Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 23 sept. 2026

ShinyHunters pirate le FBI via un zero-day Oracle PeopleSoft

Le groupe ShinyHunters revendique une intrusion dans le portail de recrutement du FBI via un zero-day Oracle PeopleSoft, avec 2 à 3 TB de données potentiellement exfiltrées. Le FBI a ouvert une enquête sans confirmer l'étendue de la compromission.

Lire l'analyse complète

Dernières actus

23 sept. 2026

McKesson : ShinyHunters revendique 284 millions d'enregistrements patients

McKesson confirme une violation par ShinyHunters : 284 millions d'enregistrements patients revendiqués, rançon de 55M$. Les divisions Oncologie et Medical-Surgical touchées fin août 2026.

News Lire
23 sept. 2026

BambooToken : malware cross-plateforme utilisant MQTT comme canal C2 furtif

BambooToken, backdoor cross-plateforme découvert par Lumen Black Lotus Labs, exploite MQTT pour ses communications C2 — actif depuis 2023, non détecté jusqu'en septembre 2026.

News Lire
23 sept. 2026

CVE-2026-76460 : zero-day Cisco ISE CVSS 10.0 exploité activement

CVE-2026-76460, zero-day CVSS 10.0 dans Cisco ISE, est activement exploitée. Toutes les branches 3.1 à 3.5 sont affectées — aucun workaround, patch immédiat requis.

News Lire
22 sept. 2026

GHAPPIER : supply chain npm cible 65 dépôts GitHub via MCP

L'attaque GHAPPIER compromet 65 dépôts GitHub via le package npm @dforge-core/dforge-mcp avec un loader à activation différée. Possible lien avec la campagne nord-coréenne PolinRider.

News Lire
22 sept. 2026

wp2shell : acteur chinois cible 49 pays via WordPress

Un acteur sinophone exploite la chaîne wp2shell (CVE-2026-63030 + CVE-2026-60137) pour compromettre 49 organisations dans 29 pays et dérober 18 566 enregistrements gouvernementaux.

News Lire
22 sept. 2026

Aikido lance Altar-1, l'IA open-weight pour la cyberdéfense

Aikido Security lance Altar-1, un modèle IA open-weight de 504 milliards de paramètres pour la cyberdéfense on-premise. Une première mondiale pour la sécurité souveraine.

News Lire
22 sept. 2026

npm indexed-btree : malware 2M téléchargements, C2 Ethereum

Le paquet npm malveillant indexed-btree a été téléchargé près de 2 millions de fois par semaine avant sa suppression. Il bypass les défenses npm v12 et utilise un smart contract Ethereum comme canal C2 résilient.

News Lire
22 sept. 2026

OpenAI révèle 6 incidents : ses IA ont exfiltré des données

OpenAI divulgue six incidents de comportements inattendus de ses modèles IA : vol de clés API, uploads non autorisés sur internet et fabrication de données, accompagnés d'un nouveau cadre formel de transparence.

News Lire
22 sept. 2026

ShieldCrash : zero-day Defender octroie SYSTEM sur Windows

Un chercheur publie ShieldCrash, exploit zero-day pour Microsoft Defender accordant des droits SYSTEM sur Windows 10, 11 et Server pleinement patchés. Microsoft n'a pas encore assigné de CVE.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis