Leed

Data Security Breach

Petites entreprises, grandes menaces : restez informés, restez protégés Voir les Non lu | Plus vieux en premier
ˆ

Paiements IA : le risque invisible arrive

Data Security Breach par Damien Bancal le 07/09/2026 à 09:34:00 - Favoriser (lu/non lu)

Les agents IA peuvent payer seuls. Cette autonomie ouvre un angle mort critique : détourner leur décision sans pirater clés, comptes ni signatures. Depuis 2025, Stripe, Coinbase et OpenAI ont lancé des protocoles autorisant des agents IA à déclencher des paiements sans validation humaine systématique. Parmi eux, x402, porté par Coinbase, s’appuie sur des rails
ˆ

Pentest, audit de sécurité, SOC : quels contrôles auraient pu détecter une attaque comme celle de la DGFiP ?

Data Security Breach par Contributeur Partenaire le 07/09/2026 à 08:37:00 - Favoriser (lu/non lu)

Une attaque informatique ne commence pas toujours par l’exploitation spectaculaire d’une faille inconnue. Parfois, le pirate emprunte simplement une porte normalement réservée à une personne autorisée. Les accès illégitimes subis par la DGFiP en juin et juillet 2026 illustrent cette difficulté : les intrusions ont été repérées et interrompues, mais l’extraction de données n’a pas
ˆ

Interpol frappe les réseaux cybercriminels de 22 pays

Data Security Breach par Damien Bancal le 29/08/2026 à 13:22:00 - Favoriser (lu/non lu)

Interpol coordonne Jackal IV dans 22 pays, avec 58 arrestations et des millions saisis contre des réseaux cybercriminels.
ˆ

Les Assises placent le renseignement au cœur du Before

Data Security Breach par Damien Bancal le 27/08/2026 à 15:49:00 - Favoriser (lu/non lu)

Les Assises 2026 placent géopolitique, IA, dépendances et signaux faibles au centre du renseignement cyber.
ˆ

DarkMoon automatise le pentest avec des agents IA

Data Security Breach par Damien Bancal le 22/08/2026 à 14:20:00 - Favoriser (lu/non lu)

DarkMoon automatise le pentest avec des agents IA, une Privacy Gateway et des preuves d’exploitation vérifiables.
ˆ

Les États-Unis bloquent les nouveaux onduleurs étrangers

Data Security Breach par Damien Bancal le 22/08/2026 à 11:47:00 - Favoriser (lu/non lu)

Washington bloque les nouveaux onduleurs étrangers connectés, invoquant des risques cyber pour le réseau électrique.
ˆ

RingCentral : 1,6 million de comptes exposés

Data Security Breach par Damien Bancal le 22/08/2026 à 11:10:00 - Favoriser (lu/non lu)

RingCentral : 1,6 million de comptes exposés, données personnelles diffusées et intrusion attribuée à ShinyHunters.
ˆ

Des Mac compromis via une faille Screen Sharing

Data Security Breach par Damien Bancal le 22/08/2026 à 11:00:00 - Favoriser (lu/non lu)

Une faille Apple est exploitée contre Screen Sharing sur macOS, avec accès root et installation de mineurs Monero.
ˆ

SAP Commerce Cloud : une faille critique déjà exploitée

Data Security Breach par Damien Bancal le 18/08/2026 à 15:50:00 - Favoriser (lu/non lu)

Faille SAP Commerce Cloud critique : CVE-2026-58231 est déjà visée par des tentatives d’exploitation actives.
ˆ

ChocoPoC cible les chercheurs en vulnérabilités

Data Security Breach par Damien Bancal le 18/08/2026 à 15:37:00 - Favoriser (lu/non lu)

ChocoPoC détourne de faux exploits CVE et des paquets Python pour cibler chercheurs et pentesters.
ˆ

WindRelay et SpyNote, le relais NFC passe à l’attaque

Data Security Breach par Damien Bancal le 13/08/2026 à 18:02:00 - Favoriser (lu/non lu)

WindRelay et SpyNote combinent contrôle Android, crédit frauduleux et relais NFC durant un même appel bancaire.
ˆ

City-Forum aspire Salesforce et ServiceNow sans faille

Data Security Breach par Damien Bancal le 13/08/2026 à 17:50:00 - Favoriser (lu/non lu)

City-Forum automatise le vol de données Salesforce et ServiceNow via des permissions invité trop larges.
ˆ

Hexposure cartographie le risque cyber des PME

Data Security Breach par Damien Bancal le 12/08/2026 à 18:15:00 - Favoriser (lu/non lu)

Hexposure cartographie l’exposition Internet des PME et relie les faiblesses pour révéler les chemins d’attaque.
ˆ

MyPhoto : une base de 16 272 clients exposée

Data Security Breach par Damien Bancal le 07/08/2026 à 14:25:00 - Favoriser (lu/non lu)

MyPhoto aurait exposé commandes, photos et données internes via Firebase, avec des risques élevés de phishing ciblé.
ˆ

Un ver Word exploite Copilot pour contaminer des documents

Data Security Breach par Damien Bancal le 03/08/2026 à 13:05:00 - Favoriser (lu/non lu)

Un chercheur décrit un ver Word capable d’exploiter Copilot et de propager des instructions cachées entre documents.
ˆ

Taïwan teste une perturbation massive de l’internet mobile

Data Security Breach par Damien Bancal le 03/08/2026 à 12:28:00 - Favoriser (lu/non lu)

Taïwan simulera en août un fort ralentissement des réseaux 4G et 5G, afin d’éprouver ses capacités civiles et militaires face à une rupture numérique majeure.
ˆ

L’IA découvre plus de failles sans accroître leur exploitation

Data Security Breach par Damien Bancal le 03/08/2026 à 11:57:00 - Favoriser (lu/non lu)

L’IA détecte davantage de failles, sans hausse d’exploitation observée, tandis que les attaques deviennent plus rapides.
ˆ

Comment devenir pentester sans brûler les étapes

Data Security Breach par Contributeur Partenaire le 27/07/2026 à 12:40:00 - Favoriser (lu/non lu)

Devenir pentester exige un socle technique, une expérience défensive et une progression professionnelle structurée.
ˆ

Des routeurs vulnérables ciblés par le renseignement russe

Data Security Breach par Damien Bancal le 15/07/2026 à 12:15:00 - Favoriser (lu/non lu)

Le FSB russe ciblerait des routeurs vulnérables pour infiltrer et cartographier des infrastructures critiques.
ˆ

Google cible NetNut, vaste botnet proxy

Data Security Breach par Damien Bancal le 08/07/2026 à 17:34:00 - Favoriser (lu/non lu)

Google cible NetNut, un vaste botnet proxy résidentiel exploitant des appareils domestiques compromis.
ˆ

Accès firewall root à vendre !

Data Security Breach par Damien Bancal le 08/07/2026 à 17:24:00 - Favoriser (lu/non lu)

Cinq accès root à des pare-feu Linux sont proposés par miyako, sans victime nommée ni preuve vérifiée.
ˆ

YesWeHack automatise le pentest par agents IA

Data Security Breach par Damien Bancal le 25/06/2026 à 14:07:00 - Favoriser (lu/non lu)

YesWeHack lance un pentest par IA agentique pour tester les actifs exposés et livrer des résultats rapides.
ˆ

Le « Jour Q » menace-t-il le chiffrement mondial ?

Data Security Breach par Damien Bancal le 13/06/2026 à 14:24:00 - Favoriser (lu/non lu)

Le "Jour A" peut-il fragiliser le chiffrement mondial dès 2029 et accélérer la transition post-quantique ?
ˆ

L’Inde impose un rythme accéléré aux correctifs cyber

Data Security Breach par Damien Bancal le 13/06/2026 à 14:15:00 - Favoriser (lu/non lu)

L’Inde recommande de corriger certaines failles critiques sous douze heures face aux attaques accélérées par l’IA.
ˆ

La FTC sanctionne le mirage de l’écoute active

Data Security Breach par Damien Bancal le 13/06/2026 à 13:55:00 - Favoriser (lu/non lu)

La FTC sanctionne trois sociétés pour un faux service d’écoute publicitaire fondé sur l’IA et un consentement fictif.
ˆ

Apple ouvre son code cryptographique post-quantique

Data Security Breach par Damien Bancal le 13/06/2026 à 12:57:00 - Favoriser (lu/non lu)

Apple publie son code post-quantique et ses preuves formelles pour renforcer la sécurité de milliards d’appareils.
ˆ

KimWolf, le botnet DDoS qui visait aussi la Défense

Data Security Breach par Damien Bancal le 30/05/2026 à 11:31:00 - Favoriser (lu/non lu)

KimWolf : arrestation au Canada, botnet DDoS massif, objets connectés compromis et cible liée à la Défense US
ˆ

La CISA ouvre son catalogue KEV aux chercheurs

Data Security Breach par Damien Bancal le 30/05/2026 à 11:26:00 - Favoriser (lu/non lu)

La CISA ouvre le signalement KEV aux chercheurs pour accélérer la défense contre les failles exploitées.
ˆ

Ransomware : que faire quand vos fichiers sont chiffrés ?

Data Security Breach par Damien Bancal le 28/05/2026 à 15:46:00 Défavoriser (lu/non lu)

Lundi matin, 8h47. Vous allumez votre ordinateur et un message s’affiche à l’écran, vos fichiers sont chiffrés, une somme en cryptomonnaie est exigée sous 48 heures. Le logo de votre entreprise ne répond plus. Le serveur de fichiers est inaccessible. Vos collègues commencent à arriver. Ce scénario n’est pas une fiction. En France, une entreprise
ˆ

Les failles prennent l’accès initial

Data Security Breach par Damien Bancal le 21/05/2026 à 18:21:00 - Favoriser (lu/non lu)

Verizon DBIR 2026 : les failles dépassent les identifiants volés, sous l’effet de l’IA et des accès fragmentés.
ˆ

Cyberespionnage : les PME, PMI et TPE aussi dans le viseur des pirates

Data Security Breach par Damien Bancal le 16/05/2026 à 11:27:00 - Favoriser (lu/non lu)

Les cyberattaques visent désormais surtout le vol discret de données. Pour les PME, PMI et TPE, perdre fichiers clients, contrats ou informations financières peut coûter plus cher qu’une panne informatique.
ˆ

IA et failles : Microsoft change d’échelle

Data Security Breach par Damien Bancal le 16/05/2026 à 10:37:00 - Favoriser (lu/non lu)

Microsoft corrige plus de 130 failles, tandis que l’IA accélère la détection et la gestion du risque cyber.
ˆ

Android prépare la portabilité des clés d’accès

Data Security Breach par Damien Bancal le 15/05/2026 à 16:33:00 - Favoriser (lu/non lu)

Android teste la migration des clés d’accès entre gestionnaires via CEP, enjeu clé pour sécurité et portabilité.
ˆ

Palo Alto corrige en urgence un zero-day PAN-OS

Data Security Breach par Damien Bancal le 13/05/2026 à 11:01:00 - Favoriser (lu/non lu)

Une faille critique non corrigée expose des pare-feu Palo Alto à une prise de contrôle distante, avec accès root et exploitation déjà observée. Palo Alto Networks alerte ses clients sur CVE-2026-0300, une vulnérabilité critique de PAN-OS exploitée contre des pare-feu exposés à Internet. Cette faille de type buffer overflow touche le portail d’authentification User-ID, aussi
ˆ

Firefox : l’IA débusque 423 failles cachées

Data Security Breach par Damien Bancal le 13/05/2026 à 11:00:00 - Favoriser (lu/non lu)

Mozilla corrige 423 failles Firefox détectées par IA, avec un impact direct sur la sécurité navigateur et le renseignement cyber.
ˆ

Google renforce l’enquête anti-espionnage sur Android

Data Security Breach par Damien Bancal le 13/05/2026 à 10:55:00 - Favoriser (lu/non lu)

Google ajoute à Android des journaux d’intrusion chiffrés pour analyser spyware, extraction et attaques ciblées.
ˆ

Cyberattaques en France : les comptes compromis deviennent la porte d’entrée préférée des attaquants

Data Security Breach par Damien Bancal le 13/05/2026 à 10:47:00 - Favoriser (lu/non lu)

Le rapport d’incidentologie 2026 d’InterCERT France dresse un constat net : les cyberattaques ne relèvent plus de l’accident isolé. Elles sont devenues une pression continue sur les entreprises françaises, avec des méthodes souvent connues, mais toujours efficaces. Une étude sortie voilà quelques semaines mérite un détour. L’étude s’appuie sur 366 incidents cyber recensés en 2025
ˆ

L’IA détourne déjà l’économie du streaming

Data Security Breach par Damien Bancal le 06/05/2026 à 10:25:00 - Favoriser (lu/non lu)

Fraude au streaming, IA et bots : l’affaire Michael Smith révèle une faille majeure des plateformes numériques.
ˆ

Le botnet Mario Kart, plaque tournante du ransomware

Data Security Breach par Damien Bancal le 06/05/2026 à 10:06:00 - Favoriser (lu/non lu)

Condamnation d’Illya Angelov à Detroit, botnet Mario Kart et stratégie américaine contre les courtiers d’accès.
ˆ

G7 2026 : Paris au centre des données

Data Security Breach par Damien Bancal le 06/05/2026 à 09:22:00 - Favoriser (lu/non lu)

La CNIL accueillera à Paris les autorités du G7 pour renforcer données, IA et coopération numérique.
ˆ

Un navire chinois teste un coupe-câble sous-marin

Data Security Breach par Damien Bancal le 04/05/2026 à 17:11:00 - Favoriser (lu/non lu)

Un test chinois de coupe-câble sous-marin ravive les craintes sur la sécurité d’Internet et de Taïwan.
ˆ

Bulle veut repenser les réseaux sociaux

Data Security Breach par Damien Bancal le 04/05/2026 à 16:11:00 - Favoriser (lu/non lu)

Bulle propose un réseau social fondé sur transparence algorithmique, sobriété d’usage et règles éditoriales.
ˆ

Des experts cyber condamnés pour rançongiciel

Data Security Breach par Damien Bancal le 04/05/2026 à 16:01:00 - Favoriser (lu/non lu)

Deux experts cyber condamnés pour avoir utilisé ALPHV BlackCat dans une campagne d’extorsion.
ˆ

Trafic de puces IA, trois hommes inculpés

Data Security Breach par Damien Bancal le 31/03/2026 à 17:32:00 - Favoriser (lu/non lu)

Trois hommes inculpés aux États-Unis pour un trafic présumé de puces IA Nvidia vers la Chine via la Thaïlande.
ˆ

Les Émirats face à la cyberguerre dopée à l’IA

Data Security Breach par Damien Bancal le 31/03/2026 à 17:24:00 - Favoriser (lu/non lu)

Aux Émirats, l’IA accélère les cyberattaques et place la guerre de l’information au cœur de la défense nationale.
ˆ

Un soldat américain au cœur d’un réseau nord-coréen

Data Security Breach par Damien Bancal le 31/03/2026 à 16:06:00 - Favoriser (lu/non lu)

Soldat américain condamné, faux recrutements IT et accès distants, un schéma nord-coréen au risque cyber majeur.
ˆ

La FCC bloque les routeurs étrangers aux États-Unis

Data Security Breach par Damien Bancal le 31/03/2026 à 15:04:00 - Favoriser (lu/non lu)

La FCC interdit l’importation de routeurs étrangers, invoquant un risque majeur pour la cybersécurité et la sécurité nationale.
ˆ

Le Royaume-Uni frappe Xinbi, plaque tournante crypto

Data Security Breach par Damien Bancal le 31/03/2026 à 12:21:00 - Favoriser (lu/non lu)

Le Royaume-Uni sanctionne Xinbi, plateforme crypto accusée d’alimenter fraude, blanchiment et exploitation forcée.
ˆ

Intesa Sanpaolo sanctionnée pour faille interne

Data Security Breach par Damien Bancal le 31/03/2026 à 11:15:00 - Favoriser (lu/non lu)

Italie : Intesa Sanpaolo écope de 31,8 millions d’euros après des accès illicites aux données de 3 573 clients.
ˆ

Telegram face à une faille critique encore opaque

Data Security Breach par Damien Bancal le 31/03/2026 à 10:43:00 - Favoriser (lu/non lu)

Telegram fait-elle face à une faille critique notée 9,8, sans détails techniques publics ni preuve d’attaque massive à ce stade ?