Rançongiciel : KillSec démantelé, son administrateur présumé n’aurait que 16…
Une opération internationale coordonnée autour des autorités allemandes a permis de prendre le contrôle de l’infrastructure de KillSec, un groupe d’extorsion actif depuis 2024....
Pentagone : une faille du DMDC a exposé les données…
Le Pentagone a commencé à notifier plus de 3 millions de personnes après la découverte d’une faille dans un système du Defense Manpower Data...
Un éditeur de cybersécurité qui passe derrière la caméra, ce n'est pas tous les jours. Semperis présentera le 20 octobre à Paris "Midnight in...
Fuites de données personnelles : la France mieux informée, mais…
45% des Français ont appris cette année que leurs données personnelles avaient fuité. Un an plus tôt, ils n'étaient que 30%. Le 3ème baromètre...
Brevo : une clé Cloudflare volée permet d’injecter du malware…
Une clé API Cloudflare compromise a permis à des attaquants de modifier plusieurs pages et scripts JavaScript de Brevo. Certains de ces scripts étant...
Fuite de données Revolut : un groupe de pirates réclame…
Un groupe se présentant sous le nom "imnotavillain" a mis en ligne un compte à rebours et une exigence claire : payer l'équivalent de...
Un message Telegram piégé pouvait attendre dans vos archives avant…
Dans Telegram, le message avait l’air normal. Le code malveillant ne s’exécutait pas non plus dans l’application. Il pouvait rester dormant pendant des mois...
Une extension Twitch expose les jetons OAuth de près de…
Elle promettait de regarder Twitch en meilleure qualité, de bloquer les publicités et de récupérer automatiquement les points de chaîne. Derrière ces fonctions bien...
Revolut a transmis des données clients après de fausses demandes…
Pas de malware, pas de compte client piraté, pas de brèche revendiquée dans les systèmes de Revolut. Des fraudeurs ont utilisé une adresse créée...
Des centaines d’agents IA utilisés pour compromettre près de 400…
Un acteur malveillant probablement russophone a utilisé des centaines d’agents IA pour développer, tester puis lancer des exploits contre PaperCut NG/MF. GreyNoise a identifié...

Cybersécurité 2026 : reprendre le contrôle des dépendances critiques
Le système d’information ne s’arrête plus aux frontièresde l’entreprise. Une identité ouvre plusieurs environnements, un prestataire dispose d’un accès distant, une application dépend d’API et de bibliothèques tierces, un service SaaS héberge des données critiques, un équipement industriel reste connecté pendant 15 ans et des…






