Le Contrôleur européen de la protection des données a pointé des risques graves liés à la réforme envisagée du règlement Europol, notamment pour les...
Une extension Twitch expose les jetons OAuth de près de…
Elle promettait de regarder Twitch en meilleure qualité, de bloquer les publicités et de récupérer automatiquement les points de chaîne. Derrière ces fonctions bien...
Parmi les cibles cyber, les usines, les réseaux d'énergie ou les infrastructures critiques ont une place de choix. La question n'est pas de savoir...
Données de santé : la CNIL sanctionne un hôpital où…
À l’été 2025, un attaquant parvient à se connecter au dossier patient informatisé de l’Hôpital privé de la Loire. L’accès externe ne passe ni...
Zéro Logement Vacant : ZeroBytes revendique une nouvelle fuite de…
Après la DGFiP cet été, le même pseudonyme cybercriminel s'attaque à un autre service numérique public. ZeroBytes affirme avoir siphonné la base de Zéro...
Le 1er septembre 2026, deux acteurs du cloud souverain ont obtenu le même jour la qualification SecNumCloud, délivrée par l'ANSSI. Numspot décroche le sésame...
AVIS D’EXPERT – Construire une IA agentique de confiance :…
Puisque l’IA agentique gagne en autonomie et accède aux applications, API, données et équipements de l’entreprise, sa sécurisation devient plus complexe. Srikrishna Shankavaram, Directeur...
Cybersécurité : pour le Cigref, l’Europe doit reprendre la main…
La suspension temporaire d'accès aux modèles d'Anthropic, décidée cet été par Washington, a servi de piqûre de rappel. Dans une nouvelle note, le Cigref...
Les infrastructures critiques appelées à préparer l’isolement de leurs systèmes…
Un guide international publié le 28 juillet 2026 détaille la manière dont les opérateurs d’infrastructures critiques peuvent isoler leurs systèmes industriels en cas de...
Kratos : le kit de phishing qui contournait la MFA…
Les autorités allemandes et américaines ont démantelé l’infrastructure centrale de Kratos, un service de phishing-as-a-service spécialisé dans les fausses pages d’authentification Microsoft. Plus de...

Brevo : une clé Cloudflare volée permet d’injecter du malware jusque sur les sites de ses clients
Une clé API Cloudflare compromise a permis à des attaquants de modifier plusieurs pages et scripts JavaScript de Brevo. Certains de ces scripts étant intégrés directement sur les sites de clients, l’attaque s’est propagée au-delà de l’infrastructure de l’entreprise. Pendant plusieurs heures, des visiteurs ont…






