Ghostwriter : phishing Gmail et vol de 2FA contre la Pologne
Le groupe APT biélorusse UNC1151/Ghostwriter intensifie en juin 2026 ses attaques de phishing AiTM contre les comptes Gmail de personnalités politiques polonaises, contournant les…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1538 articles publiés · page 35/65
Le groupe APT biélorusse UNC1151/Ghostwriter intensifie en juin 2026 ses attaques de phishing AiTM contre les comptes Gmail de personnalités politiques polonaises, contournant les…
144 packages du framework Mastra compromis le 17 juin 2026 via easy-day-js, typosquat de dayjs. Un RAT cross-platform cible les portefeuilles crypto et l'historique navigateur de 1,1…
iRhythm Holdings a divulgué le 10 juin 2026 une violation de données médicales patients consécutive à une attaque par ingénierie sociale sur des systèmes tiers. Un groupe d'extorsion exige…
Le groupe DragonForce a déployé Backdoor.Turn, un backdoor Go qui dissimule ses communications C2 dans le trafic légitime des relais TURN de Microsoft Teams. Révélé par Symantec le 16 juin…
La faille CVE-2026-42824 alias SearchLeak permettait de voler e-mails, fichiers et codes 2FA depuis Microsoft 365 Copilot Enterprise via une simple URL piégée. Varonis a signalé la chaîne…
ShinyHunters revendique le vol de 297 Go de données au Conseil de l'Europe, dont 409 000 fiches de paie de 10 000 employés. Vecteur confirmé : exploitation de CVE-2026-35273, la faille…
L'opération internationale du 10 juin 2026 a mis hors ligne AudiA6, service de blanchiment cryptocurrency ayant traité plus de 336 M€ pour plus de 15 groupes ransomware. Deux…
Des chercheurs ESET ont découvert deux variantes Windows inédites du backdoor SprySOCKS, utilisé par le groupe chinois FishMonger (lié à I-Soon), avec un driver noyau pour stealth avancé…
Trois failles critiques de Fortinet FortiSandbox — dont CVE-2026-39813 (CVSS 9.8) jamais exploitée auparavant — sont activement exploitées depuis le 16 juin 2026. Les patches existent depuis avril.
GitHub a basculé tous ses plans Copilot vers un modèle de facturation en GitHub AI Credits le 1er juin 2026, mettant fin au tout-inclus illimité face à l'explosion des coûts d'inférence…
Google Threat Intelligence Group révèle que le groupe UNC6508, lié à la Chine, a conduit pendant plus d'un an une campagne d'espionnage ciblant des universités et laboratoires de défense,…
Le groupe ShinyHunters revendique le vol de plus de 61 millions d'enregistrements Salesforce appartenant à Sysco Corporation, le plus grand distributeur alimentaire mondial, dans une…
CVE-2026-45321 (CVSS 9.6) : l'attaque «Mini Shai-Hulud» compromet 42 packages TanStack sur npm entre le 28 mai et le 10 juin 2026. Des postes développeurs d'OpenAI et Mistral AI sont…
CVE-2026-11645 (CVSS 8.8) : corruption mémoire out-of-bounds dans le moteur JavaScript V8 de Chrome, avec exploit public disponible et exploitation confirmée. Google publie un patch…
CVE-2026-50751 (CVSS 9.3) permet de contourner entièrement l'authentification sur Check Point Remote Access VPN en configuration IKEv1. Exploitation active depuis le 4 juin 2026, patch…
Le 2 août 2026, les obligations GPAI de l'EU AI Act entrent en vigueur : transparence des modèles, marquage des contenus IA et exigences de sécurité pour les modèles à risque systémique.…
Le DOJ américain a annoncé en juin 2026 le guilty plea d'Oleksii Lytvynenko, développeur ukrainien du loader du ransomware Conti, extradé d'Irlande après trois ans de procédure judiciaire.…
Le 12 juin 2026, des attaquants ont compromis les fichiers JavaScript du CDN d'Awesome Motive, injectant un backdoor qui crée silencieusement des comptes administrateurs non autorisés sur…
Google déploie les correctifs Android de juin 2026 : 124 vulnérabilités corrigées dont CVE-2025-48595, un zero-day dans le Framework Android activement exploité, probablement par des…
ServiceNow a corrigé une faille API accessible sans authentification exploitée entre le 2 et le 5 juin 2026. L'avis de sécurité a été retenu derrière un portail client pendant quatre…
ShinyHunters revendique le vol de 26 millions de dossiers chez Madison Square Garden Sports Corp., propriétaire des Knicks et des Rangers. L'ultimatum expire le 15 juin 2026 : payer ou…
152 extensions Chrome de type Live Wallpaper identifiées comme malveillantes le 14 juin 2026, collectant secrètement l'historique de navigation des utilisateurs et générant du faux trafic…
Le groupe ShinyHunters a exploité CVE-2026-35273, un zero-day CVSS 9,8 dans Oracle PeopleSoft, pour compromettre plus de 100 organisations dont 68 % d'universités américaines entre le 27…
Microsoft corrige 206 vulnérabilités en juin 2026, dont deux failles potentiellement wormables CVSS 9,8 : CVE-2026-45657 dans le noyau Windows et CVE-2026-47291 dans HTTP.sys. Déploiement…
Un projet cybersécurité ?
Expert dispo · Réponse 24h