Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Anubis ransomware frappe Fairlife (Coca-Cola)
Le groupe Anubis a revendiqué une attaque ransomware contre Fairlife, filiale laitière de Coca-Cola, paralysant la production américaine. Le délai d'ultimatum expire aujourd'hui, 27…
Dernières actus
CVE-2026-16232 : Auth bypass Check Point SmartConsole CVSS
CVE-2026-16232 est une authentification bypass critique (CVSS 9.1) dans Check Point SmartConsole, exploitée activement. Un attaquant non authentifié peut obtenir des droits administrateur…
Chine : Pékin prépare des contrôles à l'export sur l'IA
La Chine consulte ses géants tech sur un projet de contrôle à l'export visant les poids de modèles IA avancés et les données d'entraînement. Ce tournant stratégique redéfinit la guerre…
Steam Forums : ClickFix installe des cryptominers déguisés
Des attaquants exploitent les forums Steam via la technique ClickFix pour diffuser des commandes PowerShell malveillantes déguisées en correctifs, installant silencieusement le miner XMRig…
Corée du Nord arrête ses hackers pour vol aux banques d'État
La Corée du Nord a arrêté plusieurs anciens membres d'unités cyber d'élite pour avoir pillé deux banques d'État. Les fonds étaient blanchis via des cryptomonnaies, révélant une fracture…
EU AI Act : l'heure de vérité pour les IA à haut risque
Le 2 août 2026, l'EU AI Act rend obligatoires les exigences de conformité pour les systèmes d'IA à haut risque — une échéance critique qui engage jusqu'à 7 % du chiffre d'affaires mondial…
GitHub réduit ses primes de bug bounty face aux rapports IA
À partir du 27 juillet 2026, GitHub réduit de moitié ses récompenses bug bounty publiques et crée un programme VIP sur invitation, en réponse à l'explosion des rapports low-effort générés par IA.
Campagne DNS : des Wi-Fi hôteliers piègent les comptes M365
Des pirates modifient les paramètres DNS de réseaux Wi-Fi hôteliers pour rediriger les connexions Microsoft 365 vers de fausses pages de login, contournant le MFA via un détournement du flux OAuth.
Abbott Laboratories : ShinyHunters exfiltre données cancer
ShinyHunters a compromis Abbott Laboratories via vishing mi-juin 2026, pivotant sur un compte Microsoft Entra SSO. Deux incidents distincts, 30 millions de dossiers revendiqués, données de…
Fortinet FortiSandbox : 3 injections OS non authentifiées
CVE-2026-25089, CVE-2026-39808 et CVE-2026-39813 — trois injections OS non authentifiées dans Fortinet FortiSandbox (CVSS 9.1) — ajoutées au CISA KEV le 16 juillet 2026 avec délai de 72h.