❌

Vue normale

97 % des victimes de ransomware avaient le MFA : où sont les angles morts ?

24 septembre 2026 à 08:30

97 % des victimes de ransomware par vol d'identifiants avaient activé le MFA. Voici comment repérer les accès restés en mot de passe seul et les combler.

Le post 97 % des victimes de ransomware avaient le MFA : où sont les angles morts ? a été publié sur IT-Connect.

Le FBI piraté ? ShinyHunters ne veut pas d’argent, mais le retrait d’un rapport

23 septembre 2026 à 07:51

ShinyHunters affirme avoir volé 2 à 3 To de données au FBI via une faille zero-day dans Oracle PeopleSoft. En échange, il exige le retrait d'un rapport.

Le post Le FBI piraté ? ShinyHunters ne veut pas d’argent, mais le retrait d’un rapport a été publié sur IT-Connect.

Click2Shell : une faille dans WordPress permet d’exécuter du code PHP en un clic

22 septembre 2026 à 09:53

Click2Shell : un lien piégé ouvert par un administrateur WordPress suffit à installer un thème et exécuter du PHP. Installez WordPress 7.1.1 sans tarder.

Le post Click2Shell : une faille dans WordPress permet d’exécuter du code PHP en un clic a été publié sur IT-Connect.

TryCloudflare : des services exposés en local se retrouvent indexés sur Google

22 septembre 2026 à 08:45

Des services exposés avec TryCloudflare, censés être temporaires, sont indexés par Google : un vrai risque pour les utilisateurs qui en sont à l'origine.

Le post TryCloudflare : des services exposés en local se retrouvent indexés sur Google a été publié sur IT-Connect.

iTorrents.org compromis pour distribuer un malware Windows à la place des films

17 septembre 2026 à 20:16

Des pirates ont compromis le dépôt itorrents.org pour diffuser MovieReaper, un malware déguisé en films comme The Odyssey. Kaspersky présente cette menace.

Le post iTorrents.org compromis pour distribuer un malware Windows à la place des films a été publié sur IT-Connect.

Specops Verified ID : votre identité réelle devient un facteur d’authentification

17 septembre 2026 à 18:05

Découvrez Specops Verified ID, qui vérifie l'identité des utilisateurs par scan d'une pièce d'identité et liveness détection contre le vishing et les deepfakes.

Le post Specops Verified ID : votre identité réelle devient un facteur d’authentification a été publié sur IT-Connect.

HBO Max : le compte Reddit officiel piraté pour diffuser des malwares via des pubs ClickFix

16 septembre 2026 à 09:39

Le compte Reddit vérifié de HBO Max a été piraté pour diffuser 108 publicités ClickFix en 48 heures, avec des infostealers macOS et Windows à la clé.

Le post HBO Max : le compte Reddit officiel piraté pour diffuser des malwares via des pubs ClickFix a été publié sur IT-Connect.

Nightmare Eclipse révèle son identité et raconte son licenciement de chez Microsoft

15 septembre 2026 à 08:20

Le chercheur derrière les zero-day Windows de 2026 révèle son identité. Ancien du MSRC licencié en 2024, Abdelhamid Naceri raconte sa version des faits.

Le post Nightmare Eclipse révèle son identité et raconte son licenciement de chez Microsoft a été publié sur IT-Connect.

PaperCut NG/MF : 395 organisations dans 48 pays compromises par des agents IA

14 septembre 2026 à 18:13

Des centaines d'agents IA ont exploité deux failles PaperCut NG/MF et compromis 440 serveurs chez 395 organisations dans 48 pays, dont 31 en France.

Le post PaperCut NG/MF : 395 organisations dans 48 pays compromises par des agents IA a été publié sur IT-Connect.

Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux

14 septembre 2026 à 08:56

Revolut a transmis passeports, selfies et historiques Bitcoin de clients à un pirate qui a usurpé le domaine e-mail d'une vraie agence gouvernementale.

Le post Fuite de données : Revolut a transmis des données sensibles à de faux agents gouvernementaux a été publié sur IT-Connect.

BlueMoon : des PC à jour compromis avec ces failles Google Chrome et Windows

11 septembre 2026 à 08:58

Le kit d'exploitation BlueMoon s'appuie sur deux failles dans Google Chrome et une faille Windows pour compromettre des utilisateurs pourtant à jour.

Le post BlueMoon : des PC à jour compromis avec ces failles Google Chrome et Windows a été publié sur IT-Connect.

SafeLine : un WAF prêt à protéger vos applis web des bots malveillants

10 septembre 2026 à 08:24

Guide complet sur SafeLine, un WAF à déployer avec Docker : fonctionnalités clés, installation, configuration et tests de détection sur un site web.

Le post SafeLine : un WAF prêt à protéger vos applis web des bots malveillants a été publié sur IT-Connect.

Votre TV LG vous écoute même en veille et scanne votre réseau local

10 septembre 2026 à 07:19

Un Youtubeur accuse les TV LG de scanner le réseau local et de transcrire l'audio en veille. LG dément pour le micro, mais assume pour le réseau.

Le post Votre TV LG vous écoute même en veille et scanne votre réseau local a été publié sur IT-Connect.

Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises

9 septembre 2026 à 18:06

Attention à BigBear 2.0, un service de phishing AiTM qui a volé 5 137 identifiants Microsoft 365 malgré le MFA. La France est le 2e pays le plus touché.

Le post Phishing Microsoft 365 : BigBear 2.0 a contourné le MFA de 258 entreprises a été publié sur IT-Connect.

Quishing : Microsoft Teams va masquer les codes QR envoyés par des utilisateurs externes

9 septembre 2026 à 10:58

Microsoft Teams masquera par défaut les images contenant un code QR envoyées par des expéditeurs externes. Objectif : freiner le quishing dès octobre 2026.

Le post Quishing : Microsoft Teams va masquer les codes QR envoyés par des utilisateurs externes a été publié sur IT-Connect.

Sécuriser Chrome, Edge et Firefox en entreprise pour contrer les infostealers

8 septembre 2026 à 18:00

Hardening de Chrome, Edge et Firefox par GPO : gestionnaire de mots de passe, synchronisation, extensions, sessions. Empêchez la fuite des identifiants pro.

Le post Sécuriser Chrome, Edge et Firefox en entreprise pour contrer les infostealers a été publié sur IT-Connect.

Cette faille Proxmox corrigée en 2023 est activement exploitée (CVE-2023-54391)

8 septembre 2026 à 09:28

Cette faille dans Proxmox VE a été corrigée il y a 3 ans, et pourtant, elle est activement exploitée par les cybercriminels. Méfiez-vous de la CVE-2023-54391.

Le post Cette faille Proxmox corrigée en 2023 est activement exploitée (CVE-2023-54391) a été publié sur IT-Connect.

FalconFlank : une faille zero-day dans CrowdStrike Falcon menace Windows

7 septembre 2026 à 14:52

La nouvelle faille zero-day FalconFlank donne les privilèges SYSTEM sur Windows en détournant la remédiation des macros Office de CrowdStrike Falcon.

Le post FalconFlank : une faille zero-day dans CrowdStrike Falcon menace Windows a été publié sur IT-Connect.

Google Chrome : la 6ème faille zero-day de 2026 est là, patchez sans attendre

4 septembre 2026 à 18:22

Google a corrigé 12 failles dans Chrome 152, dont la CVE-2026-85046, une faille zero-day dans le moteur JavaScript V8 déjà exploitée. La sixième de 2026.

Le post Google Chrome : la 6ème faille zero-day de 2026 est là, patchez sans attendre a été publié sur IT-Connect.

OpenAI a publié une version bridée de GPT-6 Astra, ce modèle redoutable en cyber

4 septembre 2026 à 14:43

OpenAI dévoile GPT-6 Astra : 100 % sur ExploitBench, deux zero-day découvertes en test, mais la version publique est volontairement bridée et c'est tant mieux.

Le post OpenAI a publié une version bridée de GPT-6 Astra, ce modèle redoutable en cyber a été publié sur IT-Connect.

Usurpation d’identité : les vérifications à faire après les fuites de données de l’État

4 septembre 2026 à 12:09

Fuites DGFiP, France Titres... Vérifiez si quelqu'un utilise votre identité via FranceConnect, FICOBA, la Banque de France et MonIdenum. Liens officiels et démarches.

Le post Usurpation d’identité : les vérifications à faire après les fuites de données de l’État a été publié sur IT-Connect.

Plex invite ses utilisateurs à patcher leur serveur pour se protéger de failles

4 septembre 2026 à 06:53

Plex a envoyé un e-mail à ses utilisateurs pour les inviter à mettre à jour Plex Media Server au moins en 1.43.3, sans donner de détails sur les failles.

Le post Plex invite ses utilisateurs à patcher leur serveur pour se protéger de failles a été publié sur IT-Connect.

153 millions de permis de conduire en vente sur le dark web : IDScan dans le viseur

3 septembre 2026 à 06:56

Un service du dark web vend les scans de plus de 153 millions de permis de conduire américains et canadiens : le FBI enquête sur le prestataire IDScan.

Le post 153 millions de permis de conduire en vente sur le dark web : IDScan dans le viseur a été publié sur IT-Connect.

❌