Lucas
🚨 PromptLock : le premier ransomware boosté à l’IA
Ransomware
IA
ESET
Cybersécurité
Malware
ESET a découvert PromptLock, un ransomware inédit qui utilise une IA locale pour générer son propre code malveillant. Un tournant : l’IA ne sert plus seulement de support, elle devient le moteur même de l’attaque.
🎯 CrowdStrike Threat Hunting Report 2025 : l’adversaire moderne, entre GenAI, attaques sans malware et espionnage ultra-ciblé
CrowdStrike
Threat Intelligence
Cybersécurité
GenAI
Ransomware
Cloud
CrowdStrike dévoile son rapport 2025 : industrialisation des attaques, IA générative, fileless, cloud et espionnage étatique. Une lecture essentielle pour comprendre les menaces de demain.
🪄 Un compte gratuit pour ChatGPT ? C’est possible !
ChatGPT
GitHub
Secrets
DevSecOps
Cybersécurité
Fuites de tokens, secrets exposés et ChatGPT gratos : GitHub est un eldorado pour pirates… et un cauchemar pour la sécurité. On t’explique comment (et pourquoi) ça se produit — et comment éviter que ça t’arrive.
🌐 1er août – Journée mondiale du Web : retour aux origines du monde numérique
World Wide Web
Tim Berners-Lee
Internet
Histoire Du Web
Cybersécurité
Le 1er août, on célèbre la naissance du World Wide Web, un système souvent confondu avec Internet mais qui a bouleversé l’accès à l’information, la communication et la sécurité numérique. Retour aux origines.
🚨 Cyberattaque chez Naval Group : que s’est-il passé ?
Naval Group
Cyberattaque
Cybersécurité
Ransomware
France
Une cyberattaque de grande ampleur a visé Naval Group ce mois-ci, mettant en lumière les vulnérabilités persistantes dans les secteurs critiques. On fait le point sur l’attaque, les conséquences et les enjeux.
🛡️ SharePoint piraté ? Une faille critique déjà exploitée (CVE‑2025‑53770)
SharePoint
Microsoft
ZeroAuth
Cybersécurité
Une vulnérabilité critique (CVSS 9.8) dans SharePoint Server permet l’exécution de code à distance sans authentification. Déjà exploitée dans la nature, cette faille menace les infrastructures internes non mises à jour.
🏆 Le Record du Monde de DDoS : 3,8 Tbit/s stoppés net
DDoS
NTP
Cloudflare
Amplification
Botnet
Cybersécurité
Une attaque DDoS record de 3,8 Tbit/s a été stoppée par Cloudflare en 2024. Elle exploitait le protocole NTP pour amplifier massivement le trafic vers sa cible. Plongée dans une attaque à très haut débit.
💥 Stuxnet : la première cyberarme industrielle de l’histoire
Stuxnet
Iran
Malware
Cyberarme
ZeroDay
Cybersécurité
Stuxnet, c’est le malware qui a ouvert l’ère de la cyberguerre industrielle. Créé par la NSA et Israël pour saboter l’enrichissement nucléaire iranien, il est le premier virus à provoquer des dégâts physiques réels. Une révolution technologique… et géopolitique.
🎧 Bluetooth Hacked : Des millions d’écouteurs Airoha vulnérables
Bluetooth
Sécurité
Objets Connectés
CVE
Cybersécurité
Des chercheurs découvrent de graves failles dans les puces Airoha équipant de nombreux écouteurs et casques Bluetooth. Des attaques possibles sans appairage, à distance, sur des modèles populaires de Sony, Marshall ou JBL.
🔐 16 milliards de mots de passe exposés ? Une fuite massive… ou un chiffre gonflé ?
Fuite De Données
Infostealers
Cybersécurité
Cybernews annonce 16 milliards d’identifiants volés dans une compilation inédite. Mais derrière ce chiffre choc se cache une réalité bien plus nuancée : doublons, données recyclées, et effet marketing.
🔐 Confidentialité des IA : la Cnil et l’Anssi lancent PANAME
RGPD
IA
Cnil
Anssi
Confidentialité
Cybersécurité
La France lance PANAME, un outil d’audit des modèles d’IA pour prévenir les fuites de données personnelles. Un projet piloté par la Cnil, l’Anssi et le PEReN pour une IA responsable et conforme.
🕵️ Room 641A – La pièce cachée d’AT&T connectée à la NSA
NSA
Surveillance
AT&T
Room641A
Cybersécurité
Retour sur une des premières révélations majeures de surveillance de masse : la Room 641A d’AT&T, révélée en 2006 comme un point de collecte secret pour la NSA.
🔎 DeepSeek – Pépite de l’IA chinoise ou menace stratégique ?
DeepSeek
Chine
Surveillance
IA
Cybersécurité
Des révélations américaines suggèrent que DeepSeek, fleuron de l’IA chinoise, aurait soutenu l’appareil militaire chinois tout en contournant les sanctions technologiques. Une affaire aux lourdes implications stratégiques.
🇪🇺 EUVD – L’Europe lance sa propre base de vulnérabilités
EUVD
ENISA
NIS2
Cybersécurité
L’ENISA annonce le lancement de l’EUVD, une base européenne de vulnérabilités pour renforcer la souveraineté numérique face à CVE/MITRE et au contexte géopolitique.
🦞 OSINT et l’« Indicateur du Homard » : Quand le menu prédit les mouvements militaires américains
OSINT
Militaire
USA
Analyse
Cybersécurité
L’« indicateur du homard » : un signal faible mais révélateur de déploiements militaires américains. Quand les menus des cantines deviennent une source d’intelligence stratégique.
🛡️ Vers une ANSSI renforcée et plus contraignante face aux défis de NIS2
Anssi
NIS2
France
Cybersécurité
Face à l’entrée en vigueur de NIS2, la Cour des comptes appelle à renforcer l’ANSSI : missions clarifiées, moyens accrus, posture plus contraignante. Une transformation structurelle s’impose pour répondre aux défis cyber européens.
🧪 Chimera-Sandbox-Extensions : Un package PyPI malveillant vole des données sensibles sur AWS, CI/CD et macOS
Pypi
Malware
CI/CD
Cybersécurité
Le package PyPI "chimera-sandbox-extensions" visait les développeurs pour exfiltrer des données sensibles liées à AWS, CI/CD et macOS. Analyse d’une attaque en plusieurs étapes ciblant la chaîne logicielle.
🛡️ EchoLeak : Première faille Zero-Click sur Microsoft 365 Copilot
Copilot
LLM
ZeroClick
CVE
Cybersécurité
Une vulnérabilité critique (CVSS 9.3) permet l’exfiltration automatique de données sensibles via Microsoft 365 Copilot, sans action utilisateur. Basée sur une violation de contexte RAG/LLM, cette faille remet en question la sécurité des assistants IA.
🛡️ DNS4EU : Le résolveur DNS européen entre souveraineté, sécurité et RGPD
DNS
Souveraineté
UE
Cybersécurité
DNS4EU est le nouveau résolveur DNS public de l’Union européenne, conçu pour renforcer la souveraineté numérique, améliorer la sécurité et garantir la conformité RGPD. Enjeux, fonctionnement et limites.
🚨 CVE-2025-32433 — Vulnérabilité critique RCE sur Erlang/OTP (CVSS 10)
CVE
Erlang
KEV
Cybersécurité
Une vulnérabilité critique dans le serveur SSH d’Erlang/OTP permet une exécution de code à distance sans authentification. Déjà exploitée, elle menace de nombreuses infrastructures distribuées.
⚠️ [CERT-FR] : Faille critique dans Roundcube Webmail
CERT-FR
Roundcube
CVE
Webmail
Cybersécurité
Une vulnérabilité critique affecte Roundcube Webmail, permettant à un utilisateur authentifié d’exécuter du code arbitraire à distance.
🚨 Intrusion dans Salesforce : le piège du faux support IT
Vishing
Social Engineering
Salesforce
Cybersécurité
Une campagne de vishing (phishing vocal) ciblée a permis de compromettre des comptes Salesforce, sans faille technique, via ingénierie sociale.
🔍 Microsoft & CrowdStrike : Un glossaire commun pour clarifier l’attribution des cybermenaces
Threat Intelligence
APT
Microsoft
CrowdStrike
Cybersécurité
Microsoft et CrowdStrike lancent un glossaire commun pour unifier les noms des groupes APT et faciliter l’analyse des cybermenaces.
🇫🇷 Nouvelle stratégie nationale contre la cybercriminalité
Stratégie
France
Cybercriminalité
Cybersécurité
La France vient de lancer une stratégie nationale contre la cybercriminalité : 4 piliers, 84 actions, cybersécurité renforcée, IA, coopération et recrutement ciblé.
🚨 CVE-2025-29813 – Faille critique dans Azure DevOps
CVE
Azure
DevOps
Cybersécurité
Une vulnérabilité critique sur Azure DevOps (CVSS 10.0) permettant une usurpation d’identité sans authentification. Microsoft a patché, mais le risque post-exploitation persiste