Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Vimeo : ShinyHunters exfiltre via Anodot, ultimatum 30 avril
Vimeo confirme une compromission via Anodot revendiquée par ShinyHunters. Rockstar Games et Zara également visés par le même pivot fournisseur.
Dernières actus
Scattered Spider : Bouquet arrêté à Helsinki à 19 ans
Peter Stokes, alias Bouquet, 19 ans, présumé membre de Scattered Spider, a été arrêté à Helsinki et fait face à six chefs d'inculpation aux États-Unis.
Telia Norge : 2 ans de géolocalisation exposée, Nkom enquête
Une faille de Telia Norge a permis de géolocaliser des abonnés mobiles depuis 2023. Le régulateur Nkom et l'équivalent CNIL norvégien Datatilsynet enquêtent.
Anthropic retarde Mythos, OpenAI brief le Congrès cyber
Le 29 avril, Anthropic et OpenAI ont briefé en huis clos le Congrès américain sur les capacités cyber offensives de leurs modèles. Anthropic retarde Mythos Preview.
OpenAI sur AWS Bedrock : GPT-5.5 et Codex chez Amazon
OpenAI étend son empreinte cloud : GPT-5.5, Codex et les Bedrock Managed Agents arrivent chez AWS, ouvrant ses modèles aux clients enterprise du leader IaaS.
prt-scan : 500 PR malveillantes pilotées par IA sur GitHub
Wiz Research dévoile prt-scan : 500+ PR malveillantes orchestrées par IA depuis mars 2026 sur GitHub, ciblant pull_request_target. 50 dépôts compromis, 2 packages npm hijackés.
Europol démantèle un réseau crypto de 50 M€ basé à Tirana
Europol et les autorités austro-albanaises démantèlent un réseau de fraude crypto de 50 M€ basé à Tirana : 10 arrestations, 450 employés, 6 langues ciblées.
LiteLLM CVE-2026-42208 : pré-auth SQLi exploitée en 36h
CVE-2026-42208 LiteLLM : SQL injection pré-authentifiée exploitée 36 heures après divulgation, exposant clés API OpenAI, Anthropic et Bedrock.
Copy Fail (CVE-2026-31431) : 732 octets pour root sur Linux
CVE-2026-31431 (Copy Fail) : un script Python de 732 octets suffit pour rooter toutes les distributions Linux livrées depuis 2017. Patch urgent.
Carnival : 8,7 M de comptes publiés par ShinyHunters
ShinyHunters publie 8,7 M de comptes du programme Mariner Society de Holland America. Carnival reconnaît un phishing initial. 7,5 M d'emails uniques exposés.