MAJ 22 juil.

Veille Cybersécurité en français.

8 sources indexées
Mis à jour toutes les heures
25 articles publiés

Publications récentes21 articles
INFOsupply-chain

Risk Ledger lève 32 millions de dollars

La société britannique a développé une plateforme collaborative pour aider les organisations à gérer les risques de sécurité de la chaîne d'approvisionnement. Cette plateforme vise à renforcer la sécurité de la chaîne d'approvisionnement en favorisant la collaboration entre les entreprises.

SecurityWeek17 juil. 2026
ÉLEVÉvulnerability

Faille de sécurité dans les anciens shim UEFI

Des shim UEFI obsolètes signés par Microsoft pourraient être exploités pour contourner le démarrage sécurisé sur n'importe quel système, quel que soit le système d'exploitation utilisé. Cette faille de sécurité expose les systèmes à des risques importants, notamment en termes de sécurité du démarrage.

SecurityWeek16 juil. 2026
ÉLEVÉvulnerability

Mises à jour de sécurité pour Chrome et Firefox

Des codes d'exploitation publics ciblant les failles de Firefox existent, mais aucune exploitation dans la nature n'a été observée. Les dernières mises à jour de Chrome et Firefox corrigent des vulnérabilités critiques.

SecurityWeek15 juil. 2026
MOYENcompliance

Pentagone suspend les règles de cybersécurité pour les sous-traitants

Le Pentagone a suspendu la phase 2 du programme CMMC pour réévaluer les règles de cybersécurité pour les sous-traitants. Un groupe de travail a été mis en place pour examiner de manière approfondie le programme et proposer des réformes.

SecurityWeek14 juil. 2026
ÉLEVÉvulnerability

Arrêt du contrôleur de zone de stockage ShareFile

La société a informé les clients de fermer manuellement leurs serveurs en raison d'une menace de sécurité crédible. Progress enquête sur cette menace pour prendre des mesures appropriées.

SecurityWeek13 juil. 2026
ÉLEVÉvulnerability

Abus de comptes fantômes sur GitHub

Des campagnes utilisent des comptes fantômes pour cartographier les organisations GitHub, y compris leurs référentiels et membres. Ces comptes permettent de collecter des informations sensibles sans déclencher les mécanismes de sécurité.

SecurityWeek12 juil. 2026
ÉLEVÉransomware

Cyberattaques et failles de sécurité récentes

Des nouvelles cyberattaques ont eu lieu, notamment la piratage d'une base de données du ministère de la Sécurité intérieure américaine, ainsi que des opérations de rançonnelés perturbées au Canada. De plus, Adobe a augmenté la fréquence de ses correctifs de sécurité.

SecurityWeek11 juil. 2026
ÉLEVÉmalware

HalluSquatting : une nouvelle faille de sécurité

Des chercheurs ont démontré une technique d'hallucination adverse pour exploiter les assistants intelligents et exécuter du code à distance. Cette faille, appelée HalluSquatting, permet aux attaquants de transformer les hallucinations des assistants en mécanisme de livraison de botnet.

SecurityWeek10 juil. 2026
ÉLEVÉvulnerability

Mise à jour Chrome 150 : correction de 27 vulnérabilités

La mise à jour de sécurité résout 13 bogues de type use-after-free, dont deux failles de gravité critique découvertes par Google. Cette mise à jour est cruciale pour assurer la sécurité des utilisateurs de Chrome.

SecurityWeek9 juil. 2026
ÉLEVÉransomware

Une administration locale paie 1 million de dollars à un groupe de cyberchantage

Un comté de l'Ohio aurait payé une rançon de 1 million de dollars à un groupe de cybercriminels pour éviter la fuite de données sensibles. Cette attaque illustre la menace grandissante du cyberchantage pour les administrations publiques.

SecurityWeek8 juil. 2026
ÉLEVÉmalware

Attaques « Veil#Drop » : des charges utiles hébergées sur Blogspot

Les attaques « Veil#Drop » utilisent un cadre sophistiqué qui abuse de sites Web compromis, de Blogspot, de PowerShell et de techniques sans fichiers pour éviter la détection et déployer le voleur d'informations PureLog. Ces attaques visent à contourner les mécanismes de sécurité pour extraire des informations sensibles.

SecurityWeek7 juil. 2026
ÉLEVÉdata-breach

Fuite de données chez Medtronic : 3,8 millions de personnes touchées

En avril, le groupe de hackers ShinyHunters a accédé aux systèmes informatiques d'entreprise de Medtronic et a volé des informations personnelles et médicales de patients. La fuite de données a eu un impact important sur la confidentialité des données des patients.

SecurityWeek6 juil. 2026
ÉLEVÉransomware

Attaque de ransomware menée via Langflow avec l'IA Agentic

Une attaque a démontré comment les agents d'intelligence linguistique peuvent combiner des techniques d'exploitation connues avec une prise de décision en temps réel pour automatiser des intrusions complexes et multétapes. Cette attaque met en évidence les risques potentiels liés à l'utilisation de l'IA dans les cyberattaques.

SecurityWeek5 juil. 2026
ÉLEVÉmalware

Cyberattaques : condamnations et failles de sécurité

Un pirate informatique canadien lié à Anonymous a été condamné à une peine de prison, un chercheur a publié des failles zero-day dans des projets open source, et deux individus ont été condamnés aux États-Unis pour des attaques de jackpotting sur des distributeurs automatiques de billets. Ces affaires soulignent la nécessité d'une vigilance constante en matière de cybersécurité.

SecurityWeek4 juil. 2026
ÉLEVÉmalware

Réseau de proxy résidentiel NetNut démantelé

NetNut louait l'accès à des millions de périphériques compromis, permettant ainsi aux cybercriminels et aux acteurs étatiques de masquer leur identité lors d'attaques. Le réseau de proxy résidentiel NetNut a été démantelé grâce à une opération conjointe menée par Google et le FBI.

SecurityWeek3 juil. 2026
MOYENcompliance

Microsoft renforce la sécurité de Teams contre les bots non autorisés

Microsoft a introduit une nouvelle politique d'administration pour Teams, exigeant l'approbation de l'organisateur pour les bots externes basés sur l'intelligence artificielle, afin de donner aux organisations une meilleure visibilité et un contrôle accru sur les participants automatisés dans les réunions sensibles. Cette mesure vise à améliorer la sécurité et la confidentialité des échanges sur la plateforme.

SecurityWeek2 juil. 2026
ÉLEVÉphishing

Campagne de spray de mots de passe massive ciblant Azure CLI

Des hackers ont effectué plus de 81 millions de tentatives de connexion à partir de systèmes associés au fournisseur d'hébergement LSHIY. Cette campagne de spray de mots de passe vise spécifiquement Azure CLI.

SecurityWeek1 juil. 2026
ÉLEVÉphishing

Un framework chinois alimente 200 000 sites d'arnaque

Des acteurs menaçants vendent des modèles d'arnaques d'investissement créés à l'aide de l'outil DCloud Uni-App légitime. Ces modèles sont utilisés pour créer des sites web frauduleux à grande échelle.

SecurityWeek28 juin 2026
ÉLEVÉvulnerability

Faille de sécurité Amazon Q permet le vol de mots de passe

Amazon a corrigé la vulnérabilité et a publié un avis pour informer les clients de l'impact potentiel. La faille de sécurité Amazon Q a permis le vol de mots de passe de cloud via des référentiels malveillants.

SecurityWeek27 juin 2026
ÉLEVÉvulnerability

Première exploitation de vulnérabilité PTC Windchill

La vulnérabilité CVE-2026-12569 a été ajoutée au catalogue des vulnérabilités exploitées par le CISA. Cette faille permet l'exécution de code à distance et a été découverte dans la nature, ce qui signifie qu'elle est actuellement exploitée par des attaquants.

SecurityWeek26 juin 2026
MOYENiot

NIST Met à Jour Ses Directives de Sécurité pour les Objets Connectés

L'objectif de ces directives est d'établir des exigences de cybersécurité pour les appareils connectés intégrés aux réseaux des agences fédérales. Ces directives mises à jour sont ouvertes à la révision publique.

SecurityWeek25 juin 2026

Newsletter CyberWatch

Restez informé sans jargon.

Recevez les alertes critiques et les analyses prioritaires par email.

Double opt-in: un email de confirmation vous sera envoyé.