Leed

Data Security Breach

Petites entreprises, grandes menaces : restez informés, restez protégés Voir les Non lu | Plus vieux en premier
ˆ

Réseau de faux cabinets : soupçons d’une opération de recrutement chinoise

Data Security Breach par Damien Bancal le 18/09/2025 à 23:11:00 - Favoriser (lu/non lu)

Faux think tanks et offres d’emploi suspectes : enquête sur un réseau lié à une opération de recrutement chinoise visant d’anciens fonctionnaires américains.
ˆ

Sénateurs réclament un briefing sur la sécurité électorale avant les scrutins majeurs

Data Security Breach par Damien Bancal le 18/09/2025 à 23:01:00 - Favoriser (lu/non lu)

Deux sénateurs accusent Tulsi Gabbard de restreindre le renseignement électoral face aux menaces d’influence étrangère.
ˆ

Faille critique SessionReaper : Adobe Commerce sous haute menace

Data Security Breach par Damien Bancal le 17/09/2025 à 23:35:00 - Favoriser (lu/non lu)

Adobe corrige la faille critique SessionReaper menaçant Adobe Commerce et Magento. Patch urgent requis malgré les règles WAF.
ˆ

Chine : signalement en urgence des cyberattaque

Data Security Breach par Damien Bancal le 17/09/2025 à 23:27:00 - Favoriser (lu/non lu)

La Chine impose dès novembre 2025 le signalement des cyberattaques graves en une heure, avec sanctions financières lourdes pour les opérateurs.
ˆ

Apple colmate 77 failles dans macOS et 27 dans iOS

Data Security Breach par Damien Bancal le 17/09/2025 à 22:51:00 - Favoriser (lu/non lu)

Apple corrige plus de 100 failles dans iOS, iPadOS et macOS sans détail de sévérité ni signe d’exploitation active.
ˆ

Une faille sur le portail cloud de SonicWall expose les pare-feu

Data Security Breach par Damien Bancal le 17/09/2025 à 22:38:00 - Favoriser (lu/non lu)

Une attaque sur le portail cloud de SonicWall a exposé des configurations de pare-feu, posant la question de la confiance envers les fournisseurs cybersécurité.
ˆ

Meta accusée de graves manquements en cybersécurité

Data Security Breach par Damien Bancal le 17/09/2025 à 14:25:00 - Favoriser (lu/non lu)

Meta accusée par un ex-employé d’avoir ignoré de graves failles de sécurité et d’avoir sanctionné ses alertes, impliquant Zuckerberg.
ˆ

Septembre : Zero Day en amont, Patch Tuesday plus calme

Data Security Breach par Damien Bancal le 11/09/2025 à 10:23:00 - Favoriser (lu/non lu)

Septembre combine Zero Day Android, WhatsApp et WinRAR avant un Patch Tuesday plus calme de Microsoft et Adobe.
ˆ

Data Act : nouvelles règles européennes dès le 12 septembre 2025

Data Security Breach par Damien Bancal le 09/09/2025 à 14:53:00 - Favoriser (lu/non lu)

Le Data Act s’applique dès septembre 2025. Accès, portabilité et contrats : un tournant européen majeur aux forts enjeux cyber et économiques.
ˆ

Microsoft publie enfin le code source historique de BASIC 6502

Data Security Breach par Damien Bancal le 08/09/2025 à 01:34:00 - Favoriser (lu/non lu)

Microsoft publie sous licence MIT le code source de BASIC 6502, langage fondateur intégré aux Commodore et Apple II.
ˆ

Le Congrès américain veut prolonger la loi clé sur le partage cyber

Data Security Breach par Damien Bancal le 08/09/2025 à 00:55:00 - Favoriser (lu/non lu)

Le Congrès américain veut prolonger de dix ans la loi sur le partage d’informations cyber, malgré un débat tendu sur le rôle de la CISA.
ˆ

Google sous pression après une menace du collectif Scattered LapSus Hunters

Data Security Breach par Damien Bancal le 08/09/2025 à 00:43:00 - Favoriser (lu/non lu)

Un collectif de hackers exige le licenciement d’employés de Google. Sans preuve d’intrusion, la menace vise les équipes de renseignement cyber.
ˆ

Disney sanctionné pour collecte illégale de données d’enfants

Data Security Breach par Damien Bancal le 08/09/2025 à 00:36:00 - Favoriser (lu/non lu)

Disney paie 10 M$ pour violation COPPA. La FTC impose contrôle renforcé des vidéos et ouvre le débat sur l’assurance d’âge.
ˆ

Nicholas Andersen prend la tête de la cybersécurité de la CISA

Data Security Breach par Damien Bancal le 08/09/2025 à 00:33:00 - Favoriser (lu/non lu)

Nicholas Andersen devient directeur exécutif adjoint cybersécurité de la CISA. Un choix stratégique face à la montée des menaces contre les infrastructures critiques.
ˆ

APT29 : la Russie piège le web avec des attaques « watering hole »

Data Security Breach par Damien Bancal le 08/09/2025 à 00:30:00 - Favoriser (lu/non lu)

APT29 exploite des sites compromis pour piéger des victimes via de fausses pages Cloudflare et accéder à leurs comptes Microsoft.
ˆ

Un script d’email jetable détourne la validation en ligne

Data Security Breach par Damien Bancal le 08/09/2025 à 00:12:00 - Favoriser (lu/non lu)

Un script d’email jetable automatise la création et la récupération de codes. Un outil qui expose fraude, spam et usurpation d’identité numérique.
ˆ

ChatGPT accusé à Moscou de transmettre des données au Pentagone

Data Security Breach par Damien Bancal le 08/09/2025 à 00:00:00 - Favoriser (lu/non lu)

Un responsable russe accuse OpenAI de transmettre les requêtes russophones au Pentagone et au FBI, sans preuve.
ˆ

L’Espagne annule un contrat Huawei de 10 millions d’euros sur fond de pressions sécuritaires

Data Security Breach par Damien Bancal le 07/09/2025 à 17:48:00 - Favoriser (lu/non lu)

L’Espagne annule un contrat Huawei de 9,8 millions d'euros, invoquant souveraineté numérique et sécurité, sous pression américaine et européenne.
ˆ

Amazon déjoue une attaque sophistiquée d’APT29

Data Security Breach par Damien Bancal le 07/09/2025 à 17:42:00 - Favoriser (lu/non lu)

Amazon a stoppé une attaque d’APT29 exploitant JavaScript obfusqué et redirections sélectives pour cibler les connexions Microsoft via des sites compromis.
ˆ

Breach Salesloft Drift : Cloudflare, Zscaler et Palo Alto touchés

Data Security Breach par Damien Bancal le 07/09/2025 à 17:37:00 - Favoriser (lu/non lu)

Un piratage via Salesloft Drift-Salesforce expose Cloudflare, Zscaler et Palo Alto Networks. L’incident souligne les risques des intégrations SaaS et des tokens OAuth.
ˆ

WhatsApp exploité sans clic : faille critique sur iOS et macOS

Data Security Breach par Damien Bancal le 07/09/2025 à 12:40:00 - Favoriser (lu/non lu)

WhatsApp a été ciblé par une faille zero‑click critique sur iOS. Meta confirme une exploitation. Journalistes et ONG visés. Mettez à jour immédiatement.
ˆ

Snake : un faux document militaire pour piéger l’aérospatiale

Data Security Breach par Damien Bancal le 07/09/2025 à 12:25:00 - Favoriser (lu/non lu)

Le malware Snake infiltre l’aérospatiale turque via un faux fichier officiel. Vols de données et attaques furtives en mémoire. YARA et USOM en alerte.
ˆ

FreeVPN.One : un espion masqué sur Chrome pendant des mois

Data Security Breach par Damien Bancal le 05/09/2025 à 18:36:00 - Favoriser (lu/non lu)

FreeVPN.One, extension Chrome vérifiée, espionnait ses 100 000 utilisateurs via des captures d’écran et transferts chiffrés. Google n’a rien vu venir.
ˆ

Yandex sanctionné pour avoir refusé l’accès du FSB à Alisa

Data Security Breach par Damien Bancal le 05/09/2025 à 18:02:00 - Favoriser (lu/non lu)

Yandex condamné pour refus d’accès du FSB à sa maison intelligente Alisa. Analyse d’une décision qui élargit la loi Yarovaya aux objets connectés et à la sphère privée.
ˆ

Lipsync-2-pro : l’arme secrète de la synchronisation labiale ultra-réaliste

Data Security Breach par Damien Bancal le 05/09/2025 à 17:43:00 - Favoriser (lu/non lu)

Découvrez lipsync-2-pro, l’IA de synchronisation labiale 4K de Sync Labs : multilingue, fidèle au style vocal, idéale pour le cinéma, la création digitale et le renseignement.
ˆ

Évaluer à l’ère de l’IA : traçabilité plutôt que détection

Data Security Breach par Damien Bancal le 05/09/2025 à 17:02:00 - Favoriser (lu/non lu)

Les détecteurs d’IA en éducation sont inefficaces et biaisés. La France adopte en 2025 un cadre clair : évaluation hybride, annexe de traçabilité, oraux flash.
ˆ

Un EDR Killer partagé entre groupes de ransomware

Data Security Breach par Damien Bancal le 19/08/2025 à 11:50:00 - Favoriser (lu/non lu)

Sophos révèle qu’un outil malveillant partagé, « EDR Killer », désactive les antivirus pour plusieurs groupes ransomware. Un tournant dans l’économie du cybercrime organisé.
ˆ

Fraude WhatsApp : comment un écran partagé peut vous dérober vos données

Data Security Breach par Damien Bancal le 18/08/2025 à 13:19:00 - Favoriser (lu/non lu)

Un appel WhatsApp trompeur, une image partagée et voilà vos mots de passe et OTP livrés aux escrocs : une intrigue cyber‑criminelle qui soulève la question de la confiance numérique.
ˆ

Cyberattaque chez FranceLink : le combat pour la reconstruction

Data Security Breach par Damien Bancal le 18/08/2025 à 10:48:00 - Favoriser (lu/non lu)

Victime d’une cyberattaque en juillet 2025, FranceLink tente de reconstruire son infrastructure. Données chiffrées, vulnérabilité zero-day, efforts de récupération : retour sur une crise majeure.
ˆ

Protection numérique : Google renforce la sécurité des jeunes

Data Security Breach par Damien Bancal le 17/08/2025 à 12:08:00 - Favoriser (lu/non lu)

Google amorce une révolution dans la protection des mineurs en ligne : l’intelligence artificielle détecte l’âge pour bloquer contenus sensibles et pubs ciblées, sans intervention des éditeurs. Google déploie une nouvelle technologie d’estimation d’âge par intelligence artificielle pour protéger les mineurs aux États-Unis. Grâce à un système d’apprentissage automatique, l’âge des utilisateurs connectés est évalué afin
ˆ

Invitation Is All You Need : fausse invitation pour pirater votre vie numérique

Data Security Breach par Damien Bancal le 17/08/2025 à 10:41:00 - Favoriser (lu/non lu)

Une faille dans Gemini permet, via une invitation Google Calendar piégée, de contrôler vos appareils et voler vos données. Découvrez comment se protéger.
ˆ

Pékin accuse Nvidia : soupçons de backdoors dans les puces IA H20

Data Security Breach par Damien Bancal le 17/08/2025 à 10:10:00 - Favoriser (lu/non lu)

Soupçons de backdoors : la Chine convoque Nvidia et exige des preuves sur ses puces IA H20. Analyse d’un affrontement stratégique où cybersécurité, souveraineté et rivalités technologiques s’entremêlent.
ˆ

Microsoft comble 107 failles en août, BadSuccessor en tête

Data Security Breach par Damien Bancal le 16/08/2025 à 13:50:00 - Favoriser (lu/non lu)

Microsoft corrige 107 vulnérabilités en août 2025. BadSuccessor (CVE‑2025‑53779), failles SharePoint et élévations de privilèges dominent ce Patch Tuesday.
ˆ

RomCom exploite une faille WinRAR zero‑day CVE‑2025‑8088

Data Security Breach par Damien Bancal le 16/08/2025 à 13:44:00 - Favoriser (lu/non lu)

Faille critique WinRAR (CVE‑2025‑8088) exploitée par RomCom pour espionner Europe et Canada. Mettez à jour en urgence vers la version 7.13.
ˆ

Une vulnérabilité Streamlit menace les marchés financiers

Data Security Breach par Damien Bancal le 16/08/2025 à 13:38:00 - Favoriser (lu/non lu)

Faille Streamlit dans st.file_uploader permet une prise de contrôle d’instances cloud mal configurées, falsification de dashboards boursiers et risques de manipulation des marchés.
ˆ

Orange et OpenAI : partenar’IA

Data Security Breach par Damien Bancal le 16/08/2025 à 13:31:00 - Favoriser (lu/non lu)

Orange déploie localement les IA d’OpenAI pour une souveraineté numérique, éthique et inclusive, avec impact concret en cybersécurité et inclusion africaine.
ˆ

Cybersécurité : les imprimantes, une faille trop ignorée

Data Security Breach par Damien Bancal le 16/08/2025 à 12:50:00 - Favoriser (lu/non lu)

Les imprimantes, souvent négligées, sont devenues des failles critiques en cybersécurité. Une étude alerte sur le manque de formation, de protection et de vigilance dans les entreprises françaises.
ˆ

NOC : Le pilier invisible de la cybersécurité d’entreprise

Data Security Breach par Damien Bancal le 01/08/2025 à 17:26:00 - Favoriser (lu/non lu)

La cybersécurité repose sur bien plus que des outils, elle exige une surveillance  constante des réseaux. Les NOC jouent un rôle clé dans la détection des incidents, la  continuité de service et la conformité IT.
ˆ

Dell sous pression : le cyberchantage d’un groupe rebaptisé WorldLeaks tourne court

Data Security Breach par Damien Bancal le 25/07/2025 à 10:31:00 - Favoriser (lu/non lu)

Dell victime d’une tentative de cyberchantage par WorldLeaks : pas de données sensibles volées, mais un signal fort sur l’évolution de la cybercriminalité.
ˆ

Le casse des capteurs militaires au cœur de la Silicon Valley

Data Security Breach par Damien Bancal le 25/07/2025 à 10:14:00 - Favoriser (lu/non lu)

Ingénieur sino-américain accusé du vol de milliers de documents confidentiels sur des capteurs militaires, exposant les failles de la sécurité interne aux États-Unis et les stratégies de rapatriement de talents par la Chine.
ˆ

Google lance OSS Rebuild pour sécuriser la chaîne d’approvisionnement open source

Data Security Breach par Damien Bancal le 25/07/2025 à 09:28:00 - Favoriser (lu/non lu)

L’open source représente aujourd’hui 77 % des applications et sa valeur mondiale excède 12 000 milliards de dollars (environ 11 130 milliards d’euros). Mais cette omniprésence en fait une cible privilégiée pour les attaques sur la chaîne d’approvisionnement, où des acteurs malveillants insèrent du code frauduleux dans des composants de confiance. Les attaques sur la chaîne d’approvisionnement logicielle ciblent principalement
ˆ

Failles critiques Cisco ISE : exécution de code à distance et correctifs

Data Security Breach par Damien Bancal le 25/07/2025 à 08:45:00 - Favoriser (lu/non lu)

Des failles critiques dans Cisco ISE permettent des attaques sans authentification. Correctifs publiés, vigilance accrue recommandée.
ˆ

WeTransfer dans la tourmente : vos fichiers peuvent-ils vraiment être utilisés pour entraîner une IA ?

Data Security Breach par Damien Bancal le 24/07/2025 à 08:24:00 - Favoriser (lu/non lu)

WeTransfer a récemment déclenché une vague d’indignation en modifiant discrètement ses conditions générales d’utilisation. En jeu : une licence d’exploitation massive sur vos fichiers… et potentiellement leur usage dans des intelligences artificielles. Rejoignez-nous sur les réseaux sociaux Newsletter WhatsApp Twitter/X LinkedIn YouTube Google News Aucun spam – Désinscription en un clic – Vie privée respectée
ˆ

L’intelligence artificielle redéfinit l’emploi et la formation en cybersécurité

Data Security Breach par Damien Bancal le 22/07/2025 à 15:35:00 - Favoriser (lu/non lu)

L’essor de l’IA modifie l’emploi en cybersécurité : automatisation accrue, nouveaux métiers hybrides, évolution des formations et vigilance sur la transmission des compétences.
ˆ

Royaume-uni et openai signent un partenariat pour la sécurité et l’innovation de l’intelligence artificielle

Data Security Breach par Damien Bancal le 22/07/2025 à 14:04:00 - Favoriser (lu/non lu)

Le Royaume-Uni s’allie à OpenAI pour accélérer la recherche, la sécurité et l’intégration de l’intelligence artificielle dans tous les secteurs clés.
ˆ

DCHSpy : un spyware Android ciblant dissidents et journalistes en Iran

Data Security Breach par Damien Bancal le 22/07/2025 à 11:46:00 - Favoriser (lu/non lu)

Le spyware Android DCHSpy, lié au ministère iranien de la Sécurité, vise dissidents et journalistes à travers de faux VPN et l’appât Starlink.
ˆ

Expressvpn corrige une faille critique exposant les adresses ip sous Windows

Data Security Breach par Damien Bancal le 22/07/2025 à 11:28:00 - Favoriser (lu/non lu)

ExpressVPN corrige une faille critique sur Windows ayant exposé les adresses IP d’utilisateurs lors de sessions RDP, un correctif est disponible.
ˆ

Mode YOLO de lIA Cursor : de graves failles découvertes

Data Security Breach par Damien Bancal le 22/07/2025 à 11:18:00 - Favoriser (lu/non lu)

Le mode YOLO de Cursor expose les développeurs à des failles majeures, permettant l’exécution de commandes malveillantes sans contrôle effectif.
ˆ

Zéro-day sur Microsoft SharePoint : plus de 100 organisations déjà compromises !

Data Security Breach par Damien Bancal le 22/07/2025 à 09:58:00 - Favoriser (lu/non lu)

Une faille critique dans SharePoint permet l’implantation de portes dérobées avant même l’identification. Une centaine d'entreprises majeures et des institutions publiques sont déjà touchées.
ˆ

Vulnérabilité zero-day critique CVE-2025-53770 : Microsoft et Google alertent sur une menace active visant SharePoint

Data Security Breach par Damien Bancal le 21/07/2025 à 14:29:00 - Favoriser (lu/non lu)

Microsoft a diffusé une alerte d’urgence à destination de ses clients concernant la faille de sécurité identifiée sous le nom CVE-2025-53770, actuellement exploitée de manière active sur les instances on-premises de Microsoft SharePoint.