Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
LockBit 5.0 : trois PME françaises frappées cet été, le RaaS accélère
LockBit 5.0 a revendiqué au moins trois victimes françaises entre mars et août 2026 : CTI BAT, Groupe MBM et Setic Pourtier. Le RaaS cross-platform accélère début août. VPN sans MFA et RDP…
Dernières actus
CVE-2026-59309 : VMware vCenter auth bypass CVSS 9.8 — patch d'urgence
Trois failles critiques VMware vCenter le 29 juillet 2026 : CVE-2026-59309 bypass d'auth CVSS 9.8, CVE-2026-59310 RCE CVSS 9.8, CVE-2026-47876 VM escape CVSS 9.3. Aucun workaround — patch…
EU AI Act : les obligations haut-risque entrent en force
Depuis le 2 août 2026, les obligations EU AI Act pour les IA à haut risque sont pleinement exécutoires — 78 % des organisations n'étaient pas conformes. La CNIL a lancé dès le 4 août ses…
INC Ransomware s'impose sur SonicWall SMA : 885 victimes
Depuis début août 2026, INC Ransomware s'est imposé comme l'acteur dominant dans l'exploitation des VPN SonicWall SMA 1000 via la chaîne WSProxy-to-Root, revendiquant 885 victimes…
Keyv npm Worm : 420 paquets empoisonnés en 30 minutes
Un ver npm baptisé Shai-Hulud injecté dans keyv@6.0.0 (127 millions de téléchargements hebdomadaires) a contaminé 420 paquets en 30 minutes le 4 août 2026, volant des secrets cloud, CI/CD…
Sapphire Sleet : Pyongyang derrière les attaques npm axios
Amazon attribue au groupe nord-coréen Sapphire Sleet (BlueNoroff) la compromission des packages npm axios, debug et chalk — des librairies totalisant des centaines de millions de…
Project Perception : Microsoft lance son modèle IA cyber
Microsoft a mis en preview publique le 3 août 2026 Project Perception, une plateforme de cybersécurité autonome pilotée par MAI-Cyber-1-Flash, son premier modèle IA dédié à la détection et…
CaptiveCrunch : Midnight Blizzard cible les Wi-Fi d'hôtels
Le groupe russe Storm-2945, sous-cluster de Midnight Blizzard (APT29), compromet les portails Wi-Fi captifs d'hôtels dans le monde entier pour voler des tokens Microsoft 365 et déployer…
18 paquets npm déploient un RAT ciblant les devs Alibaba
Des chercheurs ont identifié 18 paquets npm malveillants se faisant passer pour des dépendances internes Alibaba du namespace @ali. Le RAT multiplateforme déployé communique avec son C2 en…
SharePoint : 3 CVE exploitées, machine keys IIS volées
La CISA a ajouté trois vulnérabilités SharePoint Server au catalogue KEV après confirmation d’exploitation active en chaîne : les attaquants combinent spoofing, désérialisation et escalade…