Un message Telegram piégé pouvait attendre dans vos archives avant…
Dans Telegram, le message avait l’air normal. Le code malveillant ne s’exécutait pas non plus dans l’application. Il pouvait rester dormant pendant des mois...
Une extension Twitch expose les jetons OAuth de près de…
Elle promettait de regarder Twitch en meilleure qualité, de bloquer les publicités et de récupérer automatiquement les points de chaîne. Derrière ces fonctions bien...
Insolite : Une IA annonce avoir résolu un chiffre vieux…
Pendant quelques jours, l’histoire avait tout du petit miracle technologique. Claude Fable 5.1 aurait percé en 44 minutes un chiffre attribué à l’écrivain écossais...
Des centaines d’agents IA utilisés pour compromettre près de 400…
Un acteur malveillant probablement russophone a utilisé des centaines d’agents IA pour développer, tester puis lancer des exploits contre PaperCut NG/MF. GreyNoise a identifié...
Après le piratage d’impots.gouv.fr, la CNIL va contrôler la DGFiP
Après le vol de données ayant touché 678 000 particuliers et professionnels cet été, la CNIL va contrôler la Direction générale des Finances publiques....
Cyber Resilience Act : dès demain, les fabricants devront signaler…
À partir du 11 septembre, une première obligation du Cyber Resilience Act entre en application. Les fabricants de produits numériques devront signaler sous 24...
Jean-Noël de Galzain : « Il faut arrêter l’escalade et…
Douze ans après les premières Universités d’été de la cybersécurité et du cloud de confiance, la souveraineté numérique a changé de nature. Jean-Noël de...
AVIS D’EXPERT – Entre Turla et Chat Control, l’Europe sanctionne…
En attribuant publiquement à la Russie la campagne Turla, la France et l’Union européenne désignent clairement l’espionnage visant leurs institutions. Pour Jean-Philippe Commeignes, Directeur...
Les États-Unis accusent six groupes chinois d’avoir aspiré les capacités…
DeepSeek, Alibaba, Moonshot AI, MiniMax, StepFun et Z.AI auraient envoyé des millions de requêtes à Claude, GPT, Gemini et Grok pour récupérer des milliards...
SIM swapping : quand un numéro de téléphone detourné suffit…
Un téléphone qui perd soudainement le réseau, des SMS qui n'arrivent plus, un accès mail bloqué du jour au lendemain : ces signaux trahissent...
Violations de données visant l’État : l’ANSSI active REACTIV
Le Premier ministre a demandé à l'Agence Nationale de la Sécurité des Systèmes d'Information de basculer une partie de ses moyens vers une cellule...
AVIS D’EXPERT – IA générative : la dette de permissions,…
Avec la généralisation des assistants d’IA générative, les permissions obsolètes accumulées dans les entreprises deviennent un risque de sécurité à part entière. Adrien Gendre,...
220 millions de dossiers de voyageurs exposés : la base…
Nom, date de naissance, nationalité, numéro de passeport, siège, bagage, heure de départ et d’arrivée. Pour des millions de voyageurs passés par le Vietnam...
L’Europe soumet à consultation son futur schéma de certification pour…
L'agence européenne de cybersécurité ouvre les débats autour du EUMSS, un référentiel commun destiné à harmoniser les exigences applicables aux prestataires de services de...
AVIS D’EXPERT – Du rythme humain à la vitesse machine…
Les attaques ne se mesurent plus en jours. Selon notre équipe Unit 42, le délai entre la découverte d'une vulnérabilité et son exploitation est...
Cloud souverain : la défense européenne craint de perdre en…
L’Europe veut réduire sa dépendance à AWS, Microsoft et Google pour ses usages les plus sensibles. Mais plusieurs responsables de la défense redoutent désormais...
Liquid Network paralysé après le retrait de 320 millions de…
Le réseau Liquid Network a suspendu ses transactions dimanche après le retrait d'environ 4 000 bitcoins, soit près de 320 millions de dollars. Des...
Trezor découvre que son prestataire conservait encore les données de…
La fuite de données touchant le prestataire logistique ShipMonk prend une nouvelle ampleur. Trezor révèle que 67 000 clients américains supplémentaires sont concernés par...
AVIS D’EXPERT – Cybercriminalité : le véritable enjeu n’est plus…
Chaque semaine apporte son lot d’annonces de fuites de données, de cyberattaques ou de tentatives d’extorsion. L’actualité donne parfois le sentiment d’une succession d’incidents...
Insolite : Des agents IA d’OpenAI ont tenté de tricher…
Modifier les tests, contourner les contrôles ou chercher la réponse ailleurs plutôt que résoudre réellement le problème… OpenAI documente plusieurs comportements de « reward...



