Alertes

« Un piège redoutable » : c’est quoi l’arnaque Vinted au colis vide qui touche les vendeurs et les acheteurs ?

« Un piège redoutable » : c’est quoi l’arnaque Vinted au colis vide qui touche les vendeurs et les acheteurs ?

Introduction : Des acteurs malveillants se font en effet passer pour des clients et commandent un article en le payant. Ils vont ensuite recevoir l’objet en question et prétendre par la suite que le colis est vide ou qu’il ne correspond pas à l’annonce, alors que ce n’est pas le cas. Il enclenche alors un recours auprès de Vinted, et, en cas de succès, il obtient un remboursement tout en conservant sa commande. D’après nos confrères, ce cas de figure se produit assez souvent pour des produits de marque d’occasion vendus assez cher.

Tout ce qui s’est passé avant ET après le 7 octobre explique le 7 octobre

Tout ce qui s’est passé avant ET après le 7 octobre explique le 7 octobre

Introduction : Les partisans d’Israël ne veulent pas qu’on voie ce qui s’est passé avant le 7 octobre, pas plus que ce qui s’est produit après. Ils veulent simplement qu’on fasse comme si l’histoire avait commencé et pris fin avec une bande de sauvages hitlériens attaquant sans raison des Juifs innocents. Et ils ne veulent même pas qu’on regarde de trop près le déroulement de la journée du 7 octobre. Car en examinant de trop près les événements, on se pose bien des questions gênantes sur la directive Hannibal et sur le pourcentage de victimes en réalité imputable aux tirs de l’armée israélienne sur son propre peuple. Des questions gênantes sur les opérations boursières suspectes précédant l’attaque et sur les montagnes de montagnes de montagnes de preuves indiquant que de hauts responsables israéliens ont laissé l’attaque se dérouler afin de faire avancer le projet génocidaire d’accaparement des terres qu’on constate actuellement.

Vague d’attaques contre les géants de l’automobile : Renault et Dacia ont subi une fuite de données

Vague d’attaques contre les géants de l’automobile : Renault et Dacia ont subi une fuite de données

Introduction : Renault vient de subir une fuite de données d’envergure. En piratant un fournisseur tiers, des pirates ont pu compromettre les informations des clients britanniques du groupe, y compris des conducteurs de Dacia. Renault est le dernier constructeur à se retrouver dans le collimateur des cybercriminels, après Jaguar Land Rover, Volvo et Stellantis.

Alerte Android en Europe : ce malware peut siphonner votre compte bancaire pendant que vous dormez

Alerte Android en Europe : ce malware peut siphonner votre compte bancaire pendant que vous dormez

Introduction : Un nouveau malware baptisé Klopatra cible les smartphones Android en Europe. Sophistiqué et redoutable, le virus est capable de réaliser des transferts d’argent depuis votre compte sans que vous vous en rendiez compte. Il est l’œuvre d’un gang de pirates turcs et est parvenu à infecter plus de 3000 téléphones dans certains pays européens… Les chercheurs précisent que les pirates turcs ont pris beaucoup de précautions pour éviter que Klopatra soit repéré par les systèmes de sécurité de Google. Les experts ont par exemple remarqué une fonction qui désinstalle l’antivirus de votre téléphone ou des outils de détection d’émulateur. Ceux-ci évitent de lancer une charge malveillante si le virus se trouve sur un appareil destiné à l’analyse.

La banque coopérative La Nef alerte ses clients au sujet d’une fuite d’adresses email

La banque coopérative La Nef alerte ses clients au sujet d’une fuite d’adresses email

Introduction : La banque coopérative La Nef, qui revendique environ 50 000 sociétaires et 90 000 clients en France, a alerté mercredi soir une partie de ses usagers au sujet d’un incident de sécurité ayant « conduit à la compromission de certaines de [leurs] données ». L’impact se révèle cependant limité à la seule adresse email des clients concernés, assure la banque, qui explique en détails les conditions de cette fuite.

Encore un jeu distribué par Steam qui vole des cryptos

Encore un jeu distribué par Steam qui vole des cryptos

Introduction : Un simple patch d’un jeu distribué sur Steam a suffi à piéger plus de 260 joueurs. BlockBlasters cachait en réalité un malware voleur de données et de cryptomonnaies. Le préjudice global dépasserait les 150 000 $… Cette nouvelle affaire met en cause les contrôles de sécurité défaillants de Valve.

Utilisateurs de Mac, attention à ces nouvelles attaques qui volent vos précieuses données

Utilisateurs de Mac, attention à ces nouvelles attaques qui volent vos précieuses données

Introduction : Une nouvelle campagne contre les utilisateurs de Mac a été repérée par l’équipe de LastPass Threat Intelligence, Mitigation, and Escalation (TIME), car elle vise spécifiquement les utilisateurs du gestionnaire de mots de passe. Ceux qui recherchent dans Google l’adresse pour installer le logiciel se voient proposer de le récupérer sur de faux dépôts GitHub, dont les URL sont placées très haut dans les résultats de Google grâce à des techniques de référencement SEO.

Une campagne d’infostealer utilisant Maranhão Stealer se propage via de faux sites de cracks et de logiciels piratés. Objectif : dérober identifiants, cookies et portefeuilles crypto.

Une campagne d’infostealer utilisant Maranhão Stealer se propage via de faux sites de cracks et de logiciels piratés. Objectif : dérober identifiants, cookies et portefeuilles crypto.

Introduction : Une nouvelle (mais classique) campagne active depuis mai 2025 diffusant le malware Maranhão Stealer. Distribué via des sites de cracks et de cheats (tricher dans un jeu vidéo), il exploite des installeurs piégés pour infecter les machines. Développé en Node.js et Go, l’infostealer s’installe furtivement sous « Microsoft Updater », contourne les protections des navigateurs et vole identifiants, cookies, historiques et portefeuilles crypto. Son usage de l’injection DLL réfléchie et de techniques d’évasion avancées démontre un haut niveau de sophistication.

224 applications Android pirates ont envahi le Play Store, désinstallez-les d’urgence

224 applications Android pirates ont envahi le Play Store, désinstallez-les d’urgence

Introduction : Dans l’ombre, les apps vont transformer les téléphones infectés en machines à simuler du trafic publicitaire. Concrètement, elles vont se rendre, à l’insu de l’utilisateur, sur des sites web conçus par les pirates. Ces sites affichent en continu des publicités. Le smartphone clique dessus sans que l’utilisateur se rende compte de quoi que ce soit, tandis que les pirates gagnent des revenus publicitaires. Plus de deux milliards d’impressions et de clics frauduleux par jour ont été recensés.