Ces failles dans Chrome et Safari ont été exploitées par des pirates pour voler vos données pendant 8 mois

Google a révélé que des hackers russes ont exploité des failles dans Chrome pour Android et Safari pour iOS en utilisant un spyware commercial.

attaque chrome safari
Source : 123rf

La cybersécurité est devenue une préoccupation majeure dans le monde numérique actuel, où les menaces sont de plus en plus sophistiquées. Récemment, un ransomware appelé Qilin a ciblé les données sensibles stockées dans Google Chrome en exploitant certaines de ses failles pour voler des informations avant de chiffrer les appareils infectés. Parallèlement, les utilisateurs de macOS ont été confrontés à un nouveau malware, Cthulhu Stealer, capable de déguiser ses intentions en se faisant passer pour des applications légitimes afin de récolter des données sensibles. Ces incidents rappellent l’importance de maintenir ses logiciels à jour et de suivre les bonnes pratiques en matière de sécurité en ligne.

Google a récemment découvert une campagne d’attaques menée par le groupe de hackers APT29, également connu sous le nom de “Midnight Blizzard“. Soutenu par le gouvernement russe, ce dernier a exploité des failles dans le navigateur Chrome sur Android ainsi que dans WebKit, utilisé par Safari sur iOS. Les attaques, qui ciblaient les sites web du gouvernement mongol, utilisaient une technique appelée “watering hole” pour infecter les visiteurs des sites et voler des données sensibles, telles que des mots de passe et des cookies.

Des hackers russes ont exploité des failles dans Chrome et Safari pour voler des données sensibles

Le rapport de l’équipe d’analyse des menaces de Google (TAG) indique que ces attaques ont eu lieu entre novembre 2023 et juillet 2024. Le groupe APT29 a créé des “watering holes” sur des sites gouvernementaux mongols qui leur a permis d’infecter les appareils des visiteurs en exploitant les failles de sécurité de Chrome et de Safari. Elles leur ont permis de dérober des informations critiques, y compris des données issues de courriels basés sur le web. Google soupçonne que ce groupe ait utilisé un spyware commercial, similaire à ceux développés par des consortiums comme NSO Group et Intellexa, qui sont souvent utilisés pour cibler des journalistes et des activistes.

Suite à la découverte de ces attaques, Google a rapidement alerté Apple, et les deux entreprises ont émis des correctifs pour combler ces failles de sécurité. Cet incident montre bien qu’il est important de maintenir ses logiciels à jour et d’adopter de bonnes pratiques de cybersécurité, telles que l’utilisation de mots de passe uniques, de VPN sécurisés, et de rester vigilant face aux liens suspects.

Source : Google


Réagissez à cet article !

Demandez nos derniers articles !

L’IA rivale la plus sérieuse de Gemini s’invite maintenant dans la barre latérale de Google Docs

Anthropic vient de poser son assistant Claude au cœur de la suite bureautique de Google. L’outil s’ouvre en panneau latéral dans Docs, Sheets et Slides, et modifie directement le fichier…

À 158 €, l’aspirateur laveur Dreame H12 Pro Ultra est à moitié prix sur Amazon

Le Dreame H12 Pro Ultra fait l’objet d’une réduction de 141 € sur Amazon. Cet aspirateur laveur sans fil est à 158 € au lieu de 299 €. Une offre…

Les Pixel 6 reçoivent peut-être leur dernière mise à jour d’Android

Google déploie la mise à jour mensuelle d’octobre 2026 sur les smartphones Pixel compatibles. Elle signe probablement la fin du support des Pixel 6, qui arrivent au terme de leur…

Google Chrome : la vérification des e-mails va devenir bien plus fluide sur Android

Marre de devoir ouvrir constamment votre boîte de réception pour prouver que votre adresse e-mail vous appartient ? Avec Chrome 154, Google apporte une solution pour fluidifier le processus de vérification…

Nintendo Switch 2 : une nouvelle édition limitée Zelda vient fêter les 40 ans de la série et elle est somptueuse

Nintendo s’apprête à sortir une nouvelle édition limitée de sa Switch 2 aux couleurs de The Legend of Zelda. Celle-ci sera disponible d’ici quelques jours et se retrouve déjà en…

Amazon lâche de grosses réductions : les Jours Flash Prime s’achèvent ce soir

Les Jours Flash Prime se poursuivent pendant quelques heures encore, avec de belles offres à saisir chez Amazon. La plupart de ces promotions sont officiellement destinées aux abonnés Prime, mais…

Trop flemmard pour appeler votre mère ? L’IA Gemini pourrait bientôt le faire à votre place

Google continue d’élargir les pouvoirs de Gemini sur ses smartphones. Jusqu’ici cantonné aux appels vers les commerces, l’assistant viserait désormais un terrain nettement plus intime. Vos proches pourraient bientôt décrocher…

HUAWEI Watch D3 : une montre santé qui se porte aussi bien au bureau qu’au sport

Votre tension artérielle, mesurée directement au poignet grâce à un airbag glissé dans le bracelet : c’est l’atout santé de la HUAWEI Watch D3. Plus fine, plus légère, avec un…

Fitbit Edge : voici le prix français et les caractéristiques du nouveau bracelet connecté de Google

Design, fiche technique, prix pratiqué en France… on sait déjà presque tout du Fitbit Edge, nouveau venu dans la famille des bracelets connectés de Google. Hier, nous apprenions de premières…

Dyson Clean+Wash Hygiene : pour les Jours Flash Prime, ce laveur de sol efficace et maniable est à -40% , vite !

Les Jours Flash Prime se terminent déjà demain soir. Il ne va donc pas falloir tarder pour profiter des meilleures offres du moment sur Amazon. Nous avons trouvé pour vous…