L'agent IA JadePuffer mène en solo une campagne de ransomware
Des chercheurs de Sysdig ont découvert une opération de ransomware menée de bout en bout par un agent IA. Son usage constitue une évolution et non pas une révolution dans les...
Des chercheurs de Sysdig ont découvert une opération de ransomware menée de bout en bout par un agent IA. Son usage constitue une évolution et non pas une révolution dans les...
Citrix a livré des correctifs pour NetScaler afin de combler une faille de fuite de mémoire similaire à CitrixBleed et de résoudre des problèmes de débordement de mémoire, de...
Sous pression de l'IA et de la découverte de plus de failles, l'éditeur a décidé de passer à deux mises à jour de sécurité par mois.
Une vulnérabilité dans l'outil de développement pour Kubernetes Argo CD a permis à des attaquants de passer d'un pod compromis à un contrôle plus étendu via l'accès aux dépôts Git.
Début janvier, des hackers ont déstabilisé le GPS de 7 navires marchands en Californie. Preuve que la menace sort désormais des seules zones de conflit. L'attaque n'a pas provoqué...
Selon des experts, des cyberattaquants se sont servis d'une extension malveillante pour Chromium se faisant passer pour Perplexity AI. Une technique qui montre que les pirates...
A l'occasion de sa conférence Engage les 1er et 2 juillet à Paris, Checkpoint a dressé un panorama des menaces où les cyberattaquants vont profiter des apports de l'IA. Loin...
Des chercheurs ont trouvé deux failles dans la plateforme IA de codage capable de contourner la sandbox de l'IDE et provoquer des attaques RCE.
Le groupe de ransomware World Leaks affirme avoir volé et publié plus de 630 Go de données chez Tata Electronics, partenaire d'Apple. Les fichiers contiennent des informations sur...
Des chercheurs de Symantec ont trouvé une backdoor nommé Mistic qui est vendu par un courtier d'accès initial à des groupes de ransomware.
Le mooc proposé en français sur la plateforme Openclassrooms vise à mettre en place un test d'intrusion pour identifier les vulnérabilités d'une application web, puis les...
Air a mené une expérience en créant un skill malveillant pour agents IA. Il a touché plus de 25 000 utilisateurs et les analyses de sécurité n'ont rien détecté. Les RSSI doivent...
L'organisme en charge de la statistique et des études économiques a été victime d'une cyberattaque entraînant une violation de données. Les identités et les coordonnées...
Le 25 juin 2026, la plateforme Cybermalveillance a présenté la MalletteCyber Pro, un outil gratuit pour aider les TPE-PME à mieux se protéger face aux cyberattaques. Conçue pour...
Un exercice de réponse aux incidents intitulé « Enter the War Room » dans le domaine de la grande distribution a mis en lumière l'éventail des techniques auxquelles recourent...
Après avoir passé des années à sensibiliser les développeurs à une utilisation sécurisée du déclencheur de workflow pull_request_target, le site de partage de code a fini par...
Des universitaires et la filiiale IT de la Poste ont mis sur pied LINCS, un laboratoire informatique pour un numérique de confiance. Cette première collaboration vise entre autres...