Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Chine : Pékin prépare des contrôles à l'export sur l'IA
La Chine consulte ses géants tech sur un projet de contrôle à l'export visant les poids de modèles IA avancés et les données d'entraînement. Ce tournant stratégique redéfinit la guerre technologique mondiale autour de l'intelligence artificielle.
Dernières actus
Steam Forums : ClickFix installe des cryptominers déguisés
Des attaquants exploitent les forums Steam via la technique ClickFix pour diffuser des commandes PowerShell malveillantes déguisées en correctifs, installant silencieusement le miner XMRig sur les machines des victimes.
Corée du Nord arrête ses hackers pour vol aux banques d'État
La Corée du Nord a arrêté plusieurs anciens membres d'unités cyber d'élite pour avoir pillé deux banques d'État. Les fonds étaient blanchis via des cryptomonnaies, révélant une fracture inédite au cœur de l'appareil cybercriminel du régime.
EU AI Act : l'heure de vérité pour les IA à haut risque
Le 2 août 2026, l'EU AI Act rend obligatoires les exigences de conformité pour les systèmes d'IA à haut risque — une échéance critique qui engage jusqu'à 7 % du chiffre d'affaires mondial en cas de manquement.
GitHub réduit ses primes de bug bounty face aux rapports IA
À partir du 27 juillet 2026, GitHub réduit de moitié ses récompenses bug bounty publiques et crée un programme VIP sur invitation, en réponse à l'explosion des rapports low-effort générés par IA.
Campagne DNS : des Wi-Fi hôteliers piègent les comptes M365
Des pirates modifient les paramètres DNS de réseaux Wi-Fi hôteliers pour rediriger les connexions Microsoft 365 vers de fausses pages de login, contournant le MFA via un détournement du flux OAuth.
Abbott Laboratories : ShinyHunters exfiltre données cancer research via vishing Entra SSO
ShinyHunters a compromis Abbott Laboratories via vishing mi-juin 2026, pivotant sur un compte Microsoft Entra SSO. Deux incidents distincts, 30 millions de dossiers revendiqués, données de recherche cancer potentiellement exfiltrées.
Fortinet FortiSandbox : 3 injections OS non authentifiées CVSS 9.1 au CISA KEV
CVE-2026-25089, CVE-2026-39808 et CVE-2026-39813 — trois injections OS non authentifiées dans Fortinet FortiSandbox (CVSS 9.1) — ajoutées au CISA KEV le 16 juillet 2026 avec délai de 72h.
JadePuffer : le premier ransomware entièrement autonome piloté par LLM
La Sysdig Threat Research Team documente JadePuffer, premier ransomware opéré de bout en bout par un agent LLM sans intervention humaine. Un tournant dans le paysage des menaces cybersécurité.
Big Tech Q2 2026 : 725 Md$ de capex IA confirmés
Les résultats Q2 2026 de Microsoft, Meta, Google et Amazon valident leurs 725 milliards de dollars d'investissements IA avec des croissances cloud historiques et des marges en forte expansion.