Étude du BSI : un Allemand sur neuf victime de cybercriminalité
11 % des internautes ont été victimes d'escroquerie en ligne en 2025. La fraude aux achats en ligne arrive en tête avec 22 %. Beaucoup sous-estiment encore les risques.
Actualités, nouveautés produits et tendances du secteur des technologies de sécurité — une sélection quotidienne pour les revendeurs spécialisés, les installateurs et les clients finaux.
11 % des internautes ont été victimes d'escroquerie en ligne en 2025. La fraude aux achats en ligne arrive en tête avec 22 %. Beaucoup sous-estiment encore les risques.
Les cyberattaques contre les installations industrielles augmentent. NTT Data identifie sept principaux vecteurs d'attaque, des systèmes non corrigés aux chaînes d'approvisionnement non sécurisées.
Palo Alto Networks alerte sur des attaques actives visant une faille critique de PAN-OS. Les administrateurs doivent immédiatement appliquer des contre-mesures temporaires.
Kaspersky découvre des installateurs piégés du logiciel populaire Daemon Tools. Les téléchargements effectués depuis le 8 avril sont concernés – l'éditeur reste injoignable.
Des chercheurs en sécurité découvrent une faille du noyau permettant une élévation de privilèges root avec un script Python de 732 octets sur toutes les distributions Linux publiées depuis 2017.
Le groupe de pirates pro-iranien « 313 Team » attaque Canonical. Le site Ubuntu, le Snap Store et d'autres services informatiques critiques sont touchés.
8 000 experts ont débattu, lors du 21e congrès allemand de la sécurité informatique, de l'usage sûr de l'IA, de la cryptographie résistante au quantique et de concepts de sécurité centrés sur l'utilisateur.
Entre le 22 et le 23 avril, une version manipulée du Bitwarden CLI a été distribuée via NPM. Le code malveillant visait les jetons GitHub, les clés SSH et les identifiants cloud.
Microsoft corrige à nouveau la vulnérabilité CVE-2026-32202 du shell Windows après un correctif de février insuffisant. APT28 exploite un exploit zero-click pour une authentification NTLM automatique.
Avec les critères C3A, le BSI a présenté des standards concrets pour des services cloud souverains. Les infrastructures critiques et les autorités de sécurité en profitent particulièrement.
Des attaquants inconnus ont dérobé des millions de données d'utilisateurs de l'agence française ANTS. Le jeu de données est déjà proposé sur le marché noir.
Téléviseurs connectés, serrures numériques et Wi-Fi d'hôtel offrent du confort, mais comportent des risques pour les clients et les exploitants. Conseils d'experts contre le vol de données et les manipulations.