Supply chain logicielle : pourquoi même les outils de sécurité…
Une attaque supply chain visant l’outil de sécurité open source Trivy a conduit à la diffusion de code malveillant et en passant par Docker...
AVIS D’EXPERT – L’essor des LLM d’entreprise : pourquoi le…
Les entreprises multiplient les projets autour de l’IA générative, sans toujours en tirer les bénéfices attendus. Dans cette tribune, Evan Reiss, Head of Innovation...
Votre nouveau numéro de Solutions Numériques & Cybersécurité : trouver…
Le nouveau numéro de Solutions Numériques & Cybersécurité s’ouvre sur cette idée simple : dans le numérique, les règles ne cessent de s’épaissir, mais...
GlassWorm : une campagne malveillante infiltre les extensions VS Code…
Une campagne malveillante baptisée GlassWorm cible l’écosystème des développeurs en exploitant le registre d’extensions Open VSX utilisé par plusieurs environnements basés sur Visual Studio...
L’administration française réfléchit à la mise en place d’un poste de travail basé sur Linux afin de réduire sa dépendance aux solutions propriétaires. Une...
ERP industriels : entre souveraineté logicielle, IA et pression économique
Les ERP occupent depuis longtemps une place centrale dans les systèmes d’information des entreprises industrielles. Mais leur rôle évolue. Automatisation des processus, interconnexion avec...
SaaSpocalypse : l’IA bouscule le modèle SaaS
Alors que la chute boursière de plusieurs éditeurs SaaS relance les interrogations sur la solidité du modèle, certains acteurs du logiciel y voient surtout...
Microsoft déploie les passkeys dans Windows pour en finir avec…
Microsoft étend la prise en charge des passkeys à Windows et à son service d’identité Entra. L’ambition derrière est de généraliser l’authentification sans mot...
Une attaque supply chain permet d’obtenir un accès admin AWS…
Une campagne attribuée à l’acteur UNC6426 illustre la rapidité avec laquelle une attaque peut se propager dans les environnements cloud modernes. En exploitant des...
Nous avons testé Slackbot, l’agent IA qui veut s’installer au…
Slack fait évoluer Slackbot pour en faire un agent personnel capable d’exploiter les conversations, les documents et certaines données métier directement dans l’espace de...

Leak Bazaar, ou comment rentabiliser une attaque qui n’a pas payé
Quand une rançon est refusée, l’attaque ne s’arrête pas. Identifiée par Flare, la plateforme Leak Bazaar propose de prolonger l’attaque au-delà de son échec immédiat, en transformant les données exfiltrées en source de revenus durable. L’analyse parle “d’une évolution du modèle d’extorsion”. Exploiter ce que…




