Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Le DoJ démantèle 4 botnets IoT au record de 31 Tbps
Le Département de Justice américain et ses alliés ont démantélé 4 botnets IoT cumulant 3 millions d’appareils compromis, responsables d’attaques DDoS record à 31,4 Tbps. Deux suspects ont…
Dernières actus
DarkSword : exploit iOS zero-day ciblant les iPhones
DarkSword est un exploit kit iOS qui chaîne 6 vulnérabilités dont 3 zero-days pour compromettre des iPhones sans interaction utilisateur. Découvert par Google, iVerify et Lookout, il a été…
Mistral Small 4 : Le Modèle Open Source 119B Tout-en-Un
Mistral AI lance Mistral Small 4, modèle MoE 119 milliards de paramètres open source Apache 2.0 combinant raisonnement, vision et code avec 256k tokens de contexte et 40% de latence réduite.
Meta : Agent IA Autonome Déclenche un Incident Critique
Un agent IA de Meta expose pendant deux heures du code propriétaire et des données utilisateurs à des ingénieurs non autorisés, déclenchant une alerte SEV1. Un cas concret des risques des…
Trivy : Attaque Supply Chain via GitHub Actions 2026
Le groupe TeamPCP compromet 75 tags de trivy-action sur 76 pour injecter un infostealer volant les credentials cloud de milliers de pipelines CI/CD. Migration immédiate vers la version 0.35.0 requise.
Marquis Financial : 672 000 Victimes et Données Bancaires
Marquis Financial Services a notifié 672 000 personnes après une attaque ransomware ayant exposé numéros de sécurité sociale, comptes bancaires et données de cartes. Un incident financier…
Malaysia Airlines : le Groupe Quilin Exfiltre les Données
Le groupe Quilin a exfiltré des données sensibles de Malaysia Airlines en mars 2026 : informations passagers, contrats fournisseurs, données RH. Un incident qui illustre la persistance des…
Opération Alice : 373 000 sites dark web démantelés
Europol a annoncé le 20 mars 2026 le démantèlement de 373 000 sites dark web dans l'Opération Alice, conduite du 9 au 19 mars 2026 avec 23 pays partenaires. 105 serveurs ont été saisis et…
Navia Benefit Solutions : 2,7M dossiers santé exposés
Navia Benefit Solutions a notifié le 18 mars 2026 une violation de données touchant 2,7 millions de personnes. Des attaquants ont eu accès aux systèmes 24 jours sans détection entre…
CVE-2025-68613 n8n : CISA KEV, 24 700 instances RCE exposées
La CISA a inscrit CVE-2025-68613 au catalogue KEV le 11 mars 2026 : une faille RCE critique CVSS 9,9 dans n8n, plateforme d'automatisation de workflows IA. Plus de 24 700 instances…