Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Slovaquie : backdoor russe dans des radars routiers
La NBU slovaque découvre une backdoor SMS liée à 12 numéros russes dans des radars NERO R-ONE achetés 30 M€ via une société écran chypriote sur fonds européens — une affaire d'espionnage matériel au cœur de l'OTAN.
Dernières actus
Operation CameraSwarm : 14 500 caméras Dahua piratées
Les chercheurs de Hunt.io révèlent qu'un opérateur russophone a compromis 14 530 caméras Dahua en 35 jours via des failles vieilles de 5 ans, installant 1 923 backdoors persistantes en Ukraine et en Russie.
APT iranien cible les PLCs Rockwell, Schneider et Siemens : alerte CISA sur l'OT industriel
Des acteurs affiliés à l'Iran exploitent activement des automates programmables exposés sur Internet dans des secteurs critiques. La CISA a mis à jour son advisory AA26-097A en juillet 2026 avec de nouvelles techniques de persistance ciblant les modules PLC Rockwell, Schneider et Siemens.
Attaque supply chain npm : keyv compromis le 4 août, 1,2 milliard de téléchargements infectés
Le 4 août 2026, des attaquants ont compromis le compte GitHub du mainteneur de keyv et injecté un worm voleur de credentials dans tout l'écosystème de packages associé, totalisant 1,2 milliard de téléchargements hebdomadaires exposés.
CVE-2026-68820 : Lazarus exploite WinSock via Operation Dream Job, deadline KEV 25 août
Le groupe nord-coréen Lazarus exploite activement CVE-2026-68820, une faille use-after-free dans le pilote WinSock de Windows, pour élever ses privilèges jusqu'au niveau SYSTEM. La CISA impose un patch avant le 25 août 2026.
CISA KEV : SharePoint et IKE sous exploitation, patch urgent
La CISA a ajouté le 18 août 2026 quatre failles activement exploitées à son catalogue KEV : CVE-2026-55040 sur SharePoint (bypass JWT admin sans auth, CVSS 9.1), CVE-2026-33824 sur Windows IKE (CVSS 9.8), plus macOS et VMware vCenter. Délai de patch fixé au 21 août.
GLM-5.3 : Z.AI domine le benchmark cybersécurité CyberGym
Z.AI a lancé GLM-5.3 le 14 août 2026, un LLM à 753 milliards de paramètres (MoE) qui décroche la première place du benchmark CyberGym avec 84,5%, surpassant Claude Sonnet 5 et GPT-5.6 Sol sur les tâches de cybersécurité et de coding long horizon.
Fuite chez Heights Finance : 1,2 million de clients exposés
Heights Finance Holdings révèle une violation de données touchant plus de 1,2 million de personnes aux États-Unis. Des numéros de sécurité sociale, coordonnées bancaires et données d'identité ont été volés via un prestataire cloud tiers compromis en mai 2026.
OpenAI lance ChatGPT for Teens avec contrôles parentaux
OpenAI lance ChatGPT for Teens le 18 août 2026 : mode dédié aux 13-17 ans avec filtres de sécurité, Study Mode pédagogique, Quiet Hours et contrôles parentaux optionnels, sous la pression de l EU AI Act et des régulateurs américains.
Clop frappe GE, Philips et Shell via PTC Windchill
Le groupe Clop exploite CVE-2026-12569 dans PTC Windchill et FlexPLM pour dérober des données industrielles à 43 organisations, dont GE, Philips et Shell. Blueprints, plans d ingénierie et sauvegardes figurent parmi les données revendiquées comme volées.