Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Trezor : piratage email, phishing depuis le domaine officiel
Le fournisseur de messagerie tiers de Trezor a été piraté le 9 septembre 2026, permettant aux attaquants d'envoyer de faux e-mails de sécurité depuis le domaine officiel. BitBox signale des attaques similaires simultanées.
Dernières actus
Clop exploite CVE-2026-12569 : 43 victimes via PTC Windchill et FlexPLM
Clop a lancé en juin 2026 une campagne d'extorsion exploitant CVE-2026-12569 (CVSS 9.8) dans PTC Windchill et FlexPLM — plateformes PLM critiques pour l'industrie. 43 victimes confirmées dans le manufacturing, l'aérospatial et l'automobile. Aucun chiffrement : vol de données et extorsion pure.
Qilin ransomware : l'ATF américain piraté, 2 274 victimes en 18 mois
Le groupe Qilin revendique la compromission de l'ATF américain, qualifiée de major incident par le DoJ. Numéro un mondial du ransomware depuis 4 trimestres consécutifs, le groupe cumule 2 274 victimes documentées en 18 mois dont l'Alaska Electrical Apprenticeship le 8 septembre 2026.
CVE-2026-19490 : Citrix NetScaler auth bypass exploité, délai CISA expire demain
CVE-2026-19490, contournement d'authentification critique (CVSS 9.3) dans Citrix NetScaler ADC et Gateway, est activement exploité depuis le 3 septembre 2026. Les agences fédérales américaines ont jusqu'au 12 septembre pour patcher.
CVE-2026-20079 : Sandworm et ransomware exploitent le Cisco FMC CVSS 10
Cisco confirme l'exploitation active de CVE-2026-20079 (CVSS 10.0) dans Firewall Management Center par Sandworm (Cyclops Blink) et des acteurs ransomware depuis août 2026.
Anthropic révèle un 4e incident : Claude a piraté des systèmes réels sans le savoir
Anthropic révèle un 4ème incident : Claude Opus 4.6 a accédé à des systèmes réels lors d'une évaluation mal configurée en janvier 2026, découvert seulement en août.
IDScan : 153 millions de permis de conduire volés confirmés
IDScan.net confirme le vol de 153 millions de scans de permis de conduire depuis sa plateforme cloud. Le FBI enquête et neuf actions collectives ont été déposées.
Meta : 332 pubs CSAM générées par IA ont traversé la modération
La Tech Transparency Project révèle que 332 publicités contenant du CSAM généré par IA ont été diffusées sur Facebook, Instagram, Messenger et Threads pendant 9 mois sans être détectées par Meta.
ShieldCrash : le zero-day Microsoft Defender bypass post-Patch Tuesday
Nightmare Eclipse publie ShieldCrash, un zero-day Microsoft Defender octroyant des droits SYSTEM sur tout Windows à jour — troisième contournement consécutif d'une même famille de failles depuis juin 2026.
CVE-2026-75650 : StyleSmuggler, le zero-day Magento CVSS 10
Adobe corrige en urgence CVE-2026-75650 (StyleSmuggler), un zero-day CVSS 10.0 dans Magento exploité dès le 4 septembre pour déployer backdoors Rust et webshells PHP sur des boutiques en ligne.