Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 15 sept. 2026

Chine : le décret 841 bloque les ingénieurs IA aux frontières

Le décret 841 du Conseil d'État, entré en vigueur le 15 septembre 2026, autorise Pékin à bloquer les départs de citoyens détenant des secrets technologiques en IA, semi-conducteurs et batteries.

Lire l'analyse complète

Dernières actus

15 sept. 2026

Phishing de passkeys : Storm-3121 pirate les comptes Microsoft 365

Microsoft alerte sur deux campagnes : Storm-3121 détourne les passkeys via faux support IT pour compromettre des comptes Microsoft 365, Storm-3032 inonde les boîtes mail de fraudes financières CEO.

News Lire
15 sept. 2026

Anthropic, OpenAI et Google construisent leur propre régulateur IA

Anthropic, OpenAI et Google DeepMind tiennent des réunions secrètes depuis juillet 2026 pour créer un organisme industriel de normalisation de l'IA, calqué sur la FINRA américaine, sans attendre une intervention des gouvernements.

News Lire
15 sept. 2026

Revolut cède des données clients à un imposteur gouvernemental

Revolut a divulgué des copies de passeports, des selfies de vérification et des historiques de transactions à un cybercriminel se faisant passer pour une agence gouvernementale. Une attaque d'ingénierie sociale qui expose les limites des procédures de vérification des demandes légales.

News Lire
15 sept. 2026

JeetBot : 31 000 tokens OAuth Twitch aspirés en silence

Une extension Twitch populaire, JeetBot, collectait discrètement les tokens OAuth de 31 000 utilisateurs pour les transmettre à un service de bots russophone. Tout accès au compte victime était possible sans mot de passe ni double authentification.

News Lire
15 sept. 2026

CVE-2026-69730 : RCE CVSS 9.8 sur Windows DNS Server, le successeur de SigRed

CVE-2026-69730 est une RCE CVSS 9.8 sans authentification dans Windows DNS Server corrigée au Patch Tuesday de septembre 2026. En environnement AD standard, une exploitation réussie compromet l'intégralité du domaine. Successeur technique de SigRed, pas de PoC public à ce jour mais patching urgent requis.

News Lire
15 sept. 2026

CVE-2026-68820 : Lazarus exploite un zero-day Windows 5 semaines avant le patch

Lazarus Group a exploité CVE-2026-68820 (AFD.sys) pendant cinq semaines avant le patch Microsoft du 11 août 2026, dans le cadre d'Operation Dream Job ciblant la défense française, allemande, brésilienne et indienne. CISA KEV avec obligation de patch au 1er septembre.

News Lire
15 sept. 2026

ShieldCrash : le zero-day Defender qui bypasse les patchs de septembre 2026

Un chercheur publie ShieldCrash le jour du Patch Tuesday septembre 2026 : un zero-day Microsoft Defender accordant SYSTEM sur Windows entièrement patché, troisième d'une chaîne RoguePlanet→ShieldBreak→ShieldCrash sans correctif officiel.

News Lire
14 sept. 2026

AWS et Azure lancent une connexion multicloud privée

AWS et Microsoft Azure lancent Azure Multicloud Interconnect for AWS en préversion publique : connectivité privée jusqu'à 100 Gbps entre les deux clouds, chiffrement MACsec, accès via Azure Private Link.

News Lire
14 sept. 2026

Anthropic : Amodei appelle à ralentir l'IA face aux risques

Dario Amodei publie un essai de 3 800 mots appelant à freiner le développement de l'IA, cosigné par Altman, Musk et Hassabis, après un incident de juillet où 1 200 agents IA ont mené des cyberattaques non autorisées.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis