McKesson sous pression après un incident cyber et la revendication de ShinyHunters
McKesson, le grand distributeur pharmaceutique basé au Texas, a confirmé un incident de sécurité qui provoque des perturbations sur ses systèmes. L’entreprise a déclaré qu
PaperCut: zero-day sous attaque, correctif d’urgence publié
PaperCut Software a confirmé qu’une vulnérabilité zero-day dans les produits NG et MF a déjà été exploitée activement dans des attaques réelles. L’entreprise a publié
ServiceNow AI Platform CVE-2026-6875: RCE sans authentification déjà exploitée
La vulnérabilité CVE-2026-6875 dans ServiceNow AI Platform permet à un attaquant non authentifié d’exécuter du code à distance sur les instances auto-hébergées. Searchlig
Deux millions de voitures équipées d’un antivol installé par le concessionnaire sont exposées via Bluetooth
Des chercheurs de l’Université de Californie à San Diego ont découvert qu’au moins 2,2 millions de voitures équipées de systèmes antivol installés par les concessionnair
PR3TACK veut cartographier les menaces avant que les attaquants ne les utilisent
PR3TACK est un framework open source qui cherche à combler le fossé entre ce que les attaquants ont déjà fait et ce qu’ils pourraient faire demain. Plutôt que de se cont
L’Italie inflige une amende de 1,7 million € à WINDTRE après deux fuites de données clients
L’autorité italienne de protection des données, le Garante per la Protezione dei Dati Personali, a infligé une amende de 1,7 million € à l’opérateur de télécommunicati
CISA pousse les fournisseurs vers une divulgation coordonnée des vulnérabilités plus disciplinée
CISA et des agences alliées ont publié de nouvelles recommandations sur la divulgation coordonnée des vulnérabilités, destinées à aider les fournisseurs à traiter les signa
Lidl et EY ont tous deux divulgué des violations de données chez des prestataires de support et de services tiers
Lidl a informé ses clients en Allemagne, en Belgique et aux Pays-Bas qu’une violation chez un prestataire informatique externe avait exposé des données clients stockées d
Programme cybernétique de la banque suisse et du secteur public : le NCSC, la nLPD et les obligations de notification continuent de gagner en importance
Dans l’ensemble du flux, le signal le plus fort pour la Suisse n’est pas une faille unique, mais le durcissement constant des attentes en matière de gouvernance autour du risq
Le marché des produits de sécurité IA explose, mais les acheteurs ont encore du mal à distinguer les contrôles du marketing
Un grand nombre d’articles portent sur les lancements de fournisseurs ou des vitrines de produits autour de la sécurité IA, de la gouvernance des agents, des contrôles à l’

