Actualités
Cybersécurité
-
septembre 18, 2026
18
sept.'26
Cyberhebdo du 18 septembre 2026 : une répartition géographique inhabituelle
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
septembre 17, 2026
17
sept.'26
Splunk .conf26 : la cybersécurité bascule dans l’ère des guerres de robots
La prochaine version du SIEM de l’éditeur apportera un « personnel » d’IA autonome pour se défendre contre les cyberattaques menées par des IA. Car l’humain ne pourra pas mener seul des combats qui se déroulent à la vitesse des machines. Lire la suite
-
septembre 16, 2026
16
sept.'26
UECC 2026 : bilan d’un été cyber « horrible » pour la France
Le secteur cyber français est sous le choc après un été qualifié d’horrible par l’ANSSI. L’écosystème français réuni par Hexatrust pour ses Universités d’Été (UECC) doit se remobiliser après les attaques. En espérant que le projet de loi Résilience ... Lire la suite
-
septembre 15, 2026
15
sept.'26
En 2027, Oracle intégrera le chiffrement postquantique avec Java 8 et 11
Oracle et la communauté open source ont posé les bases d’un système de chiffrement postquantique pour la gestion des flux TLS avec Java. Celui-ci sera rétroporté sur les versions supportées à long terme du Java Development Kit d’ici à 2027. Y ... Lire la suite
-
septembre 11, 2026
11
sept.'26
Quand les modèles d’Anthropic sont détournés à des fins malveillantes
Cyberattaques, influence, recherche et développement militaire… l’IA réduit la frontière entre individus et états, en apportant aux premiers des capacités jusqu’ici exclusives aux secondes. Lire la suite
-
septembre 11, 2026
11
sept.'26
Cyberhebdo du 11 septembre 2026 : Jaguar Land Rover encore fragilisé
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
septembre 10, 2026
10
sept.'26
L’avènement de l’IA agentique dans le cycle d’attaque
Un cap a été franchi dans l’amplification des cybermenaces par l’IA : pipelines autonomes, vol d’actifs d’IA et « LLMJacking » réduisent drastiquement la fenêtre de défense. Lire la suite
-
septembre 10, 2026
10
sept.'26
Vulnérabilités : l’écosystème open source face aux dilemmes du tout IA
L’IA générative bouscule les pratiques de détection de vulnérabilités et de découvertes de failles dans les projets open source. Après des rapports de piètre qualité en 2025, puis des scans « en profondeur » prometteurs, mainteneurs et fondations ... Lire la suite
-
septembre 09, 2026
09
sept.'26
Avant d’attaquer Hugging Face, les agents d’OpenAI ont détourné un wiki
Des agents ont pris la poudre d’escampette et détourné un Wiki pour coordonner leurs actions, révélant une logique collective et altruiste systémique. Lire la suite
-
septembre 09, 2026
09
sept.'26
Ransomware : un été 2026 d’une violence inédite
Les mois de juillet et août 2026 ont rompu avec l’habituelle trêve estivale sur le front des rançongiciels, battant tous les recours absolus précédents. Avec en tête deux enseignes, Qilin et The Gentlemen. Lire la suite
-
septembre 08, 2026
08
sept.'26
TerminalFix, la campagne qui a conduit Berlin dans les griffes de Rhysida
La campagne TerminalFix utilise l’ingénierie sociale pour créer un pivot réseau complet, comme le montre le vol de 6 To de données à Berlin par Rhysida. Lire la suite
-
septembre 07, 2026
07
sept.'26
Une véritable autorité de l’Anssi en cas de cyberattaque
Le Premier ministre avait demandé à l’Agence de se mettre en ordre de bataille pour renforcer la réponse en cas de cyberattaque contre des systèmes ministériels. Et ça va passer par plus d’autorité. Lire la suite
-
septembre 04, 2026
04
sept.'26
Notariat : une fragilité chronique face aux cybermenaces ?
Depuis la fin 2022, des dizaines de millions d’euros auraient été détournés par le truchement de boîtes de messagerie d’offices notariaux compromis. Dommage : les alertes n’avaient pas manqué avant cela. Lire la suite
-
septembre 04, 2026
04
sept.'26
Cyberhebdo du 4 septembre 2026 : cyberattaque contre le ministère de la Transition écologique
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
septembre 03, 2026
03
sept.'26
Retour à la case patch pour les utilisateurs de SonicWall SMA 1000
Deux vulnérabilités inédites affectent les équipements de périphérie SMA 1000 de SonicWall. Elles sont activement exploitées par des acteurs malveillants. Lire la suite
-
septembre 02, 2026
02
sept.'26
Sécurité des LLM : Anthropic renforce son dispositif
En parallèle du lancement de Claude Fable 5.1 et Mythos 5,1, Anthropic a présenté plusieurs mesures pour renforcer la cybersécurité de ses modèles et empêcher ses concurrents de les exploiter de manière illégitime. Lire la suite
-
septembre 02, 2026
02
sept.'26
Ransomware & IA : l’union tant attendue est avérée
L’intelligence artificielle est désormais effectivement exploitée dans la cyber-extorsion, que ce soit pour valoriser les données volées ou conduire les cyberattaques. Lire la suite
-
septembre 02, 2026
02
sept.'26
Cybersécurité : le réglage fin, pour aller au-delà du modèle d’IA brut
CrowdStrike a procédé au réglage fin du modèle Nemotron 3 Nano 30B-A3B de Nvidia pour développer une approche de raisonnement vérifiable et transformer le triage de menaces en cybersécurité. Lire la suite
-
septembre 01, 2026
01
sept.'26
Ransomware : comment Aurora met à profit l’IA
Aurora combine des techniques, tactiques et procédures classiques pour des acteurs du rançongiciel avec l’intégration d’agents d’IA pour une exploitation hybride et sophistiquée des infrastructures d’entreprise. Lire la suite
-
septembre 01, 2026
01
sept.'26
TerminalFix : la nouvelle variante de la technique « ClickFix »
Une nouvelle variante de ClickFix utilise l’hameçonnage et le chargement dérobé de DLL pour établir un tunnel inversé sophistiqué au sein des réseaux d’entreprise. Lire la suite
-
août 31, 2026
31
août'26
L’intelligence collective des agents IA
L’incident OpenAI/Hugging Face dévoilé en juillet révèle une capacité de coordination et de persistance sans précédent chez les agents IA, menant à des exploitations complexes sur des infrastructures tierces. Lire la suite
-
août 31, 2026
31
août'26
Metabase : chronique d’une vulnérabilité aux multiples fuites de données
Cet outil décisionnel et de visualisation de données open source a été affecté, début août, par une vulnérabilité critique. Les correctifs ont été rapidement produits. Mais leur application n’a pas toujours suivi. Lire la suite
-
août 28, 2026
28
août'26
TeamPCP : arrestation de deux suspects en Australie
La police fédérale australienne vient d’interpeller deux individus soupçonnés d’être fortement impliqués dans les activités de ce groupe qui s’est fait remarquer, au premier semestre, par ses campagnes visant la chaîne logistique du logiciel. Lire la suite
-
août 28, 2026
28
août'26
Cyberhebdo du 28 août 2026 : crise majeure dans trois aéroports britanniques
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
août 26, 2026
26
août'26
Une vulnérabilité Exchange à patcher d’urgence
La publication d’un démonstrateur d’exploitation rend l’exploitation probable et immédiate de la CVE-2026-62911 avec, en bout de chaîne, le contrôle total d’un serveur Exchange affecté. Lire la suite
-
août 25, 2026
25
août'26
Les menaces informatiques modernes exigent une résilience continue
La résilience continue permet aux organisations d’anticiper, de résister et de se remettre des perturbations. Modernisez dès aujourd’hui pour réduire le risque opérationnel et améliorer l’agilité métier. Lire la suite
-
août 24, 2026
24
août'26
Rançongiciel : l’accès métier, nouvelle cible de l’extorsion
Viser les fonctions métiers pour accéder spécifiquement à des données susceptibles d’augmenter les capacités de pression sur les victimes : c’est l’approche observée dans une récente campagne de rançongiciel. Lire la suite
-
août 21, 2026
21
août'26
Cyberhebdo du 21 août 2026 : considérable fuite de données en Lettonie
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
août 20, 2026
20
août'26
Citrix NetScaler : une énième vulnérabilité critique à patcher d’urgence
Des failles de sécurité majeures ont été identifiées dans les dispositifs NetScaler ADC et NetScaler Gateway, exigeant une attention immédiate des administrateurs. Encore une fois. Lire la suite
-
août 20, 2026
20
août'26
Vaste campagne de pulvérisation de mots de passe contre Microsoft 365
Huntress a découvert une campagne automatisée de tentative de compromissions des services Microsoft 365 et Azure CLI, exploitant les lacunes dans l’implémentation de l’authentification à facteurs multiples. Lire la suite
-
août 18, 2026
18
août'26
MacOS : un été sous la menace persistante des cleptogiciels
Déguisées en clones des utilitaires DynamicLake, de Maccy ou encore de Mole, de fausses applications – fortement promues sur X (ex-Twitter) pour certaines – cachent, depuis plusieurs mois, des infostealers. Lire la suite
-
août 17, 2026
17
août'26
Cybersécurité : les approches offensives reviennent en force
L’administration Trump a l’intention d’autoriser des entreprises privées à conduire des opérations de riposte numérique. Dans le même temps, le gouvernement allemand élargit les pouvoirs offensifs de ses services. Lire la suite
-
août 14, 2026
14
août'26
Cyberhebdo du 14 août 2026 : fuite massive de données médicales en Pologne
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
août 13, 2026
13
août'26
Comment Astrée Software se prépare à l’entrée en vigueur du CRA
Éditeur de logiciels pour l’industrie, Astrée Software va être soumis aux obligations du CRA (Cyber Resilient Act) à partir du mois de septembre. Ses applications ne sont pas considérées comme importantes ou critiques par le texte européen. Mais les... Lire la suite
-
août 12, 2026
12
août'26
Quel outillage pour le Cyber Resilience Act ?
La mise en place du CRA va imposer aux éditeurs et aux industriels une gestion très rigoureuse des vulnérabilités et surtout de la nomenclature de leurs solutions. De quoi imposer une approche outillée et structurée. Lire la suite
-
août 11, 2026
11
août'26
CEVA Logistics : une cyberattaque aux répercussions très étendues
Huit centres de distributions sont touchés, affectant notamment De Bijenkorf, Bol, Ace & Tate, ING, l’Ajax et, l’éditeur Valve. Mais également des données personnelles de leurs clients. Lire la suite
-
août 11, 2026
11
août'26
Cyberhebdo du 7 août 2026 : une semaine d’une violence exceptionnelle
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
août 06, 2026
06
août'26
IA : les cyberattaques autonomes sont un tournant majeur pour la sécurité informatique
À la conférence Black Hat 2026 cybersecurity, des employés d’OpenAI appellent le secteur à repenser l’équilibre entre puissance technologique et garde-fous. Lire la suite
-
août 06, 2026
06
août'26
Top départ pour le Cyber Resilience Act
Adopté par le Parlement européen en 2024, le Cyber Resilience Act commence à entrer en application cette année. Le texte vise à rendre plus sûrs tous les produits numériques commercialisés dans l’Union, y compris les produits physiques intégrant du ... Lire la suite
-
août 05, 2026
05
août'26
OpenAI, Google, Anthropic, Microsoft et Amazon alliés dans la sécurisation des IA
La sécurité des IA pose question, en particulier celle des architectures multiagents. Les éditeurs de LLM et quelques rares acteurs de la cyber se rapprochent pour imaginer des solutions. Lire la suite
-
août 04, 2026
04
août'26
Silent Ransom Group, le petit gang de cyber-extorsion très spécialisé
Ce n'est pas un groupe de cyber-extorsion comme les autres. Il se concentre sur des cibles qui combinent souvent maturité limitée en cybersécurité et contexte réglementaire propice au chantage. Lire la suite
-
août 04, 2026
04
août'26
Ransomware : quand les attaquants s’attachent à négocier à huis clos
Historiquement, les victimes de cyberattaque avec ransomware semblaient les plus attachées à la discrétion des échanges avec leurs bourreaux. Des franchises telles que BianLian, Royal et Money Message semblent désormais s’en soucier également. Lire la suite
-
août 03, 2026
03
août'26
IA : surprise, encore des modèles qui font ce qu'on leur demande
Anthropic a confronté ses modèles à un environnement simulé pour tester leurs capacités offensives. Bons élèves, ils ont suivi les instructions, jusqu'à s'en prendre à de véritables systèmes tiers, accessible sur Internet. Lire la suite
-
juillet 31, 2026
31
juil.'26
Cyberhebdo du 31 juillet 2026 : une partie de l’Angola passe sur répondeur
Chaque semaine, dans le Cyberhebdo, nous vous présentons une liste aussi exhaustive que possible des cyberattaques évoquées par la presse dans le monde entier. Lire la suite
-
juillet 30, 2026
30
juil.'26
Ransomware : le montant payé moyen augmente, alors que la médiane baisse
Le montant moyen des rançons versées a progressé d’un trimestre sur l’autre, tandis que le montant médian a reculé. L’effet notamment d’un acteur malveillant qui se concentre sur les cabinets d’avocats. Lire la suite
-
juillet 30, 2026
30
juil.'26
Derrière la cyberattaque qui paralyse l’immobilier en Roumanie, ByteToBreach
La cyberattaque contre l’ANCPI de Roumanie met en lumière l’activité de ByteToBreach, un acteur utilisant le rançongiciel ByteToCrypt et exploitant des vulnérabilités critiques. Lire la suite
-
juillet 29, 2026
29
juil.'26
Cyberattaque : et si l’eau arrêtait de couler ?
De la science-fiction ? Peut-être pas. Une cyberattaque coordonnée a ciblé l’outil opérationnel de plus de 30 systèmes d’eau communautaires au Minnesota, mettant en lumière la vulnérabilité des infrastructures critiques. Lire la suite
-
juillet 28, 2026
28
juil.'26
Telegram : le nouveau bus d’exfiltration des maliciels ?
L’API de Telegram est devenue un bus de messagerie mondial pour l’exfiltration de données, permettant aux maliciels de communiquer sans infrastructure dédiée. Lire la suite
-
juillet 28, 2026
28
juil.'26
IA : Microsoft lance MAI-Cyber-1-Flash et Perception pour automatiser la détection de vulnérabilités
Le 27 juillet, Microsoft a dévoilé MAI-Cyber-1-Flash, un LLM dédié à la chasse aux vulnérabilités et intégré au framework MDASH. Ces deux briques propulseront Perception, une solution commerciale visant à équiper les équipes SOC. Lire la suite
-
juillet 27, 2026
27
juil.'26
Ransomware : The Gentlemen se met aussi à l’analyse des données volées par IA
Cette enseigne, apparue il y a maintenant un an, a rejoint le club de celles qui utilisent l’IA générative pour produire et analyser les données volées à leurs victimes et renforcer la pression sur ces dernières. Lire la suite
