Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
JadePuffer : le premier ransomware 100% piloté par IA autonome
JadePuffer est le premier ransomware entièrement orchestré par un agent d'intelligence artificielle sans intervention humaine. Documenté par Sysdig en juillet 2026, il exploite CVE-2025-3248 dans Langflow pour chiffrer des configurations Nacos critiques de manière autonome.
Dernières actus
Ransom Cartel : le créateur Maksim Silnikau condamné à 16 ans de prison
Le 5 août 2026, un tribunal fédéral américain a condamné Maksim Silnikau, ressortissant bélarusse de 40 ans, à 16 ans de prison pour avoir créé et dirigé Ransom Cartel, une opération RaaS ayant compromis au moins 18 entreprises dans le monde entre 2021 et 2023.
JetBrains TeamCity : RCE sans auth CVE-2026-63077 (CVSS 9.8) — CISA KEV
CVE-2026-63077 est une vulnérabilité de désérialisation critique (CVSS 9.8) permettant l'exécution de code à distance sans authentification dans JetBrains TeamCity on-premises. La CISA l'a ajoutée à son catalogue KEV le 5 août 2026 — mise à jour vers 2025.11.7 ou 2026.1.3 impérative.
SAP Commerce Cloud : CVE-2026-58231 (CVSS 10.0) activement exploitée
CVE-2026-58231 (CVSS 10.0) permet l'exécution de code arbitraire sans authentification dans le Data Hub Adapter de SAP Commerce Cloud. Activement exploitée 72h après le patch du 11 août 2026 — mise à jour vers 2211.55 / 2211-jdk21.17 impérative.
VMware vCenter : faille critique exploitée dans 47 pays
Une campagne d''attaques active exploite CVE-2026-59310, une faille critique de traversée de répertoires dans VMware vCenter (CVSS 9.8), pour déployer un outil reverse SSH et maintenir un accès persistant. 361 adresses IP compromises ont été identifiées dans 47 pays dont la France.
Meta Muse Glimmer 30B : l'IA open-weight pour agents locaux
Meta Superintelligence Labs a publié Muse Glimmer, un modèle open-weight de 30 milliards de paramètres sous licence Apache 2.0, optimisé pour les agents IA locaux, le coding et le function calling — fonctionnant sur un simple GPU grand public avec moins de 20 Go de mémoire.
Lazarus déploie FudModule v3.1 via un zero-day Windows
Le groupe nord-coréen Lazarus exploitait depuis début juillet 2026 la faille CVE-2026-68820 dans le pilote Windows AFD.sys pour déployer FudModule v3.1, un rootkit noyau neutralisant les EDR. Microsoft a publié le correctif le 11 août dans son Patch Tuesday mensuel.
Fuite de données ENGIE Green (2026) : analyse RGPD
Le 30 juillet 2026, le nom d'ENGIE Green, filiale du groupe ENGIE spécialisée dans l'exploitation de parcs éoliens et photovoltaïques en France, est apparu dans une compilation de données présentée comme issue d'une violation de sécurité. Selon les éléments rendus publics, l'exposition porterait sur
Fuite de données Association de la Caieta (2026) : analyse RGPD
Le 6 août 2026, l'Association de la Caieta a été identifiée comme victime d'une violation de données personnelles ayant conduit à l'exposition d'identifiants techniques et de documents internes. Selon les éléments rendus publics, les informations compromises comprennent des accès SMTP, des identifia
Fuite de données Mairie de Sixt-sur-Aff (2026) : analyse RGPD
Le 10 août 2026, la commune de Sixt-sur-Aff a été identifiée comme victime d'une violation de données personnelles dont l'ampleur exacte n'a pas été rendue publique. Les éléments compromis comprennent des adresses de messagerie, des identifiants utilisateurs et, point nettement plus préoccupant, des