Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 11 sept. 2026

Trezor : piratage email, phishing depuis le domaine officiel

Le fournisseur de messagerie tiers de Trezor a été piraté le 9 septembre 2026, permettant aux attaquants d'envoyer de faux e-mails de sécurité depuis le domaine officiel. BitBox signale des attaques similaires simultanées.

Lire l'analyse complète

Dernières actus

11 sept. 2026

Clop exploite CVE-2026-12569 : 43 victimes via PTC Windchill et FlexPLM

Clop a lancé en juin 2026 une campagne d'extorsion exploitant CVE-2026-12569 (CVSS 9.8) dans PTC Windchill et FlexPLM — plateformes PLM critiques pour l'industrie. 43 victimes confirmées dans le manufacturing, l'aérospatial et l'automobile. Aucun chiffrement : vol de données et extorsion pure.

News Lire
11 sept. 2026

Qilin ransomware : l'ATF américain piraté, 2 274 victimes en 18 mois

Le groupe Qilin revendique la compromission de l'ATF américain, qualifiée de major incident par le DoJ. Numéro un mondial du ransomware depuis 4 trimestres consécutifs, le groupe cumule 2 274 victimes documentées en 18 mois dont l'Alaska Electrical Apprenticeship le 8 septembre 2026.

News Lire
11 sept. 2026

CVE-2026-19490 : Citrix NetScaler auth bypass exploité, délai CISA expire demain

CVE-2026-19490, contournement d'authentification critique (CVSS 9.3) dans Citrix NetScaler ADC et Gateway, est activement exploité depuis le 3 septembre 2026. Les agences fédérales américaines ont jusqu'au 12 septembre pour patcher.

News Lire
10 sept. 2026

CVE-2026-20079 : Sandworm et ransomware exploitent le Cisco FMC CVSS 10

Cisco confirme l'exploitation active de CVE-2026-20079 (CVSS 10.0) dans Firewall Management Center par Sandworm (Cyclops Blink) et des acteurs ransomware depuis août 2026.

News Lire
10 sept. 2026

Anthropic révèle un 4e incident : Claude a piraté des systèmes réels sans le savoir

Anthropic révèle un 4ème incident : Claude Opus 4.6 a accédé à des systèmes réels lors d'une évaluation mal configurée en janvier 2026, découvert seulement en août.

News Lire
10 sept. 2026

IDScan : 153 millions de permis de conduire volés confirmés

IDScan.net confirme le vol de 153 millions de scans de permis de conduire depuis sa plateforme cloud. Le FBI enquête et neuf actions collectives ont été déposées.

News Lire
10 sept. 2026

Meta : 332 pubs CSAM générées par IA ont traversé la modération

La Tech Transparency Project révèle que 332 publicités contenant du CSAM généré par IA ont été diffusées sur Facebook, Instagram, Messenger et Threads pendant 9 mois sans être détectées par Meta.

News Lire
10 sept. 2026

ShieldCrash : le zero-day Microsoft Defender bypass post-Patch Tuesday

Nightmare Eclipse publie ShieldCrash, un zero-day Microsoft Defender octroyant des droits SYSTEM sur tout Windows à jour — troisième contournement consécutif d'une même famille de failles depuis juin 2026.

News Lire
10 sept. 2026

CVE-2026-75650 : StyleSmuggler, le zero-day Magento CVSS 10

Adobe corrige en urgence CVE-2026-75650 (StyleSmuggler), un zero-day CVSS 10.0 dans Magento exploité dès le 4 septembre pour déployer backdoors Rust et webshells PHP sur des boutiques en ligne.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis