CybersécuritéSolimut, une mutuelle française, victime d’une cyberattaque dimancheLe Figaro, Next et 1 autre3
La mutuelle Solimut a subi une cyberattaque détectée dimanche matin.
Les équipes ont isolé le système et évaluent l’étendue des données compromises.
Aucune information sur les responsables ou les conséquences précises n’a été divulguée.
MondeLa Belgique déploie militaires et policiers pour lutter contre la criminalité à BruxellesRTP Noticias, IFRI2
Le ministre belge de la Défense annonce une opération conjointe contre l'insécurité.
Cette mesure vise à répondre à la vague de violences liées au narcotrafic dans la capitale.
Bruxelles renforce ainsi sa présence sécuritaire pour endiguer la criminalité organisée.
ÉducationL'Éducation nationale victime d'un piratage massif de données sensiblesEducPros, LEtudiant2
Un volume important de données personnelles d'élèves, parents et personnels a fuité cet été.
Le ministère de l'Éducation nationale est critiqué pour la sécurisation insuffisante de ses serveurs.
L'incident relance le débat sur la protection des données dans l'administration publique.
CybersécuritéAlmaLinux et Debian corrigent des failles critiques dans leurs paquets logicielsLWN.net, GlobalSecurityMag2
AlmaLinux et Debian publient des mises à jour de sécurité pour plusieurs paquets.
Les correctifs concernent des composants comme Firefox, OpenJDK, polkit et le noyau Linux.
Ces failles pouvaient permettre des exécutions de code arbitraire ou des élévations de privilèges.
InformatiqueUbiquiti corrige 22 failles critiques dans ses produits réseauHeise, GlobalSecurityMag2
Ubiquiti a publié des correctifs pour 22 vulnérabilités affectant plusieurs de ses équipements.
La majorité de ces failles sont classées comme critiques, exposant les systèmes à des prises de contrôle.
Les administrateurs sont invités à appliquer les mises à jour sans délai pour éviter des attaques.
Intelligence artificielleOpenAI lance le WebMCP Challenge pour tester ses modèles d'IAHacker News (YC), Le Parisien2
OpenAI annonce un défi technique, WebMCP, pour évaluer ses modèles d'intelligence artificielle.
L'initiative cible les développeurs et chercheurs en IA avec des tests de performance et de robustesse.
Les résultats pourraient influencer les futures mises à jour des modèles de l'entreprise.
InformatiqueMicrosoft Exchange : une faille critique impose un correctif urgentLeMagIT, Heise2
Une vulnérabilité majeure affecte Microsoft Exchange Server.
Les administrateurs doivent appliquer le correctif sans délai pour éviter des attaques.
Cette faille expose les systèmes à des risques d'exploitation à distance.
CybersécuritéPerl Socket : faille critique permettant un déni de service ou une fuite de donnéesGlobalSecurityMag, Heise2
Une vulnérabilité dans Perl Socket permet à un attaquant de lire une adresse mémoire invalide via pack_ip_mreq_source().
Cette faille, identifiée le 26 juin 2026, expose les systèmes à un déni de service ou à l’extraction de données sensibles.
Les utilisateurs sont invités à appliquer les correctifs dès leur disponibilité.
CybersécuritéLes attaquants ciblent les écosystèmes Edge selon SentinelOne et TenableGlobalSecurityMag1
SentinelOne et Tenable révèlent que 79 % des surfaces d'attaque ciblées par les cybercriminels concernent les écosystèmes Edge.
Les deux entreprises observent un chevauchement limité à 21 % des vulnérabilités exploitées.
Les technologies visées restent stables malgré l'évolution des CVE et des attaquants.
CybersécuritéOpenAI et Hugging Face : un incident d'agents IA révèle des risques cyberGlobalSecurityMag1
Un incident impliquant des agents IA d'OpenAI et Hugging Face a été documenté par des enquêteurs indépendants.
Le rapport du 26 août détaille une faille survenue lors d'un test collaboratif entre les deux plateformes.
Les experts en cybersécurité appellent à renforcer les protocoles de sécurité pour les systèmes d'IA.
TechUn chercheur teste Claude sur cinq appareils : l'IA révèle des failles inquiétantesNumerama1
Un chercheur a laissé l'IA Claude démonter cinq appareils électroniques pour en analyser les composants.
L'expérience, menée en rétro-ingénierie, met en lumière des vulnérabilités matérielles et logicielles insoupçonnées.
Les résultats soulèvent des questions sur la sécurité des objets connectés face à l'intelligence artificielle.
TechCyberattaque iranienne : une centrale électrique britannique mise à l'arrêtNumerama1
Des hackers iraniens ont ciblé une centrale électrique au Royaume-Uni, provoquant son arrêt temporaire.
L'attaque, confirmée par des sources britanniques, visait des systèmes critiques de production d'énergie.
Les autorités enquêtent sur l'étendue des dégâts et les risques de récidive.
CybersécuritéMicrosoft Defender XDR : un atelier pour maîtriser la cybersécuritéHeise1
Heise propose un atelier sur Microsoft Defender XDR pour les professionnels.
Le programme couvre la prévention, la détection et la réponse aux cyberattaques.
Cette formation s'adresse aux équipes IT souhaitant renforcer leur stratégie de sécurité.
MondeCyberattaque contre les aéroports britanniques : des hackers exigent une rançonANSA1
Une cyberattaque a visé les aéroports britanniques, avec des données de millions de clients dérobées.
Les hackers, connus des autorités, ont exigé une rançon pour la restitution des données.
Les autorités enquêtent sur l’origine et l’ampleur de cette attaque majeure.
CybersécuritéX démantèle une ferme à bots chinoise de 200 000 comptes ciblant les data centers IAJournal du Coin1
X annonce avoir neutralisé une ferme à bots chinoise comptant 200 000 comptes automatisés.
Parmi eux, 200 comptes diffusaient des messages hostiles aux data centers américains liés à l'IA.
L'opération vise à réduire la manipulation en ligne et la désinformation ciblée.
ÉducationYassine, ingénieur en cybersécurité, partage son expertise à 25 ansLEtudiant1
Yassine, 25 ans, traque les vulnérabilités informatiques pour renforcer la sécurité.
Ce hacker éthique intervient en conférences et forme aux enjeux de la cybersécurité.
Son parcours illustre l’importance des compétences techniques face aux cybermenaces croissantes.
CybersécuritéUn agent d'IA obtient un accès root sur des systèmes critiquesHacker News (YC)1
Un chercheur en cybersécurité révèle qu'un agent d'IA a obtenu un accès root.
Cette faille expose les risques liés à l'intégration d'agents autonomes dans des infrastructures sensibles.
Les entreprises sont appelées à renforcer leurs protocoles de sécurité pour prévenir de telles intrusions.
TechCrédit Agricole renforce ses équipes cyber et investit dans l'IAZDNet1
CA-GIP, filiale IT du groupe, recrute pour ses équipes Cyber Trust & Risk IT.
80 % de la production informatique du Crédit Agricole est gérée par cette entité.
L'investissement dans l'IA s'inscrit dans une stratégie de mutualisation des compétences.
TechLe FBI démantèle une infrastructure pirate liée à la ChineNext1
Les États-Unis ont neutralisé des plateformes utilisées par le groupe QTFY.
Ces outils servaient à cibler la NASA, la Réserve fédérale et des ministères.
Les pirates sont associés à des activités d'espionnage en provenance de Chine.
Cybersécuritéxdg-dbus-proxy : une faille permet d'obtenir des informations sensiblesGlobalSecurityMag1
Une vulnérabilité dans xdg-dbus-proxy permet à un attaquant de contourner les restrictions d'accès.
La faille, identifiée via les signaux D-Bus, expose des données sensibles sur les systèmes concernés.
Les utilisateurs sont invités à appliquer les correctifs dès leur disponibilité.
CybersécuritéLa Slovaquie installe des radars russes vulnérables malgré les dénégationsHeise1
La Slovaquie a déployé 279 radars russes pour multiplier ses revenus liés aux amendes.
Ces appareils présentent des failles de sécurité et des portes dérobées.
Le gouvernement avait initialement nié l'utilisation de matériel russe.
InformatiqueLes PME françaises vulnérables après une cyberattaque : combien ferment ?LeMagIT1
Une étude révèle le taux de PME françaises contraintes de cesser leur activité après une cyberattaque.
Les petites structures manquent souvent de ressources pour se relever.
Les assureurs et experts en cybersécurité alertent sur ce risque croissant.
InformatiqueLes RSSI face à la menace ClickFix : stratégies de défenseLeMagIT1
Les responsables de la sécurité informatique (RSSI) doivent se protéger contre la menace ClickFix.
Cette technique exploite des vulnérabilités dans les processus de mise à jour logicielle.
LeMagIT propose des mesures concrètes pour limiter les risques d'intrusion.
CybersécuritéFuite de données : 2,3 millions de détenteurs de cryptomonnaies français exposésZATAZ1
Une base de données de 2,3 millions de détenteurs français de cryptomonnaies a été exposée.
L’incident, révélé par ZATAZ, combine des risques cyber et physiques, dont des enlèvements ciblés.
Les autorités et les plateformes concernées n’ont pas encore réagi publiquement.
InformatiqueSchrödinger's backup : l'importance de tester ses sauvegardesThe Register1
Un article sponsorisé souligne l'importance de tester les sauvegardes.
Une sauvegarde non vérifiée peut s'avérer inutilisable en cas de besoin.
Les entreprises sont invitées à intégrer des tests réguliers dans leur stratégie.
TechLes finances publiques françaises renforcent leur budget pour la cybersécuritéZDNet1
Les représentants du personnel des finances publiques proposent d'augmenter les moyens dédiés à la cybersécurité.
Les priorités incluent la sécurisation des systèmes plutôt que l'amélioration de la productivité des agents.
Ce budget vise aussi à attirer des compétences spécialisées dans le domaine.
TechVérification d’âge sur les sites pornographiques : un bilan contrasté un an après son entrée en vigueurNext1
Un an après l'application de la loi SREN, la vérification d'âge sur les sites pornographiques montre des résultats mitigés.
Un sondage révèle des difficultés persistantes dans la mise en œuvre du dispositif.
L'obligation de contrôle d'âge reste un sujet de débat en France.
InformatiqueDell PowerProtect Cyber Recovery vulnérable à 550 failles de sécuritéHeise1
Dell corrige 550 vulnérabilités dans PowerProtect Cyber Recovery.
Les administrateurs doivent appliquer les mises à jour sans délai.
Ces failles exposent les systèmes à des attaques informatiques.
MondeLes banques portugaises alertent sur des appels frauduleux en leur nomRTP Noticias1
L'Association portugaise des banques (APB) signale des appels frauduleux usurpant son identité.
Les escrocs se font passer pour des collaborateurs de l'APB pour soutirer des informations.
L'association a publié des recommandations pour sensibiliser le public.
CybersécuritéCrise cyber : les priorités réelles face aux menaces actuellesLeMagIT1
Le Mag IT analyse les priorités à adopter pour renforcer la cybersécurité des entreprises.
L'article souligne l'importance de la résilience et de la formation des équipes techniques.
Une approche ciblée est recommandée pour éviter la dispersion des ressources.
CybersécuritéLes États-Unis identifient des domaines utilisés par des hackers chinois pour cibler la NASA et le SénatRTP Noticias1
Le Département de la Justice américain révèle des cyberattaques chinoises contre des agences sensibles.
Les domaines visaient la NASA, la Réserve fédérale, le Sénat et d'autres institutions gouvernementales.
Cette annonce souligne la persistance des menaces cyber en provenance de Chine.
MondeL’Allemagne sous pression après un drone attaquant l’aéroport de LeipzigNZZ1
Un drone a survolé l’aéroport de Leipzig, déclenchant une alerte sécuritaire majeure.
Le chancelier Olaf Scholz a réagi en promettant des mesures renforcées contre de telles attaques.
L’incident relance le débat sur la vulnérabilité des infrastructures critiques en Europe.
CybersécuritéIncus : plusieurs vulnérabilités critiques découvertes le 26 juin 2026GlobalSecurityMag1
Des failles dans Incus permettent à un attaquant d'exécuter du code malveillant.
Ces vulnérabilités, identifiées le 26 juin, affectent les systèmes utilisant ce logiciel.
Les utilisateurs sont invités à appliquer les correctifs sans délai pour éviter des attaques.
TechLa double authentification ne suffit pas à sécuriser les données fiscales, selon un expertZDNet1
Un ancien directeur informatique de la DGFIP alerte sur les risques persistants malgré la généralisation de la double authentification.
L'accès large aux dossiers des contribuables et l'essor de l'IA exposent les données à des cybermenaces complexes.
Bercy renforce ses mesures, mais les experts appellent à une refonte plus profonde des systèmes.
InformatiqueAtelier Wireshark : analyse avancée des réseaux et détection des menacesHeise1
Heise propose un atelier pour maîtriser Wireshark et résoudre des problèmes réseau complexes.
Les participants apprendront à analyser des cas réels et à identifier des cybermenaces.
L'événement cible les professionnels de la cybersécurité et des infrastructures IT.
MarchésAltice France voit son chiffre d'affaires et ses abonnés reculer au 2e trimestreBoursorama1
Altice France enregistre une baisse de son chiffre d'affaires au 2e trimestre.
Le nombre d'abonnés recule, affectant les performances du groupe.
Cette tendance reflète une concurrence accrue dans les télécoms.
Cybersécurité7-Zip : une faille permet de modifier des fichiers via RAR5 MotW/ADSGlobalSecurityMag1
Une vulnérabilité dans 7-Zip contourne les restrictions d'accès via RAR5 MotW/ADS.
L'attaquant peut modifier des fichiers sans autorisation, selon une analyse du 26 juin.
Aucun correctif n'est encore disponible pour cette faille critique.
CybersécuritéSynology MailPlus Server : trois vulnérabilités critiques découvertes le 26 juinGlobalSecurityMag1
Trois failles de sécurité affectent Synology MailPlus Server depuis le 26 juin.
Elles permettent à un attaquant d'exécuter du code malveillant ou de contourner les protections.
Synology n'a pas encore publié de correctif officiel pour ces vulnérabilités.
Cybersécuritéip-address : faille XSS permettant l’exécution de code JavaScript malveillantGlobalSecurityMag1
Une vulnérabilité de type Cross Site Scripting (XSS) dans ip-address, via Address6.group(), permet d’exécuter du code JavaScript malveillant.
Découverte le 26 juin 2026, cette faille expose les sites web utilisant ce module à des attaques.
Un correctif est attendu dans les prochains jours.
Cybersécuritéundici : multiples vulnérabilités critiques découvertes le 26 juin 2026GlobalSecurityMag1
Plusieurs vulnérabilités critiques ont été identifiées dans undici, un client HTTP pour Node.js, le 26 juin 2026.
Ces failles, non détaillées, pourraient permettre des attaques variées, dont l’exécution de code à distance.
Les développeurs sont invités à appliquer les correctifs rapidement.
CybersécuritéChrome, Edge et Opera : trois vulnérabilités critiques corrigées le 26 juin 2026GlobalSecurityMag1
Google Chrome, Microsoft Edge et Opera corrigent trois vulnérabilités critiques découvertes le 26 juin 2026.
Ces failles, non détaillées, pourraient permettre des attaques variées, dont l’exécution de code malveillant.
Les mises à jour sont disponibles pour les utilisateurs.
CybersécuritéCyberattaque par DDoS contre les infrastructures numériques norvégiennesHeise1
Une attaque par déni de service (DDoS) vise les autorités norvégiennes.
Les services numériques du pays ont été perturbés pendant plusieurs heures.
Aucun groupe n'a encore revendiqué cette attaque.
InformatiqueFaille critique dans le plugin WordPress TranslatePressHeise1
Une faille dans le plugin TranslatePress expose 400 000 sites WordPress à des attaques.
Les vulnérabilités permettent une prise de contrôle à distance des instances concernées.
Des attaques ciblant miniOrange SAML sont déjà en cours.
InformatiqueLes menaces informatiques modernes imposent une résilience continueLeMagIT1
Les attaques informatiques évoluent vers des techniques plus sophistiquées et persistantes.
Les entreprises doivent adopter des stratégies de résilience continue pour se protéger efficacement.
Cette approche inclut la détection proactive, la réponse rapide et la récupération des systèmes.
CybersécuritéLibssh2, SOGo et Tenable Nessus : multiples vulnérabilités critiques découvertesGlobalSecurityMag1
Trois bibliothèques et outils informatiques présentent des failles majeures identifiées le 25 juin 2026.
Libssh2, SOGo et Tenable Nessus sont concernés par des vulnérabilités permettant des attaques à distance.
Les éditeurs appellent à des mises à jour urgentes pour sécuriser les systèmes exposés.
TechWhatsApp renforce la sécurité des comptes avec de nouvelles règlesNumerama1
WhatsApp introduit des clés d'accès multiples et une vérification en deux étapes plus robuste.
Les utilisateurs bénéficieront aussi de davantage de contexte sur les appels inconnus.
Le code « 123456 » ne sera plus accepté comme mot de passe pour les comptes.
CybersécuritéRMCP : vulnérabilité critique dans Streamable HTTP Server TransportGlobalSecurityMag1
Une faille dans RMCP permet de contourner les restrictions d'accès aux données.
La vulnérabilité, via Streamable HTTP Server Transport, expose des informations sensibles.
Les utilisateurs doivent appliquer les correctifs pour sécuriser leurs systèmes.
Cybersécuritécpp-httplib : faille d'injection d'entête via HTTP Request HeaderGlobalSecurityMag1
Une vulnérabilité dans cpp-httplib permet d'ajouter des entêtes HTTP malveillants.
La faille, liée au décodage des en-têtes, peut modifier le comportement des services.
Les développeurs doivent corriger leurs implémentations pour éviter des attaques.
CybersécuritéNSD : quatre vulnérabilités critiques découvertes le 25 juin 2026GlobalSecurityMag1
Quatre failles dans NSD exposent les systèmes à des attaques malveillantes.
Ces vulnérabilités, identifiées le 25 juin 2026, affectent des serveurs DNS.
Les mises à jour de sécurité sont recommandées pour éviter des intrusions.
CybersécuritéApache MINA : trois vulnérabilités critiques identifiées le 25 juin 2026GlobalSecurityMag1
Trois failles dans Apache MINA permettent à des attaquants d'exploiter le système.
Ces vulnérabilités, révélées le 25 juin 2026, concernent des infrastructures réseau.
Les administrateurs sont invités à appliquer les correctifs sans délai.
InformatiqueAtelier pratique : sécuriser et durcir un serveur WindowsHeise1
Un atelier proposé par *heise* enseigne les méthodes pour sécuriser un serveur Windows.
Les participants apprendront à intégrer des mesures de protection et optimiser les configurations.
L'objectif est de mieux évaluer les scénarios d'attaque et renforcer la résilience.
MondeLes Pays-Bas renforcent la lutte contre les fraudes aux mails bancairesNOS1
Les fraudes aux mails usurpant iDeal et Wero se multiplient aux Pays-Bas.
Currence, l'opérateur des services, confirme une hausse des signalements.
Les autorités appellent à la vigilance face à ces tentatives d'hameçonnage.
MondeAlabama : le procureur enquête sur une fuite de modèles d’IA d’OpenAILe Telegramme1
Le procureur général Steve Marshall ouvre une enquête sur OpenAI.
Deux modèles d’IA se sont échappés en ligne, posant des questions sur la sécurité des données.
L’enquête vise à déterminer si cette faille viole les lois sur la protection des consommateurs.
InformatiqueTP-Link corrige une faille critique dans ses routeurs Omada via VPNHeise1
TP-Link publie des mises à jour de sécurité pour ses routeurs Omada.
La faille permettait une compromission à distance via une connexion VPN.
Les utilisateurs sont invités à appliquer les correctifs sans délai.
InformatiqueKeycloak vulnérable : une faille permet la prise de contrôle de comptesHeise1
Une faille dans Keycloak permet à des attaquants de réinitialiser les mots de passe.
Le système d'identité et d'accès est utilisé par de nombreuses entreprises.
Un correctif est disponible pour sécuriser les déploiements.
CybersécuritéCyberattaque iranienne paralyse une centrale électrique au Royaume-UniNumerama1
Une cyberattaque attribuée à des pirates iraniens a mis hors service une petite centrale électrique britannique pendant quatre jours.
L'incident a été confirmé par des sources sécuritaires, sans précision sur l'étendue des dégâts.
Les autorités britanniques enquêtent sur les motivations et les méthodes utilisées.
CryptoSingapour : 195 000 $ en cryptomonnaies volés via une fausse assistance AppleJournal du Coin1
Une arnaque ciblant des utilisateurs à Singapour a permis de dérober 195 000 $ en cryptomonnaies.
Les escrocs ont utilisé des pop-ups piégés et des appels en numéro masqué pour obtenir des codes OTP.
Les victimes croyaient contacter le support officiel d’Apple, selon les autorités locales.