⚡ Weekly Recap: Firewall Exploits, AI Data Theft, Android Hacks, APT Attacks, Insider Leaks & More
The Hacker News
• 👤 info@thehackernews.com (The Hacker News)
• 22/12/2025 12:00
Cyber threats last week showed how attackers no longer need big hacks to cause big damage. They’re going after the everyday tools we trust most — firewalls, browser add-ons, and even smart TVs — turning small cracks into serious breaches. The real...
Lire l'article →
Le règlement sur les données (Data Act) : un nouveau cadre européen pour le partage et l’utilisation des données
CNIL
• 👤 CNIL
• 22/12/2025 12:00
Le règlement sur les données établit un cadre européen pour organiser le partage et l’utilisation des données des objets connectés. Il renforce les droits des utilisateurs et crée de nouvelles obligations pour les acteurs concernés. La CNIL présente...
Lire l'article →
La CNIL à Nantes pour sensibiliser à la protection des données personnelles
CNIL
• 👤 CNIL
• 22/12/2025 12:00
Les 9, 10 et 12 décembre, dans le cadre de la journée RGPD à Nantes, la CNIL a rencontré des élèves, médiateurs numériques et agents de la métropole. Au programme : des temps d’échange et de sensibilisation sur des pratiques numériques...
Lire l'article →
How to Browse the Web More Sustainably With a Green Browser
The Hacker News
• 👤 info@thehackernews.com (The Hacker News)
• 22/12/2025 11:55
As the internet becomes an essential part of daily life, its environmental footprint continues to grow. Data centers, constant connectivity, and resource-heavy browsing habits all contribute to energy consumption and digital waste. While individual...
Lire l'article →
Android Malware Operations Merge Droppers, SMS Theft, and RAT Capabilities at Scale
The Hacker News
• 👤 info@thehackernews.com (The Hacker News)
• 22/12/2025 06:11
Threat actors have been observed leveraging malicious dropper apps masquerading as legitimate applications to deliver an Android SMS stealer dubbed Wonderland in mobile attacks targeting users in Uzbekistan. "Previously, users received 'pure' Trojan...
Lire l'article →
Bulletin d'actualité CERTFR-2025-ACT-056 (22 décembre 2025)
CERT-FR Alertes
• 22/12/2025 00:00
Ce bulletin d'actualité du CERT-FR revient sur les vulnérabilités significatives de la semaine passée pour souligner leurs criticités. Il ne remplace pas l'analyse de l'ensemble des avis et alertes publiés par le CERT-FR dans le cadre d'une analyse...
Lire l'article →
Iranian Infy APT Resurfaces with New Malware Activity After Years of Silence
The Hacker News
• 👤 info@thehackernews.com (The Hacker News)
• 21/12/2025 04:22
Threat hunters have discerned new activity associated with an Iranian threat actor known as Infy (aka Prince of Persia), nearly five years after the hacking group was observed targeting victims in Sweden, the Netherlands, and Turkey. "The scale of...
Lire l'article →
U.S. DOJ Charges 54 in ATM Jackpotting Scheme Using Ploutus Malware
The Hacker News
• 👤 info@thehackernews.com (The Hacker News)
• 20/12/2025 13:48
The U.S. Department of Justice (DoJ) this week announced the indictment of 54 individuals in connection with a multi-million dollar ATM jackpotting scheme. The large-scale conspiracy involved deploying malware named Ploutus to hack into automated...
Lire l'article →
Cyberattaque contre le ministère de l’Intérieur : Yubico rappelle le rôle clé de l’authentification multifacteur
Undernews
• 👤 UnderNews
• 20/12/2025 09:37
Le ministre de l’Intérieur, Laurent Nuñez, a confirmé le mercredi 17 décembre, que les services de Beauvau ont été la cible d’une cyberattaque massive ayant permis l’extraction de « quelques dizaines de fichiers » confidentiels. Il a ainsi déclaré...
Lire l'article →
130 Go de 5G à prix canon : cet opérateur met tout le monde d’accord juste avant Noël [Sponso]
Frandroid 5G
• 👤 Humanoid xp
• 20/12/2025 06:49
Pour les vacances, Bouygues Telecom frappe un grand coup avec une nouvelle série spéciale B&You qui risque de faire du bruit. Sans engagement, sans condition de durée, cette offre 130 Go à 8,99 euros par mois s'impose comme l'une des plus agressives...
Lire l'article →
Russia-Linked Hackers Use Microsoft 365 Device Code Phishing for Account Takeovers
The Hacker News
• 👤 info@thehackernews.com (The Hacker News)
• 19/12/2025 17:54
A suspected Russia-aligned group has been attributed to a phishing campaign that employs device code authentication workflows to steal victims' Microsoft 365 credentials and conduct account takeover attacks. The activity, ongoing since September...
Lire l'article →
Cracked Software and YouTube Videos Spread CountLoader and GachiLoader Malware
The Hacker News
• 👤 info@thehackernews.com (The Hacker News)
• 19/12/2025 15:34
Cybersecurity researchers have disclosed details of a new campaign that has used cracked software distribution sites as a distribution vector for a new version of a modular and stealthy loader known as CountLoader. The campaign "uses CountLoader as...
Lire l'article →
Dismantling Defenses: Trump 2.0 Cyber Year in Review
Krebs on Security
• 👤 BrianKrebs
• 19/12/2025 15:14
The Trump administration has pursued a staggering range of policy pivots this past year that threaten to weaken the nation’s ability and willingness to address a broad spectrum of technology challenges, from cybersecurity and privacy to countering...
Lire l'article →
ESET Research révèle LongNosedGoblin, un nouveau groupe APT aligné sur la Chine et ciblant des gouvernements en Asie
Undernews
• 👤 UnderNews
• 19/12/2025 14:42
ESET Research dévoile un nouveau groupe APT aligné sur les intérêts de la Chine, baptisé LongNosedGoblin. Ce groupe détourne les Politiques de Groupe (Group Policy), un mécanisme clé de gestion des configurations et des droits sur les environnements...
Lire l'article →
Votre maison connectée est-elle un terrain de jeu pour les cybercriminels ? Des pirates nord-coréens pourraient la cibler
Undernews
• 👤 UnderNews
• 19/12/2025 14:38
La plupart des appareils domotiques sont souvent mal protégés, utilisent des protocoles de communication vulnérables et ne sont pas cryptés, ce qui les rend particulièrement vulnérables aux cybercriminels. Les utilisateurs facilitent souvent la...
Lire l'article →
Violation de données : sanction d’un million d’euros à l’encontre de la société MOBIUS SOLUTIONS LTD
CNIL
• 👤 CNIL
• 19/12/2025 12:00
Le 11 décembre 2025, la CNIL a sanctionné MOBIUS SOLUTIONS LTD, sous-traitant à l’origine d’une violation de données des utilisateurs de la société DEEZER. Une amende d’un million d’euros lui est infligée pour non-respect de règles applicables en...
Lire l'article →
Le loup mal-aimé d’Intermarché déchaîne les passions et ouvre la voie à de nouvelles arnaques en ligne
Undernews
• 👤 UnderNews
• 19/12/2025 09:32
Suite à la diffusion de la publicité de Noël d’Intermarché, mettant en scène un loup mal-aimé qui a décidé de changer ses habitudes alimentaires pour s’intégrer à la communauté de la forêt, celle-ci a rencontré un succès fulgurant à l’échelle...
Lire l'article →
Multiples vulnérabilités dans PHP (19 décembre 2025)
CERT-FR Alertes
• 19/12/2025 00:00
De multiples vulnérabilités ont été découvertes dans PHP. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Lire l'article →
Multiples vulnérabilités dans le noyau Linux de Red Hat (19 décembre 2025)
CERT-FR Alertes
• 19/12/2025 00:00
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à la confidentialité des...
Lire l'article →
Multiples vulnérabilités dans Microsoft Edge (19 décembre 2025)
CERT-FR Alertes
• 19/12/2025 00:00
De multiples vulnérabilités ont été découvertes dans Microsoft Edge. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Lire l'article →