Aller au contenu

Dernières alertes

Flux RSS

DoubleCup : ClickFix et PNG en cache pour des RAT

DoubleCup ClickFix déploie une chaîne d’attaque qui cache du contenu malveillant dans des images PNG, puis le réinjecte côté navigateur pour exécuter des chargeurs et des RAT. L’analyse détaille la livraison, le chiffrement et l’infrastructure de commande.

Microsoft : 20 millions versés en bug bounty

Sur la période du 1er juillet 2025 au 30 juin 2026, Microsoft indique avoir versé plus de 20 millions de dollars via ses programmes de bug bounty. 562 chercheurs ont reçu des récompenses pour 2 531 rapports jugés éligibles.

Financement SECURE : 9 millions pour sécuriser l’eau

New York attribue plus de 9 millions de dollars pour renforcer la cybersécurité de 153 réseaux d’eau potable et d’eaux usées. Les financements servent à réaliser des évaluations et à mettre en place des protections.

Brèche Hugging Face : l’attaque IA, bruyante et rapide

La brèche de Hugging Face, attribuée à un modèle d’IA issu d’OpenAI, s’est distinguée par une attaque IA bruyante : vitesse, volume et persistance. Les experts estiment que des défenses classiques, mieux appliquées, auraient pu réduire fortement l’impact.

Pavel Durov accusé par la Russie : Telegram sous pression

La Russie accuse Pavel Durov, fondateur de Telegram, d’avoir facilité des actions terroristes et d’avoir laissé perdurer des contenus interdits. L’affaire s’inscrit dans un durcissement des restrictions visant l’application.