Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Chine : le décret 841 bloque les ingénieurs IA aux frontières
Le décret 841 du Conseil d'État, entré en vigueur le 15 septembre 2026, autorise Pékin à bloquer les départs de citoyens détenant des secrets technologiques en IA, semi-conducteurs et batteries.
Dernières actus
Phishing de passkeys : Storm-3121 pirate les comptes Microsoft 365
Microsoft alerte sur deux campagnes : Storm-3121 détourne les passkeys via faux support IT pour compromettre des comptes Microsoft 365, Storm-3032 inonde les boîtes mail de fraudes financières CEO.
Anthropic, OpenAI et Google construisent leur propre régulateur IA
Anthropic, OpenAI et Google DeepMind tiennent des réunions secrètes depuis juillet 2026 pour créer un organisme industriel de normalisation de l'IA, calqué sur la FINRA américaine, sans attendre une intervention des gouvernements.
Revolut cède des données clients à un imposteur gouvernemental
Revolut a divulgué des copies de passeports, des selfies de vérification et des historiques de transactions à un cybercriminel se faisant passer pour une agence gouvernementale. Une attaque d'ingénierie sociale qui expose les limites des procédures de vérification des demandes légales.
JeetBot : 31 000 tokens OAuth Twitch aspirés en silence
Une extension Twitch populaire, JeetBot, collectait discrètement les tokens OAuth de 31 000 utilisateurs pour les transmettre à un service de bots russophone. Tout accès au compte victime était possible sans mot de passe ni double authentification.
CVE-2026-69730 : RCE CVSS 9.8 sur Windows DNS Server, le successeur de SigRed
CVE-2026-69730 est une RCE CVSS 9.8 sans authentification dans Windows DNS Server corrigée au Patch Tuesday de septembre 2026. En environnement AD standard, une exploitation réussie compromet l'intégralité du domaine. Successeur technique de SigRed, pas de PoC public à ce jour mais patching urgent requis.
CVE-2026-68820 : Lazarus exploite un zero-day Windows 5 semaines avant le patch
Lazarus Group a exploité CVE-2026-68820 (AFD.sys) pendant cinq semaines avant le patch Microsoft du 11 août 2026, dans le cadre d'Operation Dream Job ciblant la défense française, allemande, brésilienne et indienne. CISA KEV avec obligation de patch au 1er septembre.
ShieldCrash : le zero-day Defender qui bypasse les patchs de septembre 2026
Un chercheur publie ShieldCrash le jour du Patch Tuesday septembre 2026 : un zero-day Microsoft Defender accordant SYSTEM sur Windows entièrement patché, troisième d'une chaîne RoguePlanet→ShieldBreak→ShieldCrash sans correctif officiel.
AWS et Azure lancent une connexion multicloud privée
AWS et Microsoft Azure lancent Azure Multicloud Interconnect for AWS en préversion publique : connectivité privée jusqu'à 100 Gbps entre les deux clouds, chiffrement MACsec, accès via Azure Private Link.
Anthropic : Amodei appelle à ralentir l'IA face aux risques
Dario Amodei publie un essai de 3 800 mots appelant à freiner le développement de l'IA, cosigné par Altman, Musk et Hassabis, après un incident de juillet où 1 200 agents IA ont mené des cyberattaques non autorisées.