CYBER SECURITE

8,7 millions de clients de Manchester, Stansted et East Midlands touchés : le propriétaire des aéroports a refusé de payer la rançon

Manchester Airports Group a annoncé une intrusion informatique ayant exposé les données de 8,7 millions de clients. Le groupe affirme que les coordonnées bancaires n’étaient pas stockées sur le système compromis et qu’il a refusé de payer la rançon. À lire aussi : AliExpress identifiait les navigateurs avec un son inaudible joué à volume zéro, ... Voir l'article

Lire la suite →

Le ministère américain de la Justice figure parmi les victimes du groupe chinois QTFY dont il vient de saisir les plateformes QScan et QTRouter

Le ministère de la Justice et le FBI ont annoncé, le 26 août 2026, la saisie de domaines utilisés par deux plateformes de piratage, QScan et QTRouter. Ces outils, codés dans des malwares, auraient servi des opérations d’espionnage affectant des agences fédérales sensibles. À lire aussi : Près de 2 000 sites WordPress piratés hébergeaient ... Voir l'article

Lire la suite →

AliExpress identifiait les navigateurs avec un son inaudible joué à volume zéro, et c’est un bug de casque Bluetooth qui a trahi le procédé

Le 20 août 2026, le développeur connu sous le pseudonyme laserphile a publié une enquête qui débute par un bug sonore banal et révèle une technique de fingerprinting audio. Ouvrir un onglet AliExpress empêchait un casque Bluetooth multipoint de reprendre l’audio du téléphone. À lire aussi : 279 radars financés par l’UE embarquaient un module ... Voir l'article

Lire la suite →

Près de 2 000 sites WordPress piratés hébergeaient une extension “verify” qui affiche un faux captcha Cloudflare à leurs visiteurs

Check Point Research a identifié l’opération StopAndProtect, qui a exploité près de 2 000 domaines WordPress pour livrer des charges malveillantes et voler des données. Le mécanisme social d’ingénierie utilisé pousse les visiteurs Windows à exécuter une commande. À lire aussi : NSA, CISA, FBI, DOE et EPA signent le premier avis officiel décrivant des ... Voir l'article

Lire la suite →

279 radars financés par l’UE embarquaient un module relié à douze numéros russes : un SMS suffisait à en prendre le contrôle

Le service national de sécurité slovaque (NBU) a identifié des failles critiques dans 279 radars NERO R-ONE récemment installés, financés par un projet à 30 millions d’euros. L’expertise révèle un module caché relié à douze numéros russes et des flux vidéo accessibles sans mot de passe. À lire aussi : Numéros de sécurité sociale et ... Voir l'article

Lire la suite →

NSA, CISA, FBI, DOE et EPA signent le premier avis officiel décrivant des scripts d’attaque écrits par IA contre les automates Siemens S7

Le 19 août 2026, cinq agences fédérales américaines ont publié un avis urgent confirmant que des acteurs malveillants utilisent du code généré par intelligence artificielle pour cibler les automates programmables Siemens série S7. L’alerte identifie la reconnaissance active et la préparation d’exploits déguisés en outils de supervision, touchant l’énergie, l’eau, la fabrication critique, la chimie ... Voir l'article

Lire la suite →

Numéros de sécurité sociale et coordonnées bancaires : près de 750 000 clients de Heights Finance touchés par une fuite révélée trois mois après

Heights Finance a annoncé une cyberattaque découverte le 7 mai 2026, près de 750 000 comptes ont été compromis sur une plateforme cloud tierce. La société assure que ses systèmes de gestion de prêts n’ont pas été touchés. À lire aussi : Un million de dollars en séquestre et le feu vert de deux ministères ... Voir l'article

Lire la suite →

Une porte dérobée dans un pilote téléchargé depuis le site officiel : Geekom retire le paquet réseau de six gammes de mini-PC

Geekom a reconnu que son archive de pilotes officielle incluait un exécutable infecté, identifié comme la porte dérobée Asruex, et l’a retiré du serveur après signalement. Les machines affectées sont les mini-PC A7, A8, AE7, AE8, AX7 Pro et AX8 Pro équipées de processeurs AMD. À lire aussi : Près de sept semaines entre l’intrusion ... Voir l'article

Lire la suite →

Un million de dollars en séquestre et le feu vert de deux ministères : Washington ouvre une brèche dans la loi qui interdisait le piratage privé

La Maison-Blanche a publié le 12 août 2026 un mémorandum présidentiel autorisant des entreprises privées américaines habilitées à conduire des opérations cyber offensives contre des organisations criminelles transnationales. Le texte encadre la surveillance et des opérations d’effets, sous l’aval du Department of Justice et du Department of Homeland Security. Le dispositif exige un dépôt de ... Voir l'article

Lire la suite →

Près de sept semaines entre l’intrusion et sa révélation : la cyberattaque contre l’administration fiscale expose des données bien plus exploitables qu’un vol massif

Le 12 août 2026, un message publié sur un forum fréquenté par des cybercriminels et signé du pseudonyme ZeroBytes a revendiqué l’extraction de 678 438 lignes de données depuis un outil interne utilisé par l’administration fiscale. L’auteur affirme être entré dans le système le 26 juin 2026 après une usurpation d’identité et l’accès à un ... Voir l'article

Lire la suite →