LabHost, plateforme de « Phishing-as-a-Service » (PhaaS), propose des kits d'hameçonnage personnalisés visant les banques du Canada. Elle est devenue le n°1 des attaques de phishing selon le rapport de Fortra, une entreprise de cybersécurité.
Une faille de sécurité critique dans Microsoft Outlook pouvant entraîner de l'espionnage ou un vol et une destruction de données a été détectée. Les autorités cyber françaises appellent à réagir le plus rapidement possible.
[Article mis à jour le 26 février 2024 à 17h41] Le groupe de hackers LockBit a fait un retour remarqué dans l'univers cyber ce week-end, moins d'une semaine après le démantèlement de sa précédente structure. Il expose déjà ses premières victimes, et l'une d'entre elles est Française.
Le célèbre groupe de pirates semblait avoir subi un coup dur la semaine dernière. Il vient pourtant de réapparaître, en se moquant au passage des autorités.
Une récente étude démontre que payer une rançon pour récupérer ses données intactes n'est pas la solution. Pire, 78 % des victimes qui ont payé ont dû repasser à la caisse.
Les autorités internationales ont eu beau mettre K.O. les cybercriminels de Lockbit, les logiciels malveillants distribués par la firme continuent de faire des dégâts un peu partout sur le globe.
Suite au démantèlement du groupe de hackers LockBit le 20 février, Clubic a eu le plaisir d'échanger avec le colonel Pascal Péresse. Nous avons pu aborder plus en détail le rôle qu'a tenu la Gendarmerie nationale dans l'opération.
La perte d'un proche est un événement tragique dont les escrocs se servent pour piéger des utilisateurs sur Facebook, et voler leurs coordonnées bancaires. On appelle cela, « l'arnaque aux fausses funérailles ».
Des experts cyber estiment que le démantèlement de LockBit par les autorités n'entraînera pas sa mort pour autant. Les chances qu'il revienne sur le devant de la scène sont plus que grandes.
Meta a publié son rapport trimestriel sur la cybermenace, et indique avoir démantelé les comptes de huit entreprises liées à des activités de spywares. Le géant américain alerte sur une recrudescence des logiciels malveillants, qui voient leurs capacités décuplées grâce à l'intelligence artificielle.
Le groupe d’analyse des menaces piloté par la firme de Mountain View a exhorté les gouvernements à prendre les mesures nécessaires contre les entreprises de la surveillance qui permettent à leurs clients d’abuser de spywares en toute impunité.
Un SMS envoyé par un prétendu livreur Chronopost circule depuis plusieurs jours en France. Méfiez-vous, car il s'agit d'une tentative d'arnaque.
Après de longues années de défaites et de ratés, les autorités policières internationales ont enfin réussi à faire tomber le collectif de hackers Lockbit. Elles en ont profité pour faire la nique aux anciens membres du groupe.
CVE-2024-21410. Derrière, ce nom un peu obscur se cache une vulnérabilité critique des serveurs mails Exchange qui a le potentiel de mettre en carafe certains réseaux d’entreprises françaises.
Une opération menée par les États-Unis et le Royaume-Uni a permis d'ébranler l'empire du crime Lockbit. Sa plateforme est notamment passée sous le contrôle des autorités.
Un nouveau malware fait parler de lui sur Android. Surnommé Anatsa, ce dernier s’en prend aux données bancaires de propriétaires de smartphone au petit robot vert.
Les chercheurs de Bitdefender viennent de dévoiler la présence d’une backdoor opérant sur les systèmes macOS. Baptisée RustDoor, cette porte dérobée se fait passer pour une mise à jour de Visual Studio et permet aux pirates de se connecter à distance aux Mac compromis.
À peine commencée, l’année 2024 est déjà marquée par des cyberattaques sans précédent sur deux organismes français du tiers payant. Les données de santé de plus de 33 millions d’assurés français se retrouvent dans la nature selon la CNIL. Comment savoir si vous êtes concernés et que pouvez-vous faire pour limiter les dégâts ?
Dix milliards. C'est le nombre d'attaques bloquées par le célèbre Avast l'an dernier. Et c'est (évidemment) un record.
XLoader devient encore plus intrusif avec une nouvelle mise à jour qui permet au malware de commencer le vol de données dès l'installation d'une application vérolée proposée par SMS sur Android.
Après une année 2022 « peu » lucrative pour les groupes de ransomwares, les paiements de rançons ont explosé tous les records en 2023, dépassant le milliard de dollars. Un chiffre astronomique, alors même que le nombre de victimes ayant accepté de payer a drastiquement diminué.
Le moteur de recherche impose de nouvelles règles concernant l'utilisation des applications téléchargées en dehors du Google Play Store. Ces limitations devraient éviter aux utilisateurs les tentatives de piratage et de fraude bancaire.
La société allemande AnyDesk a confirmé avoir été victime d'une cyberattaque. Depuis une faille de sécurité dans son système d'information, des hackers ont pu dérober les identifiants de nombreux comptes.
Mastodon, le réseau social en open source, a été victime d'une vulnérabilité majeure permettant à des acteurs malveillants de contrôler n'importe quel compte. Si la plateforme a déployé un correctif, il n'est pas certain que tous les serveurs l'aient appliqué pour le moment.
Pas moins de 12 applications ont été épinglées par l'ESET Research, chacune étant accusée d'espionner ses utilisateurs.
Il est loin le temps où macOS était protégé des virus et autres vers informatiques. Un nouveau malware visant les propriétaires de machine Apple s’intéresse à leurs portefeuilles de cryptomonnaies.
Plus grande entreprise de location d'avions au monde qui compte Air France, easyJet et British Airways parmi ses clients, AerCap a indiqué lundi avoir subi un piratage informatique.
Nouvelle année rime avec nouveaux problèmes, et la firme de Mountain View en fait les frais avec une faille de type zero-day dans son navigateur, déjà exploitée depuis le début de 2024.
La sécurité de Windows s’est considérablement améliorée ces dernières années, mais, comme le prouve un nouveau malware, aucun système d’exploitation n’est vraiment inviolable.