Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 25 mars 2026

FCC interdit l'import de routeurs étrangers aux USA

La FCC américaine interdit tout nouveau routeur grand public fabriqué hors des États-Unis, invoquant les attaques Volt Typhoon, Flax Typhoon et Salt Typhoon sur les réseaux critiques.

Lire l'analyse complète

Dernières actus

25 mars 2026

TELUS Digital : ShinyHunters et le Vol de 1 PO de Data

ShinyHunters vole près d'un pétaoctet de données chez TELUS Digital via tokens OAuth compromis depuis la brèche Salesloft 2025. Rançon de 65 M$, 3,9 millions d'enregistrements exposés.

News Lire
25 mars 2026

CVE-2026-3055 Citrix NetScaler : fuite de tokens SAML

CVE-2026-3055 (CVSS 9.3) dans Citrix NetScaler ADC et Gateway permet à un attaquant non authentifié d'exfiltrer des tokens SAML depuis la mémoire de l'appliance, compromettant l'intégralité du SSO.

News Lire
25 mars 2026

NVIDIA Agent Toolkit : IA autonome sécurisée en prod

NVIDIA a lancé l'Agent Toolkit à GTC 2026, une plateforme open source complète pour déployer des agents IA autonomes en production avec des guardrails de sécurité natifs développés avec CrowdStrike.

News Lire
25 mars 2026

CVE-2025-32975 : Quest KACE SMA CVSS 10.0 exploité

CVE-2025-32975 (CVSS 10.0) permet à des attaquants non authentifiés de prendre le contrôle total de Quest KACE SMA via un bypass SSO. Des exploitations actives confirmées en mars 2026.

News Lire
24 mars 2026

TeamPCP étend son attaque supply chain à Checkmarx KICS

Après Trivy, le groupe TeamPCP a compromis les GitHub Actions de Checkmarx KICS en détournant des tokens PAT volés, exposant les secrets CI/CD de dizaines de pipelines de développement.

News Lire
24 mars 2026

Tycoon 2FA démantelé : Europol met fin au PhaaS MFA bypass

Europol et Microsoft ont coordonné le démantèlement de Tycoon 2FA, la plateforme de phishing-as-a-service responsable de 62 % des attaques de contournement MFA bloquées par Microsoft en 2025.

News Lire
24 mars 2026

Crunchyroll confirme une fuite touchant 6,8 M d'utilisateurs

Sony/Crunchyroll confirme une fuite touchant 6,8 millions d'utilisateurs après la compromission d'un prestataire tiers via un malware voleur d'identifiants SSO Okta.

News Lire
24 mars 2026

Stryker : le wiper iranien Handala détruit 80 000 terminaux

Le groupe Handala, attribué au MOIS iranien par le DoJ, a compromis la console Intune de Stryker pour effacer 80 000 appareils le 11 mars 2026. Le FBI a saisi 4 domaines liés au groupe.

News Lire
24 mars 2026

Zero-Day CVSS 10.0 PTC Windchill : webshells en production

Une faille de désérialisation CVSS 10.0 sans patch affecte PTC Windchill PDMLink et FlexPLM. Des webshells ont été trouvés en production avant la divulgation — exploitation active confirmée.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis