Six mois, clé en main : la promesse industrielle d’Etix
Derrière les cinq couches de sécurité d'un nouveau site francilien, une philosophie : construire vite, construire double et ne jamais couper.
Cinq couches de sécurité....
Basic-Fit touché par une fuite de données, des informations bancaires…
La chaîne de salles de sport Basic-Fit a été victime d’une fuite de données touchant environ un million de membres en Europe. Des informations...
Une faille exploitée en quelques heures, le patch management ne…
Une vulnérabilité critique dans un outil open source a été exploitée quelques heures après sa divulgation. Un épisode qui illustre un décalage devenu difficile...
Venise et le risque d’une cyberattaque aux conséquences bien réelles
Des hackers affirment avoir pris le contrôle du système anti-inondation de Venise. L’information reste à confirmer, mais elle remet en lumière une évolution plus...
Le phishing devient contextuel : quand les fuites de données…
Selon les dernières observations du Cybermalveillance.gouv.fr, les campagnes de phishing évoluent vers des formes plus ciblées, nourries par l’exploitation de fuites de données. Une...
Cybersécurité : un portail national confié à Cybermalveillance.gouv.fr
Le gouvernement annonce la création d’un portail national dédié à la cybersécurité du quotidien. Confié au GIP ACYMA, opérateur de Cybermalveillance.gouv.fr, ce futur point...
E-commerce : une nouvelle génération de skimmers et des attaques…
Des chercheurs en cybersécurité alertent sur une vague d’attaques visant les sites e-commerce. Entre exploitation massive d’une faille critique sur Magento et émergence de...
Cybercriminalité : le Royaume-Uni s’attaque aux « usines à arnaques…
Le Royaume-Uni a annoncé des sanctions contre Xinbi, une place de marché liée à des réseaux d’escroqueries en ligne, ainsi que contre plusieurs structures...
AWS perturbé par des attaques de drones : le cloud…
Une perturbation sur une région AWS au Bahreïn, liée à une activité de drones dans la zone, rappelle une réalité souvent sous-estimée. En effet,...
IA en entreprise : adoption rapide, maîtrise encore incomplète
Une étude TrendAI met en évidence un décalage entre la perception des entreprises et leur capacité réelle à suivre l’usage de l’IA en interne....

Leak Bazaar, ou comment rentabiliser une attaque qui n’a pas payé
Quand une rançon est refusée, l’attaque ne s’arrête pas. Identifiée par Flare, la plateforme Leak Bazaar propose de prolonger l’attaque au-delà de son échec immédiat, en transformant les données exfiltrées en source de revenus durable. L’analyse parle “d’une évolution du modèle d’extorsion”. Exploiter ce que…






