Stormshield Management Center : 10 CVE RCE authentifiée
Le CERT-FR alerte sur 10 vulnérabilités dans Stormshield Management Center, dont des RCE non authentifiées. Patch SMC 3.9.1 obligatoire pour les opérateurs NIS2.
Police, Gendarmerie, Parquet, Juges d’instruction, DGSI, Douanes…
11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.
1535 articles publiés · page 48/64
Le CERT-FR alerte sur 10 vulnérabilités dans Stormshield Management Center, dont des RCE non authentifiées. Patch SMC 3.9.1 obligatoire pour les opérateurs NIS2.
Securonix dévoile VENOMOUS#HELPER, une campagne de phishing qui a infecté 80 organisations en déployant simultanément SimpleHelp et ScreenConnect.
AWS a annoncé le 4 mai 2026 l'arrivée de GPT-5.5, GPT-5.4, Codex et Managed Agents OpenAI dans Amazon Bedrock, aux côtés de Claude.
Le Pentagone a signé le 1er mai 2026 des accords avec sept fournisseurs d'IA pour ses réseaux SECRET et TOP SECRET. Anthropic reste exclue.
DigiCert a révoqué 60 certificats EV Code Signing après une intrusion via un fichier screensaver envoyé en chat support, attribuée au groupe chinois GoldenEyeDog. Une fenêtre de dix jours…
Anthropic, Blackstone, Hellman & Friedman et Goldman Sachs lancent une coentreprise dotée d'1,5 Md$ pour intégrer Claude dans les opérations cœur des ETI américaines, avec un ciblage…
Le groupe Everest a revendiqué le 3 mai 2026 une intrusion contre Fiserv, fournisseur majeur du core banking américain. Publication des données annoncée sous 3-4 jours. Fiserv n'a pas encore confirmé.
Trend Micro révèle Shadow-Earth-053, un cluster d'espionnage aligné Chine qui frappe sept pays asiatiques, la Pologne, des journalistes et des activistes.
La Commission européenne acte son paquet cybersécurité de janvier 2026. NIS2 allégée pour 28 700 entreprises, Cybersecurity Act 2 en discussion.
Instructure confirme un second incident en huit mois sur sa plateforme Canvas. ShinyHunters revendique 3,65 To de données et 275 millions de profils.
La police ukrainienne arrête trois suspects à Lviv pour le piratage de 610 000 comptes Roblox via un infostealer déguisé en outil de triche.
La NSA teste Claude Mythos d'Anthropic pour identifier des vulnérabilités dans Microsoft, malgré l'exclusion d'Anthropic des contrats Pentagone classifiés.
Le gang Everest revendique le vol de plus de 100 Go de données chez l'assureur Liberty Mutual, avec un décompte de trois jours avant publication.
Norton Healthcare notifie 2,5 millions de patients exposés par une intrusion de mai 2025. Un an entre compromission et notification, illustration du gap NIS2.
Amazon engage 25 Mds$ supplémentaires dans Anthropic (33 Mds$ cumulés) en échange de 100 Mds$ d'achats AWS sur 10 ans et 5 GW de capacité Trainium dédiée. Le plus gros deal capacité cloud…
Meta supprime 8 000 postes le 20 mai pour absorber 75 Mds$ de capex IA ; Microsoft propose des départs volontaires à 9 000 salariés US. Plus de 92 000 emplois tech coupés depuis janvier…
Deux professionnels de la cybersécurité, ex-Sygnia et ex-DigitalMint, condamnés à 4 ans de prison pour avoir déployé BlackCat contre leurs propres clients-victimes. Le négociateur Martino…
Microsoft Agent 365 passe en GA le 1er mai 2026 : un control plane unifié pour découvrir, gouverner et sécuriser tous les agents IA, sur Azure, AWS et Google Cloud.
Le NCSC britannique alerte le 1er mai 2026 sur la patch wave, l'avalanche de correctifs déclenchée par les modèles IA qui exhument la dette technique.
DragonForce se structure en cartel ransomware avec affiliés marque blanche et scelle son alliance avec Scattered Spider. Plus de 200 victimes, retail britannique en première ligne.
Le 29 avril 2026, le collectif TeamPCP a piégé quatre paquets npm SAP CAP avec une charge utile inédite : la première campagne supply chain à utiliser les configurations Claude Code et VS…
Medtronic confirme une intrusion dans ses systèmes IT corporate après la revendication par ShinyHunters de plus de 9 millions de records volés. L'enquête sur le périmètre des données reste en cours.
Trellix confirme l'accès non autorisé à une portion de son code source produit. Pas d'impact client identifié, enquête forensique en cours.
ADT confirme une fuite de données affectant 5,5 millions de clients après une attaque de vishing ShinyHunters via Okta et Salesforce.
Un projet cybersécurité ?
Expert dispo · Réponse 24h