Cybersécurité

CybersécuritéUne faille que votre registre DORA n'explique pas

Une faille que votre registre DORA n'explique pas

Le bulletin de RingCentral du 28 juillet attribue l'incident à une campagne d'ingénierie sociale sophistiquée, sans détail technique, après la fuite par ShinyHunters de 1,6 million de dossiers clients, laissant les registres de risque fournisseur de l'UE et du Royaume-Uni sans rien à inscrire.

4 min de lecture
CybersécuritéShell et Philips ont perdu des plans, pas des mots de passe

Shell et Philips ont perdu des plans, pas des mots de passe

Clop a cité Shell, Philips, GE et Fiserv parmi près de 50 victimes d'une campagne exploitant une faille de PTC Windchill corrigée deux mois plus tôt. Le matériel volé était constitué de données d'ingénierie et d'usine, pas de données personnelles, ce qui pourrait échapper à la notification RGPD tout en déclenchant des obligations NIS2 que peu de fabricants ont cartographiées.

4 min de lecture
CybersécuritéLe second hotfix de N-central est arrivé après le rançongiciel, pas avant

Le second hotfix de N-central est arrivé après le rançongiciel, pas avant

Microsoft attribue une nouvelle souche de rançongiciel, StormEncryptor, à un groupe lié à la Chine qui s'est introduit dans des réseaux clients via la même faille de N-able N-central qu'un premier correctif n'avait pas réussi à combler. N-able a publié un second hotfix le 10 août, quatre jours après avoir confirmé que les attaquants avaient déjà atteint des postes gérés.

4 min de lecture
CybersécuritéVotre Defender patché a encore une porte ouverte

Votre Defender patché a encore une porte ouverte

La preuve de concept ShieldBreak, publiée le 12 août, neutralise le correctif de juillet de Microsoft pour CVE-2026-50656 sur des Windows 10, 11 et Server 2025 pourtant entièrement à jour. Être patché ne veut plus dire être protégé.

3 min de lecture

Page 1 / 11