AppSheet : 30 000 comptes Facebook volés via Google
30 000 comptes Facebook Business compromis via une campagne de phishing AccountDumpling qui abuse Google AppSheet pour passer les filtres anti-spam.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1535 articles publiés · page 49/64
30 000 comptes Facebook Business compromis via une campagne de phishing AccountDumpling qui abuse Google AppSheet pour passer les filtres anti-spam.
Six agences US (CISA, FBI, NSA, EPA, DOE, USCYBERCOM) alertent le 1er mai 2026 sur une campagne iranienne ciblant les PLC Allen-Bradley d'infrastructures critiques.
Apple publie un Q2 2026 record à 111,2 Mds$, +17 %, autorise 100 Mds$ de rachats d'actions et relève son dividende de 4 %.
SonicWall publie l'avis SNWLID-2026-0004 et patche trois CVE dans SonicOS. La faille principale CVE-2026-0204 contourne l'authentification du management.
Le cumulative update KB5083769 d'avril 2026 brise silencieusement VSS sur Windows 11 24H2 et 25H2. Acronis, Macrium, NinjaOne et UrBackup retournent des sauvegardes corrompues sans alerte,…
AWS bascule Interconnect Multicloud en GA avec Google Cloud comme premier partenaire. Connexion privée chiffrée MACsec, spécification ouverte sur GitHub et baisse drastique des egress fees…
Le Pentagone signe huit contrats IA pour ses réseaux classifiés IL6/IL7 avec OpenAI, Google, AWS, Microsoft, NVIDIA, SpaceX, Reflection et Oracle. Anthropic, qui refuse l'emploi de Claude…
DEEP#DOOR, backdoor Python documenté le 30 avril 2026 par Securonix, vole credentials navigateur, tokens cloud, clés SSH et Wi-Fi via le service de tunneling bore.pub.
Le 30 avril 2026, deux versions malveillantes du package PyTorch Lightning ont été publiées sur PyPI. En 42 minutes d'exposition, elles ont exfiltré credentials développeurs, secrets cloud…
Le groupe Qilin enchaine les victimes en cette fin avril 2026 : Lifeline PCS, The Switch Enterprises, Zinkan & Barker, Jayeff Construction. Nouvelle technique de reconnaissance via…
Checkmarx confirme la publication par LAPSUS$ de 96 Go de données internes : code source, clés API, credentials MongoDB et MySQL exposés sur le clearnet.
Vimeo confirme une compromission via Anodot revendiquée par ShinyHunters. Rockstar Games et Zara également visés par le même pivot fournisseur.
Peter Stokes, alias Bouquet, 19 ans, présumé membre de Scattered Spider, a été arrêté à Helsinki et fait face à six chefs d'inculpation aux États-Unis.
Une faille de Telia Norge a permis de géolocaliser des abonnés mobiles depuis 2023. Le régulateur Nkom et l'équivalent CNIL norvégien Datatilsynet enquêtent.
Le 29 avril, Anthropic et OpenAI ont briefé en huis clos le Congrès américain sur les capacités cyber offensives de leurs modèles. Anthropic retarde Mythos Preview.
OpenAI étend son empreinte cloud : GPT-5.5, Codex et les Bedrock Managed Agents arrivent chez AWS, ouvrant ses modèles aux clients enterprise du leader IaaS.
Wiz Research dévoile prt-scan : 500+ PR malveillantes orchestrées par IA depuis mars 2026 sur GitHub, ciblant pull_request_target. 50 dépôts compromis, 2 packages npm hijackés.
Europol et les autorités austro-albanaises démantèlent un réseau de fraude crypto de 50 M€ basé à Tirana : 10 arrestations, 450 employés, 6 langues ciblées.
CVE-2026-42208 LiteLLM : SQL injection pré-authentifiée exploitée 36 heures après divulgation, exposant clés API OpenAI, Anthropic et Bedrock.
CVE-2026-31431 (Copy Fail) : un script Python de 732 octets suffit pour rooter toutes les distributions Linux livrées depuis 2017. Patch urgent.
ShinyHunters publie 8,7 M de comptes du programme Mariner Society de Holland America. Carnival reconnaît un phishing initial. 7,5 M d'emails uniques exposés.
Microsoft rend Copilot agentique dans Outlook : l'agent trie, priorise, répond et reprogramme les réunions sans intervention. Six agents Azure Copilot arrivent en parallèle.
VECT 2.0 détruit définitivement tout fichier supérieur à 128 Ko sur Windows, Linux et ESXi : un bug de nonce transforme ce ransomware en wiper. Payer ne ramènera pas vos données.
Le chercheur Chaotic Eclipse a publié le 28 avril 2026 un PoC pour RedSun, deuxième zero-day Microsoft Defender en deux semaines. BlueHammer est patchée, RedSun et un troisième 0-day…
Un projet cybersécurité ?
Expert dispo · Réponse 24h