Flux RSS Hackread – Dernières ... Note

Flux RSS Hackread – Dernières actualités en matière de sécurité informatique, technologie, crypto et hacking

Hackread est un site web de cybersécurité et de technologie réputé qui offre des actualités, des analyses, des tutoriels et des évaluations à jour. Il couvre largement des sujets tels que les violations de la cybersécurité, les logiciels malveillants, les ransomwares, les conseils de cybersécurité et bien d'autres sur la sécurité numérique.

Fil de notes

Des invites aux protocoles : Comment les systèmes agents, MCP, Vibe Coding et les outils sensibles aux schémas réinventent la conception de logiciels

L'ingénierie logicielle moderne est confrontée à une complexité croissante à travers les bases de code, les environnements et les flux de travail. Les outils traditionnels, bien que efficaces, s'appuient lourdement sur…

La police démantèle l'équipe GXC, l'un des réseaux de cybercriminalité les plus actifs

La Garde civile espagnole et Group-IB arrêtent 'GoogleXcoder', le cerveau de 25 ans brésilien de l'équipe GXC, pour la vente de kits de phishing alimentés par l'IA et de logiciels malveillants utilisés pour voler des millions à des banques aux États-Unis, au Royaume-Uni, en Espagne et au Brésil.

Le cheval de Troie Astaroth utilise des images GitHub pour rester actif après les opérations de démantèlement

Le cheval de Troie bancaire Astaroth a évolué pour utiliser GitHub et la stéganographie pour un C2 résilient, cachant ses commandes vitales dans des images. Découvrez comment ce logiciel malveillant sophistiqué emploie des techniques sans fichiers pour voler les informations d'identification bancaires et de crypto des utilisateurs à travers l'Amérique latine.

Les garde-fous d'OpenAI peuvent être contournés par une attaque d'injection de requête simple

Seulement quelques semaines après sa sortie, le système Guardrails d'OpenAI a été rapidement contourné par des chercheurs. Lisez comment des attaques d'injection de requêtes simples ont trompé les juges IA du système et ont exposé une préoccupation de sécurité persistante pour OpenAI.

Fuite de la base de données d'Invoicely : 180 000 enregistrements sensibles exposés

Le chercheur en cybersécurité Jeremiah Fowler a découvert près de 180 000 fichiers, notamment des informations personnelles et des détails bancaires, laissés exposés sur une base de données non protégée liée à la plateforme Invoicely. Lisez à propos des risques de vol d'identité et de fraude financière pour plus de 250 000 entreprises dans le monde.

Faille de contournement d'authentification dans le plugin WordPress Service Finder activement exploitée

Un contournement d'authentification (CVE-2025-5947) dans le plugin Service Finder Bookings permet à tout attaquant non authentifié de se connecter en tant qu'administrateur. Plus de 13 800 tentatives d'exploitation détectées. Mettez à jour vers la v6.1 immédiatement.

SonicWall affirme que toutes les sauvegardes de pare-feu ont été consultées par des pirates.

SonicWall a confirmé que des attaquants ont accédé aux fichiers de configuration de sauvegarde cloud pour tous les clients utilisant son service de sauvegarde, exposant des identifiants chiffrés et des configurations réseau.

Discord affirme que des pirates ont volé 70 000 photos d'identité, rejette les accusations d'extorsion

70 000 utilisateurs de Discord ont vu leurs photos d'identité et données privées exposées suite à une violation de données d'un fournisseur tiers. Consultez la réponse complète de Discord et les mesures de sécurité essentielles pour protéger votre identité.

Votre notification d'expédition est désormais un dropper de logiciels malveillants

Forcepoint X-Labs signale une recrudescence des attaques par e-mail sophistiquées utilisant du JavaScript obscurci et la stéganographie pour diffuser des RAT et des voleurs d'informations dangereux comme Formbook et Agent Tesla. Découvrez comment vous défendre contre cette menace.

Des installateurs Teams frauduleux diffusent la porte dérobée Oyster (alias Broomstick)

Les pirates informatiques utilisent de faux installateurs Microsoft Teams trouvés dans les résultats de recherche et les publicités pour déployer la porte dérobée Oyster. Apprenez comment protéger votre PC contre cette menace d'accès à distance.

La nouvelle attaque Mic-E-Mouse montre que les souris d'ordinateur peuvent capturer des conversations

Des chercheurs en sécurité de l'UC Irvine révèlent l'attaque "Mic-E-Mouse", montrant comment les capteurs optiques à haute résolution des souris modernes peuvent détecter les vibrations de bureau et reconstruire la parole de l'utilisateur avec une grande précision. Découvrez comment cette vulnérabilité de canal auxiliaire affecte votre vie privée.

Des logiciels espions déguisés en applications Signal et ToTok ciblent les utilisateurs Android des Émirats arabes unis

ESET met en garde contre de fausses applications Signal et ToTok qui propagent des logiciels espions Android aux Émirats arabes unis, volant les contacts, les messages et les sauvegardes de discussion des utilisateurs.

Rainwalk Pet Insurance expose 158 Go de données de clients américains et d'animaux de compagnie

Une base de données mal configurée appartenant à une compagnie d'assurance pour animaux de compagnie, "Rainwalk Pet Insurance", a exposé des informations personnelles identifiables sensibles et des données de réclamations vétérinaires. L'exposition des données révèle de nouvelles tactiques de fraude, notamment des escroqueries liées aux micropuces et aux remboursements.

Violation de données Discord : des pirates accèdent aux identifiants, aux détails de facturation et aux discussions de support

Discord confirme une violation de données via un fournisseur tiers, exposant les pièces d'identité gouvernementales, les noms, les e-mails et des données de facturation limitées des utilisateurs ayant contacté le support client. Découvrez tous les risques.

Une nouvelle étude avertit que plusieurs applications VPN gratuites pour iOS et Android fuient des données

Une analyse de Zimperium zLabs portant sur 800 applications VPN gratuites pour Android et iOS révèle des failles de sécurité critiques, notamment le bogue Heartbleed, des autorisations système excessives et des pratiques de données non transparentes. Découvrez comment ces outils de « confidentialité » représentent en réalité des risques de sécurité majeurs, en particulier pour les environnements BYOD.

Exposition mondiale de 180 000 appareils ICS/OT suscite des inquiétudes quant à la sécurité

Bitsight avertit que l'exposition des systèmes ICS/OT a augmenté de 12 % en 2024, laissant plus de 180 000 systèmes d'infrastructure critique ouverts aux attaques. Découvrez les vulnérabilités possibles et les nouvelles souches de logiciels malveillants.

Les fichiers ZIP malveillants utilisent des raccourcis Windows pour déposer des logiciels malveillants

La société de cybersécurité Blackpoint Cyber révèle une nouvelle campagne de spear phishing ciblant des cadres. Découvrez comment les attaquants utilisent des ZIP de documents frauduleux contenant des fichiers de raccourcis malveillants, en exploitant les tactiques "living off the land" et une vérification unique de l'antivirus pour livrer une charge utile personnalisée.

WestJet confirme le vol d'identifiants et de passeports de passagers lors d'une cyberattaque

WestJet confirme une violation de données débutant le 13 juin 2025, qui a volé des données de passeport/d'identité et des données personnelles. Les cartes de crédit et les mots de passe sont en sécurité. La compagnie aérienne offre 24 mois de surveillance d'identité gratuite, incluant une assurance de 1 million de dollars.

Rencontrez SpamGPT et MatrixPDF, des kits d'outils d'IA qui alimentent les attaques de logiciels malveillants

Des chercheurs en cybersécurité chez Varonis ont découvert deux nouvelles trousses d'outils de cybercriminalité prêtes à l'emploi, MatrixPDF et SpamGPT. Découvrez comment ces outils alimentés par l'IA rendent le hameçonnage de masse et les malwares PDF accessibles à tous, redéfinissant ainsi les risques de sécurité en ligne.

Tribunal londonien condamne le cerveau chinois derrière la saisie de 5 milliards de livres sterling de cryptomonnaies

Zhimin Qian, la « reine du Bitcoin », plaide coupable au Royaume-Uni après que la police a saisi plus de 5 milliards de livres sterling de cryptomonnaies volées, la plus grande saisie de cryptomonnaies au monde. Détails sur l'arnaque de type Ponzi et la lutte pour les fonds.