Menu

Aucun menu défini dans le customizer.

Des outils de piratage d’iPhone conçus par les États-Unis finissent chez les cybercriminels

Google et une société de cybersécurité, iVerify, ont découvert un puissant outil de piratage d’iPhone baptisé Coruna. Visiblement développé par le gouvernement américain, il a fuité et se retrouve aujourd’hui entre les mains d’espions russes et de cybercriminels chinois. Plus de 42 000 iPhone ont été piratés à cause de lui.

Comment ça marche ?

Coruna est un programme capable d’exploiter 23 failles de sécurité différentes dans iOS, le système d’exploitation de l’iPhone. Il suffit qu’un utilisateur visite un site web piégé pour que l’outil analyse automatiquement son téléphone (modèle, version du système, réglages de sécurité) et choisisse la bonne méthode pour en prendre le contrôle. C’est Google qui l’a repéré en premier, en février 2025, quand un vendeur de logiciels espions a tenté de pirater un iPhone pour le compte d’un gouvernement. De son côté, iVerify a analysé le code source et estime qu’il a été développé aux États-Unis. Plusieurs indices pointent dans cette direction : Rocky Cole, le patron d’iVerify, décrit un code “superbe” et “élégamment écrit”, truffé de blagues internes en anglais américain dans les commentaires. Et surtout, le kit partage des éléments communs avec l’Opération Triangulation, une campagne de piratage d’iPhone que le spécialiste en cybersécurité Kaspersky avait attribuée aux services de renseignement américains en 2023.

YggTorrent hacké et fermé – L’arroseur arrosé

C’est la grosse actu du jour ! YggTorrent, le plus gros tracker torrent francophone, a fermé DÉFINITIVEMENT ses portes après une cyberattaque survenue le 3 mars 2026. Un site de piratage qui se fait… pirater. Oups !

Un hacker du nom de Gr0lum a revendiqué l’opération baptisée YGGLeak. D’après lui, il aurait exfiltré la base de données complète du site, soit environ 6,6 MILLIONS de comptes utilisateurs. Il s’agit d’emails, de mots de passe hashés en bcrypt, d’adresses IP, d’historiques de navigation… genre, le package complet. Donc pas exactement le genre de truc que vous voulez voir traîner dans la nature.

Des sous-traitants de Meta pourraient regarder vos vidéos captées avec les Ray-Ban Meta

Savez-vous que Meta a vendu 7 millions de paires de Ray-Ban Meta l’an dernier ? Le succès commercial est dingue, mais une enquête du quotidien suédois SVD montre que des sous-traitants basés au Kenya visionnent certaines vidéos privées, enregistrées par les lunettes pour entraîner l’IA de Meta. La CNIL a ouvert une enquête.

7 millions de paires en un an

EssilorLuxottica a confirmé le chiffre : plus de 7 millions de lunettes connectées vendues en 2025. C’est trois fois plus que les 2 millions écoulés entre le lancement fin 2023 et début 2025. La gamme s’est élargie avec les Oakley Meta et un modèle haut de gamme à 800 dollars, le Ray-Ban Meta Display, qui ajoute un affichage tête haute. Le marché des lunettes connectées n’est clairement plus un sujet de niche, et Meta domine le segment.

Le fisc sud-coréen publie carrément ses mots de passe crypto dans un communiqué de presse

Le Service national des impôts sud-coréen a publié par erreur les phrases de récupération de portefeuilles crypto saisis lors d’une opération contre la fraude fiscale. Résultat, un inconnu a siphonné l’équivalent de 4,8 millions de dollars en quelques heures. Les fonds ont finalement été restitués, mais l’affaire fait quand même pas mal jaser.

La photo de trop

Il y a quelques jours, le fisc sud-coréen annonçait avoir mené des perquisitions chez 124 contribuables soupçonnés de fraude fiscale, pour un butin total de 8,1 milliards de wons, soit environ 5,6 millions de dollars en espèces, montres et biens de luxe. Pour communiquer sur l’opération, l’agence a partagé des photos des saisies avec la presse. On y voyait des liasses de billets, des objets de valeur, et plusieurs portefeuilles Ledger posés bien en évidence sur une table.

ExifTool – Un PNG piégé peut pirater votre Mac

Si vous utilisez
ExifTool
sur macOS, j’ai une mauvaise nouvelle pour vous ! Une faille critique vient d’être découverte dans cet outil que tout le monde (moi y compris) utilise pour lire et modifier les métadonnées des fichiers et c’est pas joli joli.

Cette vulnérabilité, référencée en tant que
CVE-2026-3102
, touche toutes les versions jusqu’à la 13.49 et c’est spécifique à macOS. Cela permet à un attaquant de planquer des commandes système dans les tags de métadonnées d’un fichier image et quand ExifTool traite le fichier avec le flag -n… les commandes s’exécutent directement sur votre machine.

CyberStrikeAI : cet outil dopé à l’IA automatise les cyberattaques

Un développeur chinois a mis en ligne CyberStrikeAI, une plateforme open source qui combine IA générative et plus de 100 outils offensifs pour automatiser les cyberattaques. En parallèle, un pirate amateur russophone a compromis plus de 600 pare-feu FortiGate dans 55 pays avec l’aide de DeepSeek et Claude, le tout en à peine cinq semaines. Les hackers aussi ont visiblement droit à leur copilote.

Un arsenal offensif piloté par l’IA

Thales sécurise les cartes SIM 5G contre la menace quantique, et c’est une première

Thales vient de réaliser une première mondiale en démontrant qu’il est possible de mettre à jour la protection cryptographique des cartes SIM et eSIM 5G déjà en circulation, à distance et sans couper la connexion. De quoi préparer dès maintenant les réseaux mobiles à la menace des futurs ordinateurs quantiques, et ce sans avoir à remplacer physiquement les cartes.

Une mise à jour silencieuse, et c’est tout

Thales a donc montré qu’on peut télécharger de nouveaux algorithmes cryptographiques directement sur une carte SIM ou eSIM 5G, sans que l’utilisateur n’ait quoi que ce soit à faire. La mise à jour se lance en arrière-plan, un peu comme un update logiciel classique, sauf que c’est la carte SIM elle-même qui reçoit une nouvelle couche de protection (et vous n’avez même pas à cliquer sur « installer plus tard »). Le service n’est pas interrompu, les données sont préservées, et la connexion continue de fonctionner normalement. Bref, c’est totalement transparent.

Le CNRS victime d’une fuite de données, avec numéros de sécu et RIB dans la nature

Le CNRS vient de confirmer un incident de cybersécurité qui a mené au téléchargement non autorisé de fichiers contenant des données personnelles d’anciens agents. Noms, adresses, numéros de sécurité sociale, RIB : la totale donc. L’organisme a déposé plainte et prévenu la CNIL.

Des données très sensibles

C’est ce lundi 16 février que le CNRS a informé ses agents d’une fuite de données sur un de ses serveurs. Des fichiers contenant des informations de ressources humaines ont été téléchargés sans autorisation. Et on ne parle pas de données anodines : noms, prénoms, dates de naissance, adresses postales, numéros de sécurité sociale et RIB. Le tout accompagné du statut de l’agent, du type de contrat et de la structure d’affectation. Le serveur a été isolé et arrêté dès la découverte de l’incident, et l’organisme assure que la fuite ne s’est pas propagée au reste de ses infrastructures.

Wikipedia vs archive.today – 700 000 liens en sursis

Un peu moins de 700 000 liens, c’est le nombre de références vers archive.today que Wikipedia envisage de supprimer d’un coup ! Et la raison est assez dingue… en fait le service d’archivage a planqué du code DDoS dans son CAPTCHA afin d’attaquer le blog d’un mec qui a eu le malheur de chercher l’identité du fondateur du site.

L’histoire est tordue vous allez voir…

En 2023, un blogueur du nom de Jani Patokallio publie
un article sur son blog Gyrovague
pour tenter d’identifier le créateur d’archive.today, un certain “Denis Petrov” (probablement un pseudo). Pas de quoi fouetter un chat, sauf que le principal intéressé n’a visiblement pas kiffé.

Notepad – L’IA amène le Markdown, le Markdown amène une faille

Notepad, c’est je crois LE truc le plus basique de Windows depuis 40 ans (avec winver.exe… lol). C’est un éditeur de texte tellement simple qu’il n’avait même pas de correcteur orthographique jusqu’en 2024. Sauf que Microsoft a décidé d’y coller de l’IA, et avec l’IA est arrivé le support du Markdown… et c’est ce parser Markdown tout neuf qui a ouvert une faille permettant d’exécuter du code à distance.

Mais lol.