Bulletins d'actualité

De Docaposte Cyberdéfense
Aller à : navigation, rechercher

Classification



Edb-2015-theme-logo641.png

Undernews



Doc.png

Sécurité des paiements : les tentatives d’escroquerie progressent de 35 %

A partir de données collectées auprès de 370 institutions financières à travers le monde, BioCatch établit que les tentatives de fraudes bancaires ont augmenté de 35 % au cours des 12 derniers mois. Cette étude représente au total plus de 760 millions d’utilisateurs répartis dans 21 pays. Près de 90 % des tentatives de fraude […]

The post

Doc.png

Proofpoint met au jour une campagne de cyberespionnage visant les experts américains des politiques de l’IA

Les chercheurs de Proofpoint ont identifié une campagne de hameçonnage ciblée menée par TA419, un acteur malveillant aligné sur la Chine. Le groupe cherche à dérober les identifiants d’experts qui contribuent à façonner les politiques publiques et la réglementation américaines en matière d’intelligence artificielle.   Tribune – En juillet, TA419 s’est fait passer pour plusieurs […]

The post

Doc.png

Cybersécurité : Le « Inbox Bombing », nouvelle porte d’entrée pour l’ingénierie sociale

Les experts en sécurité des e-mails de Retarus alertent sur la recrudescence d’une combinaison d’attaques particulièrement pernicieuse, qualifiée d’« Inbox bombing ».  Tribune – Dans un premier temps, les cybercriminels inondent les boîtes mail d’e-mails apparemment anodins (newsletters, notifications automatisées…). Ces e-mails sont généralement envoyés via des services de messagerie transactionnelle, et avec différentes combinaisons […]

The...

Doc.png

Ransomware : +171% d’attaques en un an, quelle stratégie de reprise en France ?

Cyber-résilience : les dirigeants français privilégient le réalisme du MVC à l’illusion d’une restauration totale immédiate. Une étude européenne révèle que face aux cyberattaques, la France se distingue de ses voisins par une stratégie de reprise progressive et réaliste, s’appuyant sur un « kit de survie numérique » plutôt que sur une course à la vitesse. Tribune […]

The post

Doc.png

Lancement du Cybermois 2026 : un mois de mobilisation au cœur des territoires

Lancement du Cybermois 2026 : un mois de mobilisation au cœur des territoires pour passer à l’action face aux cybermenaces. Cybermalveillance.gouv.fr et ses partenaires lancent la 14è édition du Cybermois, marquée par le déploiement de la deuxième édition du CyberTour de France, dans 6 villes-étapes, et de la mise en avant d’une panoplie d’outils pratiques […]

The post

Doc.png

Post-quantique : Keyfactor alerte sur les échéances clés de 2027 et 2030

Dès 2027, l’ANSSI prévoit d’introduire des exigences post-quantiques pour l’entrée en qualification de certaines solutions de cryptographie. À l’horizon 2030, elle recommande de ne plus acquérir de solutions n’intégrant pas de mécanismes résistants à la menace quantique. Pour Keyfactor, ces échéances font entrer la transition post-quantique dans une nouvelle phase : entreprises et fournisseurs technologiques […]

The post

Doc.png

Aéroports : Flare identifie 950 identifiants exposés et 165 systèmes repérables depuis l’extérieur

Les systèmes opérationnels des aéroports ne sont pas directement exposés sur Internet, mais leur infrastructure laisse suffisamment de traces publiques pour permettre une cartographie très précise. Tribune – Une nouvelle recherche de Flare, spécialiste de la Cyber Threat Intelligence (CTI), révèle comment des informations disponibles publiquement peuvent suffire à cartographier une partie de l’infrastructure IT […]

The post

Doc.png

Le GTIG dévoile l’exploitation d’une faille « zero-day » Citrix et dévoile en avant-première ses dernières recherches sur les vulnérabilités à l’ère de l’IA

Le Google Threat Intelligence Group (GTIG) et Mandiant publient de nouveaux éléments sur l’exploitation active de vulnérabilités affectant les appliances Citrix NetScaler ADC et NetScaler Gateway, dont la CVE-2026-88772. Tribune – Dans la foulée, le GTIG publie également une nouvelle étude qui révèle que l’IA modifie de manière mesurable non seulement le rythme de découverte […]

The post

Doc.png

69 % des salariés français utilisent l’IA et la sécurité fait face au défi des accès agentiques

La dernière étude du Threat Labs de Netskope se concentre sur les menaces pesant sur les entreprises françaises. L’IA est désormais partout dans les organisations de l’Hexagone et entraine des défis de sécurité. Ainsi, ce rapport analyse le passage vers une IA managée, le rôle croissant de l’IA dans les applications du quotidien et les […]

The post

Doc.png

64 % des Français qui suivent des cours en ligne ont été confrontés à un incident de cybersécurité au cours de l’année selon une étude de Kaspersky

Aujourd’hui, l’apprentissage en ligne repose largement sur des outils numériques disponibles sur ordinateurs portables, de bureau, tablettes et appareils Windows ARM. Face à la digitalisation croissante de l’enseignement et aux enjeux de sécurité entourant les comptes et les données, la protection réseau doit s’étendre à tous les équipements utilisés par les étudiants.  Tribune – D’après […]

The post


Edb-2015-theme-logo641.png

Offensive Security’s Exploit Database



Doc.png

[remote] Teltonika_RutOS 00.07.06.21 - command injection
Teltonika_RutOS 00.07.06.21 - command injection

Doc.png

[webapps] TigerGraph_Community_Edition 4.2.4 - arbitrary file write
TigerGraph_Community_Edition 4.2.4 - arbitrary file write

Doc.png

[webapps] WordPress 7.0.2 - Path Travesal
WordPress 7.0.2 - Path Travesal

Doc.png

[webapps] Food-Ordering 1.0 - LFI
Food-Ordering 1.0 - LFI

Doc.png

[remote] Ecava_ntegraXor IGX_16.0.701.10 - RCE
Ecava_ntegraXor IGX_16.0.701.10 - RCE

Doc.png

[webapps] Krayin CRM 2.2.4 - IDOR
Krayin CRM 2.2.4 - IDOR

Doc.png

[webapps] SuiteCRM 8.10.1 - Authenticated SSRF
SuiteCRM 8.10.1 - Authenticated SSRF

Doc.png

[webapps] InvoicePlane 1.7.1 - RCE
InvoicePlane 1.7.1 - RCE

Doc.png

[webapps] POMS oretnom23v1.0 - SQLi vulnerabilities
POMS oretnom23v1.0 - SQLi vulnerabilities

Doc.png

[remote] MikroTrick, 7.24, 7.24.2, 7.0.0, 7.23.4, 6.0.0, 6.49.21 - RCE
MikroTrick, 7.24, 7.24.2, 7.0.0, 7.23.4, 6.0.0, 6.49.21 - RCE


Darkreading-logo.gif

Dark Reading



Impossible de charger le flux RSS de https://www.darkreading.com/rss_simple.asp : Il y a eu un problème lors de la requête HTTP : 403 Forbidden


Logo-3-1.png

ZATAZ



Doc.png

Réseaux sociaux : les historiques qui deviennent des preuves
Affaire Bardella / Mediapart : historiques des réseaux sociaux. Comment des archives Messenger peuvent étayer une enquête et ses vérifications.

Doc.png

Facturation électronique : la premiére fuite de données confirmée !
Alerte VosFactures : échanges suspendus avec l’AIFE, obligations de facturation et risques liés aux prestataires.

Doc.png

Alaxione : une nouvelle vente de données revendiquée
Alaxione : une nouvelle vente revendique 16,2 millions de personnes. Le pirate me communique mes données !

Doc.png

Le pirate Storm affiche ses victimes sur une carte interactive !
Le pirate Storm affiche des cibles sur une carte interactive et recrute des affiliés en mode 2.0.

Doc.png

Everest menace de publier des données attribués à Securitas
Everest menace Securitas de publier des données liées à la vidéosurveillance.

Doc.png

Campus Cyber Summit 2026 : l’IA au cœur des choix cyber
Campus Cyber Summit 2026 à Lille : programme, IA, NIS 2, cyber assurance, OSINT et CTF.

Doc.png

Élections et ingérences : la CNIL ouvre le débat
Le 16 novembre 2026, la CNIL débattra du ciblage politique, de la désinformation et des ingérences électorales.

Doc.png

Fuite de données : le guide interactif de ZATAZ
Fuite de données : ZATAZ propose un guide interactif pour sécuriser ses comptes et organiser ses démarches jusqu’à 90 jours.

Doc.png

SFR : nouveau piratage pour l’opérateur ?
Un pirate informatique français diffuse plus de 15 000 lignes présentées comme liées à des clients SFR.

Doc.png

FFRandonnée : 1,43 million de fiches proposées à la vente ?
FFRandonnée : un pirate revendique 1,43 million de fiches, avec courriels, téléphones et données de licence.

';--

Identity Leaked



Doc.png

Medela - 423,947 breached accounts
In September 2026, Swiss medical device company Medela was the target of a ShinyHunters "pay or leak" extortion campaign. The data allegedly obtained in the breach was later published publicly and included 424k unique email addresses belonging predominantly to healthcare professionals, Medela staff and leads. The exposed data consiste...

Doc.png

LimeLeads - 17,838,396 breached accounts
In 2019, the now-defunct B2B marketing leads database service LimeLeads suffered a data breach due to an exposed, unsecured Elasticsearch server. The incident exposed tens of millions of records of largely corporate contact data containing 17.8M unique email addresses, along with phone numbers, employers, job titles and geographic locations including sta...

Doc.png

Burger King Russia - 3,155,792 breached accounts
In October 2024, news of a data breach exposing Burger King Russia customers broke following an August attack on the Mindbox marketing automation platform. The breach exposed 3.2M unique email addresses along with names, genders, dates of birth, phone numbers and approximate geolocations, with the data spanning 2018 to August 2024. Burger King Russia acknowledged the incident and advised it did not include payment...

Doc.png

Chess.com (2026) - 4,653,212 breached accounts
In August 2026, millions of records allegedly sourced from Chess.com were posted online. The data contained 7.3M rows with 4.6M unique email addresses, along with usernames, names, countries and data relating to users' Chess.com accounts. Analysis of the data suggested it had been obtained by scraping. When loaded into HIBP, 99% of the ema...

Doc.png

McKesson - 6,404,340 breached accounts
In August 2026, healthcare and pharmaceutical company McKesson was targeted in a ShinyHunters "pay or leak" extortion campaign. The group subsequently published a substantial corpus of data they alleged was sourced from the company, which included 6.4M unique email addresses among other personal and corporate data attributes. The impacted data...

Doc.png

Manchester Airports Group - 8,849,657 breached accounts
In August 2026, Manchester Airports Group (MAG) disclosed a data breach impacting their services. The incident was later claimed by the FulcrumSec hacking group, who subsequently published email addresses and...

Doc.png

Questel - 1,226,209 breached accounts
In August 2026, the French intellectual property software and services company Questel was the target of a ShinyHunters "pay or leak" extortion campaign. The group subsequently published an extensive corpus of data they alleged was obtained from the company, largely comprising corporate contact information associated with sales leads, support cases and marketing activities, with 1.2M u...

Doc.png

Carhartt - 12,933,413 breached accounts
In August 2026, clothing retailer Carhartt was the target of a ShinyHunters "pay or leak" extortion campaign. The group subsequently published data allegedly obtained from the company including 12.9M unique email addresses, names, phone numbers and physical addresses. The published corpus also contained

Doc.png

NIUS - 6,090 breached accounts
In July 2025, the German news service NIUS suffered a data breach which was subsequently leaked publicly. The data included 6k unique email addresses along with names, physical addresses and payment details for purchases including either IBANs or partial credit card data (masked card number, type and expiry).

Doc.png

Golf Canada - 568,972 breached accounts
In mid-2026, hundreds of thousands of user records allegedly sourced from Golf Canada began circulating via Telegram. The data included 569k unique email addresses along with names, usernames, dates of birth, genders and approximate geographic locations (city, province and postcode). It remains unclear whether the data was obtained via unintentionally exposed website features or a security vulnerability.