Vimeo victime d’une fuite de données : la piste ShinyHunters…
Vimeo confirme un accès non autorisé à certaines données utilisateurs. Revendiquée par le groupe ShinyHunters, l’attaque ne vise pas directement la plateforme, mais passe...
La Plateforme des données de santé fait le choix du…
La Plateforme des données de santé (PDS) quitte Microsoft et a officiellement choisi Scaleway pour héberger sa plateforme technologique. Une migration vers un cloud...
Leak Bazaar, ou comment rentabiliser une attaque qui n’a pas…
Quand une rançon est refusée, l’attaque ne s’arrête pas. Identifiée par Flare, la plateforme Leak Bazaar propose de prolonger l’attaque au-delà de son échec...
Cyberattaques : le hacker surnommé “HexDex” est placé en garde…
Interpellé alors qu'il s'apprêtait à publier de nouvelles données volées, le jeune homme soupçonné d'être derrière des dizaines de fuites touchant fédérations sportives, syndicats...
Une base de données massive de l’ANTS revendiquée et proposée…
Une base de données attribuée à l’Agence nationale des titres sécurisés (ANTS) circulerait sur un forum cybercriminel. Entre 18 et 19 millions d’enregistrements seraient...
Cyberattaque contre la Police nationale : l’exposition de 17 000…
Une plateforme interne, des données sensibles, et une brèche qui expose 17 000 agents. L’attaque visant la Police nationale révèle un point faible récurrent,...
Cyberattaque à l’Éducation nationale : une compromission ciblée expose des…
Une attaque exploitant l’usurpation d’un compte habilité et une faille technique corrigée a conduit à une fuite de données d’élèves. Si les comptes activés...
Faille chez Mercor : Meta suspendrait sa collaboration, le temps…
Une attaque par chaîne d’approvisionnement visant un outil open source a exposé des données sensibles chez Mercor. Confirmé par l’entreprise, l’incident a rapidement pris...
From Windows to Linux : la DINUM enclenche une bascule…
Réuni en séminaire interministériel, l’appareil d’État accélère sa stratégie de souveraineté numérique. Derrière la communication, des décisions concrètes s’alignent et installent une mécanique de...
Phishing potentiel : KFC France prévient d’accès illégitimes à son…
Une alerte adressée directement aux clients du programme de fidélité, après la détection d’un accès non autorisé à ses systèmes. L’enseigne évoque une copie...

Une vulnérabilité permettant de contourner le 2FA aurait été découverte
La double authentification n’a pas été « cassée » par l’intelligence artificielle. En revanche, Google affirme avoir identifié pour la première fois un acteur cybercriminel ayant probablement utilisé un modèle d’IA pour découvrir et exploiter une vulnérabilité permettant de contourner un mécanisme 2FA, dans certaines…



