Le Parlement européen a arrêté ce jeudi sa position sur le texte qui permet la détection volontaire des abus sexuels sur mineurs en ligne....
AVIS D’EXPERT – Directive NIS2 et Transports : trois questions…
Encore en cours de transposition en France, la directive NIS 2 laisse subsister des incertitudes sur son périmètre exact dans le transport routier. Pour...
Pourquoi les entreprises découvrent-elles trop tard leurs failles de cybersécurité…
Lorsqu’une cyberattaque survient, une même question revient systématiquement : comment cette faille a-t-elle pu passer inaperçue ? Pourtant, dans la majorité des cas, les...
PME françaises : la cybersécurité change de statut, pas encore…
Le budget n'est plus l'excuse. La formation progresse, l'IA s'installe sous surveillance, le MDR grignote du terrain. Et pourtant, 44 % des entreprises continuent...
IA et cybersécurité : l’ANSSI appelle à sortir de l’obsession…
Vincent Strubel, directeur général de l'ANSSI, a publié début juillet une longue mise au point sur ce que l'intelligence artificielle change réellement en matière...
AVIS D’EXPERT – Fuites de données : et si le…
Les fuites massives de données qui ont touché l’ANTS, les fédérations sportives, les acteurs du tourisme, le secteur de la santé, etc., marquent une...
AI Act : la Commission européenne muscle son dispositif juste…
La Commission européenne a présenté un plan d'action articulant cybersécurité et intelligence artificielle. Il arrive quelques semaines avant l'entrée en application, le 2 août...
YggTorrent : la gendarmerie démantèle l’organisation derrière le tracker pirate
Après une fermeture définitive mi-mars, l'affaire YggTorrent connaît un nouveau rebondissement judiciaire. Les cyberenquêteurs de l'antenne UNCyber de la section de recherches de Montpellier...
Cybersécurité financière : ANSSI, ACPR et Banque de France resserrent…
L'Agence nationale de la sécurité des systèmes d'information (ANSSI), l'Autorité de contrôle prudentiel et de résolution (ACPR) et la Banque de France ont signé,...
La Chine envisagerait de verrouiller l’accès étranger à ses modèles…
Les autorités chinoises auraient engagé des discussions avec plusieurs poids lourds de la tech nationale pour restreindre l'accès international à leurs modèles d'intelligence artificielle...

Microsoft Entra ID : des millions de comptes testés grâce à de faux identifiants OAuth
Des attaquants utilisent des identifiants d’applications OAuth falsifiés pour repérer des comptes Microsoft Entra ID valides et vérifier des mots de passe volés. Plusieurs campagnes ont déjà ciblé des millions d’utilisateurs tout en échappant à certaines détections fondées sur les journaux de connexion. Une application…





