Actualités
Cybersécurité
-
septembre 03, 2026
03
sept.'26
Retour à la case patch pour les utilisateurs de SonicWall SMA 1000
Deux vulnérabilités inédites affectent les équipements de périphérie SMA 1000 de SonicWall. Elles sont activement exploitées par des acteurs malveillants. Lire la suite
-
septembre 02, 2026
02
sept.'26
Sécurité des LLM : Anthropic renforce son dispositif
En parallèle du lancement de Claude Fable 5.1 et Mythos 5,1, Anthropic a présenté plusieurs mesures pour renforcer la cybersécurité de ses modèles et empêcher ses concurrents de les exploiter de manière illégitime. Lire la suite
-
septembre 02, 2026
02
sept.'26
Ransomware & IA : l’union tant attendue est avérée
L’intelligence artificielle est désormais effectivement exploitée dans la cyber-extorsion, que ce soit pour valoriser les données volées ou conduire les cyberattaques. Lire la suite
-
septembre 02, 2026
02
sept.'26
Cybersécurité : le réglage fin, pour aller au-delà du modèle d’IA brut
CrowdStrike a procédé au réglage fin du modèle Nemotron 3 Nano 30B-A3B de Nvidia pour développer une approche de raisonnement vérifiable et transformer le triage de menaces en cybersécurité. Lire la suite
-
septembre 01, 2026
01
sept.'26
Ransomware : comment Aurora met à profit l’IA
Aurora combine des techniques, tactiques et procédures classiques pour des acteurs du rançongiciel avec l’intégration d’agents d’IA pour une exploitation hybride et sophistiquée des infrastructures d’entreprise. Lire la suite
-
septembre 01, 2026
01
sept.'26
TerminalFix : la nouvelle variante de la technique « ClickFix »
Une nouvelle variante de ClickFix utilise l’hameçonnage et le chargement dérobé de DLL pour établir un tunnel inversé sophistiqué au sein des réseaux d’entreprise. Lire la suite
-
août 31, 2026
31
août'26
L’intelligence collective des agents IA
L’incident OpenAI/Hugging Face dévoilé en juillet révèle une capacité de coordination et de persistance sans précédent chez les agents IA, menant à des exploitations complexes sur des infrastructures tierces. Lire la suite
-
août 31, 2026
31
août'26
Metabase : chronique d’une vulnérabilité aux multiples fuites de données
Cet outil décisionnel et de visualisation de données open source a été affecté, début août, par une vulnérabilité critique. Les correctifs ont été rapidement produits. Mais leur application n’a pas toujours suivi. Lire la suite
-
août 28, 2026
28
août'26
TeamPCP : arrestation de deux suspects en Australie
La police fédérale australienne vient d’interpeller deux individus soupçonnés d’être fortement impliqués dans les activités de ce groupe qui s’est fait remarquer, au premier semestre, par ses campagnes visant la chaîne logistique du logiciel. Lire la suite
-
août 28, 2026
28
août'26
Cyberhebdo du 28 août 2026 : crise majeure dans trois aéroports britanniques
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
août 26, 2026
26
août'26
Une vulnérabilité Exchange à patcher d’urgence
La publication d’un démonstrateur d’exploitation rend l’exploitation probable et immédiate de la CVE-2026-62911 avec, en bout de chaîne, le contrôle total d’un serveur Exchange affecté. Lire la suite
-
août 25, 2026
25
août'26
Les menaces informatiques modernes exigent une résilience continue
La résilience continue permet aux organisations d’anticiper, de résister et de se remettre des perturbations. Modernisez dès aujourd’hui pour réduire le risque opérationnel et améliorer l’agilité métier. Lire la suite
-
août 24, 2026
24
août'26
Rançongiciel : l’accès métier, nouvelle cible de l’extorsion
Viser les fonctions métiers pour accéder spécifiquement à des données susceptibles d’augmenter les capacités de pression sur les victimes : c’est l’approche observée dans une récente campagne de rançongiciel. Lire la suite
-
août 21, 2026
21
août'26
Cyberhebdo du 21 août 2026 : considérable fuite de données en Lettonie
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
août 20, 2026
20
août'26
Citrix NetScaler : une énième vulnérabilité critique à patcher d’urgence
Des failles de sécurité majeures ont été identifiées dans les dispositifs NetScaler ADC et NetScaler Gateway, exigeant une attention immédiate des administrateurs. Encore une fois. Lire la suite
-
août 20, 2026
20
août'26
Vaste campagne de pulvérisation de mots de passe contre Microsoft 365
Huntress a découvert une campagne automatisée de tentative de compromissions des services Microsoft 365 et Azure CLI, exploitant les lacunes dans l’implémentation de l’authentification à facteurs multiples. Lire la suite
-
août 18, 2026
18
août'26
MacOS : un été sous la menace persistante des cleptogiciels
Déguisées en clones des utilitaires DynamicLake, de Maccy ou encore de Mole, de fausses applications – fortement promues sur X (ex-Twitter) pour certaines – cachent, depuis plusieurs mois, des infostealers. Lire la suite
-
août 17, 2026
17
août'26
Cybersécurité : les approches offensives reviennent en force
L’administration Trump a l’intention d’autoriser des entreprises privées à conduire des opérations de riposte numérique. Dans le même temps, le gouvernement allemand élargit les pouvoirs offensifs de ses services. Lire la suite
-
août 14, 2026
14
août'26
Cyberhebdo du 14 août 2026 : fuite massive de données médicales en Pologne
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
août 13, 2026
13
août'26
Comment Astrée Software se prépare à l’entrée en vigueur du CRA
Éditeur de logiciels pour l’industrie, Astrée Software va être soumis aux obligations du CRA (Cyber Resilient Act) à partir du mois de septembre. Ses applications ne sont pas considérées comme importantes ou critiques par le texte européen. Mais les... Lire la suite
-
août 12, 2026
12
août'26
Quel outillage pour le Cyber Resilience Act ?
La mise en place du CRA va imposer aux éditeurs et aux industriels une gestion très rigoureuse des vulnérabilités et surtout de la nomenclature de leurs solutions. De quoi imposer une approche outillée et structurée. Lire la suite
-
août 11, 2026
11
août'26
CEVA Logistics : une cyberattaque aux répercussions très étendues
Huit centres de distributions sont touchés, affectant notamment De Bijenkorf, Bol, Ace & Tate, ING, l’Ajax et, l’éditeur Valve. Mais également des données personnelles de leurs clients. Lire la suite
-
août 11, 2026
11
août'26
Cyberhebdo du 7 août 2026 : une semaine d’une violence exceptionnelle
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
août 06, 2026
06
août'26
IA : les cyberattaques autonomes sont un tournant majeur pour la sécurité informatique
À la conférence Black Hat 2026 cybersecurity, des employés d’OpenAI appellent le secteur à repenser l’équilibre entre puissance technologique et garde-fous. Lire la suite
-
août 06, 2026
06
août'26
Top départ pour le Cyber Resilience Act
Adopté par le Parlement européen en 2024, le Cyber Resilience Act commence à entrer en application cette année. Le texte vise à rendre plus sûrs tous les produits numériques commercialisés dans l’Union, y compris les produits physiques intégrant du ... Lire la suite
-
août 05, 2026
05
août'26
OpenAI, Google, Anthropic, Microsoft et Amazon alliés dans la sécurisation des IA
La sécurité des IA pose question, en particulier celle des architectures multiagents. Les éditeurs de LLM et quelques rares acteurs de la cyber se rapprochent pour imaginer des solutions. Lire la suite
-
août 04, 2026
04
août'26
Silent Ransom Group, le petit gang de cyber-extorsion très spécialisé
Ce n'est pas un groupe de cyber-extorsion comme les autres. Il se concentre sur des cibles qui combinent souvent maturité limitée en cybersécurité et contexte réglementaire propice au chantage. Lire la suite
-
août 04, 2026
04
août'26
Ransomware : quand les attaquants s’attachent à négocier à huis clos
Historiquement, les victimes de cyberattaque avec ransomware semblaient les plus attachées à la discrétion des échanges avec leurs bourreaux. Des franchises telles que BianLian, Royal et Money Message semblent désormais s’en soucier également. Lire la suite
-
août 03, 2026
03
août'26
IA : surprise, encore des modèles qui font ce qu'on leur demande
Anthropic a confronté ses modèles à un environnement simulé pour tester leurs capacités offensives. Bons élèves, ils ont suivi les instructions, jusqu'à s'en prendre à de véritables systèmes tiers, accessible sur Internet. Lire la suite
-
juillet 31, 2026
31
juil.'26
Cyberhebdo du 31 juillet 2026 : une partie de l’Angola passe sur répondeur
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
juillet 30, 2026
30
juil.'26
Ransomware : le montant payé moyen augmente, alors que la médiane baisse
Le montant moyen des rançons versées a progressé d’un trimestre sur l’autre, tandis que le montant médian a reculé. L’effet notamment d’un acteur malveillant qui se concentre sur les cabinets d’avocats. Lire la suite
-
juillet 30, 2026
30
juil.'26
Derrière la cyberattaque qui paralyse l’immobilier en Roumanie, ByteToBreach
La cyberattaque contre l’ANCPI de Roumanie met en lumière l’activité de ByteToBreach, un acteur utilisant le rançongiciel ByteToCrypt et exploitant des vulnérabilités critiques. Lire la suite
-
juillet 29, 2026
29
juil.'26
Cyberattaque : et si l’eau arrêtait de couler ?
De la science-fiction ? Peut-être pas. Une cyberattaque coordonnée a ciblé l’outil opérationnel de plus de 30 systèmes d’eau communautaires au Minnesota, mettant en lumière la vulnérabilité des infrastructures critiques. Lire la suite
-
juillet 28, 2026
28
juil.'26
Telegram : le nouveau bus d’exfiltration des maliciels ?
L’API de Telegram est devenue un bus de messagerie mondial pour l’exfiltration de données, permettant aux maliciels de communiquer sans infrastructure dédiée. Lire la suite
-
juillet 28, 2026
28
juil.'26
IA : Microsoft lance MAI-Cyber-1-Flash et Perception pour automatiser la détection de vulnérabilités
Le 27 juillet, Microsoft a dévoilé MAI-Cyber-1-Flash, un LLM dédié à la chasse aux vulnérabilités et intégré au framework MDASH. Ces deux briques propulseront Perception, une solution commerciale visant à équiper les équipes SOC. Lire la suite
-
juillet 27, 2026
27
juil.'26
Ransomware : The Gentlemen se met aussi à l’analyse des données volées par IA
Cette enseigne, apparue il y a maintenant un an, a rejoint le club de celles qui utilisent l’IA générative pour produire et analyser les données volées à leurs victimes et renforcer la pression sur ces dernières. Lire la suite
-
juillet 24, 2026
24
juil.'26
Cyberattaque par agent d’IA : OpenAI raconte ce qu’il s’est passé
Un agent d’IA a conduit une cyberattaque contre HuggingFace. En fait, il était animé par des modèles d’OpenAI en phase de… test, dans un bac à sable, dont, bon élève, il est sorti. Lire la suite
-
juillet 24, 2026
24
juil.'26
Cyberhebdo du 24 juillet 2026 : le plus gros pétrolier de Colombie dans la tourmente
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
juillet 23, 2026
23
juil.'26
Agent DLC : Harness veut combler les trous dans la raquette du développement d’agents IA
Appliquer l’approche DevSecOps aux agents IA dépasse la simple revue de code, estime Harness. L’éditeur muscle ses contrôles de sécurité et de comportements et prépare son éventuelle entrée sur le marché de l’observabilité. Lire la suite
-
juillet 23, 2026
23
juil.'26
Cl0p revient avec une nouvelle campagne d’exploitation de vulnérabilité
Le groupe Cl0p est de retour avec une nouvelle campagne d’exploitation en masse de vulnérabilité critique. Cette fois-ci, la CVE-2026-12569 est à l’honneur et, avec elle, les données de PLM. Lire la suite
-
juillet 22, 2026
22
juil.'26
Roumanie : une cyberattaque paralyse les transactions immobilières
C’est le système centralisé de gestion du cadastre et du registre foncier qui est touché. Sa reconstruction est en cours dans un nouvel environnement. Lire la suite
-
juillet 20, 2026
20
juil.'26
HuggingFace montre comment les garde-fous des LLM nuisent à leur utilité
Les garde-fous des LLM, conçus pour la sécurité, peuvent paradoxalement entraver l’efficacité cognitive et l’analyse en temps de crise, jusqu’à entamer sévèrement l’utilisation des modèles concernés. Lire la suite
-
juillet 17, 2026
17
juil.'26
Ransomware : du webshell au chiffrement, le parcours de Spirals
Spirals est un rançongiciel sophistiqué, développé en Rust, déployé lors d’une attaque à double extorsion contre une société de services informatiques en Asie du Sud. Son site vitrine n’a pas encore été localisé. Lire la suite
-
juillet 17, 2026
17
juil.'26
Cyberhebdo du 17 juillet 2026 : crise majeure au Japon pour l’alimentation surgelée
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
juillet 16, 2026
16
juil.'26
L’identité, vecteur dominant des cyberattaques (étude)
Selon l’édition 2026 de l’étude de Sophos sur l’état de la menace des rançongiciels, l’identité supplante les vulnérabilités. Les failles organisationnelles demeurent le point de bascule des attaques. Lire la suite
-
juillet 16, 2026
16
juil.'26
Deux « Scattered Spider » britanniques condamnés à de la prison
Owen Flowers et Thalha Jubair, les hackers derrière la cyberattaque de 2024 contre la régie des transports en commun de Londres, ont été condamnés à cinq ans de prison au Woolwich Crown Court. Lire la suite
-
juillet 15, 2026
15
juil.'26
Ransomware : les bons comptes de l’ancien patron de Conti
Dans la foulée de l’annonce de sanctions européennes à l’encontre de « Stern », Chainalysis a présenté une analyse de ses comptes qui fait ressortir des activités criminelles hautement lucratives. Lire la suite
-
juillet 13, 2026
13
juil.'26
Cyberattaques : l’Europe, le Royaume-Uni et les États-Unis accusent Moscou
L’UE et le Royaume-Uni sanctionnent des agents présumés du FSB et des cybercriminels russes après des cyberattaques d’espionnage, notamment. Paris et Berlin convoquent les ambassadeurs de Russie. Lire la suite
-
juillet 10, 2026
10
juil.'26
Étude : l’écart entre risque connu et visibilité opérationnelle
La gestion de l’exposition aux menaces est confrontée à une fragmentation des données. Les organisations peinent à transformer les risques connus en décisions opérationnelles claires. Lire la suite
-
juillet 10, 2026
10
juil.'26
Cyberhebdo du 10 juillet 2026 : le centre hospitalier de Chaumont échappe au pire
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
