Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Grok : l'injection cryptographique vole vos données sans clic
Des chercheurs d'Adversa AI ont découvert une technique d'attaque zero-click contre Grok 4.5 permettant à une page web piégée d'exfiltrer silencieusement les données personnelles de l'utilisateur. xAI n'a fourni aucun correctif 77 jours après la divulgation initiale.
Dernières actus
CareCloud : fuite AWS expose 3,7 millions de patients
CareCloud confirme que 3,7 millions de patients ont eu leurs données médicales, bancaires et d'identité volées lors d'une intrusion sur son infrastructure AWS en mars 2026. Les notifications aux victimes ont débuté fin juillet, soit plus de quatre mois après la détection.
Microsoft et Mistral bâtissent l'IA souveraine d'Europe
Microsoft engage plusieurs milliards dans Mistral AI pour déployer une infrastructure d'IA souveraine en Europe avec trois modes de déploiement cloud, connecté et air-gapped ciblant les secteurs réglementés.
Espionnage russe : trois clusters OAuth piratent la défense
Google GTIG révèle trois clusters d'espionnage russes (UNC5976, UNC6293, UNC7005) liés à APT29 qui abusent des flows OAuth et de la liaison WhatsApp pour espionner défense, gouvernements et académiques.
BTR Reforged : le driver Defender transformé en arme noyau
Check Point Research révèle comment BTR.sys, le driver légitime de Microsoft Defender, peut être détourné pour supprimer n'importe quel EDR ou antivirus depuis le noyau Windows sans exploiter aucune faille logicielle.
Krybit ransomware : 114 Go de données médicales volés à ProHealth Medical de Singapour
Krybit, groupe RaaS multi-plateforme lancé en mars 2026, revendique l'attaque de ProHealth Medical Group à Singapour avec 114 Go de données médicales exfiltrées. Un nouveau groupe qui monte rapidement en puissance dans le secteur de la santé.
CVE-2026-65400 : bypass auth macOS CVSS 9.8, des Mac livrés en root aux mineurs de Monero
CVE-2026-65400 : contournement d'authentification pré-auth dans screensharingd macOS, CVSS 9.8 reclassifié par la CISA. Des Mac exposant le port 5900 sont compromis en root et utilisés pour miner du Monero. Inscrit au KEV CISA le 18 août 2026.
CVE-2026-68820 : Lazarus exploite le kernel Windows 5 semaines avant le patch
Le groupe nord-coréen Lazarus a exploité CVE-2026-68820, une use-after-free dans afd.sys, pendant 5 semaines pour déployer le rootkit FudModule et le backdoor ForestTiger contre des industries de défense en Europe et en Inde. Patch disponible depuis le 11 août 2026.
Zimbra SNMP RCE CVSS 8.9 exploité : patch avant le 24/08
La vulnérabilité CVE-2026-73570, une injection de commandes OS non authentifiée dans Zimbra Collaboration SNMP (CVSS 8.9), est activement exploitée depuis mi-août 2026. La CISA ordonne le patch avant le 24 août.
UAT-10147 automatise ses attaques avec l'IA agentique
Cisco Talos documente le 20 août 2026 le groupe cybercriminel sinophone UAT-10147, premier acteur malveillant à intégrer l'IA agentique dans ses intrusions à grande échelle ciblant 170 000 serveurs.