OpenAI avertit que les nouveaux modèles d'IA présentent un risque élevé de cyberattaques
OpenAI avertit que les nouveaux modèles d'IA présentent un risque élevé de cyberattaques
OpenAI a averti que ses modèles d'intelligence artificielle de plus en plus avancés sont de plus en plus capables d'automatiser des phases critiques de cyberattaques réelles. La divulgation de l'entreprise signale un changement dans la manière dont les systèmes d'IA sont évalués...
CISA ajoute 4 failles KEV alors que les attaques contre VMware et Siemens s'intensifient
CISA ajoute 4 failles KEV alors que les attaques contre VMware et Siemens s'intensifient
Une seule semaine en cybersécurité livre rarement autant d'éléments à la fois. La Cybersecurity and Infrastructure Security Agency (CISA) a ajouté quatre nouvelles entrées à son catalogue de vulnérabilités exploitées connues, Chi...
SentinelOne signale 4 incidents de cyberattaques par IA agentique
SentinelOne signale 4 incidents de cyberattaques par IA agentique
Des chercheurs en sécurité de SentinelOne ont documenté quatre incidents distincts dans lesquels des systèmes d'IA agentique, des outils conçus pour planifier et exécuter des tâches en plusieurs étapes avec une supervision humaine minimale, étaient connectés à...
ShieldBreak Zero-Day : Aucun correctif, la CISA accorde 14 jours aux agences
ShieldBreak Zero-Day : Aucun correctif, la CISA accorde 14 jours aux agences
Une vulnérabilité nouvellement divulguée dans Microsoft Defender met les équipes de sécurité sous pression, et il n'existe actuellement aucun correctif officiel. La faille, référencée CVE-2026-69414 et surnommée ShieldBrea...
Un malware déguisé en faux CAPTCHA désactive 145 processus de sécurité
Un malware déguisé en faux CAPTCHA désactive 145 processus de sécurité
La plupart des gens ont déjà cliqué sur un CAPTCHA sans y penser. C'est exactement cette confiance routinière qu'une nouvelle campagne malveillante exploite. Des chercheurs en sécurité ont identifié de fausses pages CAPTCHA conçues pour ressembler aux écrans de vérification « Je ne suis pas un robot » standard, sauf qu'au lieu de confirmer que vous êtes humain, elles vous piègent pour installer un malware capable de désactiver 145 processus de sécurité sur votre appareil.
Attaque OpenClaw : les agents IA peuvent pousser des malwares vers les utilisateurs
Attaque OpenClaw : les agents IA peuvent pousser des malwares vers les utilisateurs
Une campagne de supply-chain récemment documentée ciblant OpenClaw, une plateforme d'agents IA autonomes, a révélé une nouvelle variante inquiétante d'un problème ancien. Au lieu de tromper directement un humain avec un phishing...
Le groupe Lazarus, parrainé par l'État nord-coréen, a relancé sa campagne de longue date « Operation Dream Job », et cette fois le groupe y a ajouté une amélioration sérieuse : une vulnérabilité zero-day de Windows suivie sous la référence...
Le groupe Lazarus, parrainé par l'État nord-coréen, a relancé sa campagne de longue date « Operation Dream Job », et cette fois le groupe y a ajouté une amélioration sérieuse : une vulnérabilité zero-day de Windows suivie sous la référence...
North Korea's state-sponsored Lazarus Group has revived its long-running "Operation Dream Job" campaign, and this time the group has added a serious upgrade: a Windows zero-day vulnerability tracked a...
La faille « Download More RAM » expose une élévation de privilèges sous Windows
La faille « Download More RAM » expose une élévation de privilèges sous Windows
Lors du symposium USENIX Security 2026 à Baltimore, des chercheurs de l'Université de Birmingham et de l'Université de Durham ont présenté leurs conclusions sur un ensemble de trois vulnérabilités Windows capables de contourner les protections de sécurité intégrées...
Si vous avez reçu un email affirmant que le logiciel espion Pegasus a infecté votre téléphone ou votre ordinateur, vous n'êtes pas seul. Ces messages arrivent généralement de nulle part, souvent en s'adressant à vous par votre nom ou même en semblant provenir de votre propre adresse email...
Si vous avez reçu un email affirmant que le logiciel espion Pegasus a infecté votre téléphone ou votre ordinateur, vous n'êtes pas seul. Ces messages arrivent généralement de nulle part, souvent en s'adressant à vous par votre nom ou même en semblant provenir de votre propre adresse email...
If you've received an email claiming that Pegasus spyware has infected your phone or computer, you're not alone. These messages typically arrive out of nowhere, often addressing you by name or even ap...
Attaques Zero-Day expliquées : les leçons du correctif Android de Google
Attaques Zero-Day expliquées : les leçons du correctif Android de Google
De temps à autre, une faille logicielle se glisse dans la nature avant même que son créateur n'en connaisse l'existence. Les attaquants la trouvent en premier, construisent un moyen de l'exploiter et commencent à l'utiliser contre des cibles réelles pendant que l'horloge tourne vers zéro jour d'alerte. C'est l'essence d'une attaque zero-day, et elle reste l'un des problèmes les plus difficiles de la cybersécurité, car il n'existe aucun correctif à appliquer ni aucune signature que les outils de sécurité puissent détecter avant que quelqu'un ne remarque les dégâts.