Microsoft a publié des mises à jour de sécurité hors cycle pour corriger une vulnérabilité zero-day activement exploitée dans Microsoft Office. La faille CVE-2026-21509 affecte Microsoft 365 et plusieurs versions d’Office.
En savoir plusMicrosoft a publié des mises à jour de sécurité hors cycle pour corriger une vulnérabilité zero-day activement exploitée dans Microsoft Office. La faille CVE-2026-21509 affecte Microsoft 365 et plusieurs versions d’Office.
En savoir plusUne base de données non sécurisée contenant près de 150 millions d’identifiants et mots de passe de services populaires a été découverte en ligne. Une fuite massive liée à des malwares de type infostealer, aux conséquences potentiellement graves.
En savoir plusLe ministre de l’Intérieur Laurent Nuñez a dévoilé que l’absence systématique de double authentification a permis à un hacker de 22 ans d’extraire des données sensibles des fichiers TAJ et FPR. Des échanges de mots de passe non sécurisés par email ont été le point d’entrée principal, poussant à imposer rapidement le MFA à l’ensemble des agents du ministère.
En savoir plusUne campagne de piratage cible en ce moment les ordinateurs Mac. Les cybercriminels exploitent une fonctionnalité de partage de conversations de ChatGPT afin de tromper les utilisateurs. Cette manœuvre conduit à l’installation d’un logiciel malveillant conçu pour dérober l’ensemble des données personnelles de la victime.
En savoir plusUn client d’Amazon s’est rendu compte que le kit Corsair Vengeance DDR5 qu’il avait commandé pourtant vendu et expédié directement par la plateforme renfermait en réalité de simples modules DDR4 à bas coût, dissimulés sous de faux dissipateurs thermiques.
En savoir plusMondial Relay a confirmé avoir subi une intrusion informatique. Lors de cette attaque, des individus malveillants ont obtenu un accès non autorisé à des informations confidentielles concernant à la fois les clients et le suivi des colis. Les auteurs, un groupe de hackers basé en France, ont revendiqué l’opération et proposent désormais les données récupérées à la vente.
En savoir plusDes experts en cybersécurité ont mis au jour des procédés inédits permettant à des attaquants de surveiller l’activité des utilisateurs et, dans certains cas, de prendre le contrôle total de comptes WhatsApp. Ces techniques sont particulièrement préoccupantes, car elles opèrent de manière discrète, sans laisser de traces visibles pour les victimes.
En savoir plusLe ministère des Sports, de la Jeunesse et de la Vie associative a confirmé avoir subi une attaque informatique. Cette intrusion a entraîné la compromission de données relatives à environ 3,5 millions de foyers. Ces informations avaient, dans un premier temps, été associées à tort à un piratage de la Caisse nationale d’allocations familiales.
En savoir plusAprès la publication de messages sur BreachForums revendiquant une cyberattaque visant le ministère de l’Intérieur, Laurent Nuñez est de nouveau sorti du silence pour réagir à cette affaire. Le ministre a apporté de nouveaux éléments afin de faire le point sur la situation actuelle.
En savoir plusCloudflare a une nouvelle fois neutralisé ce qui s’impose comme l’attaque DDoS la plus massive jamais observée. À l’origine de cet assaut, on retrouve le botnet Aisuru, déjà bien connu pour ses offensives répétées et qui illustre parfaitement l’escalade actuelle de ce type d’attaques, de plus en plus imposantes.
En savoir plusUne panne majeure touche Cloudflare ce midi, paralysant l’accès à de nombreux sites et services en ligne. De X à Feedly, en passant par Marmiton ou Doctissimo, les utilisateurs rencontrent des pages qui ne se chargent pas, des erreurs et de lourds ralentissements. La cause exacte du problème n’a pas encore été déterminée.
En savoir plusUne cyberattaque a visé le service Pajemploi de l’Urssaf, entraînant la compromission de plus d’un million de données de salariés.
En savoir plus