Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
ANTS piratée : 19M Français exposés sur le dark web
L'Agence nationale des titres sécurisés (ANTS) confirme une fuite massive touchant jusqu'à 19 millions de comptes sur ants.gouv.fr : noms, dates de naissance, emails, adresses postales et…
Dernières actus
BRIDGE:BREAK : 22 failles exposent 20 000 convertisseurs
Forescout révèle 22 vulnérabilités BRIDGE:BREAK (RCE non auth, clés en dur, mots de passe vides) sur les convertisseurs série-IP Lantronix EDS3000PS, EDS5000 et Silex SD-330AC, avec près…
FakeWallet Malware : 26 Applications Malveillantes iOS
Kaspersky révèle 26 applications iOS imitant Metamask, Coinbase et Ledger pour voler les seed phrases des utilisateurs chinois. La campagne FakeWallet est rattachée à SparkKitty.
Kyber Ransomware : Kyber1024 Post-Quantique Analysé (55c)
Le nouveau gang Kyber ransomware frappe Windows et ESXi en vantant un chiffrement post-quantique Kyber1024. Rapid7 confirme l'implémentation sur Windows mais démonte la revendication sur Linux.
Gemini Enterprise Agent Platform : Google frappe fort
Google a officialisé le 22 avril 2026 le Gemini Enterprise Agent Platform : un hub unique pour concevoir, gouverner et orchestrer des agents IA multi-éditeurs.
Meta : 8 000 licenciements le 20 mai pour financer l'IA
Meta confirme la suppression de près de 10 % de ses effectifs le 20 mai 2026, soit environ 8 000 postes, pour redéployer son capital vers un plan IA à 135 Md$.
The Gentlemen : 1 570 victimes exposées via SystemBC
La saisie d'un serveur C2 SystemBC dans une attaque Gentlemen a exposé un botnet de 1 570 victimes corporates, signe d'une industrialisation accélérée du groupe.
Anthropic verrouille 3,5 GW de TPU avec Google et Broadcom
Anthropic annonce 3,5 GW de TPU supplémentaires via Google Cloud et Broadcom à partir de 2027, pour soutenir une demande Claude devenue explosive.
n8n CVE-2026-21858 : RCE non-auth CVSS 10 sur 100 000
n8n CVE-2026-21858 : vulnérabilité critique CVSS 10.0 exposant 100 000 serveurs à une RCE non authentifiée via confusion de Content-Type dans formWebhook. Correctif disponible en 1.121.0.
CISA KEV 20 avril : 8 failles ajoutées, Quest KACE en CVSS
La CISA a ajouté 8 vulnérabilités exploitées à son catalogue KEV le 20 avril 2026, dont Quest KACE SMA (CVE-2025-32975) en CVSS 10.0 et Cisco Catalyst SD-WAN Manager (CVE-2026-20133).…