Vue normale
Fuite de données du MoD : des réfugiés afghans toujours menacés
0Day, 0Pay : un informaticien vend des outils cyber américains à la Russie
Trois experts en cybersécurité accusés d’avoir exploité le ransomware BlackCat
Un membre présumé de Conti jugé aux États-Unis après extradition d’Irlande
Cyberattaques en hausse, experts en baisse : le défi des entreprises
Le déficit de compétences en cybersécurité demeure l’un des enjeux les plus critiques pour les entreprises dans le monde. Selon le rapport 2025 de Fortinet sur la pénurie de compétences en cybersécurité, près de 9 entreprises sur 10 ont subi un incident de cybersécurité en 2024, et plus de la moitié d’entre elles ont signalé […]
The post Cyberattaques en hausse, experts en baisse : le défi des entreprises first appeared on UnderNews.Quand un formulaire « Contactez-nous » devient « Contactez un cybercriminel »
L’équipe Threat Lab de KnowBe4 a observé une augmentation d’une nouvelle méthode d’attaque plus efficace et qui ne nécessite aucun compromis de compte. Tribune. Une attaque de phishing émergente : le détournement de formulaires web légitimes Depuis le 11 septembre 2025, les chercheurs de KnowBe4 ont observé une nouvelle technique : des cybercriminels exploitent les […]
The post Quand un formulaire « Contactez-nous » devient « Contactez un cybercriminel » first appeared on UnderNews.-
- PAN-SA-2025-0017 Informational Bulletin: Impact of OSS CVEs in Prisma SD-WAN ION (Severity: INFORMATIONAL)
Le Social Engineering en 15 questions, l’outil de ZATAZ pour mesurer son influençabilité en ligne
Le créateur du bot UserBox arrêté à Saint-Pétersbourg
Trois développeurs de Meduza Stealer arrêtés en Russie
SK Telecom frappé par une chute historique après une cyberattaque
Faille critique sur Balancer : plus de 120 millions de dollars dérobés
Espionnage numérique : une porte dérobée via Tor infiltre les forces armées biélorusses
Akira revendique une cyberattaque contre Apache OpenOffice
ChatGPT Atlas exposé à des attaques par injection d’URL
Jfrog découvre une vulnérabilité critique (CVSS 9.8) dans un package de l’outil React Native
JFrog découvre une vulnérabilité critique d’exécution de code à distance (RCE) dans le package NPM React Native Community CLI, totalisant plus de 2M de téléchargements hebdomadaires. L’équipe de recherche en sécurité de JFrog démontre que la CVE-2025-11953 permet à des attaquants non authentifiés d’exécuter du code à distance sur les machines des développeurs, exposant ainsi […]
The post Jfrog découvre une vulnérabilité critique (CVSS 9.8) dans un package de l’outil React Native first appeared on UnderNews.-
- Une étude révèle comment les vulnérabilités de Microsoft Teams peuvent être exploitées par les attaquants
Une étude révèle comment les vulnérabilités de Microsoft Teams peuvent être exploitées par les attaquants
De la collaboration à la compromission : une nouvelle étude de Check Point révèle comment les vulnérabilités de Microsoft Teams peuvent être exploitées par les attaquants. Tribune – Une nouvelle étude de Check Point Research a dévoilé des vulnérabilités critiques de Microsoft Teams, exposant comment des attaquants peuvent modifier des messages de manière invisible, falsifier […]
The post Une étude révèle comment les vulnérabilités de Microsoft Teams peuvent être exploitées par les attaquants first appeared on UnderNews.Prédictions cyber 2026 : Google Cloud / L’IA devient la norme, le Shadow AI la nouvelle menace
Google Cloud publie aujourd’hui son rapport 2026 Cybersecurity Forecast, une analyse prospective fondée sur les données, qui anticipe les grandes tendances et menaces auxquelles les équipes de sécurité devront faire face en 2026, à partir du paysage cyber de 2025. Tribune – Fruit de la collaboration d’experts en sécurité issus de plusieurs équipes de Google […]
The post Prédictions cyber 2026 : Google Cloud / L’IA devient la norme, le Shadow AI la nouvelle menace first appeared on UnderNews.Cybersécurité : mieux gérer les risques internes peut sauver des milliards
Aujourd’hui, un incident de cybersécurité peut coûter des milliards à une entreprise… et souvent, l’erreur humaine en est la cause. C’est ce que démontre le dernier rapport sur les risques internes mené par Fortinet en collaboration avec Cybersecurity Insiders. Tribune. 77 % des répondants ont accusé des pertes de données imputables à des incidents internes […]
The post Cybersécurité : mieux gérer les risques internes peut sauver des milliards first appeared on UnderNews.