Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
ShadowByt3$ vole les données RH de Nintendo via TINYpulse
Le groupe ShadowByt3$ revendique le vol de 859 Mo de données employés Nintendo en compromettant TINYpulse, une plateforme SaaS de sondages RH. Une rançon de 2 millions de dollars est…
Dernières actus
Pickle in the Middle : RCE via le SDK Python de Vertex AI
La faille Pickle in the Middle découverte par Unit 42 dans le SDK Python Vertex AI permet à un attaquant sans accès préalable de remplacer des modèles ML par des versions empoisonnées et…
Iran : Handala s'attaque aux réseaux d'eau californiens
Le groupe hacktiviste iranien Handala revendique en juin 2026 le piratage de réseaux d'eau californiens et publie 5 Go de données volées via une vulnérabilité dans RTKBase, un outil GNSS open source.
OpenAI dote ChatGPT de tâches planifiées et surveillance web
OpenAI a déployé le 17 juin 2026 les tâches planifiées dans ChatGPT, transformant l'assistant en agent autonome capable de rappels, de travaux récurrents et de surveillance web proactive.
GitBait cible 24 banques mexicaines via GitHub Pages
GitBait, campagne de phishing active depuis 3 ans, cible 24 banques mexicaines via GitHub Pages et exfiltre les credentials vers Google Sheets.
FortiBleed : 73 932 credentials VPN Fortinet exposés
La fuite FortiBleed expose les identifiants VPN de 73 932 pare-feux Fortinet dans 194 pays, incluant des entreprises du Fortune 500. Réponse urgente requise.
Plugins JetBrains malveillants : 70 000 devs exposés
Quinze plugins JetBrains Marketplace ont dérobé les clés API IA de 70 000 développeurs pendant 8 mois. Révocation immédiate nécessaire.
DentaQuest : ShinyHunters publie 234 Go et expose 2,6
Le groupe ShinyHunters a publié 234 Go de données exfiltrées de DentaQuest après l'échec des négociations. 2,6 millions de dossiers exposés incluant PII et données de santé Medicaid —…
Databricks Genie One : IA agentique SQL-first pour l'entreprise
Databricks lance Genie One au Data + AI Summit de juin 2026 : un agent IA ancré sur les données SQL via Genie Ontology pour éliminer les hallucinations et automatiser le travail des équipes métier.
Ghostwriter : phishing Gmail et vol de 2FA contre la Pologne
Le groupe APT biélorusse UNC1151/Ghostwriter intensifie en juin 2026 ses attaques de phishing AiTM contre les comptes Gmail de personnalités politiques polonaises, contournant les…