Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
McKesson : ShinyHunters vole 284M de dossiers patients
ShinyHunters revendique le vol de 284 millions de lignes de données patients chez McKesson via du vishing ciblé et un accès non autorisé à l'environnement Snowflake. 1 To exfiltré entre le 21 et 25 août 2026, rançon de 55 millions de dollars exigée.
Dernières actus
SonicWall SMA1000 : deux zero-days chaînés CVSS 10 exploités
Deux zero-days critiques (CVE-2026-83548 CVSS 10.0 et CVE-2026-83549) dans les appliances SonicWall SMA1000 sont activement exploités et peuvent être chaînés pour un RCE non authentifié. Ajout CISA KEV le 2 septembre 2026, patch immédiat obligatoire.
CrowdStrike lance SafeMind avec NVIDIA : la cyberdéfense autonome
CrowdStrike a présenté SafeMind à Fal.Con 2026 : un système agentique co-développé avec NVIDIA combinant un modèle IA offensif (Red Tempest) et défensif (Blue Solano) en boucle fermée sur un jumeau numérique de l'environnement client.
AWS et Azure désignés "gatekeepers" par la Commission européenne
La Commission européenne a notifié AWS et Azure de leur désignation préliminaire comme "gatekeepers" sous le Digital Markets Act, une première pour des services d'infrastructure cloud qui pourrait imposer des obligations d'interopérabilité et de portabilité des données.
Anthropic lance Claude Fable 5.1 et Mythos 5.1
Anthropic a lancé Claude Fable 5.1 et Mythos 5.1 le 1er septembre 2026 : contexte d'un million de tokens, cache réduit de 75 % et performances supérieures à GPT-5.6 Sol sur les tâches d'ingénierie logicielle.
Virtualizor : BGP hijacking et mise à jour malveillante
Attaque BGP contre Softaculous : des mises à jour Virtualizor malveillantes ont été livrées à des hébergeurs VPS entre le 28 et le 30 août 2026, avec exécution root.
Boston Scientific paralysée par une cyberattaque globale
Boston Scientific victime d'une cyberattaque mondiale depuis le 25 août 2026, paralysant la production en Irlande et la logistique globale. CrowdStrike mène l'investigation.
OpenAI Astra : premier modèle IA à risque critique cyber
OpenAI confirme qu'Astra franchit le seuil critique cybersécurité : le modèle découvre des zero-days et développe des exploits autonomes, sans intervention humaine.
Qilin exploite CVE-2026-0257 : GlobalProtect VPN comme porte d'entrée ransomware
Arctic Wolf Labs documente plusieurs intrusions Qilin via CVE-2026-0257, un bypass d'authentification PAN-OS GlobalProtect. Double extorsion avec exfiltration via Rclone vers MEGA avant chiffrement des systèmes.
ExfilSquad vole les données de 100 000 policiers britanniques
Le groupe de cyber-extorsion ExfilSquad a compromis le Police National Legal Database britannique et exfiltré les données de contact de plus de 100 000 officiers de police. La NCA a ouvert une enquête criminelle.