16/07 Nouveau voleur de données macOS découvert par Group-IB – aucune détection sur VirusTotal, aucune exploitation requise | UnderNews
-Group-IB Threat Intelligence a découvert et nommé ClickLock Stealer, un nouveau voleur de données macOS modulaire qui n'avait pas été détecté sur VirusTotal lors de sa première mise en ligne le 9 juin 2026. Tribune - Il ne nécessite aucune exploitation de données ni privilèges élevés : il suffit à la victime de coller une
- UnderNews -16/07 Risques de cyberattaques pendant l’été : ce n’est pas le moment de baisser la garde | UnderNews
-Chaque été, le même cycle se répète. Les cyberattaques atteignent leur pic pendant la période des vacances, profitant non pas d’une baisse de la vigilance, mais d’une réduction des effectifs et des moyens d’intervention en cas d’incident. Selon des études récentes, bien que les investissements en cybersécurité restent prioritaires et élevés, leur croissance est moins
- UnderNews -16/07 Firefox commande une étude sur les pratiques trompeuses de Microsoft Edge | UnderNews
-Voici une étude indépendante, commanditée par Mozilla, qui analyse comment Microsoft utilise le deceptive design (ou design trompeurs) et des pratiques d'interférence pour dissuader les utilisateurs de choisir un navigateur alternatif. Pour tous ceux qui utilisent un PC Windows, le rapport pose une question simple : choisissons-nous réellement notre navigateur, ou ce choix est-il imposé
- UnderNews -16/07 Proofpoint révèle une nouvelle technique d’usurpation d’identifiants OAuth permettant de contourner les défenses cloud | UnderNews
-Les chercheurs de Proofpoint dévoilent aujourd’hui une nouvelle étude mettant en lumière une technique d’attaque cloud émergente permettant aux attaquants d’identifier discrètement des comptes Microsoft Entra ID tout en échappant à de nombreuses méthodes de détection classiques. Plutôt que d’exploiter une vulnérabilité, les attaquants usurpent des identifiants clients OAuth afin de valider des nom
- UnderNews -16/07 Le smartphone, nouveau centre stratégique de nos données sensibles | UnderNews
-Une étude Kaspersky révèle que nous stockons une quantité massive de données sensibles sur nos téléphones. Selon la dernière étude* mondiale de Kaspersky, nos habitudes de connexion connaissent une évolution majeure. En effet, près de 60 % des utilisateurs interrogés déclarent désormais privilégier leur smartphone pour accéder à Internet, reléguant l’ordinateur au second plan. Une
- UnderNews -16/07 62 % des dirigeants français veulent durcir la réglementation cyber, un record en Europe | UnderNews
-Les organisations demandent un cadre plus strict et jugent le soutien gouvernemental insuffisant : une singularité française face à la menace cyber en Europe. Face aux nouvelles questions de gouvernance liées à l’IA, plus d’un quart des répondants Français ont déjà nommé un Chief AI Officer dans leur comité d’entreprise. Cohesity, leader de la sécurisation
- UnderNews -16/07 L’activité des bots ciblant le e-commerce augmente dans la région EMEA, le paysage des menaces est en pleine intensification | UnderNews
-Fin 2025, les plateformes de vente en ligne de la région EMEA ont recensé 26 milliards d'activités de bots d'IA. La région est ainsi devenue la deuxième plus ciblée au monde par le trafic automatisé lié au e-commerce. Tribune - Selon les dernières recherches d'Akamai, le commerce est le secteur qui enregistre le plus grand
- UnderNews -16/07 Zimperium alerte sur le retour de GoldPickaxe, un cheval de Troie bancaire mobile capable de voler les données biométriques | UnderNews
-Cette nouvelle variante de GoldPickaxe cible les données biométriques, les identifiants et les applications financières sur Android. Tribune - zLabs, la division de recherche de Zimperium, leader mondial de la sécurité mobile basée sur l'IA, alerte sur une nouvelle variante de GoldPickaxe, un cheval de Troie bancaire Android particulièrement sophistiqué. Détectée dans plusieurs environnements clie
- UnderNews -16/07 Une étude KnowBe4 révèle que la vulnérabilité au phishing en Europe chute de 83 % après un an de sensibilisation à la cybersécurité | UnderNews
-Les secteurs de la santé et de l’industrie pharmaceutique, l’assurance ainsi que le commerce de détail et de gros restent les trois secteurs les plus vulnérables pour la deuxième année consécutive. Tribune - KnowBe4, spécialiste mondial de la sécurité des identités numériques, qu'elles soient humaines ou pilotées par l'IA, dévoile son rapport 2026 Phishing by
- UnderNews -16/07 Etude mondiale WatchGuard – Les employés mettent en danger la cybersécurité de leur entreprise | UnderNews
-Alors que le Shadow AI et les mauvaises pratiques de travail explosent, les employés accentuent le risque cyber pesant sur les PME et ETI, selon une étude mondiale de WatchGuard. Tribune. Une recherche mondiale menée par WatchGuard met en lumière un fossé croissant entre le comportement des employés – utilisation d’outils d’IA non autorisés, mauvaises
- UnderNews -16/07 RGPD et travaux académiques : comment anonymiser les données des personnes interrogées ? | UnderNews
-Dans le domaine universitaire, la collecte de données personnelles est devenue une étape incontournable lors de la réalisation de mémoires, thèses ou enquêtes. Depuis l’application du règlement général sur la protection des données (RGPD), les exigences entourant le traitement des données se sont durcies, obligeant chaque chercheur à adopter des pratiques strictes pour protéger l’identité
- UnderNews -09/07 Report du débat AN autour de NIS-2 en France | UnderNews
-La transposition de la directive NIS 2 dans le droit français devait être débattue courant juillet à l'Assemblée nationale pour une entrée en vigueur en septembre, après plusieurs reports et conséquentes menaces de sanctions de la CE envers la France. Tribune - Or, le projet de loi « Résilience » ne figure pas à l’ordre
- UnderNews -09/07 GTA VI : Kaspersky détecte des piratages de cartes bancaires dès l’ouverture des précommandes | UnderNews
-Rockstar vient de lancer les précommandes officielles de GTA VI, et Kaspersky a déjà identifié plusieurs arnaques visant les joueurs. Des faux sites et des liens de téléchargement pirates circulent pour usurper les données bancaires et les mots de passe. Alors que la sortie de GTA VI est prévue en novembre prochain, il s'agit de
- UnderNews -08/07 L’authentification multifacteur est une protection nécessaire : à quand une généralisation dans les PME ? | UnderNews
-Les mots de passe restent des protections nécessaires, mais ils ne sont plus suffisants. Utiliser des phrases de passe longues, uniques et difficiles à deviner demeure une bonne pratique lorsqu’il n’existe pas d’autres moyens de protection de l’identité. Le problème survient lorsqu'un de ces mots de passe tombe entre de mauvaises mains : le système
- UnderNews -08/07 Flare découvre « Mycelium », le premier botnet transformé en plateforme d’IA-as-a-Service | UnderNews
-Flare, spécialiste du Cyber Threat Intelligence (CTI), publie une analyse inédite sur Mycelium Framework, une nouvelle infrastructure cybercriminelle identifiée sur le dark web. Contrairement aux botnets traditionnels, principalement utilisés pour lancer des attaques DDoS ou diffuser des campagnes de spam, Mycelium détourne les machines compromises pour en faire une plateforme de calcul distribuée
- UnderNews -08/07 Darkmoon, plateforme open source GPLv3 de pentest autonome | UnderNews
-Connaissez-vous Darkmoon, une plateforme open source (GPLv3) de test d'intrusion autonome, qui couvre l'Active Directory, Kubernetes, le cloud, le web et les API, avec un reporting fondé sur des preuves ? Pendant longtemps, les tests de pénétration ont fonctionné via des expertises couteuses et externalisées. L’automatisation promet de réduire ces écarts. Un ensemble croissant de
- UnderNews -07/07 zLabs de Zimperium analyse RedWing, une plateforme de Malware-as-a-Service (MaaS) capable de compromettre totalement les appareils Android | UnderNews
-zLabs, la division de recherche de Zimperium, leader mondial de la sécurité mobile basée sur l’IA, publie une nouvelle étude consacrée à RedWing, une plateforme sophistiquée de « Malware-as-a-Service » (MaaS) ciblant les appareils Android. Commercialisée via Telegram et diffusée via des campagnes de phishing mobile, RedWing permet aux cybercriminels de déployer des malwares mobiles hautement
- UnderNews -07/07 Ransomware : quand l’IA exécute toute la chaine d’attaque ! | UnderNews
-Selon les chercheurs en sécurité de Sysdig, la première attaque par ransomware entièrement autonome et documentée aurait été menée de bout en bout par un agent d'intelligence artificielle baptisé « Jadepuffer », rapporte The Independent. Sans aucune intervention humaine, cette IA a exploité la vulnérabilité d'un serveur, récupéré des identifiants de connexion, obtenu un accès
- UnderNews -07/07 UNK_MassTraction, une campagne d’espionnage qui transforme les serveurs mail pour infiltrer les réseaux | UnderNews
-Les chercheurs de Proofpoint dévoilent aujourd’hui une nouvelle étude mettant en lumière un cluster d’espionnage récemment identifié, probablement aligné avec la Chine, baptisé UNK_MassTraction. Celui-ci cible des serveurs de messagerie web Roundcube vulnérables au sein d’universités américaines et canadiennes. Tribune Proofpoint - Cette campagne illustre la manière dont les attaquants utilisent d
- UnderNews -05/07 Sécurité offensive : Quand les attaquants ciblent les chercheurs. YesWeHack et Sekoia dévoilent la campagne malveillante « ChocoPoCs » | UnderNews
-Les équipes de sécurité sont devenues des cibles privilégiées. À travers le YesWeHack LAB, son nouvel espace dédié à la recherche de pointe, la Vulnerability Intelligence Team de YesWeHack, en collaboration avec l’équipe Threat Detection & Research (TDR) de Sekoia, vient de révéler l'existence de ChocoPoCs. Tribune - Cette campagne d'attaque cyber sophistiquée, documentée pour
- UnderNews -05/07 PME : Les attaques par malwares via de fausses IA multipliées par 5 selon le Rapport Kaspersky | UnderNews
-Entre janvier et avril 2026, Kaspersky* a bloqué plus de 33 300 attaques ciblant les PME, via des logiciels malveillants ou indésirables usurpant l'identité d'outils d'IA “grand public”. Ce volume a quintuplé par rapport à la même période en 2025. Tribune - Quelques jours après la journée internationale des PME le 27 juin, ce dernier
- UnderNews -05/07 Le GTIG et le FBI démantèlent le réseau de proxys malveillant NetNut | UnderNews
-Le Google Threat Intelligence Group (GTIG), en coordination avec le FBI et plusieurs partenaires du secteur, a mené une opération visant à démanteler NetNut (également connu sous le nom de Popa), l'un des plus vastes réseaux malveillants de proxys résidentiels au monde. Tribune. Pourquoi cette opération est importante : Le marché des proxys est fortement interconnecté :
- UnderNews -05/07 Souveraineté numérique : l’Europe ne peut pas faire cavalier seul | UnderNews
-Signé à l'occasion des récentes consultations bilatérales, l'accord franco-allemand sur la souveraineté numérique marque une étape symboliquement forte. Voir les deux moteurs historiques de la construction européenne s'aligner sur une vision commune de l'autonomie technologique, c'est reconnaître collectivement que la dépendance numérique est devenue une question stratégique, au même titre que l'é
- UnderNews -01/07 Gamaredon intensifie ses opérations contre l’Ukraine en s’appuyant sur des services cloud légitimes | UnderNews
-ESET Research publie une nouvelle analyse de Gamaredon, acteur aligné sur la Russie, couvrant ses opérations en 2025. Le rapport détaille l’évolution de son arsenal, le renforcement de la protection de son infrastructure et l’usage accru de services tiers légitimes pour masquer ses communications C2 ainsi que l’exfiltration de données. Malgré une activité soutenue tout
- UnderNews -01/07 « Ghost Sender » dans Exchange Online : 5 conseils pour les administrateurs IT | UnderNews
-Le phénomène « Ghost Sender » met actuellement en lumière certaines failles de sécurité liées à Exchange Online et Microsoft 365. Tribune par Sören Schulte, expert en sécurité des e-mails chez Retarus. Il s'agit moins d'une vulnérabilité que d'une configuration à risque dans les interactions entre Exchange Online et les solutions de sécurité de messagerie déployées en amont. Dans
- UnderNews -01/07 Données non structurées : la faille silencieuse de la cybersécurité | UnderNews
-Alors que les directions des systèmes d'information (DSI) ont massivement investi ces dernières années dans la sécurisation des réseaux, des terminaux et des applications critiques, un angle mort subsiste au cœur des entreprises : la donnée non structurée. E-mails, documents PDF, vidéos, échanges sur les plateformes collaboratives ou documents numérisés constituent aujourd'hui près de 80
- UnderNews -30/06 Vacances d’été : les appareils mobiles deviennent la surface d’attaque la plus exposée des entreprises | UnderNews
-A l'approche des vacances d'été, Zimperium, leader mondial de la sécurité mobile basée sur l'IA, alerte sur la hausse des cybermenaces visant les appareils mobiles. Entre les connexions à des réseaux Wi-Fi publics non sécurisés, le téléchargement d'applications locales et la multiplication des campagnes de phishing amplifiées par l'IA générative, les smartphones sont devenus l'une
- UnderNews -30/06 Étude – Les entreprises identifient leurs menaces mais ne parviennent pas à réagir assez rapidement | UnderNews
-Étude Filigran : les entreprises identifient leurs menaces mais ne parviennent pas à réagir assez rapidement - 84 % d’entre elles affirment que les cyberattaques exploitent des risques connus mais non prioritaires. Le rapport mondial “State of Threat Management” révèle que la fragmentation des outils et les processus manuels creusent l'écart entre la prise de
- UnderNews -30/06 63% des organisations en France prévoient d’augmenter leurs investissements en cybersécurité | UnderNews
-The Hoffman Agency, agence mondiale de relations publiques et de marketing B2B spécialisée dans les technologies, publie une nouvelle étude sur l’impact des cyberattaques alimentées par l’IA et les facteurs qui influencent le choix des fournisseurs de Cybersécurité. Tribune - Le rapport, intitulé Fast Decisions, High Stakes, révèle que malgré les investissements prévus dans
- UnderNews -30/06 Génération IA : l’éducation et la communication détrônent le streaming chez les enfants | UnderNews
-Le dernier rapport annuel de Kaspersky révèle un basculement historique : alors que l'intérêt pour le streaming vidéo s'effondre (passant de 18 % à 8,7 %), les outils d'IA et les messageries captent désormais les priorités des plus jeunes. Tribune - Kaspersky publie son rapport annuel sur les usages numériques des enfants, marqué par un
- UnderNews -29/06 Tourisme : les cyberattaques s’imposent comme un risque opérationnel majeur pour les professionnels du secteur | UnderNews
-KnowBe4, spécialiste de la sécurité protégeant à la fois les agents d’IA et les utilisateurs humains, dévoile les résultats de sa nouvelle étude intitulée « Cyber Risk in Travel & Tourism EMEA 2026 ». Le transport représente aujourd'hui 11 % des cyberattaques recensées en Europe, ce qui en fait le deuxième secteur le plus visé
- UnderNews -29/06 Entre inquiétude et confiance, le paradoxe cyber des PME françaises, selon une étude d’ESET | UnderNews
-Les PME françaises affichent une attitude paradoxale : elles sont conscientes des cybermenaces et confiantes dans leur capacité à y résister. Pour autant, près de la moitié d’entre elles déclarent avoir été victimes d’une cyberattaque au cours des douze derniers mois. C’est l’un des principaux enseignements de l’étude ESET menée auprès de 500 décideurs français
- UnderNews -29/06 Souveraineté numérique et cybersécurité : de la prise de conscience à l’action | UnderNews
-Longtemps cantonnée aux cercles d'experts, la souveraineté numérique s'est imposée en quelques années comme une préoccupation stratégique majeure pour les directions informatiques. Le rapport du Cigref publié en février 2025 révèle ainsi que près des deux tiers des DSI considèrent désormais ce sujet comme prioritaire. Une évolution qui traduit une réalité de plus en plus
- UnderNews -26/06 Une vague d’arnaques invisibles touche désormais les réseaux d’entreprise | UnderNews
-Un outil open source chinois alimente une vague d’arnaques qui s’infiltrent désormais dans les réseaux d’entreprise. Infoblox Threat Intel recense plus de 236 000 sites frauduleux et enregistre cinq millions de tentatives d’accès depuis des environnements professionnels. Tribune - En 2024, la petite ville argentine de San Pedro a fait la Une de l’actualité
- UnderNews -25/06 Cybermalveillance.gouv.fr : lancement de la MaletteCyber Pro pour sensibiliser les TPE-PME | UnderNews
-À l’occasion de la Grande Assemblée des Entrepreneurs, Cybermalveillance.gouv.fr, soutenu par un collectif d’acteurs professionnels, annonce la mise à disposition de la MalletteCyber Pro, un outil clé en main pour responsabiliser, accompagner les entreprises et leur permettre de se protéger des risques cyber. Communiqué de presse. La MalletteCyber Pro, une réponse aux TPE-PME encore très
- UnderNews -25/06 YesWeHack lance son Pentest Agentique pour intégrer l’IA aux capacités de tests de sécurité | UnderNews
-Cette nouvelle offre permet de tester rapidement les surfaces d'attaque et de centraliser les résultats au sein de la plateforme de sécurité offensive de YesWeHack. Tribune - YesWeHack, la plateforme de sécurité offensive et de gestion de l’exposition, vient aujourd’hui d’annoncer le lancement de son Pentest Agentique, une capacité qui permet de mobiliser des agents
- UnderNews -24/06 Nouvelle opération Endgame contre StealC : 25,6 millions d’identifiants saisis | UnderNews
-Quelques jours seulement après le coup porté contre SocGholish, Europol et des organisations partenaires dont Proofpoint et IBM X-Force, viennent de mener une action majeure coordonnée contre StealC, l'un des infostealers les plus actifs du moment. Tribune - Les chercheurs de Proofpoint et IBM X-Force ont développé un émulateur StealC pour tracker les opérations,
- UnderNews -24/06 Comment préparer son entreprise aux exigences NIS2, RGPD et ISO 27001 grâce à une démarche GRC ? | UnderNews
-Face à la multiplication des réglementations, des normes et des exigences en matière de cybersécurité, les entreprises, et notamment les PME, peuvent rapidement se sentir confrontées à une complexité importante. Pourtant, les objectifs poursuivis par ces référentiels restent cohérents : renforcer la sécurité, maîtriser les risques et démontrer sa conformité. Comprendre les exigences de NIS2,
- UnderNews -23/06 ESET Research analyse l’arsenal anti-EDR de The Gentlemen, l’un des groupes ransomware les plus actifs de 2026 | UnderNews
-Les chercheurs d’ESET ont analysé l’arsenal avancé d’outils de neutralisation (EDR KILLERS) des solutions EDR (Endpoint Detection and Response) utilisé par Gentlemen, un groupe de ransomware-as-a-service (RaaS). Depuis le début de l’année 2026, Gentlemen s’est imposé comme l’un des groupes les plus actifs de l’écosystème ransomware. Tribune - Le gang se distingue notamment par le
- UnderNews -23/06 Cyberattaques : les entreprises n’en font une priorité du CEO que lorsque les revenus sont menacés | UnderNews
-Près d'une entreprise française sur deux perd du chiffre d'affaires dès le jour même d'une cyberattaque. Pourtant, 58 % considèrent encore la cybersécurité comme un sujet purement IT. C'est l'un des principaux enseignements d'une étude menée par HarfangLab auprès de 750 décideurs européens. Elle révèle également que 70 % des dirigeants estiment qu'un incident cyber
- UnderNews -23/06 ESET Research découvre de nouvelles portes dérobées, utilisées par l’APT FishMonger, contre des organismes gouvernementaux | UnderNews
-Des chercheurs d’ESET ont identifié deux nouvelles variantes Windows de SprySOCKS, baptisées WIN_DRV et WIN_PLUS, jusqu’alors non documentées. Cette porte dérobée, précédemment observée uniquement sous Linux, serait utilisée par FishMonger, un groupe de cyberespionnage soupçonné d’être opéré par le sous-traitant chinois I-SOON. Si les premiers échantillons ont été découverts sur VirusTotal en avri
- UnderNews -23/06 Shadow AI dans les collectivités : ce que révèle vraiment l’usage clandestin de ChatGPT en mairie | UnderNews
-Un chiffre passé presque inaperçu Le chiffre a circulé en avril dernier sans provoquer le séisme qu'il méritait. Dans une enquête menée auprès de 2 000 agents publics issus de neuf administrations, plus d'un sur deux déclare utiliser ChatGPT ou un équivalent dans l'exercice de ses fonctions. Sans cadre. Sans supervision. Sans cadre déontologique formalisé.
- UnderNews -23/06 Group-IB dévoile le top 10 des acteurs de cybermenaces qui façonnent l’avenir de la cybercriminalité | UnderNews
-Un expert en renseignement sur les menaces révèle comment les collectifs décentralisés, les plateformes de « phishing-as-a-service » et les groupes soutenus par des États transforment la cybercriminalité moderne. Tribune - Group-IB, créateur de premier plan de technologies de cybersécurité prédictive destinées à enquêter sur la cybercriminalité, à la prévenir et à la combattre, dévoile
- UnderNews -23/06 Kaspersky a détecté plus de 336 domaines uniques usurpant l’identité du site officiel de la Coupe du monde | UnderNews
-Kaspersky invite les utilisateurs à être prudents face aux plateformes de streaming et de paris non officielles, afin d'éviter de perdre de l'argent et des données personnelles. Tribune - La Coupe du monde 2026 a débuté le 11 juin, et parallèlement, le nombre d'escrocs tentant de profiter de l'enthousiasme des supporters a également augmenté. Selon
- UnderNews -23/06 Rapport CNIL 2025 : les fuites de données changent d’échelle et de nature | UnderNews
-Regards croisés entre Gaëlle Tilloy, Avocate à la Cour, spécialiste des nouvelles technologies et des données personnelles et Jérôme Beaufils, Président de SASETY. Tribune - Avec plus de 6 100 violations de données notifiées en 2025, le dernier rapport annuel de la CNIL met en lumière une transformation profonde des menaces auxquelles sont confrontées les
- UnderNews -19/06 Groupe IB et INTERPOL démantèlent des réseaux criminels qui utilisent les plateformes d’abonnement à des contenus comme armes pour le trafic d’êtres humains | UnderNews
-Une contribution des services de renseignement à un hackathon européen de quatre jours organisé par les forces de l'ordre a permis de mettre au jour des réseaux d'exploitation, des profils de suspects et des victimes potentielles. Tribune - Group-IB, un créateur de premier plan de technologies de cybersécurité prédictives pour enquêter sur la criminalité numérique,
- UnderNews -18/06 Près de 15 000 sites WordPress assainis, 106 serveurs et domaines mis hors ligne, et 54 % des entreprises analysées exposées : Operation Endgame s’attaque à l’infrastructure SocGholish | UnderNews
-Dans le cadre d'Operation Endgame, les forces de l'ordre de quatre pays ont démantelé, cette semaine, une infrastructure criminelle liée au groupe russe Evil Corp : 14 971 sites WordPress infectés par le malware SocGholish ont été assainis et 106 serveurs et domaines mis hors ligne. Tribune Infoblox - Lancée en 2024, Operation Endgame
- UnderNews -18/06 Opération Endgame : coup dur contre SocGholish, le « parrain » des fausses mises à jour | UnderNews
-Une action conjointe des forces de police mondiales et d'acteurs privés, dont Proofpoint, vient de frapper TA569/SocGholish, l'un des groupes cybercriminels les plus actifs de ces dernières années, dans le cadre de l'opération Endgame. Tribune - L'opération devrait avoir un impact significatif sur les activités de TA569, notamment sous la forme de perturbations des
- UnderNews -18/06 JFrog révèle une nouvelle campagne d’attaques par chaîne d’approvisionnement qui a touché 143 paquets npm de Mastra | UnderNews
-Une attaque sophistiquée visant la chaîne d’approvisionnement a compromis 143 paquets de Mastra, un framework open source populaire dédié aux agents d’IA. Une analyse menée par l’équipe de recherche en sécurité de JFrog a révélé qu’en exploitant la résolution des plages de versions de npm, un attaquant avait intégré une fausse dépendance (easy-day-js) qui exécutait
- UnderNews -18/06 Étude Souveraineté numérique et IA | UnderNews
-Selon une nouvelle étude de Veeam, les entreprises de la région EMEA priorisent les déploiements d’IA, malgré une perte de visibilité sur les données qui menace la souveraineté et la conformité. Tribune. Plus encore que leurs voisins, les entreprises françaises privilégient le déploiement rapide de l’IA aux enjeux de souveraineté. Elles déplorent également le manque
- UnderNews -18/06 Keyfactor identifie les six étapes clés pour construire un inventaire cryptographique et préparer la transition post-quantique | UnderNews
-Alors que les entreprises amorcent leur préparation à la transition post-quantique, beaucoup ne disposent pas encore d’une vision précise de leurs actifs cryptographiques. Pourtant, sans inventaire fiable des certificats, clés, algorithmes et dépendances cryptographiques présents dans leurs infrastructures, il est difficile d’évaluer les risques, de planifier les migrations ou de répondre aux nouv
- UnderNews -18/06 Évolution de l’opération de ranswomware DragonForce : les commentaires de Filigran | UnderNews
-Ci-dessous, les commentaires de Deborah Galea, Senior Product Marketing Manager chez Filigran, à propos des dernières activités de l'opération de ransomware DragonForce. « DragonForce est en train de passer d’une simple opération de ransomware-as-a-service à un rôle d’orchestrateur de cartel, en tentant de regrouper l’écosystème des ransomwares sous son égide. Le groupe devient en substance un
- UnderNews -18/06 Messageries : le braquage à 200 milliards de dollars qui saigne à blanc l’économie mondiale | UnderNews
-Une nouvelle étude de Kaspersky met en lumière l'ampleur des escroqueries par messagerie, un fléau frappant les ménages du monde entier qui devient, en toute discrétion, une menace macroéconomique. Tribune - Dans un contexte mondial marqué par une instabilité sans précédent dans l'histoire récente, une nouvelle étude de Kaspersky révèle que des réseaux d'escrocs organisés
- UnderNews -18/06 L’IA fait basculer la cybercriminalité : moins d’attaques, mais d’une précision redoutable | UnderNews
-Alors que le nombre de campagnes de phishing recule pour la deuxième année consécutive, ThreatLabz a identifié 413 524 sites générés par IA, preuve que les attaquants peuvent désormais industrialiser des campagnes d'une redoutable crédibilité en quelques minutes. Tribune. Points clés du rapport La qualité prime désormais sur la quantité : le volume de phishing
- UnderNews -18/06 Rokarolla : un nouveau malware Android capable de prendre le contrôle total des smartphones et de cibler plus de 200 applications bancaires et crypto | UnderNews
-Les chercheurs de zLabs, l’équipe de recherche de Zimperium, ont identifié Rokarolla, un nouveau cheval de Troie bancaire Android particulièrement sophistiqué, conçu pour compromettre les comptes bancaires et portefeuilles de cryptomonnaies de ses victimes. Tribune - Distribué via des sites web malveillants se faisant passer pour des applications populaires telles que TikTok ou Google Chrome,
- UnderNews -16/06 Coupe du monde 2026 : Zimperium alerte sur trois campagnes de phishing mobile exploitant la ferveur des supporters | UnderNews
-Alors que la Coupe du monde de la FIFA 2026 vient de démarrer, zLabs, l’équipe de recherche de Zimperium, met en lumière la recrudescence des campagnes de phishing mobile exploitant l’engouement suscité par la compétition. Faux sites de vente de billets, promotions frauduleuses sur les maillots officiels et offres d'emploi usurpant l'identité de la FIFA
- UnderNews -12/06 ShinyHunters cible le secteur de l’éducation via une faille « zero-day » d’Oracle PeopleSoft | UnderNews
-Mandiant et le Google Threat Intelligence Group (GTIG) viennent de publier une étude sur la campagne d'extorsion menée par UNC6240 (alias ShinyHunters), qui exploite une faille « zero-day » pour compromettre l'infrastructure Oracle PeopleSoft. Communiqué - Après avoir détecté des activités de scan et d’exploitation de la part des acteurs malveillants, le GTIG a envoyé des notifications
- UnderNews -11/06 Fraude bancaire : 84 % des dirigeants bancaires mondiaux classent les agents IA comme étant leur vulnérabilité majeure de 2026 | UnderNews
-Les institutions financières internationales tirent la sonnette d’alarme face à la montée en puissance de la fraude pilotée par l’IA. Une nouvelle étude menée par BioCatch, spécialiste de la prévention de la fraude par l'analyse des comportements humains, confirme l'urgence de la situation. Elle s'appuie sur l'avis de 1 440 experts en gestion de la
- UnderNews -11/06 88 % des entreprises françaises touchées par des incidents API : l’IA fait exploser les risques cyber | UnderNews
-Basée sur les retours de 540 décideurs experts de la cybersécurité en France, en Allemagne et au Royaume-Uni, elle met en lumière une tendance de fond : la croissance des API dépasse désormais la capacité des entreprises à les sécuriser, dans un contexte de complexité croissante et de manque de visibilité. Tribune Akamai. A retenir
- UnderNews -11/06 Les relations de confiance et les failles dans les applications destinées au grand public renforcent leur position de principaux vecteurs d’attaque | UnderNews
-En 2025, bien que les principaux vecteurs d’attaque restent similaires à ceux de 2024, leur part combinée a augmenté pour dépasser les 80 %. Les applications accessibles depuis Internet (public-facing) représentent 43,7 %, tandis que l'abus de relations de confiance a progressé, passant de 12,7 % à 15,5 %. Enfin, l'utilisation de comptes valides s'élève
- UnderNews -10/06 Claude Fable 5 : les commentaires et l’analyse de Melissa Bischoping de Tanium | UnderNews
-Ci-dessous les commentaires et l’analyse de Melissa Bischoping, Senior Director, Security and Product Design Research chez Tanium, à propos de la mise à disposition du grand public par Anthropic de Claude Fable 5, un modèle de nouvelle génération basé sur Mythos, assorti de garde-fous de sécurité limitant les requêtes sur des sujets tels que les
- UnderNews -10/06 Coupe du monde de football 2026 : la cybersécurité, dernier rempart des réseaux | UnderNews
-Le 11 juin prochain, tous les regards se tourneront vers les États-Unis, le Canada et le Mexique, hôtes de l’édition 2026 de la Coupe du monde de football. Néanmoins, certains de ces regards seront ceux de cybercriminels, qui tenteront de profiter de l’atmosphère festive pour mener à bien leurs sombres desseins. Les années passant, les
- UnderNews -09/06 JFrog découvre une nouvelle vague d’attaque de Shai-Hulud ciblant l’IA | UnderNews
-Ce week-end, l’équipe JFrog Security Research a identifié une nouvelle vague de l’attaque contre la chaîne d’approvisionnement logicielle Shai-Hulud, baptisée Miasma: The Spreading Blight, qui s’est propagée de npm vers PyPI. Miasma a ciblé plus de 30 packages Python, dont quatre packages récemment identifiés : dreamgen, mem8, orchestr8-platform et ray-mcp-server, contenant une charge malveillante
- UnderNews -09/06 Les cybercriminels nord-coréens s’attaquent aux développeurs en passant par leurs outils de travail | UnderNews
-Les chercheurs de Proofpoint viennent de détecter un nouveau groupe de menace probablement lié à la Corée du Nord, baptisé UNK_DeadDrop. Ce groupe cible les développeurs de logiciels à l'échelle mondiale en détournant leurs outils de travail quotidiens (GitHub, VS Code) pour dérober cryptomonnaies et identifiants. Tribune - En seulement six semaines, près de 100
- UnderNews -09/06 Agilité cryptographique : 6 signes qui montrent qu’une entreprise n’est pas prête pour les futures transitions cryptographiques | UnderNews
-La transition vers la cryptographie post-quantique (PQC) s’impose progressivement dans les stratégies de cybersécurité. Les entreprises se concentrent souvent sur la question du remplacement des algorithmes actuels, pourtant, la véritable question est ailleurs : est-ce qu’elles auront la capacité à identifier, gérer et faire évoluer leurs ressources cryptographie sans perturber leurs opérations. K
- UnderNews -08/06 Selon Kaspersky, 17 % des points d’accès Wi-Fi publics dans les grandes villes mexicaines ne sont pas sécurisés | UnderNews
-Les experts du GReAT Kaspersky (équipe d’analyse et de recherche globale) ont analysé plus de 84 000 signaux de réseau Wi-Fi gratuits dans trois grandes villes mexicaines qui accueilleront la Coupe du monde 2026, Mexico, Guadalajara et Monterrey. L'analyse révèle que 17 % des réseaux présentaient un chiffrement faible ou inexistant, exposant potentiellement les utilisateurs
- UnderNews -08/06 Le point de bascule de l’IT : quand la gestion des identités devient une condition de croissance | UnderNews
-La gestion des identités et des accès est longtemps restée un sujet technique, traité par les équipes IT en marge des priorités stratégiques. Cette époque touche à sa fin. Dans les organisations en croissance, un constat s'impose : à partir d'un certain volume d'utilisateurs, d'applications et de mouvements internes, les processus manuels ne tiennent plus.
- UnderNews -08/06 Une étude Veeam révèle que les promesses de l’IA se heurtent à un déficit de confiance à l’égard des données et des systèmes d’intelligence artificielle | UnderNews
-D’après cette nouvelle étude mondiale, 48 % des cadres dirigeants estiment que des données fiables et sécurisées pourraient accroître le chiffre d’affaires de plus de 25 %, alors que seules 7 % des entreprises sont réellement prêtes pour l’IA. Tribune - Veeam® Software, l’entreprise de confiance pour les données et l’IA, dévoile une nouvelle étude
- UnderNews -05/06 Simplifier pour résister – Comment les entreprises peuvent renforcer leur sécurité tout en réduisant leurs coûts | UnderNews
-Le retour de l’incertitude Tribune par Jérôme BEAUFILS, CEO de SASETY - Les entreprises évoluent dans un climat économique particulièrement instable. La multiplication des tensions géopolitiques, particulièrement au Moyen-Orient, provoquent des effets très concrets sur l’économie mondiale. Hausse du pétrole, volatilité des marchés, augmentation du coût des matières premières, tensions sur les chaî
- UnderNews -05/06 Flare identifie KeyCat, un nouveau malware multiplateforme « clés en main » | UnderNews
-Les chercheurs de Flare, référence du Threat Exposure Management, ont dévoilé les détails d'une nouvelle menace nommée KeyCat, un infostealer et outil d'accès à distance (RAT) multiplateforme. Vendu pour seulement 40 $ avec des vidéos tutoriels, KeyCat permet à des acteurs peu expérimentés de déployer des campagnes de vol de données à grande échelle ciblant
- UnderNews -04/06 Recherche Proofpoint : un groupe cybercriminel chinois étend sa portée mondiale avec un nouvel arsenal de malwares | UnderNews
-Les chercheurs de Proofpoint dévoilent aujourd’hui une nouvelle étude mettant en lumière un acteur cybercriminel en rapide évolution, soupçonné d’être aligné sur la Chine et identifié sous le nom TA4922. Ce groupe a étendu ses activités, passant d’un ciblage principalement en Asie de l’Est à des organisations en Europe et en Afrique, tout en introduisant en
- UnderNews -04/06 Spoofing bancaire : comment les victimes obtiennent le remboursement en justice | UnderNews
-Le spoofing téléphonique est devenu la technique de fraude bancaire la plus redoutable en France. Le fraudeur usurpe le numéro du service client de la banque, appelle la victime, se présente comme un conseiller et l'amène à valider des opérations ou à communiquer ses codes. L'appel dure parfois moins de dix minutes. Les sommes détournées
- UnderNews -02/06 Concerts de Céline Dion à Paris : alerte sur les cyberattaques sophistiquées | UnderNews
-Alors que l’engouement pour les concerts de Céline Dion à Paris s’installe durablement, il crée un terreau fertile pour des cyberattaques sophistiquées. Ce contexte de forte demande représente en effet une opportunité idéale pour les cybercriminels qui exploitent l’urgence émotionnelle des fans, déjouant dès lors facilement les protocoles de sécurité classiques. Selon une étude récente
- UnderNews -30/05 Cybersécurité PME : 60 % des entreprises françaises analysées sont sans protection web visible | UnderNews
-Un observatoire publié par l'éditeur français ARXO.ai documente l'état réel de l'exposition web des PME françaises. Les premiers chiffres révèlent un déficit structurel de protection sur le segment qui concentre pourtant l'essentiel des cyberattaques opportunistes. Plus de 40 % des PME françaises analysées par ARXO.ai présentent au moins une interface d'administration visible ou un signal
- UnderNews -30/05 Le rapport JFrog 2026 SSC Security met en évidence des lacunes en matière de gouvernance de l’IA | UnderNews
-Le rapport « State of the Union » 2026 révèle une hausse de 451 % des paquets npm malveillants, ainsi qu'une utilisation croissante des outils de développement IA à des fins malveillantes, soulignant le besoin urgent d'une gouvernance automatisée. Tribune - La France présente le plus grand déficit en matière de sécurité de l'IA en
- UnderNews -30/05 Kaspersky : près de la moitié des adultes ont déjà subi des violences numériques, mais la plupart ne s’en rendent pas compte | UnderNews
-Selon un rapport de Kaspersky sur les violences numériques, basé sur une étude mondiale, près de la moitié des personnes interrogées (45,7 %) ont été victimes d'au moins une forme de violence numérique au cours des 12 derniers mois. Pourtant, seules 32 % des personnes comprennent correctement la signification de ce terme. Le rapport inclut
- UnderNews -30/05 Rapport APT d’ESET, des groupes alignés sur la Chine espionnent le Venezuela, le Golfe et ciblent l’IA robotique en Corée du Sud | UnderNews
-ESET Research a publié son dernier rapport sur l’activité des Groupes APT, qui met en lumière les activités d’une sélection de groupes documentées par les chercheurs d’ESET entre octobre 2025 et mars 2026. Pendant la période observée, les acteurs malveillants alignés sur la Chine sont restés très actifs à l’échelle mondiale, menant des campagnes d’espionnage
- UnderNews -30/05 L’IA est partout, la gouvernance manque : les risques posés par l’IA générative pour les entreprises européennes | UnderNews
-Les données réglementées sont impliquées dans 59 % des compromissions de politiques. Le Shadow AI demeure répandu malgré les mesures pour le contrer. Les cybercriminels utilisent GitHub et OneDrive pour propager des malwares. Tribune - Presque toutes les organisations en Europe utilisent l’IA générative, mais la gouvernance continue de prendre du retard par rapport à
- UnderNews -30/05 Ransomwares : des attaques en baisse mais beaucoup plus industrialisées | UnderNews
-Dans son dernier rapport sur l'État des Ransomwares 2026, Kaspersky dresse un bilan des tendances en matière de ransomwares qui ont marqué 2025 et offre un aperçu du paysage des menaces pour 2026. Selon les données du Kaspersky Security Network, en 2025, l'Amérique latine enregistre la plus forte proportion d'organisations touchées par ces attaques (8,13
- UnderNews -30/05 IA, chaîne d’approvisionnement et ransomware redéfinissent le paysage des risques dans le secteur financier en 2025 | UnderNews
-Filigran, la société européenne spécialisée dans la gestion des menaces en open source, publie aujourd'hui son rapport intitulé “Cyberthreats in the Financial Sector : Exploring the 2025 evolving threat landscape and how to stay resilient in 2026.” Basé sur l'analyse des principales sources sectorielles de référence (ENISA, Verizon DBIR, IBM Cost of a Data Breach,
- UnderNews -26/05 Cybersécurité : sans réaction, les PME peuvent devenir la nouvelle faille de l’économie française | UnderNews
-En 2025, une PME ou une ETI sur deux a été touchée par un rançongiciel. La tendance ne faiblit pas, au contraire, elle s'installe et progresse. Un an plus tôt la proportion était nettement inférieure. Tribune par Pascal Le Digol, country manager France de WatchGuard Technologies - C’est pourtant bien du cœur de l’économie française
- UnderNews -26/05 Zimperium révèle une vaste campagne mondiale de fraude Android exploitant les systèmes de facturation des opérateurs mobiles | UnderNews
-Zimperium, spécialiste mondial de la sécurité mobile basée sur l'IA, a identifié une campagne sophistiquée de fraude mobile ciblant les utilisateurs Android à l’échelle internationale. Détectée par son équipe de recherche zLabs, cette opération vise à abonner les victimes, à leur insu, à des services premium via les mécanismes de facturation des opérateurs mobiles. Près
- UnderNews -26/05 Cybersécurité PME, ce que révèlent les chiffres ANSSI 2026 sur le tissu français | UnderNews
-Le dernier panorama ANSSI confirme que 48 % des victimes de rançongiciels en France sont des PME/TPE/ETI et que 74 % d'entre elles restent sous le niveau « Essentiel ». Analyse factuelle des chiffres, du contexte NIS2 et des cinq mesures opérationnelles immédiates. Tribune - Le panorama ANSSI 2026 dresse un état précis de la
- UnderNews -23/05 ESET dévoile l’arsenal du groupe Webworm, aligné sur les intérêts chinois | UnderNews
-Les chercheurs d’ESET ont analysé l’activité de Webworm en 2025, un groupe APT aligné sur la Chine, qui ciblait initialement des organisations en Asie avant de recentrer récemment ses opérations sur l’Europe. ESET a observé Webworm cibler des organisations gouvernementales en Belgique, en Italie, en Pologne, en Serbie et en Espagne. Tribune - Parallèlement, Webworm
- UnderNews -22/05 Kaspersky met en garde contre les escrocs qui profitent des voyageurs se rendant à la Coupe du Monde 2026 | UnderNews
-Les experts de Kaspersky expliquent de quelles offres en ligne les supporters doivent se méfier lorsqu'ils planifient leur séjour, afin de ne pas gâcher leur expérience à l'approche des premiers matchs. Tribune - Des milliers de supporters sont attendus pour assister à la Coupe du Monde 2026, et beaucoup s'occupent déjà de la logistique de
- UnderNews -22/05 Coupe du Monde 2026 : Flare détecte une vaste fraude mondiale | UnderNews
-A quelques semaines du 1er match de la Coupe du Monde de la FIFA 2026 aux États-Unis, au Canada et au Mexique, les experts en cybersécurité de Flare, référence mondiale du Threat Exposure Management, tirent la sonnette d'alarme. Une enquête approfondie révèle le déploiement d'une infrastructure cybercriminelle complexe et industrialisée, conçue pour exploiter les millions
- UnderNews -21/05 L’illusion du contrôle : les entreprises européennes exposent les communications qu’elles pensent protéger | UnderNews
-Une nouvelle étude de Retarus révèle un écart entre la souveraineté perçue et la souveraineté réelle des communications par e-mail. 8 organisations réglementées sur 10 estiment maîtriser leurs flux e-mail (SMTP), malgré une forte dépendance à des fournisseurs non européens. Tribune - Les résultats de l’étude menée par Retarus, expert de la communication sécurisée, en
- UnderNews -21/05 Étude WatchGuard : face à la montée des cybermenaces, les PME et ETI font des MSP leurs alliés stratégiques | UnderNews
-WatchGuard dévoile les résultats d’une étude internationale : face à la montée des cybermenaces, les PME et ETI font des MSP leurs alliés stratégiques. Avec 65 % des entreprises françaises d’ores et déjà accompagnées par un MSP, la France s’impose comme l’un des marchés MSP les plus matures au monde — et de loin devant la moyenne
- UnderNews -21/05 Le rapport JFrog 2026 SSC Security met en évidence des lacunes en matière de gouvernance de l’IA | UnderNews
-Le rapport JFrog 2026 Software Supply Chain Security met en évidence des lacunes en matière de gouvernance de l'IA alors que les attaques visant la chaîne logistique logicielle atteignent des niveaux record. Le rapport « State of the Union » 2026 révèle une hausse de 451 % des paquets npm malveillants, ainsi qu'une utilisation croissante
- UnderNews -21/05 L’intimité mentale menacée par les progrès de l’IA cognitive : Kaspersky souligne quatre risques émergents | UnderNews
-L'intelligence artificielle est de plus en plus développée pour analyser les signaux neuronaux, modéliser les comportements et anticiper les schémas de prise de décision. Cela marque un changement de paradigme, passant du simple traitement de données à des systèmes capables d'interpréter la cognition humaine et d'interagir avec elle. Lors de Kaspersky HORIZONS, la conférence européenne
- UnderNews -21/05 EU AI Act et risques de sécurité | UnderNews
-Voici une tribune de Tim Pfaelzer, General Manager & Senior Vice President, EMEA chez Veeam, sur la récente actualité liée à la directive NIS2 : en effet, la transposition de NIS2 dans le droit français accuse un retard important, qui fait peser sur les entreprises françaises des risques de plusieurs natures : sécurité, résilience des
- UnderNews -20/05 Une expérience de Kaspersky montre que les systèmes de vérification faciale reconnaissent toujours les visages modifiés par l’IA | UnderNews
-Lors de la conférence européenne annuelle Kaspersky HORIZONS, une démonstration a mis en évidence la capacité des systèmes de reconnaissance faciale à identifier des individus malgré une altération significative de leur apparence. Ces systèmes peuvent en effet reconnaître une personne même lorsque son visage a été radicalement modifié par des outils d'intelligence artificielle générative (GenAI)
- UnderNews -20/05 Plongez au cœur d’une cyberattaque hospitalière | UnderNews
-Découvrez comment un groupe hospitalier de 4 sites a repris le contrôle de ses systèmes après un ransomware, grâce à la plateforme de sauvegarde et restauration Commvault. Dans ce premier épisode du podcast « Ils racontent leur crise cyber », Bastien Bobe, Security Field CTO de Commvault, s’entretient avec Guillaume, responsable infrastructure et client Commvault,
- UnderNews -20/05 ONLYOFFICE annonce la sortie de Docs 9.4, avec une mise à jour des licences, des fonctionnalités de mise en forme améliorées | UnderNews
-ONLYOFFICE a officiellement lancé ONLYOFFICE Docs 9.4, une mise à jour complète proposant de nombreuses nouvelles fonctionnalités et améliorations pour l'ensemble de sa suite. Cette dernière version apporte des modifications importantes au niveau des licences, des outils d'édition de documents plus performants, des améliorations visuelles pour les feuilles de calcul, ainsi que de nouvelles fonctio
- UnderNews -20/05 Un rapport de Flare révèle que 3/4 des appareils médicaux piratés exposent les dossiers des patients | UnderNews
-Le rapport révèle une forte augmentation des vols d'identifiants dans le secteur de la santé et une exposition massive de données médicales sensibles. Tribune - Flare, référence mondiale du Threat Exposure Management, vient de publier un nouveau rapport intitulé « The State of Healthcare Credential Exposure in 2026 » (État de l'exposition des identifiants de
- UnderNews -20/05 Kaspersky a détecté plus de 92 000 cyberattaques déguisées en services d’IA | UnderNews
-De janvier au début du mois de mai 2026, les solutions de Kaspersky ont détecté plus de 92 000 attaques de malwares et d'applications potentiellement indésirables à travers le monde, dissimulées sous l'apparence d'agents et de services d'IA populaires. Les cybercriminels ont exploité la notoriété de marques de confiance pour inciter les victimes à télécharger
- UnderNews -20/05 Les services financiers EMEA sont sous pression : la durée médiane des attaques DDoS a bondi de 1033 % en un an | UnderNews
-Selon la dernière étude d’Akamai, la région EMEA est devenue l’épicentre mondial des attaques visant les infrastructures numériques. Une tendance alarmante se dessine : hacktivistes pro-iraniens et bots dopés à l’IA utilisent désormais les attaques DDoS comme arme pour déstabiliser les banques en ligne, les plateformes de paiement et les applications critiques. Tribune - Le
- UnderNews -20/05 Souveraineté numérique : le fondateur d’Infomaniak transfère le contrôle de son entreprise à une fondation | UnderNews
-Le 13 mai 2026, dans un contexte où la souveraineté numérique européenne devient un enjeu majeur, Boris Siegenthaler, fondateur d'Infomaniak — cloud souverain utilisé par plusieurs millions d'utilisateurs européens — a transféré la majorité des droits de vote de son entreprise à une nouvelle fondation suisse d'utilité publique. Communiqué de presse - Un geste rare
- UnderNews -20/05 IA et cybersécurité : le danger des décisions basées sur de mauvaises données ? | UnderNews
-L’IA prend désormais des décisions qui ont un impact direct sur les individus, qu’il s’agisse de la résolution de problèmes clients, de la détection des risques de départ des collaborateurs ou encore de l'orientation des patients vers les bons professionnels de santé. Tribune par Assaf Keren, Chief Security Officer chez Qualtrics - Lorsqu’elle dispose du
- UnderNews -19/05 Comment le ver « Mini Shai-Hulud », certifié SLSA, exploite la confiance | UnderNews
-La découverte du ver Mini Shai-Hulud marque une escalade critique dans les attaques de la chaîne d'approvisionnement. Pour la première fois, des paquets malveillants ont été identifiés comme comportant des attestations de provenance SLSA de niveau 3 valides. En détournant les jetons OIDC de GitHub Actions, les attaquants ont forcé des pipelines légitimes à signer
- UnderNews -