BlackField frappe Nidec : 2 To de données volées, 2 millions
Le groupe ransomware BlackField a frappé la filiale taïwanaise de Nidec Corporation, Nidec Chaun Choung Technology, dérobant plus de 2 To de données. La rançon exigée s'élève à 2 millions…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1550 articles publiés · page 31/65
Le groupe ransomware BlackField a frappé la filiale taïwanaise de Nidec Corporation, Nidec Chaun Choung Technology, dérobant plus de 2 To de données. La rançon exigée s'élève à 2 millions…
Le 13 juillet 2026, le groupe ransomware émergent D1R a revendiqué des attaques contre Synopsys, Bosch et ARM sur son site darknet. Synopsys nie toute compromission, tandis que les preuves…
Le 15 juillet 2026, la Chine a fait entrer en vigueur ses mesures sur les services interactifs IA anthropomorphiques. ByteDance et Alibaba ont désactivé leurs fonctionnalités de compagnons…
Le 14 juillet 2026, le DOJ a inculpé trois ressortissants russes pour avoir opéré Media Land et ML.Cloud, deux services d'hébergement pare-balles utilisés par LockBit, BlackSuit et Play.…
Proofpoint révèle le 13 juillet 2026 une technique d'OAuth client ID spoofing permettant à des attaquants de valider des millions de credentials Microsoft Entra ID volés sans générer aucun…
Le chercheur ESET Martin Smolár révèle le 14 juillet 2026 que 11 shims UEFI Linux signés par Microsoft permettaient de contourner Secure Boot, exposant au risque de déploiement de bootkits…
Le 14 juillet 2026, SAP a publié 16 notes de sécurité incluant trois failles critiques dans NetWeaver ABAP (CVSS 9.9), AppRouter et Commerce Cloud. Mise à jour immédiate requise.
La campagne FortiBleed est formellement attribuée aux groupes ransomware INC et Lynx : 430 000 firewalls FortiGate ciblés, 110 millions de credentials volés via un sniffer custom, 12…
Deux zero-days SonicWall SMA1000 (CVE-2026-15409 CVSS 10.0 + CVE-2026-15410 CVSS 7.2) exploités en tandem depuis le 14 juillet 2026. Patch disponible, deadline CISA fixée au 17 juillet.
Jamf Threat Labs a publié l'analyse de CrashStealer, un infostealer macOS écrit en C++ natif, signé et notarisé par Apple, ciblant 80 wallets crypto et 14 gestionnaires de mots de passe.…
Le Royaume-Uni a désigné Microsoft, Google Cloud, AWS et Oracle comme Tiers Critiques du système financier. La Banque d'Angleterre, la PRA et la FCA les supervisent directement depuis le…
Un prestataire IT de Lidl a été compromis, exposant noms, emails, téléphones et dates de naissance de clients en Allemagne, Belgique et Pays-Bas. Aucun mot de passe ni donnée bancaire n'est affecté.
Nihon Kotsu, premier opérateur de taxis du Japon avec plus de 6 300 véhicules à Tokyo, a confirmé le 13 juillet 2026 une infection malware ayant paralysé son système de dispatch…
Le package npm jscrambler a été compromis le 11 juillet 2026 via cinq versions malveillantes intégrant un infostealer Rust exécuté dès l'installation. La charge utile cible credentials…
Samsung contraint ses utilisateurs à consentir à l'utilisation de leurs données de santé pour entraîner ses modèles IA, sous peine de suppression immédiate. Une pratique qui soulève de…
TheGentlemen, groupe ransomware affilié au programme Qilin, a revendiqué une attaque contre Indra Group, contractant espagnol membre de la coalition cyber OTAN. La filiale touchée a été…
Le Patch Tuesday du 14 juillet 2026 corrige 127 vulnérabilités dont 38 critiques. CVE-2025-47981, un RCE wormable CVSS 9.8 sur NEGOEX, est le correctif le plus urgent ; l'enforcement…
AssuranceAmerica révèle une violation touchant près de 7 millions de conducteurs américains : numéros de permis de conduire, données d'assurance et informations personnelles exposés 115…
KDDI confirme une violation zero-day exposant 12,2 millions d'emails et 7,6 millions de mots de passe d'abonnés de six FAI japonais dont NIFTY et BIGLOBE. L'intrusion est restée non…
Helix est un nouveau groupe d'extorsion de données combinant vishing, device code phishing et détournement MFA pour infiltrer SharePoint d'entreprise sous Microsoft 365. Découverte de son…
RedHook, RAT Android documenté par Group-IB, revient dans une version améliorée qui détourne le mécanisme de débogage ADB sans fil pour obtenir des privilèges shell (UID 2000) sans root,…
Januscape (CVE-2026-53359) est une vulnérabilité use-after-free vieille de 16 ans dans le shadow MMU de Linux KVM, permettant à un attaquant d'échapper à sa VM et d'exécuter du code en…
Sysdig a documenté le premier ransomware orchestré de bout en bout par un agent LLM autonome. JadePuffer a exploité Langflow, chiffré 1 342 configurations Nacos et adapté sa stratégie en…
Le groupe ransomware Unsafe a revendiqué le 4 juillet 2026 une brèche touchant Deutsche Bank via un prestataire marketing tiers. Données salariés (emails, hashes de mots de passe) publiées…
Un projet cybersécurité ?
Expert dispo · Réponse 24h