Le chercheur en sécurité informatique Ben Khlifa Fahmi a alerté la rédaction de Data Security Breach après la découverte d’une faille, de type XSS (Cross Site Scripting, ndlr datasecuritybreach.fr) visant le site Internet du Ministère de la Défense du Koweït. Ce type de faille, classé troisième par l’Owasp, permet d’intercepter les cookies générés par le site (gestion de l’accès à l’administration par exemple, ndlr datasecuritybreach.fr), afficher un faux espace d’accès (Phishing) ou diffuser un code malveillant dans la machine d’un visiteur. Le pirate doit générer un url particulier, à partir de l’adresse officielle du Kuwait Ministry of Defense et l’envoyer à sa cible. Ben a alerté l’administrateur du site pour permettre sa correction.
Les menaces et la sécurité des centres d’assistance technique
Article suivantPlugIn de sécurité pour WordPress
Damien Bancal, expert reconnu en cybersécurité Damien Bancal est une figure incontournable de la cybersécurité, reconnu à l’international pour son expertise et son engagement depuis plus de 30 ans. Fondateur de ZATAZ.com en 1989 (et DataSecurityBreach.fr en 2015), il a fait de ce média une référence majeure en matière de veille, d’alertes et d’analyses sur les cybermenaces. Auteur de 17 ouvrages et de plusieurs centaines d’articles pour des médias comme Le Monde, France Info ou 01net, il vulgarise les enjeux du piratage informatique et de la protection des données personnelles. Lauréat du prix spécial du livre au FIC/InCyber 2022, finaliste du premier CTF Social Engineering nord-américain (2023), et vainqueur du CTF Social Engineering du HackFest Canada (2024), il est reconnu pour sa capacité à allier pratique du terrain et transmission pédagogique. Le New York Times ou encore Le Big Data ont salué son parcours, et l’agence Tyto PR l’a classé parmi les 500 personnalités tech les plus influentes en 2023. Il est aujourd’hui 9ᵉ influenceur cyber en Europe. Chroniqueur à la radio et à la télévision (France Info, RTL, M6, Medi1...), il est également réserviste citoyen au sein de la Gendarmerie Nationale (Lieutenant-Colonel - Unité Nationale Cyber) et de l'Éducation Nationale (Hauts-de-France). Médaillé de la Défense Nationale (Marine) et des réservistes volontaires, il poursuit son engagement au travers de son entreprise veillezataz.com, lancée en 2022.
Articles similiares
Paiements IA : le risque invisible arrive
7 septembre 2026
Interpol frappe les réseaux cybercriminels de 22 pays
29 août 2026
Les Assises placent le renseignement au cœur du Before
27 août 2026
DarkMoon automatise le pentest avec des agents IA
22 août 2026
Les États-Unis bloquent les nouveaux onduleurs étrangers
22 août 2026
RingCentral : 1,6 million de comptes exposés
22 août 2026
Des Mac compromis via une faille Screen Sharing
22 août 2026
SAP Commerce Cloud : une faille critique déjà exploitée
18 août 2026
ChocoPoC cible les chercheurs en vulnérabilités
18 août 2026Nos partenaires




Actualités du mois
| L | M | M | J | V | S | D |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | 6 | |
| 7 | 8 | 9 | 10 | 11 | 12 | 13 |
| 14 | 15 | 16 | 17 | 18 | 19 | 20 |
| 21 | 22 | 23 | 24 | 25 | 26 | 27 |
| 28 | 29 | 30 | ||||
Articles en UNE
- Paiements IA : le risque invisible arrive
- Pentest, audit de sécurité, SOC : quels contrôles auraient pu détecter une attaque comme celle de la DGFiP ?
- Interpol frappe les réseaux cybercriminels de 22 pays
- Les Assises placent le renseignement au cœur du Before
- DarkMoon automatise le pentest avec des agents IA
Actus zataz
- « `html NEWSLETTER CYBERSÉCURITÉ Cyber actualités ZATAZ Semaine du 31 août au 6 septembre 2026 Bonjour à toutes et tous Cette […]
- Togo : une fuite du contrôle de police exposerait plus de 90 000 cartes d’identité.
- Belgique : un pirate revendique 148 251 fiches exposées, avec IBAN, courriels, téléphones et données personnelles.
- Assurance, universités et football : des millions de données égyptiennes revendiquées sur des forums pirates.
- Un pirate affirme avoir extrait 2 014 données d'un outil qui sature les téléphones de messages, dont des téléphones, cibles […]
Un commentaire
Kuwaiti government website already compromised to relay scam… On July 24, 2013
(HELO mail.kuwaitarmy.gov.kw) (168.187.145.210)
http://www.scam.cz/2013/07/contact-western-union-for-your-payment.html