ShinyHunters fait chanter Pornhub après une fuite massive de données
Des cybercriminels revendiquent 94 Go d’analytique Mixpanel liés à Pornhub Premium : recherches, vidéos consultées, emails. L’extorsion relance l’alerte données sensibles.
2,1 Md$ de paiements de ransomware déclarés au Trésor US
En trois ans, 2,1 milliards de dollars de paiements liés au ransomware ont été déclarés au Trésor américain. Un indicateur de l’ampleur du phénomène.
Deux pirates présumés liés à Salt Typhoon formés chez Cisco
Deux pirates présumés liés à Salt Typhoon figurent dans un programme officiel de formation Cisco. Des années plus tard, une campagne d’espionnage cible ses équipements.
ChatGPT, Grok et Google détournés pour infecter des Mac
Des attaquants instrumentalisent des chats publics et des liens sponsorisés pour faire exécuter, via une simple commande copiée-collée, l’installation d’un malware sur Mac.
Les dernières actus des cybercriminels – 19 déc 2025
Découvrez les principales actus concernant les cybercriminels pour cette semaine du 19 décembre 2025
Assurance cyber : l’IA agentique change la souscription
Les assureurs cyber élargissent leurs exigences : après le rançongiciel, l’IA agentique et ses identités non humaines deviennent un critère clé de souscription.
Privatim : pas de cloud SaaS international pour données publiques sensibles
Privatim estime que les organes publics ne devraient pas confier des données sensibles ou secrètes à des SaaS internationaux, sauf chiffrement sous clé exclusive.
Les derniers gros vols de données – 18 déc 2025
Découvrez les pertes et vols de données de la semaine du 18 décembre 2025
Le ransomware VolkLocker et sa clé en clair dans le code
Le rançongiciel de CyberVolk stocke sa clé maître en clair. Une erreur de code rare qui aide les victimes, tout en révélant une industrialisation fragile des attaques via Telegram.
Portugal : une loi protège les chercheurs en sécurité
Le Portugal crée un cadre légal pour protéger la recherche en cybersécurité : signalement rapide des failles, respect du RGPD, et interdiction des méthodes agressives.
