Actualités

Cybersécurité : deux failles critiques Cisco activement exploitées

Cybersécurité : deux failles critiques Cisco activement exploitées

Deux failles critiques touchant les pare-feux Cisco ASA et FTD sont activement exploitées pour contourner l’authentification et exécuter du code malveillant à distance. Une campagne sophistiquée, liée au groupe ArcaneDoor, vise déjà des infrastructures sensibles, incitant les autorités à déclencher une alerte d’urgence.

Cybersécurité : deux failles critiques Cisco activement exploitées Lire la suite »

Malwares et intelligence artificielle : la menace se réinvente

Malwares et intelligence artificielle : la menace se réinvente

Un malware révolutionnaire baptisé MalTerminal utilise GPT-4 pour générer des attaques en temps réel, brouillant les frontières entre intelligence artificielle et cybercriminalité. Cette avancée marque un tournant inquiétant où les modèles de langage deviennent à la fois une arme et un bouclier dans l’univers de la cybersécurité.

Malwares et intelligence artificielle : la menace se réinvente Lire la suite »

Cyberattaque sur npm : des paquets ciblent les portefeuilles Ethereum

Cyberattaque sur npm : des paquets ciblent les portefeuilles Ethereum

Des bibliothèques npm malveillantes ciblent les développeurs Ethereum en se faisant passer pour des outils Flashbots officiels, exfiltrant silencieusement clés privées et phrases mnémoniques. Derrière cette attaque sournoise, une campagne structurée exploite la confiance du Web3 pour détourner des portefeuilles entiers.

Cyberattaque sur npm : des paquets ciblent les portefeuilles Ethereum Lire la suite »

Cybersécurité en alerte : les nouvelles armes du hacking nord-coréen

Cybersécurité en alerte : les nouvelles armes du hacking nord-coréen

Une opération de cyberespionnage d’une rare sophistication, menée par des hackers nord-coréens, a ciblé la diplomatie sud-coréenne en exploitant des plateformes grand public comme GitHub et Dropbox. Derrière cette attaque, une stratégie furtive mêlant outils d’IA, usurpation d’identité et camouflages régionaux qui redéfinit les frontières de la cyberguerre.

Cybersécurité en alerte : les nouvelles armes du hacking nord-coréen Lire la suite »

Faille Windows CVE-2025 exploitée par EncryptHub pour espionner

Faille Windows CVE-2025 exploitée par EncryptHub pour espionner

Une cyberattaque d’une redoutable sophistication exploitant une faille Windows récemment corrigée met en lumière la stratégie redoutable du groupe russe EncryptHub, mêlant ingénierie sociale et exploitation technique avancée. Derrière des fichiers apparemment légitimes se cache un arsenal de malwares furtifs capables de prendre discrètement le contrôle des systèmes ciblés.

Faille Windows CVE-2025 exploitée par EncryptHub pour espionner Lire la suite »

ClickTok : la nouvelle arme des hackers dopée à l’intelligence artificielle

ClickTok : la nouvelle arme des hackers dopée à l’intelligence artificielle

Une cyberattaque d’envergure mondiale exploitant de faux sites TikTok Shop menace utilisateurs et portefeuilles numériques à travers une opération sophistiquée dopée à l’intelligence artificielle. Baptisée ClickTok, cette offensive utilise malwares, phishing et vidéos générées par IA pour infiltrer les données les plus sensibles.

ClickTok : la nouvelle arme des hackers dopée à l’intelligence artificielle Lire la suite »

Faille critique dans Cursor AI : quand l’IA exécute du code malveillant

Faille critique dans Cursor AI : quand l’IA exécute du code malveillant

Une vulnérabilité critique dans l’éditeur de code Cursor AI a permis à des attaquants d’exécuter des commandes malveillantes à distance en exploitant des messages banals. Ce scénario alarmant révèle comment une simple interaction avec une IA peut compromettre des données sensibles sans alerter l’utilisateur.

Faille critique dans Cursor AI : quand l’IA exécute du code malveillant Lire la suite »

Failles SAP et malware Auto-Color : alerte sur Linux industriel

Failles SAP et malware Auto-Color : alerte sur Linux industriel

Une faille critique dans SAP NetWeaver a permis à un malware furtif nommé Auto-Color d’infiltrer les systèmes Linux d’une entreprise chimique américaine. Cette attaque révèle l’ingéniosité croissante des cybercriminels ciblant des infrastructures sensibles avec des techniques avancées d’exécution de code à distance.

Failles SAP et malware Auto-Color : alerte sur Linux industriel Lire la suite »