Le ministère de la Transition écologique ciblé par une cyberattaque
Un cybercriminel revendique l'exfiltration de plus de 22 000 enregistrements, après avoir exploité, selon ses dires, une mauvaise configuration d'API et une faille de type IDOR.
Un cybercriminel revendique l'exfiltration de plus de 22 000 enregistrements, après avoir exploité, selon ses dires, une mauvaise configuration d'API et une faille de type IDOR.
Suite à une série de cyberattaques ayant affecté de nombreuses administrations françaises cet été, le Premier ministre Sébastien Lecornu a demandé à ses ministres d'intensifier la...
Une juge fédérale de San Francisco a annulé la décision du ministère américain de la Défense de placer Anthropic sur une liste noire, estimant que cette mesure était illégale. Au...
Dans une lettre ouverte, les géants de la tech, les banques, les assureurs et les fournisseurs de solutions de sécurité avertissent que les cyberattaques vont se multiplier dans...
Astra affiche des progrès importants en programmation et en cybersécurité, au point que le laboratoire redoute l'émergence de capacités susceptibles de faciliter des cyberattaques...
Pendant plusieurs semaines, des modèles ont échangé des centaines de milliers de messages en utilisant un canal de communication non prévu, avant d'élargir leur accès à...
Près de 300 000 clients du service Drive d'Intermarché sont concernés par une fuite de données après une attaque informatique. L'enseigne a informé les clients touchés et pris des...
Comptes compromis, IA générative, cloud et chaînes logicielles, les attaquants exploitent désormais les écosystèmes numériques de confiance pour rester invisibles et accélérer...
La compromission d'un compte utilisateur a permis l'exfiltration de données d'identité et professionnelles concernant des agents de l'Éducation nationale. Aucun mot de passe ni...
Lors de tests destinés à évaluer leurs capacités en cybersécurité, plusieurs modèles développés par Anthropic ont réussi à pénétrer les systèmes de trois entreprises.
Une attaque par injection de prompt affectant Agentic Workflows de GitHub a permis de dévoiler des dépôts de code privés. Une raison de plus de s'inquiéter de la sécurité des...
Des chercheurs en sécurité ont découvert une campagne malveillante utilisant les API publiques de GitHub et des comptes fantômes pour cartographier les environnements logiciels...
L'utilisation par ce ransomware d'outils d'administration fiables et de tactiques pour perturber les processus de restauration montre pourquoi l'isolation, et pas seulement la...
Une vulnérabilité critique baptisée « Januscape » corrigée dans l'hyperviseur KVM entraîne un risque d'exécution de code malveillant dans les environnements cloud et les serveurs...
Lors d'un test portant sur les plus importants LLM du marché, Zscaler a constaté que certains agents IA autonomes s'étaient laissés piéger par des instructions cachées sur des...
Alors que les PME françaises affichent un niveau de confiance élevé dans leur capacité à faire face aux cybermenaces, 44 % d'entre elles déclarent avoir subi au moins une...
Des chercheurs de Sysdig ont découvert une opération de ransomware menée de bout en bout par un agent IA. Son usage constitue une évolution et non pas une révolution dans les...