Menu

Aucun menu défini dans le customizer.

Alerte phishing – Les développeurs Firefox dans le collimateur des pirates

J’ai reçu ce matin un email de Mozilla qui tire la sonnette d’alarme !! Une vague de phishing cible actuellement les développeurs Firefox, donc si vous avez reçu un email vous demandant de “mettre à jour votre compte Add-ons”, méfiance !

En effet, Mozilla vient de détecter une campagne de phishing assez vicieuse qui s’en prend spécifiquement aux développeurs d’extensions Firefox. Les pirates envoient des emails frauduleux en se faisant passer pour Mozilla, avec un message du style “Votre compte Mozilla Add-ons nécessite une mise à jour pour continuer à accéder aux fonctionnalités développeur”.

Max Butler – De hacker prodige à roi du cybercrime

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture !

Avec tout ce que vous avez lu jusqu’à présent dans ma série de l’été, vous connaissez maintenant toutes ces histoires de hackers qui finissent mal. Mais celle de Max Butler, c’est le niveau au-dessus.

1987, Idaho… un gamin de 15 ans bidouille son premier modem 2400 bauds dans le garage de son père, un vétéran du Vietnam qui tient une boutique informatique. 20 ans plus tard, ce même gosse contrôlera le plus gros empire de cartes de crédit volées de la planète avant de diriger un réseau de contrebande par drone… depuis sa cellule de prison.

Vladimir Levin et le vol de Citibank – L’histoire du premier braquage informatique à 10 millions de dollars

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture !

Ceci est histoire qui me fascine depuis que j’ai commencé à m’intéresser au hacking car c’est l’histoire incroyable du premier vrai braquage bancaire en ligne. Pas de cagoules, pas d’armes, pas de voitures qui démarrent en trombe mais juste un mec, un ordinateur, et 10,7 millions de dollars qui changent de compte en quelques clics. Cette histoire, c’est celle de Vladimir Levin et du casse de Citibank en 1994.

AutoSwagger – L’outil gratuit qui trouve les failles d’API que les hackers adorent

Et dire qu’en 2025, certains d’entre vous laissent encore traîner des API sans authentification avec des données sensibles dedans. Ça vous dirait pas de sécuriser un peu tout ça ?

Alors ça tombe bien car je viens de découvrir AutoSwagger, un outil gratuit développé par l’équipe d’Intruder qui scanne automatiquement les domaines à la recherche de documentation API exposée (du genre OpenAPI ou Swagger). Ensuite il parse tout ça pour générer une liste d’endpoints à tester et évidemment, il trouve des trucs de malade.

Richard Stallman – La révolution du logiciel libre et GNU

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture !

Vous connaissez cette sensation quand votre imprimante vous lâche au pire moment ? Eh bien en 1980, Richard Stallman a eu exactement le même problème… sauf que lui, au lieu de râler dans son coin comme nous tous, il a décidé de déclarer la guerre à toute l’industrie du logiciel propriétaire. Résultat, ça a donné GNU, Linux, et la moitié d’Internet tourne aujourd’hui grâce à ce geek barbu qui danse le folk bulgare entre deux lignes de code.

Alexandre Cazes (AlphaBay) – Le Roi du Dark Web qui s’est crashé tout seul

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture !

Vous vous souvenez du film “Blow” avec Johnny Depp ? L’histoire de George Jung qui importait de la cocaïne colombienne aux États-Unis dans les années 70 ? Bon bah imaginez la même chose, mais version 2.0, avec des serveurs cachés, du Bitcoin et un Québécois de 26 ans qui se prend pour Tony Montana depuis sa villa en Thaïlande.

Mikko Hyppönen – Le prophète de la cybersécurité qui a eu raison sur tout (même sur votre frigo connecté)

Cet article fait partie de ma série de l’été spécial hackers. Bonne lecture !

Si vous avez bien suivi mes articles de ces dernières semaines, vous devez savoir que le monde de la cybersécurité regorge de personnages fascinants. Mais aujourd’hui, installez-vous confortablement parce que je vais vous raconter l’histoire d’un mec qui est plus que ça ! Il est carrement légendaire car Mikko Hyppönen, c’est le Sherlock Holmes des virus informatiques, car au lieu de résoudre des meurtres dans le Londres victorien, il traque les malwares dans le cyberespace depuis plus de 30 ans et son parcours est incroyable !

Quishing – L’arnaque au QR code qui fait des ravages (et comment s’en protéger)

Vous savez ce petit carré noir et blanc que vous scannez sans réfléchir au resto ou sur un parking ? Bah il pourrait bien vider votre compte en banque. Le “quishing”, c’est la nouvelle arnaque qui cartonne et en France, on n’est pas épargnés. Cette forme de phishing par QR code s’inscrit dans une tendance inquiétante car les attaques de phishing ont augmenté de 58% en 2023 dans l’Hexagone.

Le pire, c’est qu’on a tous pris l’habitude de scanner ces trucs les yeux fermés. Pendant la pandémie, c’était même devenu le réflexe : menu du resto, paiement sans contact, infos au musée… Les QR codes étaient partout et on trouvait ça pratique. Sauf que maintenant, les escrocs ont flairé le bon plan. En France, 50 000 particuliers et professionnels ont déjà demandé de l’aide à Cybermalveillance.gouv.fr pour des attaques de phishing, et le quishing représente une part croissante de ces arnaques.

Amazon Q piraté – Cette IA qui a failli effacer vos données

Alors là, Amazon vient de se prendre une sacrée claque. Leur assistant IA pour coder, Amazon Q, s’est fait pirater et a failli transformer des milliers d’ordinateurs en grille-pain. Le pire c’est que le hacker l’a fait exprès pour leur donner une leçon sur la sécurité.

Imaginez un peu la scène… vous êtes tranquillement en train de coder avec votre extension VS Code préférée, celle qui vous aide à pondre du code plus vite grâce à l’intelligence artificielle. Sauf que là, sans le savoir, vous venez de télécharger une version qui contient littéralement une instruction pour tout effacer sur votre machine. C’est sympaaaaa non ?

Les menaces sur le web évoluent, mais Surfshark One est déjà en 2026

– Article en partenariat avec Surfshark

Vous vous souvenez de l’époque où un simple antivirus et un pare-feu suffisaient pour dormir sur vos deux oreilles ?

Moi aussi, et franchement on se sent vieux. Aujourd’hui, un malware peut apprendre à contourner vos défenses plus vite que vous n’apprenez à prononcer son nom, et les ransomwares 2.0 négocient leur rançon en cryptomonnaie avant même que vous n’ayez cliqué sur « Oui ». La menace évolue à la vitesse d’un post viral, et si votre protection reste bloquée sur la version 2023, vous jouez déjà la place de dernier.