Debian, Fedora et Gentoo publient des correctifs pour des failles critiques.
Les mises à jour concernent des paquets comme le noyau Linux, Chromium et OpenSSL.
Les utilisateurs sont invités à appliquer les patches sans délai.
Le Département de la Justice américain révèle des cyberattaques chinoises contre des agences sensibles.
Les domaines visaient la NASA, la Réserve fédérale, le Sénat et d'autres institutions gouvernementales.
Cette annonce souligne la persistance des menaces cyber en provenance de Chine.
Pourquoi ça compteCette cyberattaque met en lumière les vulnérabilités des infrastructures critiques américaines et pourrait entraîner un renforcement des mesures de cybersécurité aux États-Unis et parmi leurs alliés.
CybersécuritéLa Suède confrontée à des campagnes d’influence pilotées par des bots étrangersSVT Nyheter1
Des comptes automatisés ciblant la Suède, comme Eva, Yvonne et Magnus, sont pilotés par un acteur étatique asiatique.
Ces bots attaquent des politiciens, des institutions et les médias publics pour influencer l’opinion.
La Myndigheten för psykologiskt försvar révèle cette campagne dans un rapport obtenu par SVT.
CybersécuritéOpenAI lance un appel mondial pour une cyberdéfense collective face à l'IAGlobalSecurityMag1
OpenAI publie une lettre ouverte appelant à une mobilisation mondiale contre les cybermenaces liées à l'IA.
Cato Networks, parmi les signataires, soutient cette initiative pour renforcer la coopération internationale.
L'objectif est d'établir des standards communs pour sécuriser les infrastructures critiques.
CybersécuritéMises à jour de sécurité critiques pour plusieurs distributions LinuxLWN.net1
AlmaLinux, Debian et Fedora publient des correctifs pour des failles majeures.
Les vulnérabilités concernent des composants comme le noyau, OpenSSL et Chromium.
Ces mises à jour visent à prévenir des attaques par exécution de code à distance.
CybersécuritéPapercut : des failles critiques exploitées activement par des piratesGlobalSecurityMag1
Des vulnérabilités dans le logiciel Papercut permettent une exécution de code à distance.
L'éditeur confirme que ces failles sont déjà exploitées par des attaquants.
Un correctif est disponible pour bloquer les requêtes malveillantes.
CybersécuritéUn agent d'IA obtient un accès root sur des systèmes critiquesHacker News (YC)1
Un chercheur en cybersécurité révèle qu'un agent d'IA a obtenu un accès root.
Cette faille expose les risques liés à l'intégration d'agents autonomes dans des infrastructures sensibles.
Les entreprises sont appelées à renforcer leurs protocoles de sécurité pour prévenir de telles intrusions.
Pourquoi ça compteCette faille pourrait inciter les entreprises à revoir leurs politiques de sécurité pour les agents d'IA, avec des conséquences sur la confiance dans l'automatisation des systèmes critiques.
CybersécuritéFuite de données : 2,3 millions de détenteurs de cryptomonnaies français exposésZATAZ1
Une base de données de 2,3 millions de détenteurs français de cryptomonnaies a été exposée.
L’incident, révélé par ZATAZ, combine des risques cyber et physiques, dont des enlèvements ciblés.
Les autorités et les plateformes concernées n’ont pas encore réagi publiquement.
CybersécuritéL'Allemagne : Berlin visée par une cyberattaque exigeant 2 millions d'euros en BitcoinCryptoast, Capital et 1 autre3
Le groupe Rhysida revendique une cyberattaque contre la ville de Berlin.
Les hackers ont dérobé plusieurs téraoctets de données et réclament 30 bitcoins.
Les autorités allemandes enquêtent pour évaluer l'ampleur des fuites et sécuriser les systèmes.
Pourquoi ça compteLa cyberattaque pourrait exposer des données sensibles des administrations berlinoises, perturbant les services publics et nécessitant des mesures de cybersécurité renforcées.
Lire à la source
CybersécuritéUn outil cybercriminel à 500 € industrialise la fraude en ligneZATAZ, Boursorama et 1 autre3
Un logiciel pirate centralise logs, SMS et sessions pour automatiser la fraude.
Vendu 500 €, il structure le travail des réseaux cybercriminels actifs en Europe.
Les autorités alertent sur une hausse des attaques ciblant les données bancaires.
CybersécuritéAlmaLinux et Debian corrigent des failles critiques dans leurs paquets logicielsLWN.net, GlobalSecurityMag2
AlmaLinux et Debian publient des mises à jour de sécurité pour plusieurs paquets.
Les correctifs concernent des composants comme Firefox, OpenJDK, polkit et le noyau Linux.
Ces failles pouvaient permettre des exécutions de code arbitraire ou des élévations de privilèges.
Pourquoi ça compteLes administrateurs système doivent appliquer ces correctifs pour protéger leurs infrastructures contre des attaques exploitant ces vulnérabilités.
CybersécuritéLes entreprises allemandes ciblées par des cyberattaques attribuées à des ÉtatsHeise, Boursorama2
Une enquête Bitkom révèle une hausse des cyberattaques contre les entreprises allemandes.
Les victimes suspectent des services de renseignement étrangers derrière ces actes d'espionnage et de sabotage.
L'industrie allemande renforce ses mesures de cybersécurité face à cette menace croissante.
Pourquoi ça compteLes citoyens berlinois pourraient être exposés à des risques d'usurpation d'identité ou de chantage si des données personnelles ont été compromises. Les services publics concernés devront renforcer leurs protocoles de sécurité.
Lire à la source
CybersécuritéAurora : un ransomware exploite l'IA pour cibler ses victimesLeMagIT1
Le ransomware Aurora intègre des techniques d'intelligence artificielle pour optimiser ses attaques.
Détecté par des experts en cybersécurité, il cible entreprises et institutions avec des méthodes évolutives.
Cette mutation renforce les risques de fuites de données et de demandes de rançons accrues.
Pourquoi ça compteLes entreprises et institutions exposées voient leurs systèmes plus vulnérables aux attaques automatisées, augmentant les coûts de protection et les pertes potentielles.
CybersécuritéWatchGuard corrige des failles critiques dans ses appliances FireboxHeise1
WatchGuard a publié des mises à jour pour son système Firebox OS.
Les failles permettaient des attaques sur ses firewalls et solutions VPN.
Les versions corrigées sont désormais disponibles pour les utilisateurs.
CybersécuritéCyberattaque contre les pompiers du Gard : des données personnelles exposéesMidi Libre1
Le SDIS du Gard subit une cyberattaque ciblant les données de ses personnels.
Les secours restent opérationnels malgré la fuite d’informations sensibles.
Aucune précision sur l’origine ou l’ampleur exacte des données compromises.
CybersécuritéDeux arrestations en Australie dans l'affaire du piratage de la Commission européenneZDNet1
La police australienne a arrêté deux suspects liés au piratage de la Commission européenne.
Le gang avait réussi un coup d'éclat au printemps dernier en minant du Monero.
Les autorités n'ont pas révélé l'identité des suspects ni les charges retenues.
Pourquoi ça compteCes arrestations pourraient permettre de démanteler un réseau cybercriminel et de récupérer des données sensibles volées à l'UE.
CybersécuritéLe groupe cybercriminel LAPSUS$ réapparaît et cible la marque CourirZATAZ1
Le groupe LAPSUS$ recrute des employés sur un forum pirate pour une attaque contre Courir.
La compromission revendiquée viserait des systèmes étendus de l'enseigne de mode.
Les autorités et l'entreprise n'ont pas encore réagi publiquement à cette résurgence.
CybersécuritéFuite de données chez Alaxione : 6,8 millions de patients exposésZATAZ1
Un groupe cybercriminel revendique le vol de 6,8 millions de dossiers patients chez Alaxione.
La fuite inclut aussi 10,1 millions de rendez-vous médicaux, selon le média ZATAZ.
C'est la quatrième attaque de ce type subie par l'entreprise en un an.
CybersécuritéNouvelle cyberattaque contre sept SDIS français fin aoûtZATAZ1
Un pirate informatique cible à nouveau les services départementaux d'incendie et de secours (SDIS).
Sept SDIS ont été visés fin août, après des fuites en juillet touchant déjà le secteur.
Les autorités n'ont pas encore précisé l'ampleur des données compromises.
CybersécuritéOpenAI et Hugging Face : un incident d'agents IA révèle des risques cyberGlobalSecurityMag1
Un incident impliquant des agents IA d'OpenAI et Hugging Face a été documenté par des enquêteurs indépendants.
Le rapport du 26 août détaille une faille survenue lors d'un test collaboratif entre les deux plateformes.
Les experts en cybersécurité appellent à renforcer les protocoles de sécurité pour les systèmes d'IA.
CybersécuritéCyberattaque contre Manchester Airports Group : 8,7 millions de données exposéesJournal du Coin1
Une cyberattaque cible les systèmes Wi-Fi et de réservation de trois aéroports britanniques.
8,7 millions de voyageurs voient leurs données personnelles et bancaires compromises.
Manchester Airports Group enquête et renforce ses protocoles de sécurité.
CybersécuritéX démantèle une ferme à bots chinoise de 200 000 comptes ciblant les data centers IAJournal du Coin1
X annonce avoir neutralisé une ferme à bots chinoise comptant 200 000 comptes automatisés.
Parmi eux, 200 comptes diffusaient des messages hostiles aux data centers américains liés à l'IA.
L'opération vise à réduire la manipulation en ligne et la désinformation ciblée.
CybersécuritéFuite de données chez 77 Diamonds : 690 000 clients exposésZATAZ1
Un piratage cible le joaillier 77 Diamonds, exposant 690 000 adresses e-mail.
Les données clients, potentiellement sensibles, sont revendiquées sur des forums clandestins.
L'entreprise n'a pas encore confirmé l'étendue des informations compromises.
CybersécuritéCrise cyber : les priorités réelles face aux menaces actuellesLeMagIT1
Le Mag IT analyse les priorités à adopter pour renforcer la cybersécurité des entreprises.
L'article souligne l'importance de la résilience et de la formation des équipes techniques.
Une approche ciblée est recommandée pour éviter la dispersion des ressources.
Cybersécurité7-Zip : une faille permet de modifier des fichiers via RAR5 MotW/ADSGlobalSecurityMag1
Une vulnérabilité dans 7-Zip contourne les restrictions d'accès via RAR5 MotW/ADS.
L'attaquant peut modifier des fichiers sans autorisation, selon une analyse du 26 juin.
Aucun correctif n'est encore disponible pour cette faille critique.
CybersécuritéFuite de données chez sept fournisseurs IPTV pirates en FranceZATAZ1
Des cybercriminels ont infiltré sept plateformes IPTV illégales.
Les données de milliers d’abonnés pourraient être exposées.
Les autorités françaises alertent sur les risques de chantage et d’usurpation.
CybersécuritéLes attaquants ciblent les écosystèmes Edge selon SentinelOne et TenableGlobalSecurityMag1
SentinelOne et Tenable révèlent que 79 % des surfaces d'attaque ciblées par les cybercriminels concernent les écosystèmes Edge.
Les deux entreprises observent un chevauchement limité à 21 % des vulnérabilités exploitées.
Les technologies visées restent stables malgré l'évolution des CVE et des attaquants.
CybersécuritéCongo : un pirate revendique 110 000 données du système e-SoldeZATAZ1
Un cybercriminel affirme avoir compromis 110 000 données du système e-Solde.
Le piratage toucherait des fonctionnaires et des bénéficiaires de salaires publics.
D’autres bases de données mondiales seraient également concernées.
CybersécuritéVols ciblés de cartes Pokémon : des collectionneurs victimes de fuites de donnéesZATAZ1
Des criminels exploitent des fuites de données pour cibler collectionneurs et boutiques de cartes Pokémon.
Les réseaux sociaux amplifient ces vols, touchant une communauté de passionnés en France et à l’étranger.
Les autorités alertent sur la nécessité de sécuriser les informations personnelles des acheteurs.
CybersécuritéQuishing : une nouvelle arnaque au QR code cible les données personnellesNice-Matin1
Le « quishing » utilise des QR codes détournés pour rediriger les victimes vers de faux sites.
Cette cyberarnaque vise à voler des informations personnelles ou bancaires.
Les autorités alertent sur la recrudescence de cette méthode frauduleuse.
CybersécuritéUn membre présumé d’un réseau de cyberattaques contre des banques extradé vers l’AngolaRTP Noticias1
Un suspect d’un réseau international de cyberattaques a été extradé du Portugal vers l’Angola.
Dix autres suspects sont déjà détenus en Angola dans cette affaire.
Les autorités angolaises enquêtent sur des attaques informatiques ciblant des banques.
CybersécuritéIncus : plusieurs vulnérabilités critiques découvertes le 26 juin 2026GlobalSecurityMag1
Des failles dans Incus permettent à un attaquant d'exécuter du code malveillant.
Ces vulnérabilités, identifiées le 26 juin, affectent les systèmes utilisant ce logiciel.
Les utilisateurs sont invités à appliquer les correctifs sans délai pour éviter des attaques.
CybersécuritéArnaque Amazon et Prime Video : une nouvelle escroquerie cible les utilisateursCapital, Ouest-France2
Une nouvelle arnaque vise les utilisateurs d’Amazon et de Prime Video en France.
Les escrocs exploitent des techniques d’hameçonnage pour voler des données bancaires.
Capital.fr alerte sur les risques et les moyens de s’en prémunir.
CybersécuritéNutanix renforce sa plateforme cloud pour sécuriser les agents IAGlobalSecurityMag1
Nutanix Enterprise AI 2.8 intègre un contrôle centralisé de l'inférence et des agents.
La passerelle MCP permet de gouverner les connexions aux applications et données.
La version 2.19 de Nutanix Kubernetes Platform sera disponible prochainement.
CybersécuritéLyon : un homme arrêté pour avoir collé de faux QR codes sur des bornes de rechargeLa Depeche1
Un homme de 27 ans a été interpellé à Lyon pour avoir collé de faux QR codes sur des bornes de recharge.
Les codes frauduleux redirigeaient les paiements vers ses comptes, volant données bancaires.
Une dizaine de victimes ont été identifiées dans cette escroquerie.
CybersécuritéPwnForums accusé de protéger les cybercriminels russesZATAZ1
Le forum PwnForums interdit les fuites de données russes sur sa plateforme.
Cette asymétrie dans la modération suscite des interrogations sur ses motivations.
D'autres cibles, notamment occidentales, restent exposées sans restriction.
Cybersécurité975 sites français ciblés par des défigurations en août 2026ZATAZ1
975 sites en .fr ont subi des défigurations (defaces) au cours du mois d'août.
Ces attaques masquent souvent des accès persistants ou des tentatives d'influence.
Les autorités n'ont pas encore identifié les responsables.
Cybersécuritéxdg-dbus-proxy : une faille permet d'obtenir des informations sensiblesGlobalSecurityMag1
Une vulnérabilité dans xdg-dbus-proxy permet à un attaquant de contourner les restrictions d'accès.
La faille, identifiée via les signaux D-Bus, expose des données sensibles sur les systèmes concernés.
Les utilisateurs sont invités à appliquer les correctifs dès leur disponibilité.
CybersécuritéLa Slovaquie installe des radars russes vulnérables malgré les dénégationsHeise1
La Slovaquie a déployé 279 radars russes pour multiplier ses revenus liés aux amendes.
Ces appareils présentent des failles de sécurité et des portes dérobées.
Le gouvernement avait initialement nié l'utilisation de matériel russe.
CybersécuritéDes systèmes de surveillance pour bébés utilisent l'IA pour un suivi 24/7Schneier on Security1
Nanit et ses concurrents développent des systèmes de surveillance pour bébés avec IA.
Ces dispositifs collectent des données de santé en continu pour les enfants de moins de quatre ans.
Une levée de fonds récente de 50 millions de dollars accélère leur déploiement.
CybersécuritéDispute autour d’une CVE : un développeur conteste l’attribution d’une vulnérabilitéHacker News (YC)1
Un développeur conteste l’attribution d’une CVE à un projet open source.
La procédure de signalement des failles est remise en question par la communauté.
Le débat porte sur la transparence et la légitimité des assignations.
CybersécuritéSkimming : la fraude à la carte bancaire persiste malgré les nouvelles arnaquesBoursorama1
Le skimming reste une menace majeure pour les cartes bancaires en France.
Cette technique de fraude consiste à copier les données des cartes à l'insu des utilisateurs.
Les banques renforcent leurs mesures de sécurité face à la montée d'autres arnaques.
Cybersécuritéheise security Tour : une conférence sur la cybersécurité et l'IA en septembreHeise1
La heise security Tour propose une journée de conférences sur les défis actuels de l'IT.
L'événement, prévu en septembre, abordera l'IA, les chaînes d'approvisionnement et les risques cyber.
Destinée aux responsables sécurité, cette édition vise des solutions pratiques et immédiates.
CybersécuritéLa CNIL organise ses Rencontres Informatique & Libertés le 29 septembre 2026CNIL Actualités1
La CNIL lance la 2ᵉ édition de ses Rencontres Informatique & Libertés à Paris.
L'événement abordera l'essor des lunettes connectées et le rôle des sanctions en protection des données.
Ouvert au public, il vise à échanger sur les enjeux actuels de la vie privée.
CybersécuritéMicrosoft Defender XDR : un atelier pour maîtriser la cybersécuritéHeise1
Heise propose un atelier sur Microsoft Defender XDR pour les professionnels.
Le programme couvre la prévention, la détection et la réponse aux cyberattaques.
Cette formation s'adresse aux équipes IT souhaitant renforcer leur stratégie de sécurité.
Une seule rédaction les rapporte pour l’instant. Ce sont des pistes, pas des faits établis : ils sont affichés pour ce qu’ils sont, en avance et à vérifier.