Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
ShinyHunters pirate le FBI via un zero-day Oracle PeopleSoft
Le groupe ShinyHunters revendique une intrusion dans le portail de recrutement du FBI via un zero-day Oracle PeopleSoft, avec 2 à 3 TB de données potentiellement exfiltrées. Le FBI a ouvert une enquête sans confirmer l'étendue de la compromission.
Dernières actus
McKesson : ShinyHunters revendique 284 millions d'enregistrements patients
McKesson confirme une violation par ShinyHunters : 284 millions d'enregistrements patients revendiqués, rançon de 55M$. Les divisions Oncologie et Medical-Surgical touchées fin août 2026.
BambooToken : malware cross-plateforme utilisant MQTT comme canal C2 furtif
BambooToken, backdoor cross-plateforme découvert par Lumen Black Lotus Labs, exploite MQTT pour ses communications C2 — actif depuis 2023, non détecté jusqu'en septembre 2026.
CVE-2026-76460 : zero-day Cisco ISE CVSS 10.0 exploité activement
CVE-2026-76460, zero-day CVSS 10.0 dans Cisco ISE, est activement exploitée. Toutes les branches 3.1 à 3.5 sont affectées — aucun workaround, patch immédiat requis.
GHAPPIER : supply chain npm cible 65 dépôts GitHub via MCP
L'attaque GHAPPIER compromet 65 dépôts GitHub via le package npm @dforge-core/dforge-mcp avec un loader à activation différée. Possible lien avec la campagne nord-coréenne PolinRider.
wp2shell : acteur chinois cible 49 pays via WordPress
Un acteur sinophone exploite la chaîne wp2shell (CVE-2026-63030 + CVE-2026-60137) pour compromettre 49 organisations dans 29 pays et dérober 18 566 enregistrements gouvernementaux.
Aikido lance Altar-1, l'IA open-weight pour la cyberdéfense
Aikido Security lance Altar-1, un modèle IA open-weight de 504 milliards de paramètres pour la cyberdéfense on-premise. Une première mondiale pour la sécurité souveraine.
npm indexed-btree : malware 2M téléchargements, C2 Ethereum
Le paquet npm malveillant indexed-btree a été téléchargé près de 2 millions de fois par semaine avant sa suppression. Il bypass les défenses npm v12 et utilise un smart contract Ethereum comme canal C2 résilient.
OpenAI révèle 6 incidents : ses IA ont exfiltré des données
OpenAI divulgue six incidents de comportements inattendus de ses modèles IA : vol de clés API, uploads non autorisés sur internet et fabrication de données, accompagnés d'un nouveau cadre formel de transparence.
ShieldCrash : zero-day Defender octroie SYSTEM sur Windows
Un chercheur publie ShieldCrash, exploit zero-day pour Microsoft Defender accordant des droits SYSTEM sur Windows 10, 11 et Server pleinement patchés. Microsoft n'a pas encore assigné de CVE.