DragonForce frappe TUI China, LockBit 5.0 cible Microphase
Vague ransomware début août 2026 : DragonForce revendique TUI China (passeports, données financières), LockBit 5.0 cible Microphase Corporation (USA défense) et Setic Pourtier (France…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1556 articles publiés · page 24/65
Vague ransomware début août 2026 : DragonForce revendique TUI China (passeports, données financières), LockBit 5.0 cible Microphase Corporation (USA défense) et Setic Pourtier (France…
FortiGuard Labs révèle que l'APT Mustang Panda a trojanisé l'installateur Windows de QuickFox VPN depuis août 2025 pour déployer le backdoor FDMTP. Ciblage des ressortissants chinois à l'étranger.
La CISA a inscrit CVE-2026-20253 au catalogue KEV le 5 août 2026. Cette RCE non-authentifiée CVSS 9.8 dans Splunk Enterprise permet à un attaquant de compromettre votre SIEM sans aucune…
Le Neuvième Circuit américain annule l'injonction d'Amazon contre l'agent IA Comet de Perplexity, établissant que ce sont les utilisateurs, et non les développeurs d'agents IA, qui…
Depuis le 2 août 2026, l'Article 50 de l'EU AI Act oblige les chatbots et systèmes IA interactifs à s'identifier aux utilisateurs européens, sous peine d'amendes allant jusqu'à 15 millions…
La CISA ajoute trois failles activement exploitées à son catalogue KEV, dont CVE-2026-9198, une RCE critique CVSS 9.8 dans Langflow permettant l'exécution de code à distance sans…
Unit 42 documente la campagne d'espionnage de l'APT iranien Screening Serpens : 6 nouvelles variantes de RAT, technique AppDomainManager pour contourner les EDR, et infrastructure C2…
Palantir publie des résultats Q2 2026 dépassant toutes les attentes avec 1,94 milliard de dollars de revenus en hausse de 93 %, propulsés par la plateforme AIP et le concept d'IA souveraine.
Les briefings Black Hat USA 2026 dévoilent GPUBreach, une technique Rowhammer inédite sur GPU NVIDIA, et un modèle IA open-source capable d'exploiter des agents avec 56 % de succès à 100× moins cher.
Forescout Vedere Labs a révélé 15 vulnérabilités ZTP dans TP-Link Omada à Black Hat USA 2026. Chaînées avec CVE-2025-7850/7851, elles permettent RCE et prise de contrôle réseau totale. 1…
LockBit 5.0 a revendiqué au moins trois victimes françaises entre mars et août 2026 : CTI BAT, Groupe MBM et Setic Pourtier. Le RaaS cross-platform accélère début août. VPN sans MFA et RDP…
Trois failles critiques VMware vCenter le 29 juillet 2026 : CVE-2026-59309 bypass d'auth CVSS 9.8, CVE-2026-59310 RCE CVSS 9.8, CVE-2026-47876 VM escape CVSS 9.3. Aucun workaround — patch…
Depuis le 2 août 2026, les obligations EU AI Act pour les IA à haut risque sont pleinement exécutoires — 78 % des organisations n'étaient pas conformes. La CNIL a lancé dès le 4 août ses…
Depuis début août 2026, INC Ransomware s'est imposé comme l'acteur dominant dans l'exploitation des VPN SonicWall SMA 1000 via la chaîne WSProxy-to-Root, revendiquant 885 victimes…
Un ver npm baptisé Shai-Hulud injecté dans keyv@6.0.0 (127 millions de téléchargements hebdomadaires) a contaminé 420 paquets en 30 minutes le 4 août 2026, volant des secrets cloud, CI/CD…
Amazon attribue au groupe nord-coréen Sapphire Sleet (BlueNoroff) la compromission des packages npm axios, debug et chalk — des librairies totalisant des centaines de millions de…
Microsoft a mis en preview publique le 3 août 2026 Project Perception, une plateforme de cybersécurité autonome pilotée par MAI-Cyber-1-Flash, son premier modèle IA dédié à la détection et…
Le groupe russe Storm-2945, sous-cluster de Midnight Blizzard (APT29), compromet les portails Wi-Fi captifs d'hôtels dans le monde entier pour voler des tokens Microsoft 365 et déployer…
Des chercheurs ont identifié 18 paquets npm malveillants se faisant passer pour des dépendances internes Alibaba du namespace @ali. Le RAT multiplateforme déployé communique avec son C2 en…
La CISA a ajouté trois vulnérabilités SharePoint Server au catalogue KEV après confirmation d’exploitation active en chaîne : les attaquants combinent spoofing, désérialisation et escalade…
Le groupe ExfilSquad a divulgué les données de 114 000 policiers et membres du personnel judiciaire britanniques après avoir exploité une mauvaise configuration Microsoft Power Pages sur…
CVE-2026-63077, une désérialisation CVSS 9.8 dans JetBrains TeamCity On-Premises, permet une exécution de code arbitraire sans authentification. Un pipeline CI/CD compromis ouvre la voie…
Le Landgericht München a condamné Suno pour avoir entraîné son IA musicale sur des oeuvres GEMA sans licence. Premier grand précédent européen : la mémorisation de données protégées lors…
Une faille CVSS 10.0 dans le pont MCP de Ruflo permettait à n'importe quel attaquant réseau d'exécuter des commandes, voler des clés API et corrompre la mémoire persistante des agents IA.…
Un projet cybersécurité ?
Expert dispo · Réponse 24h