Le Contrôleur européen de la protection des données a pointé des risques graves liés à la réforme envisagée du règlement Europol, notamment pour les...
La CNIL a sanctionné fin juillet la société de conseil en ingénierie informatique EXTIA à hauteur de 300 000 euros. En cause : un...
AVIS D’EXPERT – La souveraineté numérique, ça se gouverne
L'Europe, et le monde avec elle, traverse une période d'incertitude géopolitique majeure. Risques liés aux sanctions, divergences juridiques et disruptions du paysage cyber remontent...
Zéro Logement Vacant : ZeroBytes revendique une nouvelle fuite de…
Après la DGFiP cet été, le même pseudonyme cybercriminel s'attaque à un autre service numérique public. ZeroBytes affirme avoir siphonné la base de Zéro...
Comment le fisc français s’est fait pirater : récit d’un…
Une revendication sur un forum, deux intrusions passées sous les radars pendant plusieurs semaines, puis des excuses ministérielles inédites : retour sur la chronologie...
Six mois après avoir rejoint la Fondation Matrix, la DINUM tire un premier bilan de son engagement. Entre chantiers techniques transfrontaliers et multiplication des...
Réseaux sociaux : la vérification d’âge, nouvelle faille de sécurité…
Le Parlement a définitivement adopté, le 22 juillet, la loi interdisant les réseaux sociaux aux moins de 15 ans. Derrière la mesure phare, une...
Le RN dans le viseur des cybercriminels : une enquête…
Un pseudonyme sur un forum spécialisé, une plainte annoncée, une enquête confiée à la police judiciaire parisienne : le Rassemblement national se retrouve au...
Le CNRS troque Microsoft Exchange et Zoom contre des outils…
Après la coupure d'accès aux modèles Mythos 5 et Fable 5 d'Anthropic décidée par Washington le 12 juin, le CNRS accélère sa bascule vers...
VPN et géoblocage : la CJUE précise qui porte la…
Le recours à un VPN ne suffit pas à rendre un géoblocage juridiquement inefficace. Dans un arrêt rendu le 9 juillet 2026, la Cour...

Brevo : une clé Cloudflare volée permet d’injecter du malware jusque sur les sites de ses clients
Une clé API Cloudflare compromise a permis à des attaquants de modifier plusieurs pages et scripts JavaScript de Brevo. Certains de ces scripts étant intégrés directement sur les sites de clients, l’attaque s’est propagée au-delà de l’infrastructure de l’entreprise. Pendant plusieurs heures, des visiteurs ont…






