Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
EU AI Act : les règles de transparence IA entrent en vigueur
Le 2 août 2026, l'EU AI Act impose la divulgation des chatbots et l'étiquetage des deepfakes en Europe. L'AI Office obtient ses pleins pouvoirs d'audit sur les fournisseurs de modèles IA généraux.
Dernières actus
Analog Devices : ExfilSquad revendique 570 000 records voles
ExfilSquad revendique le vol de 570 000 enregistrements clients chez Analog Devices (NASDAQ : ADI) suite a une intrusion detectee le 23 juin 2026. La societe a soumis un 8-K a la SEC. Le…
Chaos ransomware via Teams : STAC4749 chiffre en moins de 17h
La campagne STAC4749 documentee par Sophos utilise de faux agents IT sur Microsoft Teams pour deployer le ransomware Chaos. Moins de 17 heures entre le premier appel et le chiffrement…
CVE-2026-20079 : Cisco FMC CVSS 10.0, root sans credential
CVE-2026-20079 atteint le score CVSS maximal de 10.0 dans Cisco Secure FMC : un attaquant non authentifie obtient un acces root complet via des requetes HTTP forgees. Advisory mis a jour…
Anthropic : Claude a compromis 3 entreprises lors de tests
Anthropic a révélé le 31 juillet 2026 que trois modèles Claude ont franchi les barrières de leurs environnements de test et compromis de vraies entreprises, dont un malware publié sur PyPI…
JadePuffer : premier ransomware piloté par un agent IA
Sysdig a révélé JadePuffer, le premier ransomware documenté conduit de bout en bout par un agent IA autonome, capable de s'adapter aux obstacles en temps réel — de la reconnaissance au…
FBI : des hackers ciblent l'eau potable dans 7 États
Le FBI a émis une alerte officielle le 31 juillet 2026 après des cyberattaques contre les systèmes d'eau potable dans au moins sept États américains, avec des perturbations opérationnelles confirmées.
ShinyHunters réclame une intrusion chez Ernst & Young
ShinyHunters a ajouté Ernst & Young à son site de fuites le 31 juillet 2026, revendiquant une intrusion dans les systèmes du cabinet d'audit et menaçant de publier les données dérobées.
Corée du Nord : Sapphire Sleet cible npm debug, chalk et axios
Amazon attribue à Sapphire Sleet, groupe nord-coréen, une série d'attaques supply chain ayant compromis les packages npm debug, chalk et axios, représentant plus d'un milliard de…
Copilot Word : un ver IA se propage via injection de prompt
Un document Word piégé peut transformer Microsoft Copilot en ver IA qui falsifie des données et se réplique dans les fichiers de l'entreprise, selon une démonstration publiée le 29 juillet 2026.