Une attaque suspecte liée à l’Iran met hors service une centrale électrique du Royaume-Uni
Selon des sources de presse citées par Help Net Security et Infosecurity Magazine, une centrale électrique britannique est restée hors ligne pendant quatre jours en juillet 2026
La CISA ajoute quatre vulnérabilités critiques au catalogue KEV pour exploitation active
La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a ajouté quatre vulnérabilités critiques à son catalogue Known Exploited Vulnerabilities (KEV), confi
Trojan bancaire brésilien en expansion au Portugal
Un trojan bancaire né au Brésil se propage activement au Portugal, en tirant parti du fait que les criminels partagent la même langue que leurs cibles et peuvent donc élaborer
Attaques iraniennes contre les systèmes industriels Siemens et Schneider
Les agences américaines ont averti que des acteurs cyber iraniens ciblent des systèmes industriels Siemens et Schneider utilisés dans des contextes américains. L’accent mis s
Campagne russe contre Zimbra avec un exploit zero-click et le vol d’e-mails et de codes 2FA
Plusieurs groupes liés à la Russie ont exploité pendant des mois une vulnérabilité alors inconnue dans Zimbra pour cibler des organisations gouvernementales et stratégiques e
HollowGraph utilise les calendriers Microsoft 365 comme canal C2 furtif
Des chercheurs ont lié le malware HollowGraph au framework Cavern après avoir découvert qu’il utilise les calendriers Microsoft 365 et les API Microsoft Graph comme canal de c
La campagne ClickFake nord-coréenne vise les professionnels Web3
Une nouvelle campagne attribuée au groupe nord-coréen Famous Chollima a pris pour cible des professionnels du secteur Web3 avec l’appât ClickFix afin de déployer des chevaux
Google lance CodeMender et Gemini 3.5 Flash Cyber pour dénicher des vulnérabilités
Google a présenté CodeMender comme un agent géré pour la sécurité du code et a associé l’initiative à Gemini 3.5 Flash Cyber, un modèle conçu pour trouver, valider et c
Fausse application d’alerte au Bahreïn distribue un spyware Android
Une campagne malveillante a exploité de faux sites imitant Google Play pour distribuer une fausse application d’alerte au Bahreïn, dans le contexte des tensions et des lancemen

