Zero day dans Exchange: les atténuations de Microsoft contournées
Touché par des vulnérabilités Exchange Server, Microsoft n'a pour l'instant pas encore livré de correctifs définitifs. D'autres atténuations sont possibles pour minimiser les...
Touché par des vulnérabilités Exchange Server, Microsoft n'a pour l'instant pas encore livré de correctifs définitifs. D'autres atténuations sont possibles pour minimiser les...
Le cybergang Witchetty a étoffé l'arsenal de sa backdoor LookBack avec une technique stéganographique. Le but ? Camoufler une charge utile dans un logo Windows ouvrant la voie à...
Des chercheurs ont découvert des failles critiques dans Exchange Server de Microsoft. Elles sont exploitées sur les versions 2013, 2016 et 2019. En attendant des correctifs,...
Dans la dernière édition de son baromètre d'évaluation de la menace, l'éditeur de sécurité Anozr Way estime à près d'1,1 Md€ le montant cumulé des pertes de chiffre...
Racheté par Okta en 2021 pour 6,5 milliards de dollars, l'éditeur Auth0 spécialisé dans les services d'identité à destination des développeurs a rendu compte d'une copie illicite...
Un dernier rapport de Sysdig montre que chaque dollar gagné par les cryptojackers représente un coût de 53 dollars pour les victimes. Les attaques basées sur du cryptojacking et...
Une attaque informatique rend inopérant depuis lundi de très nombreux services de la ville de Caen dont les prestations scolaires, sportives et culturelles.
Les attaques par ransomware restent très dangereuses, mais d'après les données d'un assureur en cybersécurité Coalition, leur fréquence et leur gravité commencent à diminuer.
Une enquête de la police londonienne a conduit il y a quelques jours à l'arrestation d'un jeune de 17 ans. Celui-ci pourrait être impliqué dans les intrusions informatiques subies...
Les pirates du cybergang Lockbit 3.0 ayant visé en août dernier le Centre Hospitalier Sud Francilien de Corbeil-Essonnes ont finalement mis leur menace à exécution. Après l'échec...
La corruption de fichiers est plus rapide, moins chère et moins susceptible d'être arrêtée par les outils de protection des terminaux que de les chiffrer. Les cyberpirates...
Atténuée mais non corrigée, une vulnérabilité dans le langage Python vieille de 15 ans refait surface en affectant potentiellement plus de 350 000 projets open source.
Le fournisseur texan CrowdStrike dote Falcon Insight de fonctions de détection et de réponse étendues XDR (Extended Detection and Response), et améliore ses produits de sécurité...
La banque en ligne anglaise Revolut a confirmé un accès malveillant à son système d'information ayant permis à des pirates d'accéder à des données personnelles de 0,16 % de sa...
Le service de VTC Uber a livré des détails sur l'intrusion dans ses systèmes informatiques ayant débouché sur un vol massif de données jeudi dernier. Des cybercriminels de Lapsus$...
Des comptes de messagerie d'employés de la compagnie aérienne American Airlines ont été compromis. Des données personnelles incluant des numéros de téléphone et de passeport ainsi...
Selon une étude, les reflets sur les lunettes pourraient révéler par inadvertance des informations sensibles lors des visioconférences. Les chercheurs ont développé un filtre de...