McKesson sous pression après un incident cyber et la revendication de ShinyHunters
McKesson, le grand distributeur pharmaceutique basé au Texas, a confirmé un incident de sécurité qui provoque des perturbations sur ses systèmes. L’entreprise a déclaré que l’intrusion concerne une application tierce et que l’enquête n’en est encore qu’à ses débuts. Help Net Security rapporte que ShinyHunters affirme avoir dérobé 284 millions d’enregistrements de patients, bien que ce chiffre n’ait pas encore…
Read the article →PaperCut: zero-day sous attaque, correctif d’urgence publié
PaperCut Software a confirmé qu’une vulnérabilité zero-day dans les produits NG et MF a déjà été exploitée activement dans des attaques réelles. L’entreprise a publié des correctifs d’urgence et a demandé aux clients de…
Read the article →ServiceNow AI Platform CVE-2026-6875: RCE sans authentification déjà exploitée
La vulnérabilité CVE-2026-6875 dans ServiceNow AI Platform permet à un attaquant non authentifié d’exécuter du code à distance sur les instances auto-hébergées. Searchlight Cyber l'a rendue publique le 14 juillet 2026 et ServiceNow a…
Read the article →Deux millions de voitures équipées d’un antivol installé par le concessionnaire sont exposées via Bluetooth
Des chercheurs de l’Université de Californie à San Diego ont découvert qu’au moins 2,2 millions de voitures équipées de systèmes antivol installés par les concessionnaires sont vulnérables à une attaque via Bluetooth. Un attaquant…
Read the article →PR3TACK veut cartographier les menaces avant que les attaquants ne les utilisent
PR3TACK est un framework open source qui cherche à combler le fossé entre ce que les attaquants ont déjà fait et ce qu'ils pourraient faire demain. Plutôt que de se contenter de cataloguer des…
Read the article →L’Italie inflige une amende de 1,7 million € à WINDTRE après deux fuites de données clients
L’autorité italienne de protection des données, le Garante per la Protezione dei Dati Personali, a infligé une amende de 1,7 million € à l’opérateur de télécommunications WINDTRE après avoir constaté de graves lacunes de…
Read the article →CISA pousse les fournisseurs vers une divulgation coordonnée des vulnérabilités plus disciplinée
CISA et des agences alliées ont publié de nouvelles recommandations sur la divulgation coordonnée des vulnérabilités, destinées à aider les fournisseurs à traiter les signalements de manière plus cohérente. Ces recommandations sont arrivées peu…
Read the article →Lidl et EY ont tous deux divulgué des violations de données chez des prestataires de support et de services tiers
Lidl a informé ses clients en Allemagne, en Belgique et aux Pays-Bas qu'une violation chez un prestataire informatique externe avait exposé des données clients stockées dans un fichier séparé. Le détaillant a déclaré que…
Read the article →Programme cybernétique de la banque suisse et du secteur public : le NCSC, la nLPD et les obligations de notification continuent de gagner en importance
Dans l’ensemble du flux, le signal le plus fort pour la Suisse n’est pas une faille unique, mais le durcissement constant des attentes en matière de gouvernance autour du risque cyber, de la confidentialité…
Read the article →Le marché des produits de sécurité IA explose, mais les acheteurs ont encore du mal à distinguer les contrôles du marketing
Un grand nombre d’articles portent sur les lancements de fournisseurs ou des vitrines de produits autour de la sécurité IA, de la gouvernance des agents, des contrôles à l’exécution et des tests d’intrusion automatisés.…
Read the article →










