Campagne de compromission des packages NPM Shai-Hulud 2.0

Campagne de compromission des packages NPM Shai-Hulud 2.0 CERT AlgoSecure 28 novembre 2025 Bulletins de sécurité Notre équipe CERT AlgoSecure surveille actuellement la propagation d’une nouvelle vague de l’attaque dite «Shai-Hulud», désormais identifiée sous le nom de Shai-Hulud 2.0. Il s’agit d’un Infostealer se propageant via l’écosystème NPM, utilisant des comptes de mainteneurs compromis pour […]

Potentielle fuite de données liée au SSO Oracle Cloud

Potentielle fuite de données liée au SSO Oracle Cloud CERT AlgoSecure 24 mars 2025 Bulletins de sécurité Ce jeudi 20 mars 2025, un membre de BreachForums utilisant le pseudonyme « rose87168 » a revendiqué la compromission des systèmes d’authentification d’Oracle Cloud, affirmant avoir exfiltré environ 6 millions d’enregistrements affectant plus de 140 000 organisations. Les données compromises […]

Fuite d’identifiants et de configurations liés à FortiGate

Fuite d’identifiants et de configurations liés à FortiGate CERT AlgoSecure 16 janvier 2025 CERT AlgoSecure Ce mercredi 15 janvier 2025, le groupe de cybercriminels appelé « Belsen Group » a publié sur son site DarkWeb des configurations complètes du pare-feu Fortinet FortiGate. La fuite de données concerne 15 469 adresses IP et les données divulguées […]