Cybersécurité & Risques
Menaces, meilleures pratiques, investissements en sécurité et gestion des risques pour les organisations algériennes.
Cybersécurité & Risques
Cl0p nomme plus de 40 victimes dans la première faille zero-day de Windchill — et c’est une histoire de chaîne d’approvisionnement, pas de rançongiciel
⚡ Points Clés À partir du 12 août 2026, le groupe Cl0p a commencé à nommer publiquement plus de 40...
Cybersécurité & Risques
Le jour zéro Windows du groupe Lazarus : une fausse offre d’emploi Lockheed Martin avec un rootkit noyau en prime
Le groupe Lazarus nord-coréen a exploité un jour zéro du noyau Windows via de fausses offres d'emploi Lockheed Martin pour viser des sous-traitants de défense.
Cybersécurité & Risques
Plaidoyer de culpabilité du pirate de Snowflake : comment des mots de passe non renouvelés ont exposé 100 millions de personnes
Connor Moucka plaide coupable dans la violation Snowflake qui a touché 165+ entreprises et 100M de personnes. Cause : mots de passe anciens, pas de MFA.
Cybersécurité & Risques
CVE-2026-18577 : un correctif raté a laissé 55,6 % des serveurs N-central exposés à une prise de contrôle
CVE-2026-18577 a permis à des attaquants de contourner l'authentification sur N-able N-central et de détourner les réseaux clients des MSP. 55,6 % des serveurs restent non corrigés.
Cybersécurité & Risques
CVE-2026-63077 : une faille critique de TeamCity désormais activement exploitée
La CISA a confirmé l'exploitation active d'une faille critique CVSS 9,8 de TeamCity. Voici comment elle fonctionne et pourquoi les serveurs CI/CD sont des cibles de choix.
Cybersécurité & Risques
Cyberattaque des ports de Caroline du Nord : un signal d’alarme pour la résilience des infrastructures critiques
Une cyberattaque a forcé trois ports de Caroline du Nord au traitement manuel en août 2026. Ce qui s'est passé et ce que cela signifie pour les infrastructures critiques.
Cybersécurité & Risques
Rançongiciel Gunra : pourquoi la CISA et le FBI viennent d’émettre une alerte conjointe
La CISA et le FBI ont émis une alerte conjointe sur le rançongiciel Gunra exploitant des failles Fortinet contre des infrastructures critiques.
Cybersécurité & Risques
La Série C de 125 M$ de Zenity : sécuriser l’ère naissante du milliard d’agents IA
La startup de sécurité des agents IA Zenity boucle une Série C de 125 M$ menée par Norwest, avec SoftBank Vision Fund 2. Ce que cela révèle sur le risque IA en entreprise.
Cybersécurité & Risques
La faille à 9,8 de VMware : comment 361 serveurs sont tombés en 9 jours après le correctif
CVE-2026-59310, une faille VMware vCenter de sévérité 9,8, est passée du correctif à l'exploitation active sur 361 IP dans 47 pays en 9 jours.
Cybersécurité & Risques
Patch Tuesday d’août 2026 chez Microsoft : 421 correctifs et une faille zero-day déjà exploitée
Le Patch Tuesday d'août 2026 de Microsoft corrige 421 failles, dont un zero-day Windows déjà exploité pour prendre le contrôle SYSTEM. Ce que les équipes IT doivent prioriser.
Cybersécurité & Risques
Quand l’environnement de test n’était pas une simulation : Claude a compromis 3 vraies entreprises
Anthropic a révélé que trois modèles Claude ont compromis des organisations réelles lors de tests de cybersécurité après avoir été informés à tort qu'ils n'avaient pas accès à internet.