TechNorton Antivirus détecte un cheval de Troie lors d'un test récentZDNet1
Un test de Norton Antivirus sur un PC révèle la détection d’un cheval de Troie caché.
L’outil, utilisé depuis des décennies, confirme son efficacité contre les menaces persistantes.
Cette démonstration renforce sa réputation parmi les suites de cybersécurité grand public.
Un cheat Roblox déguisé en malware infecte les ordinateurs des joueursNumerama
1
Des chercheurs de Bitdefender ont identifié une campagne de malware ciblant les joueurs de Roblox.
Le script executor Xeno, présenté comme « indétectable », se propage via Discord et des forums de jeu.
Les ordinateurs infectés risquent le vol de données ou l’installation de logiciels espions.
TechPlus de 1 300 paquets NPM contaminés par le malware ChainDNext1
Une attaque contre la chaîne d’approvisionnement a infecté des centaines de paquets NPM, dont certains très populaires.
Le malware ChainD, lié à l’ancien Shai-Hulud, a contourné les mesures de sécurité du registre.
Les développeurs sont appelés à vérifier leurs dépendances pour éviter des compromissions.
CybersécuritéDolphin X : un malware dopé à l’IA cible les ordinateurs en FranceOuest-France1
Un nouveau virus baptisé Dolphin X utilise l’IA générative pour classer ses victimes selon leur rentabilité potentielle.
Commercialisé en Malware-as-a-Service, il vole identifiants, mots de passe et accède à des portefeuilles cryptographiques.
Les experts en cybersécurité alertent sur sa capacité à contourner les protections traditionnelles.
TechLa campagne cyber ClickFix cible les joueurs Steam avec des mineurs de cryptomonnaieNumerama1
Des comptes frauduleux inondent les forums Steam avec de fausses solutions.
Ils incitent les joueurs à installer un mineur de cryptomonnaie via des liens malveillants.
Cette menace exploite des bugs réels pour gagner en crédibilité.
CybersécuritéLe groupe nord-coréen BlueNoroff cible les wallets crypto via de faux ZoomJournal du Coin1
Des hackers nord-coréens piratent des comptes Telegram et organisent de fausses réunions Zoom pour voler des cryptomonnaies.
Le groupe BlueNoroff scanne les wallets de ses cibles avant d'installer un malware, selon des experts en cybersécurité.
Cette campagne vise particulièrement les utilisateurs de portefeuilles numériques en Europe et en Asie.
TechUn faux logiciel Claude pirate des dizaines d'entreprisesNumerama1
Un malware déguisé en application de bureau Claude a infecté au moins 29 entreprises entre le 21 et le 22 juillet 2026.
Les victimes ont téléchargé le faux logiciel directement depuis le site officiel claude.ai.
Anthropic et les autorités enquêtent sur cette campagne de cybercriminalité ciblée.
Informatique8 000 PC infectés via Steam par des jeux malveillantsHeise1
Des cybercriminels ont distribué des logiciels malveillants via des jeux frauduleux sur la plateforme Steam.
Plus de 8 000 ordinateurs ont été compromis par cette campagne ciblée.
Les utilisateurs ont été piégés par des promotions et des publicités trompeuses.
TechNorton lance une offre de sécurité multi-postes pour les TPEZDNet1
Norton Small Business propose une solution de sécurité pour les petites entreprises à 34,99 € la première année.
L'offre inclut antivirus, protection contre les malwares et outils de confidentialité.
Elle vise les structures cherchant une protection professionnelle accessible.
TechClickLock : un malware verrouille les Mac jusqu'au mot de passeNumerama1
Un nouveau logiciel malveillant, ClickLock, bloque les écrans macOS.
Les utilisateurs doivent saisir leur mot de passe pour débloquer leur appareil.
Aucun détail sur la propagation ou les auteurs n'a été révélé.
CryptoUn Américain de 21 ans arrêté pour avoir volé 220 000 dollars en cryptoJournal du Coin1
Le FBI arrête un Floridien de 21 ans pour diffusion de malwares via Steam.
8 000 machines ont été infectées, permettant le vol de 220 000 dollars en cryptos.
L'affaire souligne les risques de cybercriminalité dans les jeux vidéo.
CybersécuritéUn pot de miel TFTP révèle des attaques automatisées massivesHacker News (YC)1
Un chercheur publie les résultats d’un pot de miel TFTP déployé pendant six mois.
Plus de 1,2 million de tentatives d’accès illégitimes ont été enregistrées, majoritairement depuis la Chine et les États-Unis.
Les attaques ciblent des failles connues pour propager des malwares ou voler des données.
CybersécuritéAvast renforce la sécurité des PC Windows face aux cybermenacesZDNet1
Avast propose une protection complète pour les PC Windows à partir de 2,43 € par mois.
La solution cible les risques accrus liés aux achats en ligne et aux attaques par phishing.
L’offre inclut une défense contre les malwares et les tentatives d’intrusion.
CybersécuritéFaille dans follow-redirects : risque de redirection vers des sites malveillantsGlobalSecurityMag1
Une vulnérabilité dans la bibliothèque follow-redirects permet des redirections frauduleuses via HTTP Request.
Le défaut, analysé le 24 juin, expose les utilisateurs à des attaques par hameçonnage ou malware.
Les développeurs sont invités à corriger ou mettre à jour leurs dépendances rapidement.
CybersécuritéMalware : des instructions pour fabriquer des armes nucléaires découvertesHeise1
Un nouveau type de malware diffuse des manuels pour construire des armes atomiques.
Ces instructions, intégrées à des logiciels malveillants, représentent une menace inédite.
Les experts en cybersécurité appellent à une vigilance accrue face à cette évolution.
CybersécuritéOpera lance Paste Protect pour bloquer les attaques par presse-papiersNext1
Opera a déployé une fonctionnalité nommée Paste Protect le 2 juillet.
Ce système détecte les copies masquées d’instructions malveillantes dans le presse-papiers.
Il vise à empêcher l’exécution automatique de scripts dangereux lors du collage.
CybersécuritéUn faux logiciel macOS vole les données via une usurpation crédibleFutura Sciences1
Un malware nommé PamStealer cible les utilisateurs de macOS en se faisant passer pour Maccy.
Il récupère des informations sensibles grâce à une technique d’usurpation sophistiquée.
Les utilisateurs sont invités à vérifier l’authenticité des logiciels avant installation.
CybersécuritéMicrosoft 365 cible d'une vague de phishing via le malware EviNumerama Cyberguerre1
Cisco Talos révèle une recrudescence d'attaques par phishing ciblant Microsoft 365.
Le malware Evi exploite des failles pour voler des identifiants depuis le 1er juillet 2026.
Les entreprises sont invitées à renforcer leurs protocoles d'authentification multifactorielle.
CybersécuritéUne nouvelle menace macOS cible les outils de triage basés sur l'IAGlobalSecurityMag1
La malware « Gaslight » infecte les systèmes macOS via des outils de triage KI.
Découverte récente, elle exploite des vulnérabilités pour exfiltrer des données sensibles.
Les experts recommandent une mise à jour immédiate des logiciels de sécurité.
CybersécuritéBitdefender alerte sur les risques cyber pendant les soldes en ligneFutura Sciences1
Bitdefender met en garde contre les faux sites et malwares ciblant les acheteurs en ligne.
Les attaques par hameçonnage et ransomware augmentent de 30 % pendant les périodes de soldes.
L’éditeur recommande des outils de protection pour sécuriser les transactions.
TechL'IA révèle des liens entre les malwares Amadey et StealCZDNet1
Des chercheurs ont utilisé l'IA pour identifier des infrastructures partagées entre les malwares Amadey et StealC.
Ces deux programmes malveillants ciblent les données sensibles des entreprises et des particuliers.
Cette découverte pourrait faciliter le démantèlement des réseaux cybercriminels.
CybersécuritéOpération Endgame : 27 millions d’identifiants saisis, des centaines de serveurs cybercriminels démantelésNumerama Cyberguerre1
Les autorités européennes et américaines ont démantelé trois réseaux majeurs de malware.
L’opération cible des botnets comme IcedID et SystemBC, actifs depuis 2019.
100 serveurs saisis et 13 arrestations en Europe, selon Europol.
CryptoEuropol gèle 41 millions d’euros en cryptomonnaies dans une opération anti-malwareJournal du Coin1
Europol a gelé 41 millions d’euros en cryptomonnaies lors d’une opération ciblant des réseaux de malware.
L’opération, menée en collaboration avec plusieurs pays européens, vise à démanteler des infrastructures cybercriminelles.
Les fonds saisis proviennent de ransomwares et de fraudes en ligne ciblant des particuliers et entreprises.
CybersécuritéL'opération Endgame cible les malwares Amadey et StealC en EuropeLeMagIT1
Une coalition internationale démantèle les infrastructures des malwares Amadey et StealC.
L'opération, menée par Europol et des acteurs privés, vise à réduire les cybermenaces systémiques en Europe.
Plus de 100 serveurs compromis ont été neutralisés, limitant les attaques par vol de données.
CybersécuritéAryStinger : un botnet infecte des milliers de routeurs obsolètesNumerama Cyberguerre1
Les chercheurs de XLab ont découvert AryStinger, un malware inconnu qui transforme des routeurs anciens en botnet.
Ce nouveau code malveillant cible spécifiquement les appareils réseau obsolètes et non mis à jour.
L'ampleur de l'infection affecte plusieurs milliers de routeurs à travers le monde.
CryptoMalware Windows détourne les transactions cryptocurrencies des utilisateursJournal du Coin1
Microsoft a révélé une cyberattaque ciblant Windows qui détourne les transactions de cryptomonnaies via une technique de copier-coller malveillant.
Ce malware modifie les adresses de destination lorsque l'utilisateur copie des informations de paiement.
Les portefeuilles numériques et transactions crypto sont particulièrement vulnérables à cette technique d'interception.
CybersécuritéL'opération Endgame démantèle le botnet malveillant SocGholishLeMagIT1
Les autorités cybersécuritaires ont démantelé le botnet SocGholish, l'un des plus importants réseaux de machines compromises.
Cette opération, baptisée Endgame, a neutralisé l'infrastructure utilisée pour propager des logiciels malveillants à grande échelle.
Le démantèlement vise à réduire les menaces pesant sur les entreprises et utilisateurs touchés par ce réseau criminel.
CybersécuritéDes fonds d'écran malveillants visent les joueurs de SteamNumerama Cyberguerre1
Une attaque cible les utilisateurs de Steam via des fonds d'écran animés diffusés sur le Steam Workshop.
Les fichiers compromis exploitent la plateforme de partage communautaire pour infecter les ordinateurs des joueurs.
Les développeurs d'applications malveillantes contournent ainsi les défenses habituelles des antivirus.
CybersécuritéRokarolla, un cheval de Troie bancaire qui se masque en antivirus AndroidFutura Sciences1
Un nouveau malware pour Android nommé Rokarolla usurpe l'identité d'une application antivirus pour accéder aux comptes bancaires.
Ce cheval de Troie exploite la confiance des utilisateurs en applications de sécurité pour voler des données sensibles.
La découverte souligne les risques accrus des menaces camouflées sur les plateformes mobiles.
CybersécuritéDragonForce dissimule son trafic ransomware via Microsoft TeamsLeMagIT1
Le groupe de ransomware DragonForce utilise Microsoft Teams pour masquer son trafic malveillant et échapper à la détection.
Cette technique de dissimulation permet aux attaquants d'exploiter les outils légitimes de l'entreprise pour leurs opérations criminelles.
Les équipes de sécurité doivent renforcer la surveillance des communications internes et des transferts de données sensibles.
TechArch User Repository infiltré par des applications malveillantes : deuxième incident en semaineZDNet1
Des applications dangereuses se sont glissées dans Arch User Repository, le dépôt communautaire de paquets logiciels, marquant le second incident de sécurité en une semaine.
Ce problème révèle des failles dans les mécanismes de vérification des contributions et la validation des paquets partagés par la communauté.
La plateforme renforce ses contrôles de sécurité face à la recrudescence des tentatives d'injection de code malveillant.
CybersécuritéMiasma, le ver qui s'infiltre dans Claude Code, sème l'inquiétudeNumerama Cyberguerre1
Un groupe de cybercriminels a lancé une série d'attaques coordonnées en exploitant un ver informatique baptisé Miasma.
Ce malware cible spécifiquement Claude Code, l'outil de développement assisté par intelligence artificielle d'Anthropic.
Les experts en cybersécurité appellent à la vigilance face à cette menace émergente affectant les développeurs.
CybersécuritéAvast remporte le titre de meilleur produit de sécurité 2026 face aux téléchargements risquésZDNet1
L'éditeur Avast a reçu le prix « Produit de l'année 2026 » décerné par AVLab pour sa solution de sécurisation des téléchargements et logiciels potentiellement dangereux.
Le logiciel offre une protection contre les installations de programmes malveillants ou piégés, un enjeu croissant face aux risques informatiques contemporains.
Cette reconnaissance confirme la position d'Avast parmi les leaders de la cybersécurité commerciale grand public.
CybersécuritéFausse version de GTA 6 : les pirates diffusent un virus sur ordinateurs et téléphonesCNEWS1
Avant la sortie officielle de Grand Theft Auto VI, des cybercriminels exploitent l'engouement en distribuant une fausse version contenant un virus.
Les utilisateurs de PC et de smartphones sont ciblés par des programmes malveillants déguisés en jeu populaire.
Cette arnaque souligne les risques de piratage lors des lancements de jeux très attendus.
CybersécuritéFortiClient EMS : une vulnérabilité critique exploitée pour installer un malwareLeMagIT1
Une vulnérabilité dans FortiClient EMS est activement exploitée par des pirates pour déployer un cleptogiciel (malware de vol de données) sur les systèmes compromis.
La faille affecte le logiciel de gestion des endpoints de Fortinet, largement utilisé par les entreprises pour sécuriser leurs appareils.
FortiGuard recommande une mise à jour immédiate et la vérification des systèmes potentiellement infectés.
TechSuite malveillante Venom arrêtée : un développeur poursuiviZDNet1
Un homme soupçonné de développer la suite malveillante Venom, programme nuisant à la sécurité informatique, est tombé sous les coups de la justice.
Venom constitue un ensemble de services malveillants ciblant les utilisateurs et les entreprises.
CybersécuritéLe kit de phishing Tycoon 2FA cible massivement les utilisateursZATAZ1
Un kit de phishing sophistiqué nommé Tycoon 2FA permet aux cybercriminels de contourner l'authentification à deux facteurs et de dérober les identifiants des victimes.
Ce malware circule activement sur le dark web et combine des techniques sociales avec des faux écrans de connexion reproduisant des interfaces légitimes.
Les utilisateurs de messagerie et de services bancaires constituent les cibles principales de cette campagne d'envergure.
CybersécuritéLe cryptojacking, nouvelle menace contre vos cartes graphiquesNumerama Cyberguerre1
Des hackers exploitent la puissance de calcul des cartes graphiques pour miner des cryptomonnaies sans autorisation des utilisateurs.
Cette attaque, appelée cryptojacking, utilise des logiciels malveillants infiltrés sur les ordinateurs cibles.
Les victimes subissent une dégradation de performance et une consommation énergétique accrue.
CybersécuritéGlassWorm, malware majeur, disparaît de la menace informatique mondialeZDNet1
La campagne du malware GlassWorm, longtemps actif dans le paysage des cybermenaces, arrive à sa fin.
Les chercheurs en sécurité informatique documentent l'extinction progressive de cette menace ciblant les infrastructures critiques.
Cette disparition marque un tournant dans la bataille contre les cyberattaques organisées d'envergure internationale.
CybersécuritéGlassworm, botnet ciblant les développeurs, neutralisé après un an d'activitéNumerama Cyberguerre1
Le botnet Glassworm, actif depuis plus d'un an, a été neutralisé après avoir discrètement infiltré les systèmes des développeurs.
Cette menace ciblait spécifiquement les professionnels du secteur informatique pour voler des données ou établir des accès persistants.
Sa désactivation marque une victoire importante dans la lutte contre les campagnes de cybercriminalité organisée.
CryptoUn malware TrapDoor cible les développeurs de Solana, Sui et AptosJournal du Coin1
Un nouveau malware appelé TrapDoor s'en prend aux développeurs travaillant sur les blockchains Solana, Sui et Aptos.
Cette menace de sécurité représente un risque majeur pour l'écosystème des développeurs de ces trois protocoles.
Les équipes de sécurité appellent à la vigilance face aux vecteurs d'infection potentiels.
CybersécuritéTrojans bancaires sur Android : Kaspersky alerte sur une accélération sans précédentZDNet1
Kaspersky documente une accélération sans précédent des malveillances ciblant les utilisateurs Android avec des trojans bancaires.
Les attaques se multiplient contre le système d'exploitation mobile le plus utilisé au monde, menaçant directement les données financières des utilisateurs.
Cette tendance souligne la vulnérabilité croissante des appareils mobiles face aux menaces cybercriminelles organisées.
CybersécuritéUn malware exploite Microsoft Phone Link pour voler les données utilisateurZDNet1
Un cheval de Troie cible l'application Microsoft Phone Link, utilisée pour synchroniser les appareils Windows et mobiles.
La vulnérabilité exploite le processus de synchronisation entre les appareils pour accéder aux données personnelles des utilisateurs.
Microsoft recommande de mettre à jour l'application et de vérifier les appareils connectés.
InformatiqueLe site de JDownloader piraté diffuse un malware aux utilisateursNext INpact1
Le site officiel de JDownloader a été compromis et a distribué un malware à la place du fichier d'installation légitime.
Les utilisateurs téléchargeant le logiciel ont reçu un code malveillant au lieu de l'application attendue.
Les développeurs ont été alertés et travaillent à la restauration du service et à l'identification des systèmes affectés.
TechManier des échantillons de malware en toute sécurité pour tester des APIDev.to1
Un guide pour développeurs explique comment soumettre et tester des malwares de façon sécurisée en environnement isolé.
Les protocoles incluent le confinement, la signature et la documentation pour éviter les fuites.
CybersécuritéLes attaques de la chaîne logicielle s'infiltrent dans les paquets npm de SAPThe Register1
Un malware voleur d'identifiants se propage via des paquets npm compromis utilisés par les développeurs SAP.
L'attaque cible la chaîne logicielle, vecteur privilégié des pirates informatiques en 2026.
CybersécuritéUn groupe espion chinois nouveau déploie des malwares dormants sur le réseau américainThe Register1
Une unité de cyberespionnage chinoise inédite a été découverte implantant des malwares dormants (« C2 on a sleep cycle ») sur des systèmes critiques américains.
Cette technique dite de compromission de longue durée permet d'éviter la détection en activant les réseaux botnet de manière intermittente.
TutorielUne chaîne d'approvisionnement logicielle piégée : l'attaque GitHub Actions de mars 2025Dev.to1
Un développeur a dépouillé une chaîne d'approvisionnement logicielle multi-surface, révélant comment une seule action GitHub compromise peut infecter des centaines de dépôts dépendants.
L'attaque de mars 2025 sur tj-actions a permis l'injection de malware dans les pipelines CI/CD de 6 surfaces différentes (git, PyPI, npm, Maven, etc.).
L'incident expose la fragilité des chaînes d'approvisionnement modernes, où une dépendance transitoire unique peut devenir un vecteur critique d'infection à l'échelle d'écosystèmes entiers.
CybersécuritéLa vulnérabilité PyPI elementary-data expose les identifiants cloud de milliers de développeursDev.to1
Un paquet Python malveillant nommé elementary-data, téléchargé plus de 100 000 fois, a volé les identifiants d'accès aux services cloud (AWS, Azure, GCP).
La compromission a affecté directement les machines de développeurs ignorant la présence du code malveillant dans leurs dépendances.
PyPI a supprimé le paquet; les équipes de sécurité conseillent une rotation d'urgence des secrets cloud exposés.
CybersécuritéLe cheval de Troie SparkCat refait surface après un anZDNet1
Le malware SparkCat, un cheval de Troie cryptophage, échappe aux radars des antivirus un an après sa première détection.
Cette menace cible principalement les portefeuilles de cryptomonnaies et les données sensibles.
Sa résurgence indique une évolution des tactiques de piratage axées sur les actifs numériques.
HistoireStuxnet n'était pas le début : la cyber-sabotage était déjà mature avant 2006Dev.to1
La découverte du malware fast16 révèle que la cyber-sabotage opérationnelle était sophistiquée bien avant Stuxnet (2010).
Ces attaques anciennes ciblaient déjà les systèmes de contrôle industriel avec les mêmes techniques que les opérations modernes.
Cette réécriture de l'histoire remet en question le récit dominantde Stuxnet comme premier cyberattaque stratégique de puissances État.
CybersécuritéLe groupe criminel utilise Microsoft Teams pour usurper l'identité du support techniqueThe Register1
Un groupe criminel utilise un malware custom nommé « Snow » pour usurper l'identité des équipes de support et voler des données sensibles.
La tactique d'ingénierie sociale s'appuie sur Microsoft Teams pour établir la confiance auprès des victimes.
Les entreprises doivent renforcer la vérification de l'identité des communications de support internes.
CybersécuritéFAST16 : un malware préhistorique découvert, possiblement antérieur à StuxnetThe Register1
Les chercheurs identifient FAST16, un malware de sabotage informatique datant possiblement d'avant 2007, devançant Stuxnet de cinq ans.
Cet artefact représenterait la première cyber-arme connue et ses effets résonnent encore dans les architectures modernes.
La découverte redéfinit la chronologie des premières opérations de cyberguerre d'État.
CybersécuritéUne fausse appli rend à sec un retraité philippin via un malware de serviceSouth China Morning Post1
Albert, un retraité philippin de 68 ans, a été dépouillé de ses économies par une application frauduleuse utilisant un schéma de malveillance commerciale organisée.
Le stratagème exploit le modèle « malware-as-a-service » où des cybercriminels proposent des outils malveillants accessibles à bas coût.
Ce type d'arnaque se multiplie dans les pays en développement ciblant les populations âgées.
Défense & SécuritéLes chercheurs décryptent un code malveillant suspect ciblant le nucléaire iranienWired1
Des chercheurs ont enfin décrypté Fast16, un malware de sabotage mystérieux qui aurait ciblé le programme nucléaire iranien et d'autres infrastructures critiques.
Ce code, découvert antérieurement, avait échappé à l'analyse pendant des années en raison de son chiffrement sophistiqué.
La déchiffrement révèle des capacités de destruction de matériel (wiper) et relance les questions sur les opérations clandestines contre l'Iran.
CybersécuritéUne nouvelle campagne malveillante cible l'écosystème NPMLeMagIT1
Une attaque sur le registre NPM expose une vulnérabilité systémique du gestionnaire de dépendances JavaScript.
La campagne malveillante souligne les failles de sécurité de l'approche collaborative de NPM.
Les développeurs risquent d'installer des paquets compromis sans le savoir via leurs dépendances.
CybersécuritéLa CLI de Bitwarden compromise dans une campagne de supply chainHacker News (YC)1
L'outil en ligne de commande Bitwarden a été compromis dans une vaste campagne de supply chain liée à Checkmarx.
Les attaquants ciblent les dépendances logicielles pour infiltrer les systèmes des développeurs et des entreprises.
La vulnérabilité pose un risque majeur pour les utilisateurs gérant des secrets cryptographiques via la CLI.