Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Malaysia Airlines : le Groupe Quilin Exfiltre les Données
Le groupe Quilin a exfiltré des données sensibles de Malaysia Airlines en mars 2026 : informations passagers, contrats fournisseurs, données RH. Un incident qui illustre la persistance des attaques ciblant l'aviation.
Dernières actus
Marquis Financial : 672 000 Victimes et Données Bancaires
Marquis Financial Services a notifié 672 000 personnes après une attaque ransomware ayant exposé numéros de sécurité sociale, comptes bancaires et données de cartes. Un incident financier majeur aux conséquences durables.
CVE-2025-68613 n8n : CISA KEV, 24 700 instances RCE exposées
La CISA a inscrit CVE-2025-68613 au catalogue KEV le 11 mars 2026 : une faille RCE critique CVSS 9,9 dans n8n, plateforme d'automatisation de workflows IA. Plus de 24 700 instances demeurent non corrigées sur Internet.
Navia Benefit Solutions : 2,7M dossiers santé exposés
Navia Benefit Solutions a notifié le 18 mars 2026 une violation de données touchant 2,7 millions de personnes. Des attaquants ont eu accès aux systèmes 24 jours sans détection entre décembre 2025 et janvier 2026, exfiltrant numéros de sécurité sociale et données de santé.
Opération Alice : 373 000 sites dark web démantelés
Europol a annoncé le 20 mars 2026 le démantèlement de 373 000 sites dark web dans l'Opération Alice, conduite du 9 au 19 mars 2026 avec 23 pays partenaires. 105 serveurs ont été saisis et 440 clients identifiés dans cette opération internationale contre un réseau opéré depuis la Chine.
CVE-2026-32746 : RCE Root dans GNU Telnetd CVSS 9.8
CVE-2026-32746 (CVSS 9.8) permet une exécution de code root sans authentification dans GNU Telnetd. 3 362 serveurs exposés, aucun patch avant le 1er avril 2026.
APT28 BadPaw et MeowMeow : Nouvelles Armes Contre l'Ukraine
APT28 (Fancy Bear) déploie deux malwares inédits, BadPaw et MeowMeow, contre des entités gouvernementales ukrainiennes. ClearSky détaille la chaîne d'attaque complète.
APT41 Silver Dragon : Espionnage via Google Drive C2
APT41 déploie Silver Dragon pour espionner des entités gouvernementales via le backdoor GearDoor utilisant Google Drive comme canal C2 furtif. Analyse Check Point Research.
CVE-2026-20131 : Cisco FMC Zero-Day CVSS 10 Exploité
CVE-2026-20131, CVSS 10.0 dans Cisco Secure FMC, exploitée par le ransomware Interlock depuis le 26 janvier 2026. Patch disponible depuis le 18 mars 2026 ; toute console non corrigée doit être considérée comme potentiellement compromise.
CVE-2026-20963 SharePoint RCE Exploité : Alerte CISA KEV
CVE-2026-20963, RCE sans authentification dans Microsoft SharePoint Server, est activement exploitée en mars 2026. La CISA l'a ajoutée à son catalogue KEV le 18 mars avec une deadline imposée aux agences fédérales US au 21 mars 2026.