Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Actualités Mise à jour régulière

Actualités & Veille Tech

Cybersécurité · Intelligence artificielle · Cloud · DevSecOps · Réseaux

À la une 17 juin 2026

Databricks Genie One : IA agentique SQL-first pour l'entreprise

Databricks lance Genie One au Data + AI Summit de juin 2026 : un agent IA ancré sur les données SQL via Genie Ontology pour éliminer les hallucinations et automatiser le travail des équipes métier.

Lire l'analyse complète

Dernières actus

17 juin 2026

Ghostwriter : phishing Gmail et vol de 2FA contre la Pologne

Le groupe APT biélorusse UNC1151/Ghostwriter intensifie en juin 2026 ses attaques de phishing AiTM contre les comptes Gmail de personnalités politiques polonaises, contournant les protections TOTP et SMS.

News Lire
17 juin 2026

Mastra : 144 packages npm piégés via easy-day-js typosquat

144 packages du framework Mastra compromis le 17 juin 2026 via easy-day-js, typosquat de dayjs. Un RAT cross-platform cible les portefeuilles crypto et l'historique navigateur de 1,1 million de téléchargements hebdomadaires.

News Lire
17 juin 2026

iRhythm : données médicales volées par ingénierie sociale

iRhythm Holdings a divulgué le 10 juin 2026 une violation de données médicales patients consécutive à une attaque par ingénierie sociale sur des systèmes tiers. Un groupe d'extorsion exige un paiement pour ne pas divulguer publiquement les informations de santé volées.

News Lire
17 juin 2026

DragonForce : Backdoor.Turn dissimule son C2 dans Teams

Le groupe DragonForce a déployé Backdoor.Turn, un backdoor Go qui dissimule ses communications C2 dans le trafic légitime des relais TURN de Microsoft Teams. Révélé par Symantec le 16 juin 2026, ce malware a permis deux mois de persistance indétectée dans un grand groupe américain.

News Lire
17 juin 2026

SearchLeak CVE-2026-42824 : vol de données M365 en un clic

La faille CVE-2026-42824 alias SearchLeak permettait de voler e-mails, fichiers et codes 2FA depuis Microsoft 365 Copilot Enterprise via une simple URL piégée. Varonis a signalé la chaîne d'exploitation en trois étapes à Microsoft, qui a déployé le correctif backend en juin 2026.

News Lire
17 juin 2026

CVE-2026-20262 : Cisco SD-WAN Manager exploité activement, élévation root via upload — CISA KEV

Cisco patche en urgence CVE-2026-20262, une faille d'écriture arbitraire de fichiers dans SD-WAN Manager permettant l'élévation de privilèges jusqu'à root. 8e faille SD-WAN exploitée en 2026, CISA KEV avec deadline deux semaines.

News Lire
17 juin 2026

ShinyHunters vole 297 Go au Conseil de l'Europe via CVE-2026-35273 Oracle PeopleSoft

ShinyHunters revendique le vol de 297 Go de données au Conseil de l'Europe, dont 409 000 fiches de paie de 10 000 employés. Vecteur confirmé : exploitation de CVE-2026-35273, la faille Oracle PeopleSoft sans authentification.

News Lire
17 juin 2026

CVE-2026-47281 : zero-day Defender "RoguePlanet" non patché, SYSTEM garanti sur Windows à jour

Un chercheur publie un exploit 0-day baptisé RoguePlanet permettant d'obtenir des droits SYSTEM via Microsoft Defender sur Windows 10 et 11 entièrement mis à jour. Aucun patch disponible à ce jour.

News Lire
16 juin 2026

Europol démantèle AudiA6, réseau de blanchiment crypto

L'opération internationale du 10 juin 2026 a mis hors ligne AudiA6, service de blanchiment cryptocurrency ayant traité plus de 336 M€ pour plus de 15 groupes ransomware. Deux administrateurs arrêtés en Géorgie.

News Lire

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis