❌

Vue normale

Cyberattaque DGFiP de l’été 2026 : ce que révèle le rapport de l’ANSSI

30 septembre 2026 à 13:27

L'ANSSI a publié son rapport sur la cyberattaque de la DGFiP, entre identifiants volés par des infostealers, absence de MFA et exfiltrations jamais détectées.

Le post Cyberattaque DGFiP de l’été 2026 : ce que révèle le rapport de l’ANSSI a été publié sur IT-Connect.

Un agent IA d’OpenAI a piraté un portail du gouvernement australien

25 septembre 2026 à 07:23

Un agent IA d'OpenAI a accédé à des fichiers non publics d'un portail Medicare australien. OpenAI a mis près de trois mois à prévenir le gouvernement.

Le post Un agent IA d’OpenAI a piraté un portail du gouvernement australien a été publié sur IT-Connect.

Le FBI piraté ? ShinyHunters ne veut pas d’argent, mais le retrait d’un rapport

23 septembre 2026 à 07:51

ShinyHunters affirme avoir volé 2 à 3 To de données au FBI via une faille zero-day dans Oracle PeopleSoft. En échange, il exige le retrait d'un rapport.

Le post Le FBI piraté ? ShinyHunters ne veut pas d’argent, mais le retrait d’un rapport a été publié sur IT-Connect.

Click2Shell : une faille dans WordPress permet d’exécuter du code PHP en un clic

22 septembre 2026 à 09:53

Click2Shell : un lien piégé ouvert par un administrateur WordPress suffit à installer un thème et exécuter du PHP. Installez WordPress 7.1.1 sans tarder.

Le post Click2Shell : une faille dans WordPress permet d’exécuter du code PHP en un clic a été publié sur IT-Connect.

iTorrents.org compromis pour distribuer un malware Windows à la place des films

17 septembre 2026 à 20:16

Des pirates ont compromis le dépôt itorrents.org pour diffuser MovieReaper, un malware déguisé en films comme The Odyssey. Kaspersky présente cette menace.

Le post iTorrents.org compromis pour distribuer un malware Windows à la place des films a été publié sur IT-Connect.

HBO Max : le compte Reddit officiel piraté pour diffuser des malwares via des pubs ClickFix

16 septembre 2026 à 09:39

Le compte Reddit vérifié de HBO Max a été piraté pour diffuser 108 publicités ClickFix en 48 heures, avec des infostealers macOS et Windows à la clé.

Le post HBO Max : le compte Reddit officiel piraté pour diffuser des malwares via des pubs ClickFix a été publié sur IT-Connect.

PaperCut NG/MF : 395 organisations dans 48 pays compromises par des agents IA

14 septembre 2026 à 18:13

Des centaines d'agents IA ont exploité deux failles PaperCut NG/MF et compromis 440 serveurs chez 395 organisations dans 48 pays, dont 31 en France.

Le post PaperCut NG/MF : 395 organisations dans 48 pays compromises par des agents IA a été publié sur IT-Connect.

Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

14 septembre 2026 à 08:56

Revolut a transmis passeports, selfies et historiques Bitcoin de clients à un pirate qui a usurpé le domaine e-mail d'une vraie agence gouvernementale.

Le post Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux a été publié sur IT-Connect.

BlueMoon : des PC à jour compromis avec ces failles Google Chrome et Windows

11 septembre 2026 à 08:58

Le kit d'exploitation BlueMoon s'appuie sur deux failles dans Google Chrome et une faille Windows pour compromettre des utilisateurs pourtant à jour.

Le post BlueMoon : des PC à jour compromis avec ces failles Google Chrome et Windows a été publié sur IT-Connect.

Votre TV LG vous écoute même en veille et scanne votre réseau local

10 septembre 2026 à 07:19

Un Youtubeur accuse les TV LG de scanner le réseau local et de transcrire l'audio en veille. LG dément pour le micro, mais assume pour le réseau.

Le post Votre TV LG vous écoute même en veille et scanne votre réseau local a été publié sur IT-Connect.

Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises

9 septembre 2026 à 18:06

Attention à BigBear 2.0, un service de phishing AiTM qui a volé 5 137 identifiants Microsoft 365 malgré le MFA. La France est le 2e pays le plus touché.

Le post Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises a été publié sur IT-Connect.

Quishing : Microsoft Teams va masquer les codes QR envoyés par des utilisateurs externes

9 septembre 2026 à 10:58

Microsoft Teams masquera par défaut les images contenant un code QR envoyées par des expéditeurs externes. Objectif : freiner le quishing dès octobre 2026.

Le post Quishing : Microsoft Teams va masquer les codes QR envoyés par des utilisateurs externes a été publié sur IT-Connect.

Cette faille Proxmox corrigée en 2023 est activement exploitée (CVE-2023-54391)

8 septembre 2026 à 09:28

Cette faille dans Proxmox VE a été corrigée il y a 3 ans, et pourtant, elle est activement exploitée par les cybercriminels. Méfiez-vous de la CVE-2023-54391.

Le post Cette faille Proxmox corrigée en 2023 est activement exploitée (CVE-2023-54391) a été publié sur IT-Connect.

FalconFlank : une faille zero-day dans CrowdStrike Falcon menace Windows

7 septembre 2026 à 14:52

La nouvelle faille zero-day FalconFlank donne les privilèges SYSTEM sur Windows en détournant la remédiation des macros Office de CrowdStrike Falcon.

Le post FalconFlank : une faille zero-day dans CrowdStrike Falcon menace Windows a été publié sur IT-Connect.

Google Chrome : la 6ème faille zero-day de 2026 est là, patchez sans attendre

4 septembre 2026 à 18:22

Google a corrigé 12 failles dans Chrome 152, dont la CVE-2026-85046, une faille zero-day dans le moteur JavaScript V8 déjà exploitée. La sixième de 2026.

Le post Google Chrome : la 6ème faille zero-day de 2026 est là, patchez sans attendre a été publié sur IT-Connect.

OpenAI a publié une version bridée de GPT-6 Astra, ce modèle redoutable en cyber

4 septembre 2026 à 14:43

OpenAI dévoile GPT-6 Astra : 100 % sur ExploitBench, deux zero-day découvertes en test, mais la version publique est volontairement bridée et c'est tant mieux.

Le post OpenAI a publié une version bridée de GPT-6 Astra, ce modèle redoutable en cyber a été publié sur IT-Connect.

Plex invite ses utilisateurs à patcher leur serveur pour se protéger de failles

4 septembre 2026 à 06:53

Plex a envoyé un e-mail à ses utilisateurs pour les inviter à mettre à jour Plex Media Server au moins en 1.43.3, sans donner de détails sur les failles.

Le post Plex invite ses utilisateurs à patcher leur serveur pour se protéger de failles a été publié sur IT-Connect.

153 millions de permis de conduire en vente sur le dark web : IDScan dans le viseur

3 septembre 2026 à 06:56

Un service du dark web vend les scans de plus de 153 millions de permis de conduire américains et canadiens : le FBI enquête sur le prestataire IDScan.

Le post 153 millions de permis de conduire en vente sur le dark web : IDScan dans le viseur a été publié sur IT-Connect.

❌