader ciblant des organismes

Le malware SharkLoader déploie Cobalt Strike, ciblant des organismes diplomatiques et gouvernementaux en Asie.

Alerte Grand public

Alerte : Phishing ciblé sur les clés de récupération Signal

Le FBI avertit d'une nouvelle méthode d'attaque russe sur les clés de récupération Signal.

Alerte Expert

Vulnérabilités critiques dans Roundcube détectées

Des failles critiques dans Roundcube exposent les serveurs de courriel à des attaques par injection de code.

Alerte Expert

Vulnérabilité critique dans OpenSSH (CVE-2024-6387)

OpenSSH a annoncé une vulnérabilité critique permettant l'exécution de code à distance. Risques importants pour les systèmes affectés.

Alerte Expert

Faille critique dans Adobe Acrobat et Reader : AlerteCyber

AlerteCyber sur une faille critique dans Adobe Acrobat et Reader. Mettez à jour vos systèmes rapidement.

Actualité Grand public

Cybermalveillances fréquentes chez les particuliers en 2025

Hameçonnage, piratage de compte, violations de données : les menaces majeures pour les particuliers en 2025.

Alerte Expert

Exploitation de la faille pedit COW dans Linux

La faille pedit COW permet à un utilisateur non privilégié d'obtenir un accès root sur les systèmes affectés.

Alerte Expert

APT chinois déploie la backdoor TinyRCT en Asie du Sud-Est

Un APT chinois utilise la backdoor TinyRCT pour cibler des infrastructures critiques en Asie du Sud-Est.

Alerte Expert

Vulnérabilité critique dans les produits Check Point

Des tentatives de compromission détectées sur les produits Check Point à partir d'avril 2024.

Alerte Expert

Vulnérabilités critiques dans les équipements Cisco

Cisco alerte sur des failles affectant les équipements ASA et FTD, exploitées dans des attaques ciblées.

Alerte Expert

Authentification par certificat : l'avenir après NTLM

La dépréciation de NTLM pousse vers l'authentification par certificat. Découvrez les enjeux et solutions.

Actualité Grand public

Principales cybermalveillances 2025 : piratage et hameçonnage

Analyse des cybermalveillances courantes en 2025 : piratage, hameçonnage et faux ordres de virement.

Alerte Grand public

Usurpation d'identité professionnelle : Réagissez vite

Usurpation d'identité sur Internet : comment réagir face à un site frauduleux ?

Alerte Grand public

Phishing ciblant les hôtels avec des fichiers ZIP malveillants

Une campagne de phishing active vise les hôtels avec des fichiers ZIP contenant un implant Node.js.

Alerte Expert

Miasma Malware : attaques ciblant npm et GitHub Actions

Une nouvelle campagne de Miasma malware cible des packages npm et abuse des GitHub Actions.

Alerte Expert

Vulnérabilité exploitée dans Palo Alto Networks GlobalProtect

Le CERT-FR alerte sur une vulnérabilité exploitée dans GlobalProtect, entraînant une compromission par rançongiciel.

Alerte Expert

Vulnérabilité critique dans Outlook : CVE-2024-21413

Vulnérabilité CVE-2024-21413 dans Outlook permettant un contournement de sécurité.

Actualité Grand public

Lancement de la campagne Cyber en Clair pour les jeunes

Cybermalveillance.gouv.fr lance Cyber en Clair pour sensibiliser les jeunes à la cybersécurité lors du Safer Internet Day.

Alerte Grand public

Augmentation des cyberattaques visant les données personnelles

Les cybercriminels intensifient leur quête de données personnelles par divers moyens en 2025.

Alerte Expert

Émergence des menaces avancées et automatisées

Les menaces informatiques évoluent vers des attaques rapides et autonomes.

Alerte Expert

Flaws in CI/CD Expose 300+ GitHub Repositories

Des failles dans des workflows CI/CD menacent plus de 300 dépôts GitHub, exposant des chaînes d'approvisionnement.

Alerte Expert

Vulnérabilité critique CVE-2024-21762 dans FortiOS

Mise à jour sur la vulnérabilité CVE-2024-21762 affectant FortiOS avec exploitation publique.

Alerte Expert

Fuite de données chez AnyDesk : Code source compromis

AnyDesk a subi une fuite de données, incluant du code source et des clés privées. Risques à évaluer pour les utilisateurs.

Alerte Grand public

ShinyHunters : extorsion par saturation des données volées

ShinyHunters impose une extorsion continue aux grandes organisations avec des données volées depuis 6 mois.

Actualité Expert

Neutralisation de SocGholish : impact majeur sur Evil Corp

L'opération Endgame cible SocGholish et nettoie près de 15 000 sites WordPress.

Alerte Grand public

Phishing 2025 : menace omniprésente et massive

Le phishing en 2025 représente 1/3 des assistances, touchant tous les publics avec des attaques variées par email et SMS.

Alerte Grand public

Piratage de comptes en ligne : menace croissante en 2025

Le piratage de comptes en ligne progresse en 2025, ciblant particulièrement les messageries et réseaux sociaux.

Actualité Expert

Disruption des réseaux Amadey et StealC : 27M de données volées

Opération judiciaire contre les réseaux Amadey et StealC, 27 millions de données d'identification récupérées.

Alerte Expert

Vulnérabilité critique Lantronix EDS5000 : exploitation active

CISA alerte sur une faille critique dans les dispositifs Lantronix EDS5000, exploitée activement. Risques élevés pour les systèmes concernés.

Alerte Expert

Vulnérabilités critiques dans GitLab - Janvier 2024

Mise à jour sur des vulnérabilités critiques dans GitLab affectant CE et EE, risque élevé d'attaques.

Alerte Expert

Vulnérabilités critiques dans Ivanti Connect Secure - MàJ

Multiples failles dans Ivanti Connect Secure nécessitent une mise à jour urgente.

Alerte Grand public

Identité piratée : 400 000 euros de dettes pour une victime de 22 ans

Une jeune femme de 22 ans se retrouve avec 400 000 euros de dettes suite à l'usage frauduleux de son identité.

Actualité Grand public

Polymarket soupçonné d'initiés : enjeux cyber et renseignement

Polymarket fait face à des accusations d'initiés et une interdiction en Espagne, soulevant des enjeux de sécurité.

Alerte Grand public

Accélération des violations de données en 2025

En 2025, les violations de données personnelles ont considérablement augmenté, touchant diverses organisations.

Actualité Grand public

Partenariat UGAP et Cybermalveillance.gouv.fr pour la cybersécurité

L’UGAP et Cybermalveillance.gouv.fr s'associent pour renforcer la cybersécurité des acteurs publics face aux menaces numériques.

Alerte Expert

Alerte sur Proxyware, failles curl et forums criminels IA

Alerte sur des vulnérabilités affectant les Smart TVs et failles de sécurité critiques.

Alerte Expert

Extension Chrome Adblock: Vulnérabilité critique découverte

Une extension Chrome populaire expose les utilisateurs à des scripts malveillants.

Alerte Expert

Vulnérabilité critique dans Apache Struts 2 détectée

Vulnérabilité CVE-2023-50164 dans Apache Struts 2 permet l'exécution de code à distance.

Alerte Expert

Vulnérabilité Critique dans Citrix NetScaler - Novembre 2023

Mise à jour sur une vulnérabilité dans Citrix NetScaler ADC et Gateway. Risques de compromission des systèmes.

Actualité Grand public

Arrestations liées au contournement des sanctions européennes

Deux suspects arrêtés pour contournement des sanctions contre la Russie, 800 serveurs saisis.

Alerte Grand public

Fuite de données sur la Carte Jeune Occitanie

Fuite présumée de 318 751 données liées à la Carte Jeune Occitanie, risques pour élèves et parents.

Actualité Grand public

Conseils pour éviter les cyber-arnaques durant les soldes

Découvrez 7 conseils pour vous protéger des cyber-arnaques pendant les soldes d'été.

Actualité Grand public

Cybermois 2026 : Outils de communication disponibles

Consultez les outils de communication pour le Cybermois 2026.

Alerte Expert

Malware Gaslight sur macOS : Injection de Prompt

Le malware Gaslight perturbe l'analyse AI sur macOS par injection de prompt.

Actualité Expert

NDR : Révolutionner l'analyse des incidents de cybersécurité

Richard Bejtlich souligne l'importance de NDR pour améliorer les enquêtes sur les incidents de sécurité.

Alerte Expert

Vulnérabilités critiques dans Cisco IOS XE - 17 octobre 2023

Des vulnérabilités critiques dans Cisco IOS XE exposent des équipements à des attaques. Mise à jour recommandée.

Alerte Expert

Vulnérabilités critiques dans Exim révélées en octobre 2023

Six vulnérabilités zero-day affectent Exim versions antérieures à 4.96.1 ou 4.97.

Alerte Grand public

Fuites de données chez Tripadvisor, Bet365 et Zalando

Fuites revendiquées chez Tripadvisor, Bet365 et Zalando. Risques potentiels et vigilance recommandée.

Alerte Expert

LeHACK 2026 : Alerte sur la sécurité informatique

LeHACK 2026 met en lumière des failles et fuites de données critiques.

Actualité Grand public

Campagne Cybermois 2026 : Adoptez les bons réflexes

Participez au Cybermois 2026 pour renforcer vos pratiques de cybersécurité.

Actualité Grand public

Lancement de la MalletteCyber Pro pour TPE-PME

Cybermalveillance.gouv.fr présente la MalletteCyber Pro pour aider les TPE-PME à se protéger.

Alerte Expert

Exploitation de la faille Zero-Day CVE-2026-20245 de Cisco

Une faille de sécurité critique de Cisco exploitée pour un accès root.

Alerte Expert

Nouvelle backdoor Mistic liée à des campagnes malveillantes

La backdoor Mistic cible des organisations dans divers secteurs depuis avril 2026.

Alerte Expert

Vulnérabilité critique Citrix NetScaler ADC (CVE-2023-3519)

Citrix a signalé une vulnérabilité critique dans NetScaler ADC permettant l'exécution de code à distance. Agissez rapidement.

Alerte Expert

Vulnérabilité Zimbra Collaboration Suite : Correctif disponible

Mise à jour sur la vulnérabilité CVE-2023-37580 de Zimbra. Correctif publié le 26 juillet 2023.

Alerte Grand public

Fuite de données chez bet365 : 120 millions de profils en danger

Un pirate propose 120 millions de profils de bet365. Les données divulguées pourraient être critiques.

Alerte Expert

Intrusion chez Akaolife : Risques pour France Travail

Une intrusion chez Akaolife expose des données sensibles, mettant en péril France Travail.

Actualité Grand public

Sensibilisation aux risques numériques : Lettres d'information

Ressources thématiques sur les cybermenaces et bonnes pratiques.