Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
LockBit 5 vise US Bank : countdown au 3 septembre
Le groupe LockBit 5 a revendiqué le 19 août 2026 une intrusion chez US Bank, fixant un ultimatum au 3 septembre. La banque nie toute compromission de ses systèmes internes.
Dernières actus
Baylor Genetics expose 310 000 dossiers médicaux génétiques
Baylor Genetics notifie 310 000 personnes après une intrusion survenue en juin 2026 ayant exposé résultats génétiques, données médicales et numéros de sécurité sociale.
Truffle Security : 768 clés AWS admin exposées en ligne
Truffle Security révèle que 768 clés AWS corporate avec accès administrateur complet sont toujours actives et exposées publiquement en ligne, dont 526 root keys.
Head Mare infecte les réunions TrueConf avec PhantomCore
La CISA a ajouté au KEV deux failles critiques de TrueConf Server exploitées par Head Mare pour diffuser PhantomCore aux participants des réunions d'entreprise.
Rust supply chain : arrayref piégé par la Corée du Nord, 245M downloads
Le 20 août 2026, des hackers nord-coréens ont empoisonné trois crates Rust populaires dont arrayref (245M téléchargements). Un infostealer s'exécutait automatiquement lors de cargo build. La menace a été neutralisée en 107 minutes.
CVE-2026-19478 : GitLab GraphQL CVSS 9.4 exploité 24h après divulgation
CVE-2026-19478 affecte GitLab CE/EE depuis la version 18.2 : une injection GraphQL permet à un attaquant non authentifié de supprimer des projets publics. Exploitation active confirmée le 21 août 2026, quatre jours après le patch d'urgence.
CVE-2026-62878 : RCE vermifiable CVSS 9.8 dans Windows DNS Server
CVE-2026-62878 est une faille RCE vermifiable CVSS 9.8 dans Windows DNS Server corrigée lors du Patch Tuesday d'août 2026. Elle peut compromettre tous vos contrôleurs de domaine sans authentification.
Attaques Azure CLI × 155 : 81M de tentatives en 14 jours
Huntress signale une hausse de 155x des attaques password spraying en H1 2026. La campagne LSHIY a généré 81 millions de tentatives sur Azure CLI en exploitant le flux OAuth ROPC pour contourner le MFA.
Ransom Busters : arnaque recovery, vraie extorsion
Un affilié ransomware se faisant appeler Ransom Busters LTD contacte les victimes avant la divulgation publique de leur attaque, réclamant jusqu'à 60 000 $ pour supprimer des données qu'il a lui-même volées.
AVDH : Google Mandiant trouve 100 failles critiques en 48h
Google Mandiant dévoile AVDH, son agent IA qui a identifié plus de 100 failles critiques vérifiées en 48 heures dans des projets open source. Un tournant pour la sécurité applicative assistée par IA.