Une intrusion assistée par l'IA dans les systèmes gouvernementaux taïwanais est en tête de cette édition, suivie par un Windows zero-day exploité, une compromission N-central, un vol de données sensibles du secteur public, une cyberpolitique offensive, un ransomware, une technologie, un logiciel et le Cyber Kill Chain.
Une édition spéciale en plusieurs pages consacrée à Black Hat USA et DEF CON 34, puis aux évolutions majeures de la semaine dans les logiciels, l’IA, le cloud et les appareils mobiles.
Un résumé hebdomadaire classé sur les agents d'IA atteignant des systèmes réels, les attaques coordonnées contre les services d'eau, les failles exploitées dans Exchange et la gestion de réseau, les risques liés à la chaîne d'approvisionnement logicielle, et la prochaine phase de l'IA en entreprise.
Un résumé hebdomadaire classé couvrant l'injection de prompt d'agent GitHub, les serveurs ColdFusion et Gitea exploités, l'évasion de la machine virtuelle Januscape, les attaques de la chaîne d'approvisionnement pilotées par l'IA, la gouvernance mondiale de l'IA et la dernière restructuration de Microsoft.
Une fuite d'identifiants Fortinet liée au signalement de FortiBleed montre pourquoi l'exposition des dispositifs périphériques doit être traitée comme un problème d'identité, de ransomware et de réponse aux incidents, et pas seulement comme un problème de correctif.
La recherche JadePuffer de Sysdig montre comment un agent IA peut enchaîner la reconnaissance, le vol d'identifiants, les mouvements latéraux, la persistance et la destruction de bases de données dans un flux de travail complet d'extorsion.
Le différend sur l'accès au modèle Fable et Mythos montre que la gouvernance de l'IA de pointe devient une dépendance pratique en matière de sécurité pour les entreprises, les régulateurs et les équipes de sécurité.
7 juil. 20267 minutes de lecture
ECEvolving Cyber
Sécurité de l’IASécurité des navigateursProtection des données
Les recherches BioShocking de LayerX montrent que les navigateurs agentiques peuvent être manipulés par le contexte, transformant les onglets et référentiels authentifiés en cibles potentielles d'exfiltration.
L'IA réduit les délais des attaquants, et les assureurs en cybersécurité se concentrent de plus en plus sur la rapidité avec laquelle les organisations peuvent détecter, isoler, corriger et se rétablir.
7 juil. 20267 minutes de lecture
ECEvolving Cyber
Sécurité de l’IAMicrosoft 365Gouvernance des données
Les robots de réunion, les preneurs de notes IA, Copilot, Facilitator et les outils de récapitulation transforment les espaces de collaboration en processeurs de données sensibles qui nécessitent une politique de sécurité explicite.
Un résumé hebdomadaire classé couvrant la vague de pulvérisation de mots de passe Microsoft 365, la perturbation NetNut/Popa, les attaques du navigateur par IA, le phishing ARToken, les contrôles du modèle Anthropic, les défenses ClickFix, la pression des correctifs et les évolutions des outils pour développeurs.
Une intrusion signalée sur Langflow montre comment une IA agentive peut condenser l'exploitation, le vol d'identifiants, le déplacement latéral et l'exécution de ransomware en une chaîne d'attaque plus rapide.
Google, le FBI et des partenaires auraient perturbé un réseau de proxy résidentiel lié à des millions d'appareils domestiques compromis, y compris des téléviseurs intelligents et des boîtiers de streaming.
Les histoires de SharePoint, Citrix NetScaler, Cisco Unified CM et Oracle E-Business Suite pointent toutes vers la même réalité : l'exposition publique combinée à la connaissance publique des exploits crée désormais un risque immédiat.
Une campagne de pulvérisation de mots de passe de 81 millions de tentatives, des outils de phishing en tant que service et le vol de jetons OAuth montrent pourquoi la défense de l'identité doit couvrir l'ensemble du processus de connexion.
4 juil. 2026Lecture de 5 minutes
ECEvolving Cyber
Violation de donnéesCybersécurité des soins de santé
Medtronic aurait informé ses clients après une violation liée à ShinyHunters affectant des informations personnelles et médicales, soulignant la longue traîne de l'exposition dans le domaine de la santé.
L'extradition d'un membre présumé de Scattered Spider est plus qu'une histoire d'application de la loi ; c'est un rappel que les groupes d'ingénierie sociale peuvent créer un impact financier à l'échelle de l'entreprise.
KrebsOnSecurity a rapporté que le FBI a saisi des domaines liés à NetNut et au botnet Popa, suite à des recherches reliant l'écosystème des proxys résidentiels à des millions d'appareils compromis.
2 juil. 2026Lecture de 6 minutes
ECEvolving Cyber
CybercriminalitéIngénierie socialeSécurité des identités
KrebsOnSecurity a rapporté que deux membres de Scattered Spider ont plaidé coupable au Royaume-Uni concernant l'attaque contre Transport for London, avec des accusations aux États-Unis liant le groupe à des intrusions majeures et à des paiements de rançon.
23 juin 2026Lecture de 6 minutes
ECEvolving Cyber
Sécurité grand publicCybercriminalitéSécurité des réseaux
KrebsOnSecurity a rapporté que des chercheurs ont lié le botnet Android Popa à NetNut, montrant comment les décodeurs TV grand public peuvent devenir des nœuds de proxy résidentiels persistants.
KrebsOnSecurity a rapporté sur The Gentlemen, un groupe de ransomware-as-a-service en forte croissance utilisant des paiements affiliés agressifs et l'accès aux dispositifs périphériques pour intensifier les attaques.
KrebsOnSecurity a rapporté que le Patch Tuesday de Microsoft de juin 2026 a corrigé près de 200 failles, avec du code d'exploitation public déjà disponible pour plusieurs vulnérabilités.
9 juin 2026Lecture de 5 minutes
ECEvolving Cyber
IA et cybersécuritéSécurité des identitésIngénierie sociale
KrebsOnSecurity a rapporté que des attaquants auraient trompé l'assistant d'assistance IA de Meta pour réinitialiser des comptes Instagram, transformant l'automatisation du support client en un moyen de prise de contrôle de comptes.
KrebsOnSecurity a rapporté que les autorités néerlandaises ont saisi plus de 800 serveurs et arrêté deux personnes accusées de faciliter des cyberattaques russes et des opérations d'influence.
KrebsOnSecurity a rapporté que des législateurs ont exigé des réponses après qu'un contractant du CISA ait prétendument publié des clés AWS GovCloud et d'autres secrets d'agence sur un compte GitHub public.
Des codes SMS aux clés matérielles, toutes les authentifications à deux facteurs ne se valent pas. Ce guide détaille chaque méthode MFA majeure, explique exactement comment fonctionnent les clés d'accès en interne et vous indique laquelle utiliser et quand.
Un aperçu des applications populaires qui collectent de grandes quantités de données personnelles — et ce que vous pouvez faire pour protéger votre vie privée.
Un guide étape par étape pour vérifier si votre e-mail ou vos mots de passe sont apparus dans des fuites de données en utilisant Have I Been Pwned, et que faire si vos données ont été exposées.
Un récit de première main sur le fait de frapper la faille structurelle RBAC de Cloudflare : il n'y a aucun moyen de limiter un rôle de membre ou un jeton API à un seul Worker ou projet Pages. Cet article documente précisément le problème, ce que la communauté fait pour le contourner, pourquoi ces contournements sont insuffisants, et ce que Cloudflare doit construire.
Semaine du 9 au 15 février 2026 : Les zero-days dominent, les violations s'intensifient. Microsoft corrige six zero-days activement exploités, Apple répare une vulnérabilité sophistiquée en situation réelle, et la violation chez Conduent s'étend à 25 millions de personnes affectées.
Semaine du 9 au 15 février 2026 – L'IA agentique au premier plan. Xcode 26.3 introduit le codage agentique natif, TypeScript 6.0 bêta est publié, GitHub améliore le support multi-agent, et Android 17 Bêta 1 arrive.
Les menaces de sécurité VoIP évoluent rapidement. Découvrez les vulnérabilités les plus courantes et comment protéger l'infrastructure de communication de votre organisation contre les cyberattaques.
Les systèmes PBX sont souvent ciblés par les hackers pour la fraude tarifaire et le vol de données. Découvrez les vecteurs d'attaque et mettez en œuvre des défenses robustes pour protéger vos systèmes téléphoniques.
Protéger votre infrastructure VoIP commence par ces bonnes pratiques. De l'encryption aux contrôles d'accès, mettez en œuvre ces stratégies pour sécuriser vos communications.
Les attaques DoS peuvent paralyser les opérations de votre entreprise. Apprenez à identifier, prévenir et répondre aux attaques par déni de service visant votre infrastructure.
Les attaques de phishing vocal (vishing) sont en augmentation. Comprenez comment les attaquants utilisent les appels téléphoniques pour manipuler les victimes et comment former votre équipe à reconnaître ces menaces.
Intégrer la sécurité dans votre logiciel dès le départ est crucial. Explorez les pratiques de codage sécurisé, les directives OWASP et les outils pour vous aider à développer des applications plus sûres.
NIST SP 800-63 fournit des directives complètes en matière d'authentification. Découvrez comment mettre en œuvre ces normes pour renforcer la vérification d'identité de votre organisation.
La fraude aux péages coûte des milliards aux entreprises chaque année. Découvrez comment les attaquants exploitent les systèmes téléphoniques et mettez en place des contrôles pour prévenir les frais d'appels longue distance non autorisés.