Faux bulletins de salaire, fausses convocations fiscales : TA4922 débarque…
Des chercheurs de Proofpoint viennent de documenter un groupe cybercriminel sinophone en pleine expansion. TA4922, jusqu'ici concentré sur l'Asie, cible désormais des organisations au...
Des milliers de dépôts GitHub compromis en quelques heures avec…
Une campagne baptisée « Megalodon » a conduit à la compromission massive de dépôts GitHub publics, en passant par des mécanismes d’automatisation utilisés dans...
Le ransomware Titan utilise l’IA pour exploiter les données volées
Le groupe de ransomware Titan commence à publier des fichiers générés par IA pour analyser les données dérobées à ses victimes. Une évolution qui...
De faux installateurs « Claude Code » utilisés pour piéger…
Une campagne malveillante repérée par Ontinue cible les développeurs recherchant l’outil « Claude Code » d’Anthropic. Les attaquants utilisent de faux sites sponsorisés pour...

Shadow AI : la menace a muté, vos outils regardent encore l'ancienne
Le débat sur le Shadow AI aura duré deux ans sur le mauvais terrain. Pendant que les équipes sécurité s’organisaient pour bloquer les copier-coller de données confidentielles dans des interfaces de chat IA, une autre pratique s’installait silencieusement, plus profonde, plus exposée, et quasi invisible…



