Les compromissions de données en aval ont plus que doublé avec l’adoption croissante des agents d’IA en entreprise
Un nouveau rapport du Threat Labs de Netskope révèle que les systèmes d’IA divulguent de plus en plus de données sensibles à des utilisateurs non autorisés à mesure que l’adoption du protocole MCP s’accélère. Tribune [...]
Zimperium publie son étude annuelle sur la sécurité mobile : les attaques basées sur l’IA progressent de 110% en un an
Une nouvelle étude de Zimperium révèle que les attaques basées sur l’IA ciblent de plus en plus les terminaux mobiles et devancent de plusieurs années la préparation des entreprises. L’IA démultiplie l’efficacité du phishing. Les [...]
Hugging Face x Open AI
A la mi-juillet, Hugging Face a révélé avoir détecté sur son infrastructure une attaque informatique menée en autonomie par des agents IA. Après enquête, Open AI a reconnu que l’incident était la conséquence de l’action de plusieurs de [...]
Les cybercriminels préparent une nouvelle vague d’attaques IA avec des outils d’injection de prompts
Les chercheurs de Proofpoint ont découvert des preuves tangibles que les cybercriminels développent et commercialisent activement des outils d’injection indirecte de prompts (IDPI) conçus pour cibler les applications et agents alimentés par l’IA. Tribune [...]
Une nouvelle campagne d’espionnage russe ciblant les utilisateurs Zimbra découverte par Proofpoint, la NSA et le FBI
Proofpoint, la NSA et le JSAC du FBI viennent de publier un rapport sur une campagne d’espionnage liée à l’État russe, ciblant des organisations utilisant la messagerie Zimbra. L’activité est attribuée à TA488 (également connu [...]
Le faux 7-Zip qui cache 230 domaines de proxy
Les chercheurs d’Infoblox Threat Intel dévoilent dans un rapport publié aujourd’hui qu’un faux installeur du logiciel d’archivage 7-Zip a permis à un acteur malveillant, de recruter des appareils dans un réseau de plus de 230 domaines [...]
Forfaits mobiles à l’étranger : attention aux faux sites d’opérateurs cet été
Les experts en cybersécurité de Kaspersky alertent sur une recrudescence mondiale d’escroqueries ciblant les voyageurs et les acheteurs de cartes SIM pendant la période estivale. Profitant de la forte demande de connectivité à l’étranger, les [...]
Rançongiciels et IA : 65 % des entreprises françaises constatent des attaques plus efficaces
Une étude mondiale montre que l’IA amplifie le phishing, l’usurpation d’identité et le vol d’identifiants, transformant le rançongiciel en un problème d’extorsion centré sur l’humain. 35 % des organisations françaises déclarent que leurs employés ont [...]
Découverte de Cruciferra, un nouveau service de chiffrement qui dissimule les chevaux de Troie et infostealers
Alors que le film de Christopher Nolan sur l’Odyssée fait salle comble, les chercheurs de Proofpoint viennent de découvrir Cruciferra, un service de chiffrement qui permet à plusieurs groupes cybercriminels de dissimuler leurs chevaux de Troie [...]
Nouveau voleur de données macOS découvert par Group-IB – aucune détection sur VirusTotal, aucune exploitation requise
Group-IB Threat Intelligence a découvert et nommé ClickLock Stealer, un nouveau voleur de données macOS modulaire qui n’avait pas été détecté sur VirusTotal lors de sa première mise en ligne le 9 juin 2026. Tribune [...]
Risques de cyberattaques pendant l’été : ce n’est pas le moment de baisser la garde
Chaque été, le même cycle se répète. Les cyberattaques atteignent leur pic pendant la période des vacances, profitant non pas d’une baisse de la vigilance, mais d’une réduction des effectifs et des moyens d’intervention en [...]
Proofpoint révèle une nouvelle technique d’usurpation d’identifiants OAuth permettant de contourner les défenses cloud
Les chercheurs de Proofpoint dévoilent aujourd’hui une nouvelle étude mettant en lumière une technique d’attaque cloud émergente permettant aux attaquants d’identifier discrètement des comptes Microsoft Entra ID tout en échappant à de nombreuses méthodes de [...]
