Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 23 août 2026

Grok : l'injection cryptographique vole vos données sans clic

Des chercheurs d'Adversa AI ont découvert une technique d'attaque zero-click contre Grok 4.5 permettant à une page web piégée d'exfiltrer silencieusement les données personnelles de l'utilisateur. xAI n'a fourni aucun correctif 77 jours après la divulgation initiale.

Lire l'analyse complète

Dernières actus

23 août 2026

CareCloud : fuite AWS expose 3,7 millions de patients

CareCloud confirme que 3,7 millions de patients ont eu leurs données médicales, bancaires et d'identité volées lors d'une intrusion sur son infrastructure AWS en mars 2026. Les notifications aux victimes ont débuté fin juillet, soit plus de quatre mois après la détection.

News Lire
23 août 2026

Microsoft et Mistral bâtissent l'IA souveraine d'Europe

Microsoft engage plusieurs milliards dans Mistral AI pour déployer une infrastructure d'IA souveraine en Europe avec trois modes de déploiement cloud, connecté et air-gapped ciblant les secteurs réglementés.

News Lire
23 août 2026

Espionnage russe : trois clusters OAuth piratent la défense

Google GTIG révèle trois clusters d'espionnage russes (UNC5976, UNC6293, UNC7005) liés à APT29 qui abusent des flows OAuth et de la liaison WhatsApp pour espionner défense, gouvernements et académiques.

News Lire
23 août 2026

BTR Reforged : le driver Defender transformé en arme noyau

Check Point Research révèle comment BTR.sys, le driver légitime de Microsoft Defender, peut être détourné pour supprimer n'importe quel EDR ou antivirus depuis le noyau Windows sans exploiter aucune faille logicielle.

News Lire
23 août 2026

Krybit ransomware : 114 Go de données médicales volés à ProHealth Medical de Singapour

Krybit, groupe RaaS multi-plateforme lancé en mars 2026, revendique l'attaque de ProHealth Medical Group à Singapour avec 114 Go de données médicales exfiltrées. Un nouveau groupe qui monte rapidement en puissance dans le secteur de la santé.

News Lire
23 août 2026

CVE-2026-65400 : bypass auth macOS CVSS 9.8, des Mac livrés en root aux mineurs de Monero

CVE-2026-65400 : contournement d'authentification pré-auth dans screensharingd macOS, CVSS 9.8 reclassifié par la CISA. Des Mac exposant le port 5900 sont compromis en root et utilisés pour miner du Monero. Inscrit au KEV CISA le 18 août 2026.

News Lire
23 août 2026

CVE-2026-68820 : Lazarus exploite le kernel Windows 5 semaines avant le patch

Le groupe nord-coréen Lazarus a exploité CVE-2026-68820, une use-after-free dans afd.sys, pendant 5 semaines pour déployer le rootkit FudModule et le backdoor ForestTiger contre des industries de défense en Europe et en Inde. Patch disponible depuis le 11 août 2026.

News Lire
22 août 2026

Zimbra SNMP RCE CVSS 8.9 exploité : patch avant le 24/08

La vulnérabilité CVE-2026-73570, une injection de commandes OS non authentifiée dans Zimbra Collaboration SNMP (CVSS 8.9), est activement exploitée depuis mi-août 2026. La CISA ordonne le patch avant le 24 août.

News Lire
22 août 2026

UAT-10147 automatise ses attaques avec l'IA agentique

Cisco Talos documente le 20 août 2026 le groupe cybercriminel sinophone UAT-10147, premier acteur malveillant à intégrer l'IA agentique dans ses intrusions à grande échelle ciblant 170 000 serveurs.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis