Catégorie : #SECURITE

L’actualité  de la sécurité informatique et de la cybersécurité, traitant de l’actualité francophone et anglophone de la sécurité informatique, du hacking et des programmes informatiques à visée malveillante.

0 2
Posted in #SECURITE FRA

Cybersécurité : les attaquants exploitent la confiance des salariés, selon Microsoft et l’ENISA

Phishing, vol d’identifiants et ClickFix dominent les intrusions observées par Microsoft et l’ENISA. L’IA renforce surtout des techniques connues, mais l’éditeur américain s’attend à voir les usages les plus avancés se banaliser d’ici un an. Source : https://www.blogdumoderateur.com/cyberattaquants-exploitent-confiance-salaries-microsoft-enisa/ Date : 5 octobre 2026 à 09:25 Tag(s) : #NUMERIQUE Share this……

0 3
Posted in #SECURITE FRA

Cyberattaques russes : Microsoft lève le voile sur la nouvelle tactique des pirates

Les cyberattaques russes reposent désormais sur une toute nouvelle tactique. Microsoft vient de lever le voile sur cette nouvelle stratégie criminelle, intitulée RedFlick, qui permet d’infecter un ordinateur Windows en quelques clics. C’est la toute nouvelle méthode d’infection employée par Star Blizzard, un groupe de pirates lié aux services de…

0 2
Posted in #SECURITE FRA

Fuite de données à l’ANSSI : une enquête est ouverte

L’Anssi, le gendarme français de la cybersécurité, a été piraté par des hackers exploitant une faille dans le logiciel Metabase. Pour lever le voile sur les circonstances de l’incident, le parquet de Paris a ouvert une enquête. Source : https://www.01net.com/actualites/fuite-donnees-anssi-enquete-ouverte.html Date : 5 octobre 2026 à 08:50 Tag(s) : #NUMERIQUE…

0 4
Posted in #SECURITE FRA

ANSSI : Le gendarme de la cybersécurité français piraté

Début septembre, l’ANSSI a annoncé avoir été victime d’une cyberattaque. Un comble pour l’agence chargée (…) Source : https://www.lemondeinformatique.fr/actualites/lire-anssi-le-gendarme-de-la-cybersecurite-francais-pirate-100833.html Date : 5 octobre 2026 à 11:13 Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print

0 4
Posted in #SECURITE FRA

Piratage de comptes de l’Anssi : « pas l’attaque du siècle » mais une illustration de la menace

Aussitôt découverte, aussitôt exploitée : la faille Metabase, dont a été victime l’Anssi, rappelle l’accélération du tempo entre attaquants et défenseurs. Source : https://www.zdnet.fr/actualites/piratage-de-comptes-de-lanssi-pas-lattaque-du-siecle-mais-une-illustration-de-la-menace-505047.htm#xtor=RSS-1 Date : 5 octobre 2026 à 09:53 Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print

0 3
Posted in #SECURITE FRA

Submergé par l’IA, Google prend une décision radicale en matière de cybersécurité

Google a mis en pause son programme de récompenses pour les failles dans les logiciels open source. L’entreprise est en effet victime d’une explosion de rapports générés automatiquement par intelligence artificielle. Les primes sont suspendues jusqu’à nouvel ordre. Le groupe s’engage à annoncer des changements début 2027. Source : https://www.01net.com/actualites/submerge-ia-google-suspend-programme-recompenses-failles-open-source.html…

0 5
Posted in #SECURITE FRA #NUMERIQUE

48 000 fichiers supprimés par un agent IA Claude

Un agent IA de Claude Code a supprimé 48 000 fichiers en un peu plus de 100 secondes malgré une consigne contraire. L’incident relance une question sensible autour des agents IA : jusqu’où une simple validation humaine peut-elle réellement sécuriser leurs actions ? Source : https://www.cyber-securite.fr/claude-agent-ia-48000-fichiers/ Date : 5 octobre…

0 6
Posted in #SECURITE FRA

Authentification à deux facteurs : pourquoi c’est essentiel sur les plateformes de jeu en ligne

Et pourtant, c’est un peu comme si on laissait la porte de chez soi fermée à clé mais avec la clé sous le paillasson. Beaucoup de joueurs pensent que leur mot de passe suffit à les protéger. En réalité, c’est rarement le cas, et les pirates le savent très bien….

0 5
Posted in #RGPD FRA #SECURITE FRA

Données personnelles en deux clics : l’essor des moteurs de recherche spécialisés

Des services accessibles sur le web classique rendent des fichiers volés plus faciles à consulter. Le recoupement transforme des données parfois anciennes en profils utiles aux fraudeurs. Pour les entreprises, chaque fuite peut donc nourrir des attaques bien après le piratage initial. Source : https://www.cyber-securite.fr/donnees-personnelles-en-deux-clics-lessor-des-moteurs-de-recherche-specialises/ Date : 5 octobre 2026…

0 37
Posted in #SECURITE FRA

Cybersécurité : Anthropic accuse le modèle chinois GLM-5.3 d’être dangereux pour protéger son business model et empêcher la compétition

Evaluer un concurrent, souligner les dangers de son produit, puis présenter ses propres outils comme une réponse : c’est la démarche suivie par Anthropic dans son analyse de GLM-5.3, publiée le 29 septembre dernier. L’entreprise, à l’origine du chatbot Claude, apporte des résultats techniques préoccupants… et en tire un argument…

0 39
Posted in #SECURITE FRA

Le rapport de l’ANSSI sur le piratage de la DGFiP révèle d’importantes failles de sécurité

Après le piratage de la DGFIP cet été, l’Agence nationale de la sécurité des systèmes d’information (ANSSI) a publié un rapport inquiétant. Le vol de données ne serait pas dû à une attaque complexe, mais à d’importantes failles de sécurité.  Des vols de données répétés C’est en août dernier que…

0 39
Posted in #SECURITE FRA

IA : OpenAI et Anthropic travaillent sur des dizaines de milliers d’incidents de sécurité

La question de la sécurité dans l’intelligence artificielle apparaît chaque jour comme à davantage améliorer. Car l’ampleur des incidents pourrait être extrêmement élevée. Source : https://www.clubic.com/actualite-631618-ia-openai-et-anthropic-travaillent-sur-des-dizaines-de-milliers-d-incidents-de-securite.html Date : 28 septembre 2026 à 18:09 Tag(s) : #NUMERIQUE Share this… Email Facebook Twitter Linkedin Whatsapp Print

0 37
Posted in #SECURITE FRA

Un logiciel malveillant conçu avec l’aide de l’IA menace vos comptes bancaires et inquiète les experts

Les logiciels malveillants qui ciblent les banques sont de plus en plus sophistiqués. Les chercheurs de Group-IB ont identifié RemControl, qui sévit depuis le mois de mai. Il cible à la fois les utilisateurs du Canada, de la Pologne, du Portugal, de l’Espagne, de l’Italie et de la France. Deux…

0 39
Posted in #SECURITE FRA

Rançongiciel dans une TPE : les décisions des premières heures, quand il n’y a pas de sauvegarde

Dans une entreprise de dix personnes, un rançongiciel ne ressemble pas à ce qu’on lit dans les rapports d’incident. Il n’y a pas de SOC, pas de plan de reprise, pas de responsable sécurité. Il y a un gérant devant un écran qui affiche une demande de rançon, un téléphone…

0 26
Posted in #SECURITE FRA

Cybersécurité : Le « Inbox Bombing », nouvelle porte d’entrée pour l’ingénierie sociale

Les experts en sécurité des e-mails de Retarus alertent sur la recrudescence d’une combinaison d’attaques particulièrement pernicieuse, qualifiée d’« Inbox bombing ».  Tribune – Dans un premier temps, les cybercriminels inondent les boîtes mail d’e-mails apparemment anodins (newsletters, notifications automatisées…). Ces e-mails sont généralement envoyés via des services de messagerie…

0 28
Posted in #SECURITE FRA

Ransomware : +171% d’attaques en un an, quelle stratégie de reprise en France ?

Cyber-résilience : les dirigeants français privilégient le réalisme du MVC à l’illusion d’une restauration totale immédiate. Une étude européenne révèle que face aux cyberattaques, la France se distingue de ses voisins par une stratégie de reprise progressive et réaliste, s’appuyant sur un « kit de survie numérique » plutôt que sur une…

0 28
Posted in #SECURITE FRA

Un demi-million d’identifiants actifs exposés sur GitHub

Un dépôt public peut conserver une clé secrète longtemps après son oubli. Truffle Security a retrouvé 543 699 accès toujours actifs sur GitHub. Pour les PME, cette exposition transforme une erreur de code en risque opérationnel durable. Source : https://www.cyber-securite.fr/un-demi-million-didentifiants-actifs-exposes-sur-github/ Date : 1 octobre 2026 à 14:25 Tag(s) : #NUMERIQUE…

0 68
Posted in #SECURITE FRA

L’Anssi et la Dinum touchées par une fuite de données

Une cyberattaque visant Metabase a exposé des comptes liés à l’Anssi et à la Dinum. Le rapport de l’Anssi, relayé le 30 septembre, décrit une fuite de données issue d’une plateforme d’analyse. L’incident rappelle qu’une institution spécialisée peut aussi subir les effets d’un outil mal protégé. Source : https://www.cyber-securite.fr/lanssi-et-la-dinum-touchees-par-une-fuite-de-donnees/ Date…

0 23
Posted in #SECURITE FRA

Pourquoi élaborer une formation anti-phishing dans votre entreprise?

Les courriels frauduleux visent désormais chaque fonction, du service comptable à la direction. Une erreur suffit parfois pour exposer des données, bloquer une activité ou détourner un paiement. Une formation anti-phishing adaptée aux équipes transforme ce risque humain en réflexe collectif. Source : https://www.cyber-securite.fr/pourquoi-elaborer-une-formation-anti-phishing-dans-votre-entreprise/ Date : 24 septembre 2026 à…

0 17
Posted in #SECURITE FRA

ChatGPT a lancé une nouvelle cyberattaque : le site d’un gouvernement a été piraté

Une version de ChatGPT s’est introduite sans la moindre autorisation dans un portail du gouvernement australien. Bloqué par une restriction, le modèle d’IA a cherché des solutions de contournement. OpenAI a pris plusieurs mois pour déceler l’incident et prévenir les autorités compétentes Source : https://www.01net.com/actualites/chatgpt-lance-nouvelle-cyberattaque-site-gouvernement-pirate.html Date : 24 septembre 2026…