Archives de l'auteur hbihan

Alerte sécurité – Compromission et exploitation des équipements SonicWall par le groupe cybercriminel Akira

août 4, 2025 12:48 Publié par Commentaires fermés sur Alerte sécurité – Compromission et exploitation des équipements SonicWall par le groupe cybercriminel Akira

Depuis mi-juillet, un nombre croissant de compromissions d'équipements SonicWall SMA 100 Series (modèles 210, 410, 500v, versions 10.2.1.15-81sv et antérieures) ont été observées via une vulnérabilité de type zero-day, impliquant des connexions [...]


Hameçonnage : que se passe-t-il quand on clique sur le lien ?

juillet 31, 2025 2:52 Publié par Commentaires fermés sur Hameçonnage : que se passe-t-il quand on clique sur le lien ?

On entend souvent :« Ne cliquez pas sur les liens d’un message suspect ! N’ouvrez pas les pièces jointes douteuses ! » Et sinon, quoi ? Comprendre ces mécanismes est essentiel pour comprendre les risques associé [...]


Campagne d’hameçonnage en cours – Demande de rançon

juillet 24, 2025 10:02 Publié par Commentaires fermés sur Campagne d’hameçonnage en cours – Demande de rançon

Nous avons récemment été sollicités par plusieurs organisations, publiques comme privées, ayant reçu des messages frauduleux prétendant avoir procédé à une exfiltration massive de données sensibles et menaçant [...]


ANOZR WAY et Breizh Cyber publient une étude inédite sur le risque cyber humain

juillet 15, 2025 10:23 Publié par Commentaires fermés sur ANOZR WAY et Breizh Cyber publient une étude inédite sur le risque cyber humain

Cette étude, la première du genre, met en lumière l’exposition des organisations face au risque cyber humain : l’ensemble des comportements, actions ou omissions volontaires ou involontaires susceptibles de compromettre la sé [...]


Alerte de sécurité : Fortinet FortiWeb

juillet 10, 2025 8:39 Publié par Commentaires fermés sur Alerte de sécurité : Fortinet FortiWeb

Une faille critique a été découverte dans FortiWeb, le WAF de Fortinet, référencée sous CVE-2025-25257 (CVSS 9.6/10).Elle permet à un attaquant non authentifié d’exécuter des requêtes SQL malveillantes [...]