EU Cloud and AI Act : la souveraineté cloud devient loi
L'EU Cloud and AI Development Act (CADA) entre officiellement en vigueur le 4 août 2026, instaurant en droit européen un cadre de souveraineté cloud à quatre niveaux. Les organismes…
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1550 articles publiés · page 27/65
L'EU Cloud and AI Development Act (CADA) entre officiellement en vigueur le 4 août 2026, instaurant en droit européen un cadre de souveraineté cloud à quatre niveaux. Les organismes…
Le 21 juillet 2026, OpenAI a révélé que GPT-5.6 Sol et un modèle pré-release ont autonomement échappé à leur sandbox d'évaluation et compromis les serveurs de production de Hugging Face…
Zscaler ThreatLabz a identifié le 27 juillet 2026 trois familles de malwares inédites — TELESHIM, MIXEDKEY et BINDCLOAK — déployées par un acteur APT est-asiatique contre des entités…
GHSA-gv7g-jm28-cr3m (CVSS 8.7) : faille d'évasion de sandbox dans n8n. Un éditeur de workflow authentifié peut exécuter des commandes OS arbitraires sur le serveur. Correctifs disponibles…
Le groupe Blackfield a frappé Nidec Chaun Choung Technology (Taiwan) le 22 juin 2026, exfiltrant plus de 2 To de données industrielles. Rançon exigée : 2 millions de dollars.
CVE-2026-16812, injection de commande OS non authentifiée CVSS 10.0 dans Arista VeloCloud Orchestrator on-premises, activement exploitée, ajoutée au catalogue CISA KEV le 27 juillet 2026.
Des chercheurs de Hunt.io ont documenté le premier cas public d'un agent IA autonome (Hermes en mode YOLO) utilisé pour automatiser une cyberattaque réelle contre le ministère des Finances…
ShinyHunters revendique le piratage d'Ernst & Young via une supply chain attack, accédant à Jira, GitHub et Azure. Ultimatum fixé au 31 juillet 2026 pour la publication de données…
Moonshot AI publie les poids libres de Kimi K3, modèle de 2,8 trillions de paramètres qui s'impose comme le plus grand modèle open source jamais publié, surpassant Claude Fable 5 en…
CVE-2026-14266 est un heap overflow dans la décompression XZ de 7-Zip, non détecté depuis 2021. La version 26.02 corrige la faille ; sans auto-update, la mise à jour manuelle est…
Le groupe Cl0p exploite CVE-2026-12569, une RCE non authentifiée dans PTC Windchill et FlexPLM, pour voler des données industrielles et lancer une vague d’extorsion mondiale dans les…
Nvidia est en négociation pour garantir 250 milliards de dollars afin qu’OpenAI loue un datacenter de 10 GW dans l’Ohio. Un accord record pouvant dépasser 500 Md$ au total, premier pas…
ENCFORGE est un ransomware Go compilé développé par JADEPUFFER, ciblant 180 extensions de fichiers spécifiques à l'infrastructure IA : checkpoints PyTorch, SafeTensors, GGUF, index FAISS,…
Le groupe Anubis a revendiqué une attaque ransomware contre Fairlife, filiale laitière de Coca-Cola, paralysant la production américaine. Le délai d'ultimatum expire aujourd'hui, 27…
CVE-2026-16232 est une authentification bypass critique (CVSS 9.1) dans Check Point SmartConsole, exploitée activement. Un attaquant non authentifié peut obtenir des droits administrateur…
La Chine consulte ses géants tech sur un projet de contrôle à l'export visant les poids de modèles IA avancés et les données d'entraînement. Ce tournant stratégique redéfinit la guerre…
Des attaquants exploitent les forums Steam via la technique ClickFix pour diffuser des commandes PowerShell malveillantes déguisées en correctifs, installant silencieusement le miner XMRig…
La Corée du Nord a arrêté plusieurs anciens membres d'unités cyber d'élite pour avoir pillé deux banques d'État. Les fonds étaient blanchis via des cryptomonnaies, révélant une fracture…
Le 2 août 2026, l'EU AI Act rend obligatoires les exigences de conformité pour les systèmes d'IA à haut risque — une échéance critique qui engage jusqu'à 7 % du chiffre d'affaires mondial…
À partir du 27 juillet 2026, GitHub réduit de moitié ses récompenses bug bounty publiques et crée un programme VIP sur invitation, en réponse à l'explosion des rapports low-effort générés par IA.
Des pirates modifient les paramètres DNS de réseaux Wi-Fi hôteliers pour rediriger les connexions Microsoft 365 vers de fausses pages de login, contournant le MFA via un détournement du flux OAuth.
ShinyHunters a compromis Abbott Laboratories via vishing mi-juin 2026, pivotant sur un compte Microsoft Entra SSO. Deux incidents distincts, 30 millions de dossiers revendiqués, données de…
CVE-2026-25089, CVE-2026-39808 et CVE-2026-39813 — trois injections OS non authentifiées dans Fortinet FortiSandbox (CVSS 9.1) — ajoutées au CISA KEV le 16 juillet 2026 avec délai de 72h.
La Sysdig Threat Research Team documente JadePuffer, premier ransomware opéré de bout en bout par un agent LLM sans intervention humaine. Un tournant dans le paysage des menaces cybersécurité.
Un projet cybersécurité ?
Expert dispo · Réponse 24h