Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 22 août 2026

LockBit 5 vise US Bank : countdown au 3 septembre

Le groupe LockBit 5 a revendiqué le 19 août 2026 une intrusion chez US Bank, fixant un ultimatum au 3 septembre. La banque nie toute compromission de ses systèmes internes.

Lire l'analyse complète

Dernières actus

22 août 2026

Baylor Genetics expose 310 000 dossiers médicaux génétiques

Baylor Genetics notifie 310 000 personnes après une intrusion survenue en juin 2026 ayant exposé résultats génétiques, données médicales et numéros de sécurité sociale.

News Lire
22 août 2026

Truffle Security : 768 clés AWS admin exposées en ligne

Truffle Security révèle que 768 clés AWS corporate avec accès administrateur complet sont toujours actives et exposées publiquement en ligne, dont 526 root keys.

News Lire
22 août 2026

Head Mare infecte les réunions TrueConf avec PhantomCore

La CISA a ajouté au KEV deux failles critiques de TrueConf Server exploitées par Head Mare pour diffuser PhantomCore aux participants des réunions d'entreprise.

News Lire
22 août 2026

Rust supply chain : arrayref piégé par la Corée du Nord, 245M downloads

Le 20 août 2026, des hackers nord-coréens ont empoisonné trois crates Rust populaires dont arrayref (245M téléchargements). Un infostealer s'exécutait automatiquement lors de cargo build. La menace a été neutralisée en 107 minutes.

News Lire
22 août 2026

CVE-2026-19478 : GitLab GraphQL CVSS 9.4 exploité 24h après divulgation

CVE-2026-19478 affecte GitLab CE/EE depuis la version 18.2 : une injection GraphQL permet à un attaquant non authentifié de supprimer des projets publics. Exploitation active confirmée le 21 août 2026, quatre jours après le patch d'urgence.

News Lire
22 août 2026

CVE-2026-62878 : RCE vermifiable CVSS 9.8 dans Windows DNS Server

CVE-2026-62878 est une faille RCE vermifiable CVSS 9.8 dans Windows DNS Server corrigée lors du Patch Tuesday d'août 2026. Elle peut compromettre tous vos contrôleurs de domaine sans authentification.

News Lire
21 août 2026

Attaques Azure CLI × 155 : 81M de tentatives en 14 jours

Huntress signale une hausse de 155x des attaques password spraying en H1 2026. La campagne LSHIY a généré 81 millions de tentatives sur Azure CLI en exploitant le flux OAuth ROPC pour contourner le MFA.

News Lire
21 août 2026

Ransom Busters : arnaque recovery, vraie extorsion

Un affilié ransomware se faisant appeler Ransom Busters LTD contacte les victimes avant la divulgation publique de leur attaque, réclamant jusqu'à 60 000 $ pour supprimer des données qu'il a lui-même volées.

News Lire
21 août 2026

AVDH : Google Mandiant trouve 100 failles critiques en 48h

Google Mandiant dévoile AVDH, son agent IA qui a identifié plus de 100 failles critiques vérifiées en 48 heures dans des projets open source. Un tournant pour la sécurité applicative assistée par IA.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis