Skip to content

Softonic French

Just another Softonic Sites site

Tag: Seguridad

Temas

Une analyse du marché noir révèle que plus de 300 millions d'enregistrements ont été compromis depuis le début de 2025

Une analyse récente du marché noir a révélé que plus de 300 millions d’enregistrements ont été compromis en 2025, à ce jour. Ce chiffre alarmant suggère une augmentation significative de l’exposition des données sensibles par rapport aux années précédentes, mettant en évidence une tendance préoccupante en matière de cybersécurité. Beaucoup de gens ont vu toutes leurs données exposées sur Internet. Les données filtrées peuvent inclure des informations personnelles, professionnelles et financières d’individus et d’organisations. Les implications de ces fuites sont graves, car elles peuvent entraîner des conséquences tant légales que de réputation pour les entités concernées. Dans un monde où […]

Une analyse du marché noir révèle que plus de 300 millions d'enregistrements ont été compromis depuis le début de 2025

Une analyse récente du marché noir a révélé que plus de 300 millions d’enregistrements ont été compromis en 2025, à ce jour. Ce chiffre alarmant suggère une augmentation significative de l’exposition des données sensibles par rapport aux années précédentes, mettant en évidence une tendance préoccupante en matière de cybersécurité.

Beaucoup de gens ont vu toutes leurs données exposées sur Internet

Les données filtrées peuvent inclure des informations personnelles, professionnelles et financières d’individus et d’organisations. Les implications de ces fuites sont graves, car elles peuvent entraîner des conséquences tant légales que de réputation pour les entités concernées. Dans un monde où la gestion des données est de plus en plus critique, les organisations doivent être plus vigilantes et préparées à résister à des attaques qui semblent devenir de plus en plus sophistiquées chaque année.

En particulier, cette augmentation des failles de données signale un scénario où les entreprises et les individus sont plus vulnérables que jamais. La nature des fuites peut varier, allant des attaques ciblées à l’utilisation de pratiques de sécurité faibles par les grandes entreprises. Cela souligne l’urgence de mettre en œuvre des mesures de cybersécurité plus robustes et d’éduquer les employés sur l’importance de protéger les informations sensibles.

Bien que certaines spéculations suggèrent que cette augmentation des cyberattaques pourrait être liée à l’adoption massive des technologies numériques et au télétravail, les entreprises doivent agir rapidement pour protéger leurs informations. Les experts conseillent de réaliser des audits de sécurité réguliers et de mettre à jour les politiques de protection des données, afin de réduire le risque de futures fuites.

La situation actuelle est un rappel que, à l’ère numérique, la sécurité de l’information est plus vitale que jamais, et qu’il faut prêter une attention particulière à la protection des données personnelles et corporatives. Ce phénomène n’affecte pas seulement les entreprises, mais peut également avoir des répercussions significatives pour les consommateurs ordinaires.

Avast Antivirus Gratuit
Avast Antivirus Gratuit TÉLÉCHARGER
Author SoftonicPosted on October 31, 2025October 31, 2025Categories NewsTags 300 millones de registros comprometidos, ciberseguridad, datos filtrados, mercado negro, phising, Seguridad

Une vulnérabilité de Google Chrome a exposé des millions d'utilisateurs

La vulnérabilité CVE-2025-2783, qui a un score CVSS de 8.3, a été l’objet d’une exploitation active dans une campagne appelée Opération ForumTroll, visant des organisations en Russie. Selon des recherches de Kaspersky, cette vulnérabilité, qui permet l’évasion du bac à sable dans Google Chrome, a été utilisée pour distribuer le logiciel espion LeetAgent, développé par Memento Labs. Un logiciel espion avec un grand potentiel pour causer des dommages. L’opération a impliqué l’envoi d’e-mails de phishing avec des liens personnalisés qui, lorsqu’ils étaient ouverts dans Google Chrome ou des navigateurs basés sur Chromium, activaient l’exploitation de la vulnérabilité. Ces attaques étaient dirigées […]

Une vulnérabilité de Google Chrome a exposé des millions d'utilisateurs

La vulnérabilité CVE-2025-2783, qui a un score CVSS de 8,3, a été activement exploitée dans une campagne appelée Opération ForumTroll, ciblant des organisations en Russie. Selon des recherches de Kaspersky, cette vulnérabilité, qui permet l’évasion du bac à sable dans Google Chrome, a été utilisée pour distribuer le logiciel espion LeetAgent, développé par Memento Labs.

Un logiciel espion avec un grand potentiel pour causer des dommages

L’opération a impliqué l’envoi d’e-mails de phishing avec des liens personnalisés qui, lorsqu’ils étaient ouverts dans Google Chrome ou des navigateurs basés sur Chromium, activaient l’exploitation de la vulnérabilité. Ces attaques étaient dirigées contre des médias, des universités, des centres de recherche et des gouvernements, avec pour objectif principal de mener des activités d’espionnage.

Memento Labs, une entreprise italienne de technologie et de services informatiques, a été sous le radar depuis sa création en 2019, suite à la fusion d’InTheCyber Group et de HackingTeam. Ce dernier, connu pour la vente de capacités d’intrusion et de surveillance à des gouvernements, avait subi un piratage en 2015 qui avait exposé de multiples outils et exploits.

Le groupe APT ForumTroll, qui semble être lié à un autre acteur connu sous le nom de TaxOff, montre une compétence en russe, bien que tous les attaquants ne soient pas des locuteurs natifs. Cela suggère une approche ciblée et non indiscriminée dans leurs opérations. Il a été observé que le logiciel espion Dante, qui remplace RCS, est utilisé dans cette chaîne d’attaques, offrant des protections avancées contre l’analyse.

Bien que l’ampleur de ces attaques ne soit pas encore complètement déterminée, il est évident que l’utilisation de techniques de phishing, ainsi que la connexion entre différents outils et groupes, soulève de sérieuses préoccupations concernant la cybersécurité dans la région. Les experts laissent entendre que ce n’est que le dernier d’une série d’incidents associés à ces acteurs malveillants.

Avast Antivirus Gratuit
Avast Antivirus Gratuit TÉLÉCHARGER
Author SoftonicPosted on October 30, 2025October 30, 2025Categories News, Software>SecurityTags ciber seguridad, cracking, google chrome, hacking, LeeAgent, Memento Labs, Operación ForuMTroll, Seguridad

Une vulnérabilité de sécurité dans Microsoft ouvre la porte à des menaces en provenance de Chine

Une récente enquête a révélé que des acteurs de menaces liés à la Chine ont profité de la vulnérabilité de sécurité ToolShell (CVE-2025-53770) dans Microsoft SharePoint. Ce défaut, qui a été divulgué et corrigé en juillet 2025, a permis des infiltrations significatives dans des secteurs critiques, y compris une importante entreprise de télécommunications au Moyen-Orient et diverses institutions gouvernementales en Afrique et en Amérique du Sud. Un problème plus grave qu’il n’y paraît Selon l’équipe de recherche sur les menaces de Symantec de Broadcom, la CVE-2025-53770, un contournement maintenant corrigé de l’authentification, a été exploitée par plusieurs groupes de cyberespionnage chinois, notamment Linen Typhoon, Violet […]

Une vulnérabilité de sécurité dans Microsoft ouvre la porte à des menaces en provenance de Chine

Une récente enquête a révélé que des acteurs de menaces liés à la Chine ont exploité la vulnérabilité de sécurité ToolShell (CVE-2025-53770) dans Microsoft SharePoint. Ce défaut, qui a été divulgué et corrigé en juillet 2025, a permis des infiltrations significatives dans des secteurs critiques, y compris une importante entreprise de télécommunications au Moyen-Orient et diverses institutions gouvernementales en Afrique et en Amérique du Sud.

Un problème plus grave qu’il n’y paraît

Selon l’équipe de recherche sur les menaces de Symantec de Broadcom, la CVE-2025-53770, un contournement d’authentification désormais corrigé, a été exploitée par plusieurs groupes de cyberespionnage chinois, notamment Linen Typhoon, Violet Typhoon et Storm-2603. Ces groupes ont été responsables d’attaques sophistiquées et diversifiées, utilisant des outils comme Zingdoor, ShadowPad et KrustyLoader pour mener à bien leurs incursions.

Les attaques ne se sont pas limitées à un seul secteur, car des incidents ont été signalés dans une université aux États-Unis, ainsi que dans un organisme gouvernemental dans un pays africain et une agence financière en Europe. L’approche multifacette de ces opérations suggère un intérêt stratégique de la part des acteurs de menaces pour voler des identifiants et établir un accès persistant et furtif aux réseaux de leurs victimes.

De plus, il a été documenté que certains des attaquants ont également utilisé des vulnérabilités supplémentaires et des techniques de side-loading de DLL pour livrer leurs charges malveillantes. Parmi ces techniques, on trouve l’exploitation de la CVE-2021-36942, un exploit connu pour sa capacité à élever les privilèges, ce qui renforce la sophistication de leur approche.

Les conclusions du rapport suggèrent que, bien qu’il existe un chevauchement dans les types de victimes et les outils utilisés, il n’a pas été possible d’attribuer ces activités à un groupe spécifique avec certitude. Cependant, toutes les preuves indiquent que derrière ces opérations se trouvent des acteurs de menaces basés en Chine.

Windows 11
Windows 11 TÉLÉCHARGER
Author SoftonicPosted on October 24, 2025October 24, 2025Categories News, Software>SecurityTags Actualización, amenazas, amenazas ciberseguridad, ciberseguridad, exploit, hack, hacking, privacidad, Seguridad, ToolShell, Windows

Fais attention si tu utilises WhatsApp Web, car tu pourrais être victime de spam

Des chercheurs en cybersécurité ont découvert une campagne coordonnée utilisant 131 extensions clonées d’automatisation de WhatsApp Web pour envoyer du spam aux utilisateurs au Brésil. Selon l’entreprise de sécurité de la chaîne d’approvisionnement Socket, toutes ces extensions partagent le même code, des modèles de conception et une infrastructure, et comptent environ 20 905 utilisateurs actifs. Ce sont des extensions qui ne sont pas malveillantes, mais qui peuvent causer des problèmes. Les extensions, qui ne sont pas des logiciels malveillants au sens classique, sont considérées comme à haut risque en raison de leur capacité à abuser des règles des plateformes, en injectant du code directement sur la page de WhatsApp Web. […]

Fais attention si tu utilises WhatsApp Web, car tu pourrais être victime de spam

Des chercheurs en cybersécurité ont découvert une campagne coordonnée utilisant 131 extensions clonées d’automatisation de WhatsApp Web pour envoyer du spam aux utilisateurs au Brésil. Selon l’entreprise de sécurité de la chaîne d’approvisionnement Socket, toutes ces extensions partagent le même code, des modèles de conception et une infrastructure similaires, et comptent environ 20 905 utilisateurs actifs.

Des extensions qui ne sont pas malveillantes, mais qui peuvent faire du mal

Les extensions, qui ne sont pas des malwares au sens classique, sont considérées comme à haut risque en raison de leur capacité à abuser des règles des plateformes, en injectant du code directement dans la page de WhatsApp Web. Cela permet l’automatisation de l’envoi massif de messages sans la confirmation de l’utilisateur, dans le but d’éviter les limitations de taux et les contrôles anti-spam de WhatsApp. L’activité est en cours depuis au moins neuf mois, avec des mises à jour récentes observées le 17 octobre 2025.

Des recherches révèlent que la plupart des extensions ont été publiées par « WL Extensão », suggérant que les différences de noms et de logos sont liées à un modèle de franchise. Ce modèle permet aux affiliés d’inonder le Chrome Web Store avec diverses copies de l’extension originale proposée par DBX Tecnologia. Ces extensions sont commercialisées comme des outils de gestion de la relation client (CRM), promouvant l’optimisation des ventes via WhatsApp Web.

DBX Technologie, l’entreprise derrière ces extensions, propose un programme de marque blanche qui promet aux affiliés des revenus récurrents significatifs en investissant 12 000 R$. Cependant, cette procédure enfreint les politiques de spam et d’abus de la Chrome Web Store de Google, qui interdit la publication d’extensions dupliquées. On a même observé que DBX Technologie produit des vidéos sur YouTube sur comment contourner les algorithmes anti-spam de WhatsApp, ce qui implique une approche consciente de ces pratiques.

On peut soupçonner que cet écosystème de clonage et de spam vient juste de commencer à attirer l’attention des entreprises de sécurité, dans un contexte où une campagne à grande échelle liée à un ver WhatsApp distribuant un cheval de Troie bancaire connu sous le nom de Maverick a également été identifiée.

WhatsApp
WhatsApp TÉLÉCHARGER
Author SoftonicPosted on October 21, 2025October 21, 2025Categories News, Software>SecurityTags anti-spam, ciberseguridad, Seguridad, spam, whatsapp, WhatsApp Web

Europol démantèle une plateforme de cybercriminalité qui a réussi à escroquer plus de 5 millions d'euros

Europol a annoncé vendredi le démantèlement d’une plateforme sophistiquée de cybercriminalité en tant que service (CaaS) qui opérait une “ferme de SIM”, facilitant à ses clients une large gamme de délits, allant du phishing aux fraudes à l’investissement. Cette opération, nommée Opération SIMCARTEL, a impliqué 26 perquisitions dans plusieurs pays européens, aboutissant à l’arrestation de sept suspects et à la saisie de 1 200 dispositifs SIM box contenant 40 000 cartes SIM actives. Une opération criminelle sophistiquée Parmi les arrêtés, cinq sont de nationalité lettone. De plus, cinq serveurs ont été démantelés et deux sites web, gogetsms.com et apisim.com, qui faisaient la publicité du service, ont été supprimés pour les remplacer […]

Europol démantèle une plateforme de cybercriminalité qui a réussi à escroquer plus de 5 millions d'euros

Europol a annoncé vendredi le démantèlement d’une plateforme sophistiquée de cybercriminalité en tant que service (CaaS) qui opérait une “ferme de SIM”, facilitant à ses clients une large gamme de délits, allant du phishing aux fraudes à l’investissement. Cette opération, nommée Opération SIMCARTEL, a impliqué 26 perquisitions dans plusieurs pays européens, aboutissant à l’arrestation de sept suspects et à la saisie de 1 200 dispositifs SIM box contenant 40 000 cartes SIM actives.

Une opération criminelle sophistiquée

Parmi les personnes arrêtées, cinq sont de nationalité lettone. De plus, cinq serveurs ont été démantelés et deux sites web, gogetsms.com et apisim.com, qui faisaient la promotion du service, ont été remplacés par une bannière de saisie le 10 octobre 2025. Les autorités ont également confisqué quatre véhicules de luxe et gelé 431 000 € (502 000 $) sur les comptes bancaires des suspects, ainsi que 266 000 € (310 000 $) sur des comptes de cryptomonnaies.

L’opération a impliqué des forces de l’ordre d’Autriche, d’Estonie, de Finlande et de Lettonie, en collaboration avec Europol et Eurojust. Europol attribue à ce réseau criminel plus de 1 700 cas individuels de fraude cybernétique en Autriche et 1 500 en Lettonie, causant des pertes significatives s’élevant à environ 4,5 millions d’euros (5,25 millions de dollars) en Autriche et 420 000 euros (489 000 dollars) en Lettonie.

L’infrastructure de la plateforme a permis aux criminels de créer plus de 49 millions de comptes en ligne, qui ont été utilisés pour mener des attaques de phishing et de smishing et pour tromper les victimes afin qu’elles investissent de l’argent dans des schémas d’investissement frauduleux. Selon des rapports, certains crimes de cette organisation comprenaient l’extorsion, le trafic de migrants et la distribution de matériel d’abus sexuel sur des enfants (CSAM).

GoGetSMS, l’une des plateformes impliquées, se présentait comme une solution pour obtenir des « numéros de téléphone temporaires rapides et sécurisés », bien que des utilisateurs sur Trustpilot aient exprimé leur mécontentement face au manque de réponse du support et aux problèmes de fonctionnalité du service.

Avast Antivirus Gratuit
Avast Antivirus Gratuit TÉLÉCHARGER
Author SoftonicPosted on October 21, 2025October 21, 2025Categories News, Software>SecurityTags CaaS, ciberseguridad, criptoseguridad, Europol, fraudes de inversión, GoGetSMS, Operación SIMCARTEL, phishing, Seguridad, Trustpilot

Windows reste la principale cause du vol de données d'identification selon une récente enquête

Des recherches récentes de l’entreprise de cybersécurité Resecurity ont révélé que les protocoles hérités de Windows restent un vecteur significatif pour le vol de crédentiels au sein des organisations. Malgré les avancées en matière de sécurité numérique, de nombreuses entreprises continuent d’utiliser ces systèmes obsolètes, ce qui les rend des cibles faciles pour les attaquants cybernétiques. Votre système d’exploitation est la partie la plus faible de votre organisation. Les systèmes utilisant ces anciens protocoles présentent des vulnérabilités qui peuvent être exploitées par les cybercriminels pour obtenir un accès non autorisé aux réseaux d’entreprise. Resecurity a souligné que les méthodes d’attaque […]

Windows reste la principale cause du vol de données d'identification selon une récente enquête

Des recherches récentes de l’entreprise de cybersécurité Resecurity ont révélé que les protocoles hérités de Windows restent un vecteur significatif pour le vol de données d’identification au sein des organisations. Malgré les avancées en matière de sécurité numérique, de nombreuses entreprises continuent d’utiliser ces systèmes obsolètes, ce qui les rend des cibles faciles pour les attaquants cybernétiques.

Votre système d’exploitation est la partie la plus faible de votre organisation

Les systèmes qui utilisent ces anciens protocoles présentent des vulnérabilités qui peuvent être exploitées par des cybercriminels pour obtenir un accès non autorisé aux réseaux d’entreprise. Resecurity a souligné que les méthodes d’attaque sont variées, y compris la manipulation de mots de passe et l’exploitation de failles dans l’authentification. Cette situation est aggravée par le fait que de nombreuses organisations ne sont pas conscientes des risques liés à l’utilisation de ces systèmes, qui ont été conçus à une époque où les menaces cybernétiques étaient beaucoup moins sophistiquées.

L’enquête a attiré l’attention sur la nécessité urgente de moderniser les infrastructures informatiques. Les recommandations incluent la mise en œuvre de systèmes d’authentification plus sécurisés et l’utilisation de protocoles actuels qui soient plus résistants aux attaques. Resecurity a également souligné l’importance d’une éducation continue pour les employés en matière de sécurité, car le facteur humain reste l’un des plus grands points vulnérables en cybersécurité.

De plus, il a été mentionné que certaines organisations pourraient être incitées à adopter de nouvelles technologies et pratiques de sécurité en réponse à ce type de menaces, ce qui pourrait entraîner un changement significatif dans la façon dont les entreprises gèrent leurs opérations numériques. Cependant, le risque persiste tant que les protocoles hérités demeurent, et les experts avertissent que la protection des données et de l’infrastructure critique dépend d’une adaptation rapide aux meilleures pratiques en matière de cybersécurité.

Windows 11
Windows 11 TÉLÉCHARGER
Author SoftonicPosted on October 17, 2025October 17, 2025Categories News, Software>SecurityTags ciberseguridad, infraestructura crítica, Resecurity, Seguridad, TI, Windows

Windows 10 a terminé son support, mais cela ne signifie pas que tu dois passer à Windows 11

La prochaine mise à jour de Windows 11, connue sous le nom de version 24H2, est prête à prendre le relais une fois que son prédécesseur, la version 23H2, cessera de recevoir des mises à jour de sécurité le 11 novembre 2025. À partir de cette date, les utilisateurs qui resteront sur la version 23H2 cesseront de recevoir des correctifs mensuels qui protègent leurs systèmes contre de nouvelles menaces et des bogues logiciels, augmentant ainsi leur vulnérabilité face à d’éventuelles cyberattaques. Pour les utilisateurs actuels de Windows 11, la mise à jour vers la version 24H2 sera un processus gratuit et simple. Pour vérifier la version actuelle du système, les […]

Windows 10 a terminé son support, mais cela ne signifie pas que tu dois passer à Windows 11

La prochaine mise à jour de Windows 11, connue sous le nom de version 24H2, est prête à prendre le relais une fois que son prédécesseur, la version 23H2, cessera de recevoir des mises à jour de sécurité le 11 novembre 2025. À partir de cette date, les utilisateurs qui resteront sur la version 23H2 cesseront de recevoir des correctifs mensuels qui protègent leurs systèmes contre de nouvelles menaces et des bogues logiciels, augmentant ainsi leur vulnérabilité face à d’éventuelles cyberattaques.

Pour les utilisateurs actuels de Windows 11, la mise à jour vers la version 24H2 sera un processus gratuit et simple. Pour vérifier la version actuelle du système, les utilisateurs doivent accéder à “Paramètres”, puis à “Système” et cliquer sur “À propos”. Là, ils pourront confirmer s’ils utilisent la 23H2, ce qui les obligera à effectuer la mise à jour pour rester protégés.

Cependant, pour ceux qui utilisent encore Windows 10, la situation est différente. À partir du 14 octobre 2025, ce système ne recevra plus de mises à jour gratuites. Les utilisateurs devront choisir de mettre à jour vers Windows 11 sans frais, de payer pour le programme de Mises à jour de sécurité étendues ou d’accepter les risques de sécurité liés à l’utilisation d’un système obsolète. Il est crucial que ceux qui souhaitent mettre à jour vérifient que leurs équipements répondent aux exigences minimales de Windows 11, comme le TPM 2.0 et le firmware UEFI.

Bien que vous puissiez atténuer l’impact, vous ne pouvez pas l’éviter

Rester sur une version obsolète augmente considérablement le risque d’être la cible de cybercriminels, qui se concentrent souvent sur des systèmes non patchés. La seule façon de garantir la sécurité du système est de mettre à jour vers les versions les plus récentes de Windows. Si votre appareil ne peut pas supporter Windows 11, l’achat d’un nouvel appareil pourrait être la solution la plus viable pour rester à jour avec les mises à jour de sécurité.

Windows 11
Windows 11 TÉLÉCHARGER
Author SoftonicPosted on October 15, 2025October 15, 2025Categories News, Software>SecurityTags Actualización, actualizaciones de seguridad, Actualizaciones de Seguridad Ampliadas, firmware UEFI, parches, Seguridad, versión 23H2, versión 24H2, windows 10, Windows 11

Apple récompensera jusqu'à 2 millions de dollars ceux qui découvriront des failles dans ses produits

Apple a annoncé une augmentation significative de la récompense maximale de son programme de récompenses pour les erreurs, la portant de 1 million de dollars à 2 millions de dollars. Cette décision reflète l’engagement de l’entreprise envers l’amélioration de la sécurité de ses produits face à d’éventuelles vulnérabilités. La proposition n’augmente pas seulement la récompense de base, mais introduit également un système de bonus qui permet aux chercheurs en sécurité d’atteindre jusqu’à 5 millions de dollars au total, incitant ainsi encore plus à la participation à l’identification de problèmes critiques. Une démonstration de l’importance de la cybersécurité

Apple récompensera jusqu'à 2 millions de dollars ceux qui découvriront des failles dans ses produits

Apple a annoncé une augmentation significative de la récompense maximale de son programme de récompenses pour les erreurs, la portant de 1 million de dollars à 2 millions de dollars. Cette décision reflète l’engagement de la société à améliorer la sécurité de ses produits face à d’éventuelles vulnérabilités. La proposition n’augmente pas seulement la récompense de base, mais introduit également un système de bonus qui permet aux chercheurs en sécurité d’atteindre jusqu’à 5 millions de dollars au total, incitant ainsi encore plus à la participation dans l’identification de problèmes critiques.

Une démonstration de l’importance de la cybersécurité

Cette augmentation des récompenses souligne la préoccupation croissante d’Apple pour protéger ses appareils et logiciels, surtout dans un environnement où les cybermenaces deviennent de plus en plus sophistiquées. Avec cette mesure, l’entreprise cherche à attirer un plus grand nombre d’experts en sécurité, qui jouent un rôle crucial dans la détection et la résolution des failles qui pourraient être exploitées de manière malveillante.

Le programme de récompenses pour les erreurs d’Apple a été un élément important de sa stratégie de sécurité. Depuis sa création, il a permis aux chercheurs de collaborer directement avec la société pour améliorer l’intégrité de ses systèmes. Cette augmentation des récompenses peut être interprétée non seulement comme une réponse à l’évolution du paysage de la sécurité informatique, mais aussi comme une tentative d’Apple de rester un pas en avant des risques émergents.

À mesure que les plateformes technologiques continuent d’évoluer, la société exige plus d’attention sur l’aspect de la sécurité. Avec la nouvelle approche d’Apple, la société se positionne non seulement comme un leader en innovation, mais aussi comme un bastion dans la défense de la vie privée et de la sécurité de ses utilisateurs. L’industrie observera de près comment cette stratégie influence l’amélioration de la sécurité de ses dispositifs et de la communauté des chercheurs en sécurité.

Apple Store
Apple Store TÉLÉCHARGER
Author SoftonicPosted on October 14, 2025October 14, 2025Categories NewsTags apple, ciberseguridad, defensa de privacidad, estrategia de seguridad, fallo, iPhone, privacidad, recompensa, Seguridad

Discord ne connaît pas de repos et commence à distribuer un nouveau cheval de Troie par le biais de messages directs

Les chercheurs en cybersécurité ont signalé un nouveau cheval de Troie basé sur Rust nommé ChaosBot, détecté initialement en septembre 2025 dans un environnement de services financiers. Ce malware permet aux opérateurs d’exécuter des commandes à distance sur des systèmes compromis et a été observé interagissant via des profils Discord. Les utilisateurs liés à cette activité sont ‘chaos_00019’ et ‘lovebb0024’. Ne jamais ouvrir de fichiers de profils inconnus ou de messages suspects ChaosBot se propage principalement par le biais de messages de phishing contenant un raccourci Windows malveillant. Lorsqu’un utilisateur ouvre le fichier, une commande PowerShell est exécutée qui télécharge […]

Discord ne connaît pas de repos et commence à distribuer un nouveau cheval de Troie par le biais de messages directs

Les chercheurs en cybersécurité ont signalé un nouveau cheval de Troie basé sur Rust, nommé ChaosBot, détecté initialement en septembre 2025 dans un environnement de services financiers. Ce malware permet aux opérateurs d’exécuter des commandes à distance sur des systèmes compromis et a été observé interagissant via des profils Discord. Les utilisateurs liés à cette activité sont ‘chaos_00019’ et ‘lovebb0024’.

N’ouvrez jamais de fichiers de profils inconnus ou de messages suspects

ChaosBot se distribue principalement par le biais de messages de phishing contenant un raccourci Windows malveillant. Lorsque l’utilisateur ouvre le fichier, une commande PowerShell est exécutée pour télécharger le malware. Celui-ci se cache sous la forme d’un fichier DLL malveillant et cherche à établir un tunnel d’accès persistant au réseau compromis via un proxy inverse. Pendant son fonctionnement, le malware peut recevoir des instructions supplémentaires par le biais du canal Discord établi par les attaquants, ce qui améliore sa capacité de commande et de contrôle.

De plus, une variante de ransomware associée à Chaos a été identifiée, se distinguant par sa capacité à supprimer des fichiers au lieu de les chiffrer. Cette variante utilise également des techniques pour manipuler le presse-papiers, dans le but de rediriger des transferts de cryptomonnaies, augmentant ainsi sa dangerosité et sa complexité. Cette approche duale d’extorsion destructrice et de vol financier reflète un changement vers des tactiques plus agressives et multifacettes de la part des acteurs malveillants.

ChaosBot a prouvé qu’il est difficile à détecter, utilisant des techniques pour échapper à la surveillance sur les systèmes Windows, comme la modification de fonctions et la vérification des adresses MAC associées aux machines virtuelles. Les analystes avertissent que ce malware ne représente pas seulement une menace directe pour la sécurité des systèmes, mais aussi pour les finances des utilisateurs en affectant les plateformes de cryptomonnaies.

Discord
Discord TÉLÉCHARGER
Author SoftonicPosted on October 13, 2025October 13, 2025Categories News, Software>SecurityTags ciberseguridad, discord, phising, PowerShell, rust, Seguridad

Ubisoft fait face à un grave problème de hackers dans son jeu le plus populaire

Ubisoft a lancé une nouvelle version de son jeu à succès Rainbow Six Siege, connue sous le nom de Siege X, adoptant un modèle free-to-play dans le but d’attirer de nouveaux joueurs. Malgré l’enthousiasme initial, le titre a connu une perte notable d’utilisateurs ces dernières semaines, ce qui a suscité des inquiétudes au sein de la communauté des joueurs. Début juin, le nombre de joueurs concurrents sur Steam a atteint 142 000, mais depuis, il a chuté à des chiffres inférieurs à ceux d’avant le lancement de la nouvelle version. Un jeu qui s’effondre à cause de […]

Ubisoft fait face à un grave problème de hackers dans son jeu le plus populaire

Ubisoft a lancé une nouvelle version de son jeu à succès Rainbow Six Siege, connue sous le nom de Siege X, adoptant un modèle free-to-play dans le but d’attirer de nouveaux joueurs. Malgré l’enthousiasme initial, le titre a connu une perte notable d’utilisateurs ces dernières semaines, ce qui a suscité des inquiétudes au sein de la communauté des joueurs. Début juin, le nombre de joueurs concurrents sur Steam a atteint 142 000, mais depuis, il a chuté à des chiffres inférieurs à ceux d’avant le lancement de la nouvelle version.

Un jeu qui plonge à cause des tricheurs

Un des problèmes les plus marquants auxquels est confronté Siege X est la prolifération de hackers qui ont nui à l’expérience de jeu. Ubisoft a été critiquée pour ne pas avoir mis en place des mesures efficaces pour lutter contre cette situation. En réponse, l’entreprise a promis d’établir des sanctions plus sévères contre les tricheurs et a déclaré son intention de s’attaquer aux fournisseurs de cheats qui affectent l’intégrité du jeu. Selon le plan détaillé par Ubisoft, il est prévu d’appliquer des bans permanents aux contrevenants et d’améliorer les systèmes de détection des comportements inappropriés.

En plus d’aborder le sujet des tricheurs, Ubisoft a admis que sa communication concernant les changements et améliorations du jeu n’a pas été efficace. La société a reconnu que cela a contribué à la diminution de l’intérêt pour Siege X. En conséquence, une série d’ajustements est en cours, incluant le renouvellement du mode compétitif, des révisions de la progression et des récompenses, ainsi que l’incorporation de plus de contenu dans les saisons du jeu. Ces changements seront réalisés dans le cadre d’une phase de tests pour s’assurer qu’ils soient bien accueillis par la communauté.

Avec ces actions, Ubisoft espère stabiliser l’expérience de jeu dans Siege X et regagner la confiance des joueurs, qui profitent du titre depuis son lancement il y a presque une décennie.

Steam
Steam TÉLÉCHARGER
Author SoftonicPosted on October 10, 2025October 10, 2025Categories Gaming, NewsTags free-to-play, hackers, piratas, rainbow six siege, Seguridad, Siege X, steam

Posts pagination

Page 1 Page 2 Page 3 Next page

Recent Posts

  • Tout le monde se trompe avec The Blood of Dawnwalker : nous vous expliquons comment fonctionne le cycle de 30 jours
  • Mortal Kombat II peut être le film de l'été et la preuve en est son premier film
  • Mortal Kombat II peut être le film de l'été et la preuve en est son premier film
  • La meilleure adaptation de Hannibal Lecter arrive en streaming pour nous redonner l'appétit
  • Un an après, Oblivion Remastered continue d'avoir quelques bugs qui le rendent "entre ennuyeux et injouable"

Recent Comments

  • Céline on Sims 4: Les 5 nouveautés que les fans réclament
  • Céline on Sims 4: Les 5 nouveautés que les fans réclament
  • Laura on Sims 4: Les 5 nouveautés que les fans réclament
  • Paola on Sims 4: Les 5 nouveautés que les fans réclament
  • Catherine on Comment ajouter ou gérer ses contacts sur Outlook.com ?

Archives

  • May 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • April 2023
  • February 2023
  • December 2022
  • September 2022
  • August 2022
  • July 2022
  • June 2022
  • May 2022
  • April 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • August 2021
  • February 2021
  • January 2021
  • June 2020
  • April 2020
  • March 2020
  • December 2019
  • September 2019
  • June 2019
  • May 2019
  • April 2019
  • February 2019
  • January 2019
  • December 2018
  • November 2018
  • October 2018
  • September 2018
  • August 2018
  • July 2018
  • June 2018
  • May 2018
  • April 2018
  • March 2018
  • February 2018
  • August 2017
  • March 2016
  • February 2016
  • January 2016
  • December 2015
  • November 2015
  • October 2015
  • September 2015
  • August 2015
  • July 2015
  • June 2015
  • February 2015
  • January 2015
  • December 2014
  • November 2014
  • October 2014
  • September 2014
  • August 2014
  • July 2014
  • June 2014
  • May 2014
  • April 2014
  • March 2014
  • February 2014
  • January 2014
  • December 2013
  • November 2013
  • October 2013
  • September 2013
  • August 2013
  • July 2013
  • June 2013
  • May 2013
  • April 2013
  • March 2013
  • February 2013
  • January 2013
  • December 2012
  • November 2012
  • October 2012
  • September 2012
  • August 2012
  • July 2012
  • June 2012
  • May 2012
  • April 2012
  • March 2012
  • February 2012
  • January 2012
  • December 2011
  • November 2011
  • October 2011
  • September 2011
  • August 2011
  • July 2011
  • June 2011
  • May 2011
  • April 2011
  • March 2011
  • February 2011
  • January 2011
  • December 2010
  • November 2010
  • October 2010
  • September 2010
  • August 2010
  • July 2010
  • June 2010
  • May 2010
  • April 2010
  • March 2010
  • February 2010
  • January 2010
  • December 2009

Categories

  • Expert Review
  • Gaming
  • Guides
  • News
  • Noticias
  • Software>Security
  • Sponsorisé
  • Trucs et Astuces
  • Uncategorized
  • Windows software

Meta

  • Log in
  • Entries feed
  • Comments feed
  • WordPress.org
Softonic French Proudly powered by WordPress