Des PVC à l’ingénierie de plateforme : le stockage, un défi pour l’expérience développeur
Kubernetes a changé la façon dont l’infrastructure est consommée. Les développeurs n’ont plus besoin d’ouvrir un ticket chaque fois qu’ils ont besoin de calcul. Ils définissent une application, demandent des ressources, et laissent la plateforme [...]
Réservations d’été : Kaspersky détecte 43 millions de cybermenaces en France et alerte sur les pièges du « re-phishing »
Alors que plus de 43 millions de menaces en ligne et 240 000 vols de mots de passe ont été interceptés en France sur un an, Kaspersky alerte sur des escroqueries sur-mesure liées aux récentes [...]
Plus d’un Français sur deux ciblé quotidiennement par des escroqueries, 4 seniors sur 10 ont perdu plus de 5 000 € en 2025
Selon la dernière étude menée par l’entreprise de cybersécurité Surfshark, plus de la moitié des Français (56 %) reçoivent chaque jour au moins une tentative d’escroquerie. Parmi les victimes âgées de 65 à 74 ans, [...]
JFrog identifie plus de 450 packages compromis par Shai-Hulud
L’équipe JFrog Security Research a identifié une nouvelle variante de Shai-Hulud, le ver ciblant la chaîne d’approvisionnement logicielle, qui touche cette fois-ci l’écosystème npm. L’attaque a été initiée via deux bibliothèques de mise en cache [...]
Le Mode IA de Google, ou le Shadow AI qui n’a plus besoin de l’ombre
Depuis le 22 juillet, les RSSI français ont un nouveau problème. La plupart ne le savent pas encore, parce que rien n’a changé dans leurs logs. Ce jour-là, Google a déployé en France les Aperçus [...]
Flare lance « Darkroom », un laboratoire de formation immersif et gratuit dédié au renseignement sur le Dark Web
Flare, expert du renseignement sur les cybermenaces axées sur l’identité, annonce le lancement de Darkroom by Flare Academy, une plateforme de formation interactive et gratuite qui offre aux professionnels de la sécurité, aux analystes et [...]
Les compromissions de données en aval ont plus que doublé avec l’adoption croissante des agents d’IA en entreprise
Un nouveau rapport du Threat Labs de Netskope révèle que les systèmes d’IA divulguent de plus en plus de données sensibles à des utilisateurs non autorisés à mesure que l’adoption du protocole MCP s’accélère. Tribune [...]
Zimperium publie son étude annuelle sur la sécurité mobile : les attaques basées sur l’IA progressent de 110% en un an
Une nouvelle étude de Zimperium révèle que les attaques basées sur l’IA ciblent de plus en plus les terminaux mobiles et devancent de plusieurs années la préparation des entreprises. L’IA démultiplie l’efficacité du phishing. Les [...]
Hugging Face x Open AI
A la mi-juillet, Hugging Face a révélé avoir détecté sur son infrastructure une attaque informatique menée en autonomie par des agents IA. Après enquête, Open AI a reconnu que l’incident était la conséquence de l’action de plusieurs de [...]
Les cybercriminels préparent une nouvelle vague d’attaques IA avec des outils d’injection de prompts
Les chercheurs de Proofpoint ont découvert des preuves tangibles que les cybercriminels développent et commercialisent activement des outils d’injection indirecte de prompts (IDPI) conçus pour cibler les applications et agents alimentés par l’IA. Tribune [...]
Une nouvelle campagne d’espionnage russe ciblant les utilisateurs Zimbra découverte par Proofpoint, la NSA et le FBI
Proofpoint, la NSA et le JSAC du FBI viennent de publier un rapport sur une campagne d’espionnage liée à l’État russe, ciblant des organisations utilisant la messagerie Zimbra. L’activité est attribuée à TA488 (également connu [...]
Le faux 7-Zip qui cache 230 domaines de proxy
Les chercheurs d’Infoblox Threat Intel dévoilent dans un rapport publié aujourd’hui qu’un faux installeur du logiciel d’archivage 7-Zip a permis à un acteur malveillant, de recruter des appareils dans un réseau de plus de 230 domaines [...]

