Bulletins d'actualité : Différence entre versions

De Docaposte Cyberdéfense
Aller à : navigation, rechercher
 
(21 révisions intermédiaires par le même utilisateur non affichées)
Ligne 5 : Ligne 5 :
 
</btn>
 
</btn>
 
<br>
 
<br>
 +
{| style="color: black; background-color: #ffffcc; width: 100%;"
 +
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 +
<br>
 +
[[Fichier: Logo v5.png|150px]]
 +
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
 +
=='''Undernews'''==
 +
 +
|}
 +
<br>
 +
<br>
 +
<rss max=10 highlight="CVE">http://feeds.feedburner.com/undernews/oCmA</rss>
 +
  
 
{| style="color: black; background-color: #ffffcc; width: 100%;"
 
{| style="color: black; background-color: #ffffcc; width: 100%;"
 
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 +
<br>
 
[[Fichier: Edb-2015-theme-logo641.png|150px]]
 
[[Fichier: Edb-2015-theme-logo641.png|150px]]
 
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
 
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
Ligne 19 : Ligne 32 :
 
{| style="color: black; background-color: #ffffcc; width: 100%;"
 
{| style="color: black; background-color: #ffffcc; width: 100%;"
 
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 +
<br>
 
[[Fichier: Darkreading-logo.gif|200px]]
 
[[Fichier: Darkreading-logo.gif|200px]]
 
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
 
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
Ligne 30 : Ligne 44 :
 
{| style="color: black; background-color: #ffffcc; width: 100%;"
 
{| style="color: black; background-color: #ffffcc; width: 100%;"
 
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 +
<br>
 
[[Fichier: Logo-3-1.png|150px]]
 
[[Fichier: Logo-3-1.png|150px]]
 
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
 
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
Ligne 38 : Ligne 53 :
 
<br>
 
<br>
 
<rss max=10 highlight="CVE">https://www.zataz.com/feed/</rss>
 
<rss max=10 highlight="CVE">https://www.zataz.com/feed/</rss>
 +
 +
{| style="color: black; background-color: #ffffcc; width: 100%;"
 +
| style="width: 10%; background-color: #EBECEC; text-align: center;"|
 +
='''';--'''=
 +
| style="width: 70%; background-color: #EBECEC; text-align: center;"|
 +
=='''Identity Leaked'''==
 +
 +
|}
 +
<br>
 +
<br>
 +
<rss max=10 highlight="CVE">http://feeds.feedburner.com/HaveIBeenPwnedLatestBreaches?format=xml</rss>

Version actuelle datée du 6 mars 2018 à 00:06

Classification



Logo v5.png

Undernews



Doc.png

ToxicPanda 2.0 : un cheval de Troie bancaire Android nettement plus puissant découvert par le zLabs de Zimperium

zLabs, l’équipe de recherche de Zimperium, leader mondial de la sécurité mobile basée sur l’IA, publie une nouvelle étude consacrée à ToxicPanda 2.0, une évolution majeure du cheval de Troie bancaire Android ToxicPanda, qui étend considérablement ses capacités techniques et l’ampleur de ses campagnes de fraude. Tribune – Cette nouvelle variante marque un véritable changement […]

The post

Doc.png

Cyberespionnage : l’arsenal « CAV3RN » évolue et détourne Google Apps Script pour cibler Israël

Selon de nouvelles recherches menées par l’équipe GReAT de Kaspersky, le kit d’outils de cyberespionnage Project CAV3RN continue d’évoluer et de cibler activement des organisations israéliennes. Désormais dotée de fonctionnalités avancées et de canaux de communication repensés par les cybercriminels, la plateforme détourne des services légitimes (autrefois les événements du calendrier Outlook) tels que Google […]

The post

Doc.png

Gouvernance de l’IA et contrôles d’accès : stopper la fuite silencieuse du Shadow AI

Depuis quelques semaines, un changement majeur est en train de passer presque inaperçu : l’arrivée des aperçus IA directement dans les recherches Google. Jusqu’à présent, les entreprises pouvaient encore demander à leurs utilisateurs de ne pas utiliser d’outils d’IA pour limiter les risques liés aux données. Mais cette stratégie atteint aujourd’hui ses limites : l’IA […]

The post

Doc.png

Cybersécurité et voitures électriques : les bornes de recharge présentent des risques

Flare alerte sur la menace croissante de cybersécurité pesant sur l’infrastructure de recharge des véhicules électriques. Sa dernière étude révèle que sur 1000 terminaux de recharge analysés et présents sur Internet, 72 % ne disposent pas de chiffrement du trafic. Tribune – Dans un contexte où le marché automobile européen accélère sa transition vers l’électrique […]

The post

Doc.png

65 000 noms de domaine réenregistrés chaque jour : Infoblox alerte sur un marché cybercriminel en plein essor

Une nouvelle enquête menée par Infoblox révèle que les cybercriminels dépensent des millions pour acquérir des noms de domaine expirés et les réutiliser pour diffuser des logiciels malveillants, procéder à des arnaques, proposer du streaming illégal et des jeux d’argent en ligne. Tribune – Chaque jour, des dizaines de milliers de noms de domaine expirent […]

The post

Doc.png

Octagon : Zimperium protège les terminaux mobiles contre un nouveau malware Android sophistiqué

Les chercheurs de K7 Security ont récemment publié une analyse technique d’Octagon, un nouveau cheval de Troie d’accès à distance (RAT) qui cible les utilisateurs Android via de fausses applications gouvernementales et de sécurité publique. Il imite, notamment, « BH Alert », l’application officielle de protection civile de Bahreïn. Tribune – Bien que cette campagne n’ait […]

The post

Doc.png

En France, 85 % des petites et moyennes entreprises ont subi des incidents de cybersécurité au cours de l’année écoulée

Seules 15 % des PME ont échappé à une cyberattaque cette année : selon Kaspersky, les PME subissent désormais la même pression informatique que les grands groupes. Kaspersky a interrogé des spécialistes de la sécurité informatique au sein de PME et de grandes entreprises dans 18 pays afin de dresser un état des lieux des risques […]

The post

Doc.png

Réservations d’été : Kaspersky détecte 43 millions de cybermenaces en France et alerte sur les pièges du « re-phishing »

Alors que plus de 43 millions de menaces en ligne et 240 000 vols de mots de passe ont été interceptés en France sur un an, Kaspersky alerte sur des escroqueries sur-mesure liées aux récentes fuites de données. Désormais, recevoir un SMS de réservation contenant son nom et son vrai numéro de dossier ne garantit […]

The post

Doc.png

Plus d’un Français sur deux ciblé quotidiennement par des escroqueries, 4 seniors sur 10 ont perdu plus de 5 000 € en 2025

Selon la dernière étude menée par l’entreprise de cybersécurité Surfshark, plus de la moitié des Français (56 %) reçoivent chaque jour au moins une tentative d’escroquerie. Parmi les victimes âgées de 65 à 74 ans, 4 sur 10 ont perdu plus de 5 000 € au cours de l’année écoulée, ce qui représente près de […]

The post

Doc.png

JFrog identifie plus de 450 packages compromis par Shai-Hulud

L’équipe JFrog Security Research a identifié une nouvelle variante de Shai-Hulud, le ver ciblant la chaîne d’approvisionnement logicielle, qui touche cette fois-ci l’écosystème npm. L’attaque a été initiée via deux bibliothèques de mise en cache largement utilisées, cacheable et keyv, avant de se propager à de nombreux packages npm populaires. À ce jour, JFrog a […]

The post


Edb-2015-theme-logo641.png

Offensive Security’s Exploit Database



Doc.png

[remote] PCMan 2.0.7 - Buffer Overflow
PCMan 2.0.7 - Buffer Overflow

Doc.png

[dos] NanaZip 6.5 - DoS
NanaZip 6.5 - DoS

Doc.png

[webapps] flyto-core 2.26.7 - Arbitrary File Write
flyto-core 2.26.7 - Arbitrary File Write

Doc.png

[webapps] Nodemailer 9.0.0 - File Read/ SSRF
Nodemailer 9.0.0 - File Read/ SSRF

Doc.png

[webapps] Linuxfabrik monitoring_plugins_6.0.0 - SSRF
Linuxfabrik monitoring_plugins_6.0.0 - SSRF

Doc.png

[dos] NanaZip 6.5 - DoS
NanaZip 6.5 - DoS

Doc.png

[webapps] flyto_core 2.26.7 - Server-Side Request Forgery
flyto_core 2.26.7 - Server-Side Request Forgery

Doc.png

[webapps] Probo 0.222.2 - IDOR
Probo 0.222.2 - IDOR

Doc.png

[webapps] webpack_devserver 5.2.5 - CSRF
webpack_devserver 5.2.5 - CSRF

Doc.png

[remote] phpSysInfo 3.4.5 - IP Allowlist Bypass
phpSysInfo 3.4.5 - IP Allowlist Bypass


Darkreading-logo.gif

Dark Reading



Impossible de charger le flux RSS de https://www.darkreading.com/rss_simple.asp : Il y a eu un problème lors de la requête HTTP : 403 Forbidden


Logo-3-1.png

ZATAZ



Doc.png

Escape Data ZATAZ 2.0 transforme l’enquête en jeu
Escape Data ZATAZ 2.0 mêle escape game, OSINT, observation et réflexes cyber dans une enquête numérique estivale.

Doc.png

Pokémon Center touché par la cyberattaque d’un prestataire
Cyberattaque : des données de clients Pokémon Center exposées et certaines précommandes annulées en Europe.

Doc.png

Target visé par une nouvelle revendication de fuite
Un pirate renvendique le vol de codes sources à un géant de la grande distribution, sur fond d’une précédente fuite interne.

Doc.png

Des bases de joueurs européens de casino diffusées sur un forum pirate
Un vendeur propose des bases de joueurs de casino européens contenant coordonnées, téléphones et données de dépôt.

Doc.png

Checker max cible les portefeuilles Solana en masse
Checker max analyse Solana par lots de 1 000 adresses, une capacité sensible pour le triage de portefeuilles proposé sur un forum de pirates.

Doc.png

DYSPHOR1A, nouveau groupe de ransomware maître chanteur
DYSPHOR1A émerge comme un nouveau groupe ransomware maître chanteur, avec ventes, fuites et retraits payants de données.

Doc.png

Un recrutement VPN français intrigue sur un forum pirate
Un membre d’un forum pirate russe recrute des francophones pour un VPN, malgré un historique lié au spam et aux RAT.

Doc.png

Deux millions de données françaises mises en vente
Un forum pirate propose deux millions de données françaises, sans preuve publique sur leur origine.

Doc.png

C.Hunters, un service pirate testé pour la France
C.Hunters propose des appels ciblés sur un forum pirate, avec un intérêt explicite pour la France.

Doc.png

Encore, encore, encore … un nouveau groupe ransomware : SovCali
Un nouvel acteur du rançongiciel, SovCali, apparaît et affirme détenir des données de Lucid Motors, première cible publiquement revendiquée.

';--

Identity Leaked



Doc.png

Oz Hair and Beauty - 1,988,331 breached accounts
In August 2026, Australian beauty retailer Oz Hair and Beauty was the target of an xpl0itrs extortion attack. The group subsequently published data allegedly obtained from the company, which included 2M unique email addresses along with names, phone numbers, geographic locations (suburb and postcode) and purchases.

Doc.png

Fanlore - 144,520 breached accounts
In August 2026, the Organization for Transformative Works (OTW) identified unauthorised access to the Fanlore wiki it operates. The breach resulted in the exposure of 145k unique email addresses along with usernames and passwords stored as either MD5 or PBKDF2 hashes. OTW self-submitted the exposed data to HIBP.

Doc.png

RingCentral - 1,596,490 breached accounts
In July 2026, the cloud-based business communications platform RingCentral was the target of a ShinyHunters "pay or leak" extortion campaign. The group subsequently published data they claimed was obtained from the platform, which included 1.6M unique email addresses along with names, physical addresses and phone numbers.

Doc.png

Alcon - 218,395 breached accounts
In August 2026, the Alcon eye care company was named in a ShinyHunters "pay or leak" extortion campaign. The group subsequently published data allegedly sourced from Alcon containing 218k unique email addresses along with other largely corporate B2B contact fields, including name, phone number and physical address.

Doc.png

Brinks Home - 732,162 breached accounts
In July 2026, Brinks Home was targeted in a ShinyHunters "pay or leak" extortion campaign. The group subsequently published data they alleged was taken from the company, including 732k unique email addresses and other personal information relating to leads, customers and Brinks staff such as name, phone numbers and physical addresses. The data a...

Doc.png

Exact Sciences - 10,869,543 breached accounts
In July 2026, Exact Sciences (now owned by Abbott Laboratories) was the target of a ShinyHunters "pay or leak" extortion campaign. The group claimed to have obtained data from the company's cancer diagnostics business, which they later published publicly. The breach contained 10.9M unique email addresses belonging to customers, patients and heal...

Doc.png

Inter-Con Security - 276,114 breached accounts
In June 2026, Inter-Con Security was targeted in a ShinyHunters “pay or leak” extortion campaign. The group subsequently published data it alleged was taken from the company, including 276k unique email addresses along with names, physical addresses, job titles and phone numbers. The data encompassed a combination of contacts, internal users and leads.

Doc.png

SplitVPN - 865,336 breached accounts
In July 2026, the Russian VPN service SplitVPN (previously known as NotVPN) suffered a data breach. The incident exposed millions of customer records, including 865k unique email addresses. Other impacted data included IP addresses, the user's country, and partial payment card data (first 6 and last 4 digits plus expiry date).

Doc.png

Houston City College - 831,642 breached accounts
In June 2026, Houston City College was the target of a ShinyHunters "pay or leak" extortion campaign. Data allegedly obtained from the college was later published publicly and included 832k unique email addresses along with names, addresses, phone numbers, academic records, and other personal information relating to both current students and alumni.

Doc.png

Suno - 55,282,226 breached accounts
In November 2025, AI music generation tool Suno suffered a data breach that later came to light in July the following year. The data contained over 55M unique email addresses. Phone numbers were also present where they had been used as the sign-up method. Although representing a small portion of the corpus, the breach also included tens of thousands of Stripe record...