Vue normale

Reçu hier — 16 avril 2025Data Security Breach

Vers la fin des certificats SSL longue durée

16 avril 2025 à 15:13
À partir de 2029, les certificats SSL/TLS ne seront valides que pendant 47 jours. Une révolution discrète mais cruciale dans la sécurité du web vient d’être actée. C’est un changement majeur dans l’infrastructure invisible du web. Le CA/Browser Forum, organe central réunissant les géants du numérique et les autorités de certification, a voté pour une … Continue reading Vers la fin des certificats SSL longue durée

Faux convertisseur PDF : adieu vos cryptomonnaies !

16 avril 2025 à 14:09
Un paquet malveillant déguisé en convertisseur PDF a été utilisé pour pirater les portefeuilles de cryptomonnaies Atomic Wallet et Exodus, exposant des milliers d’utilisateurs à une fraude invisible.  Un paquet open source diffusé via le gestionnaire npm, baptisé pdf-to-office, prétendait offrir une fonction anodine de conversion de fichiers PDF vers des formats Microsoft Office. En … Continue reading Faux convertisseur PDF : adieu vos cryptomonnaies !

Coupure brutale dans la cybersécurité : la base CVE s’éteint

16 avril 2025 à 11:17
Le gouvernement américain a mis fin au financement de la base de données CVE, pilier mondial de la cybersécurité, provoquant sa fermeture immédiate et laissant un vide critique dans la détection des vulnérabilités.
Reçu avant avant-hierData Security Breach

Logiciel juridique : comment choisir le meilleur ?

4 avril 2025 à 08:42
Le choix d’un logiciel juridique soulève une série d’interrogations légitimes. Un professionnel du droit ne peut se permettre de sélectionner un outil au hasard. Il doit s’assurer de sa pertinence, de sa compatibilité avec ses méthodes de travail et de son efficacité à long terme.

Violation massive de données à la Pennsylvania State Education Association : plus de 500 000 personnes affectées

27 mars 2025 à 09:32
La Pennsylvania State Education Association (PSEA) a été victime d’une violation de données qui a exposé les informations personnelles de plus de 500 000 personnes. Cette attaque, revendiquée par le groupe de rançongiciels Rhysida, soulève de graves préoccupations concernant la sécurité des données dans le secteur de l’éducation publique. La PSEA, un syndicat influent représentant … Continue reading Violation massive de données à la Pennsylvania State Education Association : plus de 500 000 personnes affectées

Cyberattaque sur le bureau du procureur général de Virginie : le groupe Cloak revendique la responsabilité

27 mars 2025 à 09:13
Le groupe de ransomware Cloak a revendiqué la responsabilité de la cyberattaque qui a frappé le bureau du procureur général de Virginie. L’attaque a forcé les autorités à désactiver les systèmes informatiques.

Rakuten face à une vague d’escroqueries par hameçonnage : les clients appelés à renforcer leur sécurité

27 mars 2025 à 08:58
Rakuten Securities a récemment alerté ses clients sur une augmentation inquiétante des escroqueries par hameçonnage ayant entraîné des connexions et des transactions non autorisées.

Chrome sous attaque : une faille critique exploitée dans une campagne de cyber espionnage

27 mars 2025 à 08:02
Une faille zero-day dans Google Chrome a été découverte par Kaspersky. Exploitée dans une campagne d’espionnage en cours, elle permet de contourner les protections de sécurité du navigateur.

La Chine dévoile un puissant coupe-câble sous-marin : un bouleversement potentiel de l’ordre mondial

25 mars 2025 à 09:44
Un nouvel appareil développé par des ingénieurs chinois, capable de sectionner les câbles de communication sous-marins les plus "fortifiés", vient d’être dévoilé par Pékin.

La justice annule la condamnation de Paige Thompson pour le piratage de Capital One

20 mars 2025 à 09:01
Une cour d'appel fédérale a annulé cette semaine la peine de cinq ans de probation infligée à Paige Thompson pour le piratage de Capital One. La cour a jugé cette peine "substantiellement déraisonnable" compte tenu des dommages causés.

Créer un inventaire des actifs d’IA : une nécessité stratégique pour la sécurité et la conformité

17 mars 2025 à 22:22
L'inventaire des actifs d'IA est bien plus qu'une simple liste d'outils. Il s'agit d'une démarche stratégique pour assurer la sécurité des données, la conformité réglementaire et la maîtrise des risques liés à l'IA.

Un outil gratuit pour vaincre le ransomware Akira sur Linux

17 mars 2025 à 22:09
Un outil gratuit pour décrypter le ransomware Akira sur Linux grâce à la puissance des GPU. Un chercheur en cybersécurité, Yohanes Nugroho, a développé un outil de décryptage gratuit permettant de vaincre le ransomware Akira sur Linux. Ce projet complexe a nécessité trois semaines de travail intensif, un investissement de 1 200 $ en ressources … Continue reading Un outil gratuit pour vaincre le ransomware Akira sur Linux
❌