Bulletins d'actualité

De Docaposte Cyberdéfense
Aller à : navigation, rechercher

Classification



Logo v5.png

Undernews



Doc.png

Vacances d’été : les appareils mobiles deviennent la surface d’attaque la plus exposée des entreprises

A l’approche des vacances d’été, Zimperium, leader mondial de la sécurité mobile basée sur l’IA, alerte sur la hausse des cybermenaces visant les appareils mobiles. Entre les connexions à des réseaux Wi-Fi publics non sécurisés, le téléchargement d’applications locales et la multiplication des campagnes de phishing amplifiées par l’IA générative, les smartphones sont devenus l’une […]

The post

Doc.png

Étude – Les entreprises identifient leurs menaces mais ne parviennent pas à réagir assez rapidement

Étude Filigran : les entreprises identifient leurs menaces mais ne parviennent pas à réagir assez rapidement – 84 % d’entre elles affirment que les cyberattaques exploitent des risques connus mais non prioritaires. Le rapport mondial “State of Threat Management” révèle que la fragmentation des outils et les processus manuels creusent l’écart entre la prise de […]

The post

Doc.png

63% des organisations en France prévoient d’augmenter leurs investissements en cybersécurité

The Hoffman Agency, agence mondiale de relations publiques et de marketing B2B spécialisée dans les technologies, publie une nouvelle étude sur l’impact des cyberattaques alimentées par l’IA et les facteurs qui influencent le choix des fournisseurs de Cybersécurité.   Tribune – Le rapport, intitulé Fast Decisions, High Stakes, révèle que malgré les investissements prévus dans […]

The post

Doc.png

Tourisme : les cyberattaques s’imposent comme un risque opérationnel majeur pour les professionnels du secteur

KnowBe4, spécialiste de la sécurité protégeant à la fois les agents d’IA et les utilisateurs humains, dévoile les résultats de sa nouvelle étude intitulée « Cyber Risk in Travel & Tourism EMEA 2026 ». Le transport représente aujourd’hui 11 % des cyberattaques recensées en Europe, ce qui en fait le deuxième secteur le plus visé […]

The post

Doc.png

Entre inquiétude et confiance, le paradoxe cyber des PME françaises, selon une étude d’ESET

Les PME françaises affichent une attitude paradoxale : elles sont conscientes des cybermenaces et confiantes dans leur capacité à y résister. Pour autant, près de la moitié d’entre elles déclarent avoir été victimes d’une cyberattaque au cours des douze derniers mois. C’est l’un des principaux enseignements de l’étude ESET menée auprès de 500 décideurs français […]

The post

Doc.png

Souveraineté numérique et cybersécurité : de la prise de conscience à l’action

Longtemps cantonnée aux cercles d’experts, la souveraineté numérique s’est imposée en quelques années comme une préoccupation stratégique majeure pour les directions informatiques. Le rapport du Cigref publié en février 2025 révèle ainsi que près des deux tiers des DSI considèrent désormais ce sujet comme prioritaire. Une évolution qui traduit une réalité de plus en plus […]

The post

Doc.png

Une vague d’arnaques invisibles touche désormais les réseaux d’entreprise

Un outil open source chinois alimente une vague d’arnaques qui s’infiltrent désormais dans les réseaux d’entreprise. Infoblox Threat Intel recense plus de 236 000 sites frauduleux et enregistre cinq millions de tentatives d’accès depuis des environnements professionnels.   Tribune – En 2024, la petite ville argentine de San Pedro a fait la Une de l’actualité […]

The post

Doc.png

Cybermalveillance.gouv.fr : lancement de la MaletteCyber Pro pour sensibiliser les TPE-PME

À l’occasion de la Grande Assemblée des Entrepreneurs, Cybermalveillance.gouv.fr, soutenu par un collectif d’acteurs professionnels, annonce la mise à disposition de la MalletteCyber Pro, un outil clé en main pour responsabiliser, accompagner les entreprises et leur permettre de se protéger des risques cyber. Communiqué de presse. La MalletteCyber Pro, une réponse aux TPE-PME encore très […]

The post

Doc.png

Nouvelle opération Endgame contre StealC : 25,6 millions d’identifiants saisis

Quelques jours seulement après le coup porté contre SocGholish, Europol et des organisations partenaires dont Proofpoint et IBM X-Force, viennent de mener une action majeure coordonnée contre StealC, l’un des infostealers les plus actifs du moment.   Tribune – Les chercheurs de Proofpoint et IBM X-Force ont développé un émulateur StealC pour tracker les opérations, […]

The post

Doc.png

Comment préparer son entreprise aux exigences NIS2, RGPD et ISO 27001 grâce à une démarche GRC ?

Face à la multiplication des réglementations, des normes et des exigences en matière de cybersécurité, les entreprises, et notamment les PME, peuvent rapidement se sentir confrontées à une complexité importante. Pourtant, les objectifs poursuivis par ces référentiels restent cohérents : renforcer la sécurité, maîtriser les risques et démontrer sa conformité. Comprendre les exigences de NIS2, […]

The post


Edb-2015-theme-logo641.png

Offensive Security’s Exploit Database



Doc.png

[webapps] OpenEMR 7.0.2 - Arbitrary File Read
OpenEMR 7.0.2 - Arbitrary File Read

Doc.png

[webapps] WordPress Contest Gallery 28.1.4 - Unauthenticated Blind SQL Injection
WordPress Contest Gallery 28.1.4 - Unauthenticated Blind SQL Injection

Doc.png

[webapps] Drupal Core 10.5.5 - Error-Based SQL Injection
Drupal Core 10.5.5 - Error-Based SQL Injection

Doc.png

[webapps] WordPress OrderConvo 14 - Path Traversal
WordPress OrderConvo 14 - Path Traversal

Doc.png

[remote] Notepad++ 8.9.6 - Arbitrary Code Execution
Notepad++ 8.9.6 - Arbitrary Code Execution

Doc.png

[webapps] YAMCS yamcs-core 5.12.7 - No Rate Limiting
YAMCS yamcs-core 5.12.7 - No Rate Limiting

Doc.png

[webapps] YAMCS yamcs-core 5.12.7 - User Enumeration
YAMCS yamcs-core 5.12.7 - User Enumeration

Doc.png

[webapps] YAMCS yamcs-core 5.12.7 - LDAP Injection
YAMCS yamcs-core 5.12.7 - LDAP Injection

Doc.png

[remote] Microsoft - NTLMv2 Hash Capture
Microsoft - NTLMv2 Hash Capture

Doc.png

[webapps] MikroORM 7.0.13 - SQL Injection
MikroORM 7.0.13 - SQL Injection


Darkreading-logo.gif

Dark Reading



Impossible de charger le flux RSS de https://www.darkreading.com/rss_simple.asp : Il y a eu un problème lors de la requête HTTP : 403 Forbidden


Logo-3-1.png

ZATAZ



Doc.png

Cyber actualités ZATAZ de la semaine du 28 juin 2026
Bonjour à toutes et tous,  Cette semaine cyber est marquée par de nouvelles fuites revendiquées, des intrusions sensibles et des opérations judiciaires d’ampleur. Akaolife, Bet365, Tripadvisor, Zalando Australia, Autosur, la Carte Jeune Occitanie, la RATP et l’identité notariale apparaissent dans des dossiers où les données personnelles, professionnelles ou internes sont au cœur des risques. Operation […]

Doc.png

L’authentification par certificat pour Active Directory : pourquoi elle devient incontournable avec la dépréciation de NTLM
Microsoft met fin à NT LAN Manager (NTLM), mais le remplacer dans les systèmes legacy, les applications et les intégrations tierces n’est pas une opération simple. Pour les accès distants exposés sur internet en particulier, l’authentification par certificat (CBA) est souvent le remplaçant le plus sécurisé. Voici dans quels cas la CBA peut prendre le […]

Doc.png

LeHACK 2026, la scène hacker éthique française en alerte
LeHACK 2026 réunit hackers et experts cyber, avec le confessionnal ZATAZ pour signaler failles et fuites.

Doc.png

Akaolife, l’intrusion qui menace France Travail ?
Intrusion revendiquée chez Akaolife : données RH, santé et France Travail au cœur d’un risque cyber majeur ?

Doc.png

Fuite présumée chez bet365 : l’ombre d’un fichier trés sensible ?
Un pirate affirme vendre 120 millions de profils attribués à bet365. La nature des données évoquée par le hacker pourrait sembler bien plus grave qu’une "simple" liste d’adresses électroniques.

Doc.png

Tripadvisor, Bet365 et Zalando : trois fuites revendiquées et beaucoup d’ombre
Fuites revendiquées chez Tripadvisor, Bet365 et Zalando Australia : attribution faible, prudence cyber maximale.

Doc.png

Fuite présumée sur la Carte Jeune Occitanie
Fuite présumée de 318 751 données liées à la Carte Jeune Occitanie : risques, prudence et enjeu cyber pour les élèves et les parents.

Doc.png

FIOD : deux arrestations dans une affaire de sanctions
Deux suspects arrêtés pour soupçon de contournement des sanctions européennes contre la russie. 800 serveurs saisis.

Doc.png

Polymarket face au soupçon d’initiés
Polymarket visé par une affaire d’initié Google et une interdiction en Espagne : enjeux cyber et renseignement.

Doc.png

À 22 ans, son identité est piratée : 400 000 euros de dette
Une jeune française de 22 ans ouvre des comptes pour un faux ami : son identité sert à détourner des centaines de milliers d’euros.

';--

Identity Leaked



Doc.png

Sysco - 2,691,852 breached accounts
In June 2026, the food distribution company Sysco was targeted by a ShinyHunters "pay or leak" extortion campaign. Data was subsequently published containing 2.7M unique email addresses belonging to staff and customers. The data also contained largely corporate contact information including names, phone numbers, physical addresses, internal job titles, and customer feedback.

Doc.png

American Tower - 216,601 breached accounts
In June 2026, telecommunications tower infrastructure company American Tower was the target of a ShinyHunters "pay or leak" extortion campaign. The group subsequently published data allegedly taken from the company containing more than 200k unique email addresses belonging to employees, contractors, customers, and leads. Exposed data also included names, addresses, and phone numbers.

Doc.png

Madison Square Garden Sports - 9,796,738 breached accounts
In June 2026, the sports and entertainment company Madison Square Garden Sports was the target of a ShinyHunters "pay or leak" extortion campaign. The group later published the alleged data, which included almost 10M unique email addresses spanning staff and customers, along with extensive personal, employment and customer relationship information.

Doc.png

JCPenney - 368,418 breached accounts
In June 2026, retailer JCPenney and associated brands were targeted in a ShinyHunters "pay or leak" extortion campaign. Data allegedly obtained from JCPenney through the exploitation of a cri...

Doc.png

Ralph Lauren - 139,903 breached accounts
In June 2026, fashion retailer Ralph Lauren was targeted in a ShinyHunters "pay or leak" extortion campaign. The group subsequently published hundreds of gigabytes of data they claimed was obtained from the organisation's Salesforce instance, including 140k unique email addresses along with names, phone numbers, genders and age groups.

Doc.png

Operation Endgame 4.0 - 4,160,519 breached accounts
On 18 June 2026, the latest phase of Operation Endgame targeted the SocGholish malware operation, a prolific malware distribution network used to compromise systems and facilitate further cybercrime. Coordinated by international law enforcement agencies with support from Europol and Eurojust, the operation remediated almost 15,000 compromise...

Doc.png

CFGI - 248,235 breached accounts
In March 2026, the financial consulting and advisory firm CFGI was the target of a ShinyHunters "pay-or-leak" extortion campaign. The group subsequently publicised data allegedly obtained from CFGI comprising corporate contact information, including 243k unique email addresses, names, phone numbers and physical addresses.

Doc.png

June 2026 Stealer Logs - 56,278,397 breached accounts
In June 2026, a collection of accumulated stealer logs from various sources was added to HIBP. The corpus comprised 56M unique email addresses across hundreds of millions of stealer log records. The data also contained 124M unique passwords, which have been added to Pwned Passwords and are now searchable. Individuals can view any records captured against their email address in

Doc.png

Berkadia - 305,216 breached accounts
In March 2026, the commercial real estate finance company Berkadia was the target of a ShinyHunters "pay or leak" extortion campaign. The group subsequently published data they alleged was taken from Berkadia's Salesforce instance, including over 300k unique email addresses as well as names, physical addresses and phone numbers, among other data.

Doc.png

Infinite Campus - 137,123 breached accounts
In March 2026, the student information system Infinite Campus was targeted in a ShinyHunters "pay or leak" extortion campaign. The group subsequently published data they alleged was taken from Infinite Campus, containing 137k unique email addresses along with names, phone numbers, physical addresses and support tickets. Récupérée de « https://csirt.docapost.fr/index.php?title=Bulletins_d%27actualité&oldid=1261 »