Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Nihon Kotsu : malware frappe le dispatch taxi de Tokyo
Nihon Kotsu, premier opérateur de taxis du Japon avec plus de 6 300 véhicules à Tokyo, a confirmé le 13 juillet 2026 une infection malware ayant paralysé son système de dispatch…
Dernières actus
jscrambler npm backdooré : supply chain via preinstall hook
Le package npm jscrambler a été compromis le 11 juillet 2026 via cinq versions malveillantes intégrant un infostealer Rust exécuté dès l'installation. La charge utile cible credentials…
Samsung Health : données santé effacées si vous refusez l'IA
Samsung contraint ses utilisateurs à consentir à l'utilisation de leurs données de santé pour entraîner ses modèles IA, sous peine de suppression immédiate. Une pratique qui soulève de…
Indra Group : ransomware TheGentlemen cible un contractant
TheGentlemen, groupe ransomware affilié au programme Qilin, a revendiqué une attaque contre Indra Group, contractant espagnol membre de la coalition cyber OTAN. La filiale touchée a été…
Patch Tuesday juillet 2026 : 127 CVE, RCE wormable CVSS 9.8
Le Patch Tuesday du 14 juillet 2026 corrige 127 vulnérabilités dont 38 critiques. CVE-2025-47981, un RCE wormable CVSS 9.8 sur NEGOEX, est le correctif le plus urgent ; l'enforcement…
AssuranceAmerica : 7 millions de permis de conduire exposés
AssuranceAmerica révèle une violation touchant près de 7 millions de conducteurs américains : numéros de permis de conduire, données d'assurance et informations personnelles exposés 115…
KDDI : 14 millions de comptes email compromis au Japon
KDDI confirme une violation zero-day exposant 12,2 millions d'emails et 7,6 millions de mots de passe d'abonnés de six FAI japonais dont NIFTY et BIGLOBE. L'intrusion est restée non…
Helix cible SharePoint via vishing et détournement MFA
Helix est un nouveau groupe d'extorsion de données combinant vishing, device code phishing et détournement MFA pour infiltrer SharePoint d'entreprise sous Microsoft 365. Découverte de son…
RedHook : le RAT Android qui détourne l'ADB Wireless
RedHook, RAT Android documenté par Group-IB, revient dans une version améliorée qui détourne le mécanisme de débogage ADB sans fil pour obtenir des privilèges shell (UID 2000) sans root,…
Linux KVM : Januscape, une faille de 16 ans permet l'évasion
Januscape (CVE-2026-53359) est une vulnérabilité use-after-free vieille de 16 ans dans le shadow MMU de Linux KVM, permettant à un attaquant d'échapper à sa VM et d'exécuter du code en…