Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Gunra Ransomware : CISA et FBI alertent sur Fortinet
La CISA, le FBI, la NSA et leurs partenaires sud-coréens ont publié le 11 août 2026 une alerte conjointe contre Gunra Ransomware, un groupe RaaS lié à la Corée du Nord qui exploite des failles critiques FortiOS pour pénétrer les réseaux d'infrastructures vitales.
Dernières actus
OpenAI GPT-5.6-Cyber automatise la chasse aux vulnérabilités
OpenAI lance GPT-5.6-Cyber, modèle spécialisé réservé aux professionnels accrédités via Daybreak Red, avec 95 % de complétion sur les chaînes d'exploitation et la découverte de CVE-2026-15903 dans le moteur V8 de Chrome.
Abyssos RAT : vol de sessions et accès VNC furtif en 2026
Zscaler ThreatLabz révèle Abyssos, RAT modulaire en C++ qui détourne les sessions de navigation Chrome et Brave via DPAPI, ouvre un accès VNC furtif et chiffre ses communications C2 en AES-GCM.
DeadLock Ransomware : analyse du chiffreur Rust de Microsoft
Microsoft Threat Intelligence publie une analyse complète de DeadLock, ransomware codé en Rust exploitant BYOVD pour neutraliser les EDR avant chiffrement, avec plus de 80 victimes dont 57 % en Europe.
UNC6671 cible les hedge funds : vishing, AiTM et 750 000 $ d'extorsion
Le groupe UNC6671, lié à BlackFile rebaptisé Redact, cible depuis juillet 2026 les grands fonds d'investissement américains via du vishing et du bypass MFA AiTM. Point72, Millennium, Two Sigma et Citadel visés — rançon moyenne 750 000 dollars.
StormEncryptor : Storm-1175 quitte Medusa et déploie son ransomware inédit
Le groupe lié à la Chine Storm-1175, ancien affilié Medusa, a déployé le 2 août 2026 StormEncryptor, un ransomware C++ inédit. Le vecteur d'accès suspecté est CVE-2026-18577 sur N-able N-central — les MSP et leurs clients sont en première ligne.
CEVA Logistics hacké : données Steam et retailers européens exposés
Une cyberattaque contre CEVA Logistics entre le 29 juillet et le 1er août 2026 a exposé les données personnelles de clients Steam et de dizaines de retailers européens. Noms, adresses et téléphones volés — aucun mot de passe ni paiement compromis.
Levi Strauss pirate par ingenierie sociale, fuite corporate
Levi Strauss & Co. a revele le 8 aout 2026 un incident inedi : des attaquants ont manipule trois employes par ingenierie sociale pour acceder aux systemes internes et exfiltrer des donnees corporate, sans exploiter la moindre vulnerabilite logicielle.
TeamCity CVE-2026-63077 : RCE non-auth exploitee en masse
La CISA a inscrit CVE-2026-63077 au catalogue KEV le 5 aout 2026, confirmant l'exploitation active de cette faille RCE non authentifiee CVSS 9.8 dans JetBrains TeamCity On-Premises, exposant pipelines CI/CD et chaine logicielle a un risque critique.
Meta publie Muse Glimmer : IA agentique 30B open source
Meta Superintelligence Labs publie Muse Glimmer, un modele IA agentique de 30 milliards de parametres sous licence Apache 2.0, capable de tourner sur un seul GPU grand public, une avancee majeure pour la democratisation des agents IA locaux.