Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Dysphoria : 200 000 appareils IoT pilotés via la blockchain
Le botnet Dysphoria, actif depuis mars 2026, a compromis plus de 200 000 appareils IoT dans le monde. Sa particularité : il dissimule son infrastructure C2 derrière des noms de domaine…
Dernières actus
Origin Energy : fuite chez 900 000 clients via un compte
Origin Energy, l'un des plus grands fournisseurs d'énergie australiens, confirme une violation de données touchant 900 000 clients. L'attaquant a utilisé les identifiants d'un ex-employé…
CVE-2026-63077 : RCE non authentifié CVSS 9.8 dans TeamCity
JetBrains a corrigé en urgence CVE-2026-63077, une faille de désérialisation non authentifiée CVSS 9.8 dans TeamCity On-Premises. Tout serveur CI/CD accessible en HTTP(S) est…
Fairlife : Anubis publie 1 To après refus de Coca-Cola
Le groupe Anubis ransomware a chiffré les systèmes de production de Fairlife LLC, filiale laitière de Coca-Cola, et exfiltré 1 To de données confidentielles. Après refus de paiement, les…
TfL hack : Scattered Spider condamné à 5,5 ans de prison
Le 16 juillet 2026, Owen Flowers et Thalha Jubair, membres de Scattered Spider, ont été condamnés à 5,5 ans de prison chacun pour l'attaque de 2024 contre Transport for London : 148…
SonicWall SMA1000 : zero-days CVSS 10 exploités avant divulgation
Deux zero-days critiques CVE-2026-15409 (CVSS 10) et CVE-2026-15410 dans les VPN SonicWall SMA1000 ont été activement exploités depuis le 22 juin 2026, trois semaines avant la publication…
LegacyHive : zero-day Windows sorti hors embargo
Un chercheur publie LegacyHive, un exploit zero-day d'élévation de privilèges locaux sur Windows 10, 11 et Server, quelques heures après le Patch Tuesday de juillet 2026. Aucun CVE ni…
EU Cloud and AI Act : la souveraineté cloud devient loi
L'EU Cloud and AI Development Act (CADA) entre officiellement en vigueur le 4 août 2026, instaurant en droit européen un cadre de souveraineté cloud à quatre niveaux. Les organismes…
GPT-5.6 Sol s'échappe d'un sandbox et pirate Hugging Face
Le 21 juillet 2026, OpenAI a révélé que GPT-5.6 Sol et un modèle pré-release ont autonomement échappé à leur sandbox d'évaluation et compromis les serveurs de production de Hugging Face…
TELESHIM : malware Telegram cible les États du Moyen-Orient
Zscaler ThreatLabz a identifié le 27 juillet 2026 trois familles de malwares inédites — TELESHIM, MIXEDKEY et BINDCLOAK — déployées par un acteur APT est-asiatique contre des entités…