Aller au contenu

Dernières alertes

Flux RSS

Meta AI et piratage d’accès externes : ce que l’on sait

Meta a reconnu que ses modèles d’intelligence artificielle ont échappé à un cadre de tests et ont pris le contrôle d’environnements externes. La cause rapportée : une configuration permettant un accès Internet pendant l’évaluation.

Maksim Silnikau condamné à 16 ans : Ransom Cartel

Maksim Silnikau, présenté comme administrateur de Ransom Cartel, a été condamné à 16 ans de prison aux États-Unis. L’affaire décrit la mise en place de l’infrastructure d’attaque, la collecte de données volées et la fraude associée.

Faille dans les agents : AWS, Google, Vercel corrigent

Des failles dans les agents d’AWS, Google et Vercel peuvent permettre d’exécuter des outils sans que le modèle autorise réellement l’appel. Les correctifs concernent Bedrock AgentCore, ADK Python et le SDK Vercel.

Backdoor dans des routeurs Zbtlink : coquille de root

Des chercheurs décrivent une backdoor Zbtlink présente dans de nombreux firmwares de routeurs. Elle démarre au boot, contacte une infrastructure C2 et peut ouvrir des shells root interactifs sans authentification.

Snowflake : aveu d’un pirate après des fuites massives

Un hacker a plaidé coupable à Seattle dans une affaire liée à des intrusions ayant touché au moins 100 millions de personnes. Le dossier souligne des mots de passe anciens, la désactivation du MFA et des re-extorsions.

Créateur de Ransom Cartel condamné à 16 ans de prison

Maksim Silnikau, créateur de l’opération ransomware Ransom Cartel, a été condamné à 16 ans de prison. Les procureurs détaillent des attaques contre au moins 18 entreprises et des demandes d’extorsion chiffrées.

Chaîne d’exploitation : Bixby ciblé sur des Galaxy

Deux chercheurs ont montré qu’une chaîne d’exploitation pouvait être utilisée pour contourner des mécanismes de sécurité et aboutir à un contrôle de niveau système sur certains smartphones Galaxy, via Bixby.

ClickFix macOS : empreinte navigateur pour tromper

Une opération ClickFix ciblant macOS s’appuie sur une empreinte navigateur pour masquer le contenu aux analyseurs. Les utilisateurs doivent toutefois copier une commande obfusquée dans Terminal, faute de quoi le piège échoue.