Actualités & Veille Tech
Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux
Mastra : 144 packages npm piégés via easy-day-js typosquat
144 packages du framework Mastra compromis le 17 juin 2026 via easy-day-js, typosquat de dayjs. Un RAT cross-platform cible les portefeuilles crypto et l'historique navigateur de 1,1…
Dernières actus
iRhythm : données médicales volées par ingénierie sociale
iRhythm Holdings a divulgué le 10 juin 2026 une violation de données médicales patients consécutive à une attaque par ingénierie sociale sur des systèmes tiers. Un groupe d'extorsion exige…
DragonForce : Backdoor.Turn dissimule son C2 dans Teams
Le groupe DragonForce a déployé Backdoor.Turn, un backdoor Go qui dissimule ses communications C2 dans le trafic légitime des relais TURN de Microsoft Teams. Révélé par Symantec le 16 juin…
SearchLeak CVE-2026-42824 : vol de données M365 en un clic
La faille CVE-2026-42824 alias SearchLeak permettait de voler e-mails, fichiers et codes 2FA depuis Microsoft 365 Copilot Enterprise via une simple URL piégée. Varonis a signalé la chaîne…
ShinyHunters vole 297 Go au Conseil de l'Europe via
ShinyHunters revendique le vol de 297 Go de données au Conseil de l'Europe, dont 409 000 fiches de paie de 10 000 employés. Vecteur confirmé : exploitation de CVE-2026-35273, la faille…
Europol démantèle AudiA6, réseau de blanchiment crypto
L'opération internationale du 10 juin 2026 a mis hors ligne AudiA6, service de blanchiment cryptocurrency ayant traité plus de 336 M€ pour plus de 15 groupes ransomware. Deux…
SprySOCKS : FishMonger étend son backdoor Linux à Windows
Des chercheurs ESET ont découvert deux variantes Windows inédites du backdoor SprySOCKS, utilisé par le groupe chinois FishMonger (lié à I-Soon), avec un driver noyau pour stealth avancé…
Fortinet FortiSandbox : trois failles critiques exploitées
Trois failles critiques de Fortinet FortiSandbox — dont CVE-2026-39813 (CVSS 9.8) jamais exploitée auparavant — sont activement exploitées depuis le 16 juin 2026. Les patches existent depuis avril.
GitHub Copilot adopte la facturation à l'usage en juin 2026
GitHub a basculé tous ses plans Copilot vers un modèle de facturation en GitHub AI Credits le 1er juin 2026, mettant fin au tout-inclus illimité face à l'explosion des coûts d'inférence…
UNC6508 : un APT chinois infiltre la recherche US-Canada
Google Threat Intelligence Group révèle que le groupe UNC6508, lié à la Chine, a conduit pendant plus d'un an une campagne d'espionnage ciblant des universités et laboratoires de défense,…