Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 20 août 2026

Slovaquie : backdoor russe dans des radars routiers

La NBU slovaque découvre une backdoor SMS liée à 12 numéros russes dans des radars NERO R-ONE achetés 30 M€ via une société écran chypriote sur fonds européens — une affaire d'espionnage matériel au cœur de l'OTAN.

Lire l'analyse complète

Dernières actus

20 août 2026

Operation CameraSwarm : 14 500 caméras Dahua piratées

Les chercheurs de Hunt.io révèlent qu'un opérateur russophone a compromis 14 530 caméras Dahua en 35 jours via des failles vieilles de 5 ans, installant 1 923 backdoors persistantes en Ukraine et en Russie.

News Lire
20 août 2026

APT iranien cible les PLCs Rockwell, Schneider et Siemens : alerte CISA sur l'OT industriel

Des acteurs affiliés à l'Iran exploitent activement des automates programmables exposés sur Internet dans des secteurs critiques. La CISA a mis à jour son advisory AA26-097A en juillet 2026 avec de nouvelles techniques de persistance ciblant les modules PLC Rockwell, Schneider et Siemens.

News Lire
20 août 2026

Attaque supply chain npm : keyv compromis le 4 août, 1,2 milliard de téléchargements infectés

Le 4 août 2026, des attaquants ont compromis le compte GitHub du mainteneur de keyv et injecté un worm voleur de credentials dans tout l'écosystème de packages associé, totalisant 1,2 milliard de téléchargements hebdomadaires exposés.

News Lire
20 août 2026

CVE-2026-68820 : Lazarus exploite WinSock via Operation Dream Job, deadline KEV 25 août

Le groupe nord-coréen Lazarus exploite activement CVE-2026-68820, une faille use-after-free dans le pilote WinSock de Windows, pour élever ses privilèges jusqu'au niveau SYSTEM. La CISA impose un patch avant le 25 août 2026.

News Lire
19 août 2026

CISA KEV : SharePoint et IKE sous exploitation, patch urgent

La CISA a ajouté le 18 août 2026 quatre failles activement exploitées à son catalogue KEV : CVE-2026-55040 sur SharePoint (bypass JWT admin sans auth, CVSS 9.1), CVE-2026-33824 sur Windows IKE (CVSS 9.8), plus macOS et VMware vCenter. Délai de patch fixé au 21 août.

News Lire
19 août 2026

GLM-5.3 : Z.AI domine le benchmark cybersécurité CyberGym

Z.AI a lancé GLM-5.3 le 14 août 2026, un LLM à 753 milliards de paramètres (MoE) qui décroche la première place du benchmark CyberGym avec 84,5%, surpassant Claude Sonnet 5 et GPT-5.6 Sol sur les tâches de cybersécurité et de coding long horizon.

News Lire
19 août 2026

Fuite chez Heights Finance : 1,2 million de clients exposés

Heights Finance Holdings révèle une violation de données touchant plus de 1,2 million de personnes aux États-Unis. Des numéros de sécurité sociale, coordonnées bancaires et données d'identité ont été volés via un prestataire cloud tiers compromis en mai 2026.

News Lire
19 août 2026

OpenAI lance ChatGPT for Teens avec contrôles parentaux

OpenAI lance ChatGPT for Teens le 18 août 2026 : mode dédié aux 13-17 ans avec filtres de sécurité, Study Mode pédagogique, Quiet Hours et contrôles parentaux optionnels, sous la pression de l EU AI Act et des régulateurs américains.

News Lire
19 août 2026

Clop frappe GE, Philips et Shell via PTC Windchill

Le groupe Clop exploite CVE-2026-12569 dans PTC Windchill et FlexPLM pour dérober des données industrielles à 43 organisations, dont GE, Philips et Shell. Blueprints, plans d ingénierie et sauvegardes figurent parmi les données revendiquées comme volées.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis