Flare découvre « Mycelium », le premier botnet transformé en plateforme d’IA-as-a-Service
Flare, spécialiste du Cyber Threat Intelligence (CTI), publie une analyse inédite sur Mycelium Framework, une nouvelle infrastructure cybercriminelle identifiée sur le dark web. Contrairement aux botnets traditionnels, principalement utilisés pour lancer des attaques DDoS ou [...]
Darkmoon, plateforme open source GPLv3 de pentest autonome
Connaissez-vous Darkmoon, une plateforme open source (GPLv3) de test d’intrusion autonome, qui couvre l’Active Directory, Kubernetes, le cloud, le web et les API, avec un reporting fondé sur des preuves ? Pendant longtemps, les tests [...]
Comment réduire l’impact des retards liés au matériel de stockage
Les coûts du matériel augmentent. Les délais de livraison s’allongent. Les responsables IT font aujourd’hui face à une pression de plus en plus forte. Les coûts du matériel ont fortement augmenté. Les délais de livraison, [...]
zLabs de Zimperium analyse RedWing, une plateforme de Malware-as-a-Service (MaaS) capable de compromettre totalement les appareils Android
zLabs, la division de recherche de Zimperium, leader mondial de la sécurité mobile basée sur l’IA, publie une nouvelle étude consacrée à RedWing, une plateforme sophistiquée de « Malware-as-a-Service » (MaaS) ciblant les appareils Android. Commercialisée [...]
Ransomware : quand l’IA exécute toute la chaine d’attaque !
Selon les chercheurs en sécurité de Sysdig, la première attaque par ransomware entièrement autonome et documentée aurait été menée de bout en bout par un agent d’intelligence artificielle baptisé « Jadepuffer », rapporte The Independent. [...]
UNK_MassTraction, une campagne d’espionnage qui transforme les serveurs mail pour infiltrer les réseaux
Les chercheurs de Proofpoint dévoilent aujourd’hui une nouvelle étude mettant en lumière un cluster d’espionnage récemment identifié, probablement aligné avec la Chine, baptisé UNK_MassTraction. Celui-ci cible des serveurs de messagerie web Roundcube vulnérables au sein d’universités [...]
Sécurité offensive : Quand les attaquants ciblent les chercheurs. YesWeHack et Sekoia dévoilent la campagne malveillante « ChocoPoCs »
Les équipes de sécurité sont devenues des cibles privilégiées. À travers le YesWeHack LAB, son nouvel espace dédié à la recherche de pointe, la Vulnerability Intelligence Team de YesWeHack, en collaboration avec l’équipe Threat Detection [...]
PME : Les attaques par malwares via de fausses IA multipliées par 5 selon le Rapport Kaspersky
Entre janvier et avril 2026, Kaspersky* a bloqué plus de 33 300 attaques ciblant les PME, via des logiciels malveillants ou indésirables usurpant l’identité d’outils d’IA “grand public”. Ce volume a quintuplé par rapport à [...]
Le GTIG et le FBI démantèlent le réseau de proxys malveillant NetNut
Le Google Threat Intelligence Group (GTIG), en coordination avec le FBI et plusieurs partenaires du secteur, a mené une opération visant à démanteler NetNut (également connu sous le nom de Popa), l’un des plus vastes [...]
Souveraineté numérique : l’Europe ne peut pas faire cavalier seul
Signé à l’occasion des récentes consultations bilatérales, l’accord franco-allemand sur la souveraineté numérique marque une étape symboliquement forte. Voir les deux moteurs historiques de la construction européenne s’aligner sur une vision commune de l’autonomie technologique, [...]
Gamaredon intensifie ses opérations contre l’Ukraine en s’appuyant sur des services cloud légitimes
ESET Research publie une nouvelle analyse de Gamaredon, acteur aligné sur la Russie, couvrant ses opérations en 2025. Le rapport détaille l’évolution de son arsenal, le renforcement de la protection de son infrastructure et l’usage [...]
« Ghost Sender » dans Exchange Online : 5 conseils pour les administrateurs IT
Le phénomène « Ghost Sender » met actuellement en lumière certaines failles de sécurité liées à Exchange Online et Microsoft 365. Tribune par Sören Schulte, expert en sécurité des e-mails chez Retarus. Il s’agit moins d’une vulnérabilité que [...]

