Faut-il revoir la gestion des comptes à privilèges après le piratage de la DGFiP ?
En juin et juillet 2026, la Direction générale des Finances publiques a subi plusieurs accès illégitimes à son système d’information. Ces derniers ont fait suite à l’usurpation des identifiants d’agents publics. Des données concernant des [...]
Le cybercriminel derrière TeamPCP arrêté, Flare révèle comment ses chercheurs l’ont désanonymisé
Le dirigeant du groupe de cybercriminels TeamPCP, Ruben Thomson, arrêté en Australie à l’issue d’une enquête conjointe menée par la police australienne et le FBI. Flare publie une analyse détaillant comment son équipe de chercheurs [...]
3 cyber-risques majeurs, 1 dénominateur commun : l’humain
La dernière étude de Kaspersky révèle que 80 % des organisations désignent le facteur humain comme le principal élément déclencheur des cyberattaques réussies. Parmi les trois risques majeurs figurent la charge de travail élevée des [...]
Étude : la France en tête des pays EMEA pour l’exposition des identifiants bancaires et fintech
15 043 appareils compromis en France ont exposé des identifiants liés à des services financiers en 18 mois, selon une nouvelle étude de Flare. Le volume mensuel de ces stealer logs a bondi de 47 [...]
Phishing, faux sites et infrastructures compromises : comment les cybercriminels contournent les défenses des entreprises
Infoblox dévoile son 2026 Threat Landscape Report, qui met en lumière la transformation de la cybercriminalité en une véritable économie de services. Les cybercriminels combinent désormais infrastructures hébergées, domaines jetables, kits de phishing, usurpation de [...]
ToxicPanda 2.0 : un cheval de Troie bancaire Android nettement plus puissant découvert par le zLabs de Zimperium
zLabs, l’équipe de recherche de Zimperium, leader mondial de la sécurité mobile basée sur l’IA, publie une nouvelle étude consacrée à ToxicPanda 2.0, une évolution majeure du cheval de Troie bancaire Android ToxicPanda, qui étend [...]
Cyberespionnage : l’arsenal « CAV3RN » évolue et détourne Google Apps Script pour cibler Israël
Selon de nouvelles recherches menées par l’équipe GReAT de Kaspersky, le kit d’outils de cyberespionnage Project CAV3RN continue d’évoluer et de cibler activement des organisations israéliennes. Désormais dotée de fonctionnalités avancées et de canaux de [...]
Gouvernance de l’IA et contrôles d’accès : stopper la fuite silencieuse du Shadow AI
Depuis quelques semaines, un changement majeur est en train de passer presque inaperçu : l’arrivée des aperçus IA directement dans les recherches Google. Jusqu’à présent, les entreprises pouvaient encore demander à leurs utilisateurs de ne [...]
Cybersécurité et voitures électriques : les bornes de recharge présentent des risques
Flare alerte sur la menace croissante de cybersécurité pesant sur l’infrastructure de recharge des véhicules électriques. Sa dernière étude révèle que sur 1000 terminaux de recharge analysés et présents sur Internet, 72 % ne disposent [...]
65 000 noms de domaine réenregistrés chaque jour : Infoblox alerte sur un marché cybercriminel en plein essor
Une nouvelle enquête menée par Infoblox révèle que les cybercriminels dépensent des millions pour acquérir des noms de domaine expirés et les réutiliser pour diffuser des logiciels malveillants, procéder à des arnaques, proposer du streaming [...]
Octagon : Zimperium protège les terminaux mobiles contre un nouveau malware Android sophistiqué
Les chercheurs de K7 Security ont récemment publié une analyse technique d’Octagon, un nouveau cheval de Troie d’accès à distance (RAT) qui cible les utilisateurs Android via de fausses applications gouvernementales et de sécurité publique. [...]
En France, 85 % des petites et moyennes entreprises ont subi des incidents de cybersécurité au cours de l’année écoulée
Seules 15 % des PME ont échappé à une cyberattaque cette année : selon Kaspersky, les PME subissent désormais la même pression informatique que les grands groupes. Kaspersky a interrogé des spécialistes de la sécurité informatique [...]
