Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Trump légalise le hack-back cyber pour les firmes privées
Le président Trump a signé le 12 août 2026 un mémorandum présidentiel autorisant des sociétés privées de cybersécurité à mener des opérations cyber offensives contre des groupes criminels étrangers, sous supervision du DOJ et du DHS. Ce programme instaure le premier cadre formel de hack-back délégué au secteur privé aux États-Unis.
Dernières actus
ExfilSquad vole 2,6 millions de données CRM chez Wesco
Le groupe d'extorsion ExfilSquad revendique le vol de 2,6 millions de fiches CRM chez Wesco International. Wesco confirme l'incident mais minimise l'impact. Risques BEC et phishing massif pour les partenaires.
Picus 2026 : 37 % des actions post-intrusion bloquées
Le Picus Blue Report 2026 révèle que si la prévention périmètrique atteint 69 %, seulement 37 % des actions post-compromission sont bloquées en entreprise. Un déficit de détection interne alarmant basé sur 338 millions de simulations réelles.
Cisco ASA et FTD : faille SSL VPN exploitée, patch urgent
La CVE-2026-20349, faille de déni de service dans les firewalls Cisco ASA et FTD, est activement exploitée. La CISA impose le patch avant le 14 août 2026. Aucun workaround disponible.
OpenSSH CVE-2026-35414 : faille d'auth vieille de 15 ans, accès root possible
Une vulnérabilité de contournement d'authentification SSH présente depuis quinze ans est corrigée dans OpenSSH 10.3. CVE-2026-35414 (CVSS 8.1) permet dans certaines configurations PKI SSH un accès root non autorisé. Patch disponible depuis avril 2026.
Clop frappe FIS Global : 874 Go de données financières exfiltrées
Le groupe Clop revendique une attaque contre FIS Global, géant mondial de la fintech, avec 874 Go de données volées. Une opération qui menace directement les milliers d'institutions financières clientes de FIS dans le monde entier.
CVE-2026-59124 : RCE non authentifiée CVSS 9.8 dans Microsoft HPC Pack
Microsoft corrige ce mois-ci la faille la plus sévère du Patch Tuesday d'août 2026 : CVE-2026-59124, une RCE sans authentification de score CVSS 9,8 dans HPC Pack. Aucun contournement disponible — le patch est la seule parade.
Zoomsday : le RCE zero-click dans Zoom, patch en urgence
La faille Zoomsday (CVE-2026-53413) dans Zoom permet l'exécution de code à distance sur l'appareil d'un participant de réunion sans aucune interaction de sa part. Patch disponible en versions 7.1.5 et 7.0.6 depuis le 11 août 2026.
Opération Matryoshka : deepfakes russes sur l'Allemagne
L'opération Matryoshka, attribuée au GRU russe via Storm-1516, inonde X, TikTok et Bluesky de deepfakes imitant BBC et ARD pour manipuler les élections régionales allemandes du 6 septembre 2026 en Saxe-Anhalt.
ShieldBreak : le patch RoguePlanet de Defender contourne
Le chercheur Nightmare Eclipse publie ShieldBreak le 12 août 2026, un PoC qui contourne le patch de juillet pour RoguePlanet (CVE-2026-50656) dans Defender et accorde les droits SYSTEM sur tous les Windows entièrement à jour.