Actualités

Alerte : Cisco visé par une fuite de données majeure revendiquée par ShinyHunters

Le groupe de hackers ShinyHunters revendique une intrusion dans les réseaux de développement internes de Cisco. Cette attaque aurait permis de dérober du code source sensible ainsi que des données stockées sur AWS, impactant également des partenaires comme Salesforce et Aura.

Alerte Microsoft : Un malware VBS diffusé via WhatsApp détourne Windows

Une nouvelle campagne de cyberattaques utilise WhatsApp pour diffuser des scripts VBS malveillants. Ce malware parvient à contourner le contrôle de compte d’utilisateur (UAC) de Windows pour instaurer une présence persistante et un accès à distance.

Alerte Sécurité : Google corrige une vulnérabilité zero-day activement exploitée dans Chrome

Google a déployé une mise à jour de sécurité d’urgence pour Chrome afin de combler la faille CVE-2026-5281. Cette vulnérabilité de type « use-after-free » est actuellement exploitée par des attaquants pour compromettre des systèmes Windows, Mac et Linux.

Cyberattaque chez 2M Maroc : Le groupe Bashe revendique 30 Go de données

Le groupe de hackers Bashe affirme avoir piraté la chaîne 2M Maroc et exfiltré 30 Go de données, incluant des documents financiers et personnels. Cet incident met en lumière les vulnérabilités numériques des médias marocains et l’urgence de renforcer les stratégies de prévention en cybersécurité.

Alerte : La bibliothèque Axios victime d’une attaque sur npm

La célèbre bibliothèque JavaScript Axios a subi une attaque majeure sur le registre npm. Des pirates ont pris le contrôle du compte du mainteneur pour injecter un malware (RAT) via une dépendance fantôme nommée plain-crypto-js. Cette compromission critique touche les systèmes Windows, macOS et Linux. Découvrez les versions infectées et les mesures d’urgence pour sécuriser vos serveurs et vos clés API.

Alerte : Le code source de Claude Code d’Anthropic fuite sur npm

Une erreur humaine lors de la publication de la version 2.1.88 de Claude Code a exposé plus de 512 000 lignes de code sur le registre npm. Cet incident révèle des secrets de fabrication d’Anthropic et expose les utilisateurs à des attaques par confusion de dépendances.