Shadow-Earth-053 : Pékin frappe un État NATO et la presse
Trend Micro révèle Shadow-Earth-053, un cluster d'espionnage aligné Chine qui frappe sept pays asiatiques, la Pologne, des journalistes et des activistes.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
Alertes CVE
217 articlesDeep Dive
7 articlesRessources Open Source
12 articlesCybermalveillance
16 articlesRansomware Intelligence
1 articlesDéchiffrement Ransomware
182 articlesTechniques de Hacking
54 articlesAttaques Active Directory
74 articlesIntelligence Artificielle
193 articlesSécurité IA
46 articlesForensics
35 articlesMicrosoft 365
30 articlesVirtualisation
34 articlesCybersécurité Générale
140 articlesArticles Techniques
128 articlesConformité
136 articlesSOC et Detection
45 articlesCloud Security
63 articlesRetro-Ingenierie
27 articlesNews
852 articlesLivres Blancs
21 articlesConsulting
15 articlesSécurité Industrielle OT/ICS
14 articlesIAM et Gestion des Identités
21 articlesDevSecOps
18 articlesProtection des Données
16 articlesSécurité IoT et Mobile
7 articlesGuides Rouges
12 articles
CUDA — Programmation GPU Haute Performance (404 pages)
Catalogue Solutions SOTA 2026 : 78 Pages d'Outils IT par Cas d'Usage — Téléchargement Gratuit
Construire des grands modeles de langage a partir de zero — PyTorch & CUDA (342 pages)
Durcissement Windows Server 2025 — Le guide complet : 96 contrôles ANSSI/NIS2
Formation OWASP 2026 : Top 10, ASVS, ZAP & Labs PME
Certifications Pentest 2026 : OSCP, CRTP, CRT, PNPT
Sécuriser Active Directory — Le Guide Complet (447 pages)
Proxmox VE 9 — L'ouvrage complet : Guide IA Complet 2026
DFIR : Réponse à Incident et Forensics | Guide Expert
Zero Trust : Architecture et Déploiement Entreprise
Red Team vs Blue Team : Méthodologies et Outils Expert
Sécurité Microsoft 365 : Audit et Durcissement Complet
Téléchargement gratuit · Aucune inscription requise
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
852 articles publiés · page 18/36
Trend Micro révèle Shadow-Earth-053, un cluster d'espionnage aligné Chine qui frappe sept pays asiatiques, la Pologne, des journalistes et des activistes.
La Commission européenne acte son paquet cybersécurité de janvier 2026. NIS2 allégée pour 28 700 entreprises, Cybersecurity Act 2 en discussion.
Instructure confirme un second incident en huit mois sur sa plateforme Canvas. ShinyHunters revendique 3,65 To de données et 275 millions de profils.
La police ukrainienne arrête trois suspects à Lviv pour le piratage de 610 000 comptes Roblox via un infostealer déguisé en outil de triche.
La NSA teste Claude Mythos d'Anthropic pour identifier des vulnérabilités dans Microsoft, malgré l'exclusion d'Anthropic des contrats Pentagone classifiés.
Le gang Everest revendique le vol de plus de 100 Go de données chez l'assureur Liberty Mutual, avec un décompte de trois jours avant publication.
Norton Healthcare notifie 2,5 millions de patients exposés par une intrusion de mai 2025. Un an entre compromission et notification, illustration du gap NIS2.
GitHub CVE-2026-3854 : un git push suffit pour une RCE sur GitHub Enterprise Server. 88 % des instances vulnérables au moment de la divulgation.
Microsoft re-patche en urgence CVE-2026-32202, fuite de hash NTLM zero-click déjà exploitée. CISA impose le déploiement avant le 12 mai 2026.
Amazon engage 25 Mds$ supplémentaires dans Anthropic (33 Mds$ cumulés) en échange de 100 Mds$ d'achats AWS sur 10 ans et 5 GW de capacité Trainium dédiée. Le plus gros deal capacité cloud jamais signé.
Meta supprime 8 000 postes le 20 mai pour absorber 75 Mds$ de capex IA ; Microsoft propose des départs volontaires à 9 000 salariés US. Plus de 92 000 emplois tech coupés depuis janvier 2026, principalement dans les fonctions support automatisées par les agents IA.
Deux professionnels de la cybersécurité, ex-Sygnia et ex-DigitalMint, condamnés à 4 ans de prison pour avoir déployé BlackCat contre leurs propres clients-victimes. Le négociateur Martino sera jugé en juillet.
Microsoft Agent 365 passe en GA le 1er mai 2026 : un control plane unifié pour découvrir, gouverner et sécuriser tous les agents IA, sur Azure, AWS et Google Cloud.
Le NCSC britannique alerte le 1er mai 2026 sur la patch wave, l'avalanche de correctifs déclenchée par les modèles IA qui exhument la dette technique.
CVE-2026-31431 alias Copy Fail expose toutes les distributions Linux depuis 2017 : 732 octets de Python suffisent pour passer root via le module algif_aead.
DragonForce se structure en cartel ransomware avec affiliés marque blanche et scelle son alliance avec Scattered Spider. Plus de 200 victimes, retail britannique en première ligne.
Le 29 avril 2026, le collectif TeamPCP a piégé quatre paquets npm SAP CAP avec une charge utile inédite : la première campagne supply chain à utiliser les configurations Claude Code et VS Code comme vecteur de persistance.
Medtronic confirme une intrusion dans ses systèmes IT corporate après la revendication par ShinyHunters de plus de 9 millions de records volés. L'enquête sur le périmètre des données reste en cours.
Trellix confirme l'accès non autorisé à une portion de son code source produit. Pas d'impact client identifié, enquête forensique en cours.
ADT confirme une fuite de données affectant 5,5 millions de clients après une attaque de vishing ShinyHunters via Okta et Salesforce.
30 000 comptes Facebook Business compromis via une campagne de phishing AccountDumpling qui abuse Google AppSheet pour passer les filtres anti-spam.
Six agences US (CISA, FBI, NSA, EPA, DOE, USCYBERCOM) alertent le 1er mai 2026 sur une campagne iranienne ciblant les PLC Allen-Bradley d'infrastructures critiques.
Apple publie un Q2 2026 record à 111,2 Mds$, +17 %, autorise 100 Mds$ de rachats d'actions et relève son dividende de 4 %.
SonicWall publie l'avis SNWLID-2026-0004 et patche trois CVE dans SonicOS. La faille principale CVE-2026-0204 contourne l'authentification du management.
Un projet cybersécurité ?
Expert dispo · Réponse 24h