Vue lecture

90 failles zero-day en 2025 : les entreprises dans le viseur comme jamais

Google vient de publier son rapport annuel sur les failles zero-day. En 2025, son équipe de renseignement a comptabilisé 90 vulnérabilités exploitées avant d'être corrigées. Près de la moitié visaient des équipements d'entreprise, un record, et les vendeurs de spyware passent en tête du classement pour la première fois.

90 failles, 43 contre les entreprises

Le Google Threat Intelligence Group a suivi 90 failles zero-day exploitées dans la nature en 2025, contre 78 en 2024 et 100 en 2023. Le chiffre global reste dans la même fourchette, mais la répartition a changé. 43 de ces failles ciblaient du matériel ou des logiciels d'entreprise, soit 48 % du total. C'est du jamais vu.

L'année précédente, on en comptait 36, et en 2023 seulement 30. 21 failles concernaient des logiciels de sécurité et des appliances réseau, et 14 visaient des équipements en bordure de réseau : routeurs, passerelles VPN, pare-feu. Le problème, c'est que ces appareils ne disposent pas d'outils de détection classiques, ce qui en fait des cibles idéales pour les attaquants.

Les vendeurs de spyware passent devant les États

Sur les 42 failles dont l'origine a pu être identifiée, 15 viennent de vendeurs commerciaux de logiciels espions, des sociétés comme NSO Group, Intellexa ou Candiru. C'est la première fois qu'ils dépassent les groupes soutenus par des États dans le décompte annuel.

Côté opérations gouvernementales, 12 failles sont attribuées à des acteurs étatiques, dont 7 liées à la Chine. Les cybercriminels « classiques » arrivent derrière avec 9 failles. Microsoft reste l'éditeur le plus ciblé, suivi de Google avec 11 failles et Apple avec 8. L'exploitation des navigateurs est au plus bas, mais celle des systèmes d'exploitation grimpe.

L'IA devrait accélérer la tendance

Google prévient que ça ne va pas se calmer. Les équipements réseau d'entreprise vont continuer à attirer les attaquants, et l'IA devrait accélérer la découverte de nouvelles vulnérabilités. Les éditeurs ont quand même fait des progrès : certaines catégories de failles ont pratiquement disparu grâce aux investissements en sécurité.

Sauf que voilà, les attaquants s'adaptent et se tournent vers les surfaces les moins protégées. Les appareils en bordure de réseau, qui gèrent du trafic sensible sans la moindre supervision, sont devenus la cible de choix.

Quoi qu'il en soit, 90 failles zero-day en un an, ça fait beaucoup. Et quand les vendeurs de spyware commercial passent devant les agences gouvernementales dans le classement, on comprend que l'espionnage numérique est devenu un business comme un autre.

Sources : Bleeping Computer , The Register

  •  

Quels sont les meilleurs smartphones en mars 2026 ?

Vous hésitez sur votre prochain smartphone à acheter ? Bienvenue sur notre guide réunissant les modèles les plus performants du moment, tous soigneusement testés par notre équipe. Cette sélection met en avant les meilleurs téléphones selon leurs points forts pour des prix différents.
 [Lire la suite]

Retrouvez un résumé du meilleur de l’actu tech tous les matins sur WhatsApp, c’est notre nouveau canal de discussion Frandroid que vous pouvez rejoindre dès maintenant !

  •  

Des hackers iraniens ont infiltré une banque et un aéroport américains

MuddyWater, un groupe de hackers rattaché aux services de renseignement iraniens, s'est infiltré dans les réseaux d'une banque, d'un aéroport et d'un éditeur de logiciels américains avec deux nouvelles portes dérobées. L'opération, repérée par Symantec, s'est intensifiée après les frappes américaines et israéliennes sur l'Iran fin février.

Deux portes dérobées inédites

C'est l'équipe Threat Hunter de Symantec qui a levé le lièvre. Depuis début février 2026, le groupe MuddyWater (aussi connu sous le nom de Seedworm) a déployé deux malwares jusqu'ici inconnus. Le premier, Dindoor, utilise Deno, un environnement d'exécution JavaScript, et a été signé avec un certificat émis au nom d'une certaine "Amy Cherne".

Le second, Fakeset, est codé en Python et signé par un certain "Donald Gay", un nom déjà lié à d'anciens outils du groupe comme Stagecomp et Darkcomp. Dans les deux cas, les attaquants ont tenté d'exfiltrer des données vers le cloud Wasabi via Rclone, un outil de synchronisation bien connu des administrateurs système.

Des cibles sensibles, un lien avec Israël

Côté victimes, on retrouve une banque américaine, un aéroport, un éditeur de logiciels lié à la défense et à l'aérospatiale qui a des opérations en Israël, et des ONG aux Etats-Unis et au Canada. MuddyWater était déjà présent sur ces réseaux début février, mais l'activité a nettement augmenté après le 28 février et le lancement de l'opération Epic Fury, les frappes militaires coordonnées des Etats-Unis et d'Israël contre l'Iran.

Les frappes ont conduit à la mort du guide suprême Ali Khamenei le 1er mars, et les chercheurs notent que les opérations cyber iraniennes se sont accélérées dans la foulée.

Le FBI confirme le lien avec Téhéran

Le FBI, la CISA et le NCSC britannique considèrent que MuddyWater opère pour le compte du ministère iranien du Renseignement depuis 2018. Ce qui facilite le rattachement, c'est la réutilisation de certificats de signature entre les nouvelles portes dérobées et les outils plus anciens du groupe.

Google, Microsoft et Kaspersky ont d'ailleurs confirmé l'analyse de Symantec. Quant à l'objectif exact, les chercheurs restent prudents : espionnage, collecte de renseignements, ou préparation de futures actions de sabotage, difficile de trancher. Le groupe privilégie en général le phishing et l'exploitation de vulnérabilités dans des applications exposées sur Internet pour s'introduire dans les réseaux.

Le plus étonnant dans cette histoire, c'est la durée. Des semaines d'infiltration sans que personne ne bronche, sur des réseaux qui ne sont pas exactement anodins. Et avec le conflit actuel entre l'Iran, les Etats-Unis et Israël, on se doute bien que Symantec n'a gratté que la surface.

Sources : Security.com , Cyble

  •  

Le Patron d’Epic Games n’a plus le droit de critiquer le Google Play Store jusqu’en 2032

Tim Sweeney, le boss d'Epic Games, a signé un accord avec Google l'obligeant, entre autres, à ne plus critiquer le Play Store. Et même d'en dire du bien.
 [Lire la suite]

Retrouvez un résumé du meilleur de l’actu tech tous les matins sur WhatsApp, c’est notre nouveau canal de discussion Frandroid que vous pouvez rejoindre dès maintenant !

  •  

Google Maps adopte un nouveau logo proche de Gemini

Google modernise l’identité visuelle de Google Maps avec un nouveau design tout en douceur, basé sur des dégradés de couleurs. Un changement inspiré du logo de Google Gemini qui confirme le virage de l’entreprise vers l’intelligence artificielle.
 [Lire la suite]

Téléchargez notre application Android et iOS ! Vous pourrez y lire nos articles, dossiers, et regarder nos dernières vidéos YouTube.

  •  

Epic Games et Google mettent fin à leur conflit : Tim Sweeney promet d’arrêter ses critiques jusqu’en 2032

Après plusieurs années d’affrontements judiciaires et médiatiques, Epic Games et Google ont finalement trouvé un terrain d’entente concernant les règles du Google Play Store. Le nouvel accord marque une trêve notable dans l’une des batailles les plus suivies de l’industrie technologique autour des boutiques d’applications et des commissions …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Epic Games et Google mettent fin à leur conflit : Tim Sweeney promet d’arrêter ses critiques jusqu’en 2032 est apparu en premier sur KultureGeek.

  •  

Google commence à afficher des avertissements pour les applications Android qui vident la batterie

Google Batterie Play Store

Google passe à l’offensive contre les applications Android trop gourmandes en énergie. Depuis le 1er mars, certaines fiches du Play Store affichent un avertissement signalant un usage excessif de la batterie. Une manière de mettre la pression sur les développeurs et de prévenir les utilisateurs avant qu’ils ne téléchargent une application qui abuse.

  •  

Mise à jour de l’application Pixel Weather : icônes plus contrastées et interface affinée

Google déploie une mise à jour pour Pixel Weather, son application météo dédiée aux smartphones Pixel. Les icônes gagnent en contraste pour une meilleure lisibilité, tandis que l'interface s'éclaircit.
 [Lire la suite]

Envie de rejoindre une communauté de passionnés ? Notre Discord vous accueille, c’est un lieu d’entraide et de passion autour de la tech.

  •  

Après l’accord avec Google, le patron d’Epic Games a l’obligation d’être sympa avec le Play Store

Google Pixel 10a Fortnite

Après des années de procès et de passes d’armes, Epic Games et Google ont trouvé un accord pour mettre fin à leur bataille autour du Play Store. Mais le compromis comporte une clause pour le moins surprenante : pendant plusieurs années, le patron d’Epic, Tim Sweeney, devra parler de Google en des termes élogieux.

  •  

Google va épingler les applications Android qui vident votre batterie trop vite

Afin de s’attaquer au problème récurrent de l’autonomie de nos smartphones, Google commence à afficher des alertes sur les applications du Play Store qui siphonnent de l’énergie de manière inconsidérée.
 [Lire la suite]

Utilisez-vous Google News (Actualités en France) ? Vous pouvez suivre vos médias favoris. Suivez Frandroid sur Google News (et Numerama).

  •  

Tim Sweeney d’Epic accepte de se museler jusqu’en 2032 dans une trêve avec Google

Mon flux a clignoté avec une seule ligne : MERCI GOOGLE ! J’ai arrêté de faire défiler. Pendant un instant, le critique le plus virulent de l’industrie ressemblait à un négociateur soulagé. Je veux que vous ressentiez à quel point c’est étrange : J’ai suivi les combats publics de Tim Sweeney pendant des années, et […]

Le post Tim Sweeney d’Epic accepte de se museler jusqu’en 2032 dans une trêve avec Google est apparu en premier sur Moyens I/O.

  •  

Google signale les applications Android qui ont un impact sur l’autonomie

Google transforme l’impact sur l’autonomie du smartphone en critère de visibilité sur le Play Store : depuis le 1er mars 2026, un avertissement signale aux utilisateurs les applications susceptibles de vider leur batterie plus vite que prévu et les développeurs récidivistes s’exposent à disparaître des espaces de recommandation. …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article Google signale les applications Android qui ont un impact sur l’autonomie est apparu en premier sur KultureGeek.

  •  
❌