Actualités
[ IT ] business
Une AI Gigafactory française pour réduire la dépendance aux hyperscalers…
L’intelligence artificielle générative ne dépend plus seulement des modèles ou des usages logiciels. La compétition se joue désormais sur les infrastructures capables d’entraîner et d’héberger ces systèmes à très grande…
[ IT ] cloud
Une faille Drupal activement exploitée expose encore des sites publics
Les vulnérabilités critiques dans les CMS publics continuent d’offrir un terrain favorable aux attaques opportunistes. Une nouvelle campagne visant Drupal montre à quel point les délais de correction deviennent difficiles…
[ Cybersecurite ] cloud
Des milliers de dépôts GitHub compromis en quelques heures avec…
Une campagne baptisée « Megalodon » a conduit à la compromission massive de dépôts GitHub publics, en passant par des mécanismes d’automatisation utilisés dans les pipelines de développement. Repérée par…
[ Cybersecurite ]
AVIS D’EXPERT – Cybersécurité en santé : de la vulnérabilité…
À l’occasion de SantExpo (du 19 au 21 mai), moment clé de rencontre entre les acteurs de la santé, une question s’impose : comment protéger un système de santé toujours plus…
[ Cybersecurite ]
Italie : un réseau de piratage exploitait les codes d’authentification…
Une opération coordonnée par les autorités italiennes a conduit au démantèlement de CINEMAGOAL, une application de piratage donnant accès à de nombreux services de streaming payants. La méthode reposait non…
[ Cybersecurite ]
Project Glasswing : quand l’IA trouve les failles plus vite…
Un mois. C’est le temps qu’il a fallu à Anthropic et à une cinquantaine de partenaires pour identifier plus de 10 000 vulnérabilités critiques ou de sévérité haute sur les…
réglementation
AI Act : l’Europe peut-elle simplifier la conformité sans affaiblir…
Alors que la Commission européenne envisage d’assouplir certaines obligations applicables aux systèmes d’intelligence artificielle à haut risque dans le cadre du paquet Omnibus, le débat dépasse largement la seule question…
réglementation
ANSSI : le référentiel PACS évolue avec deux niveaux de…
L’ANSSI publie la version 2.0 du référentiel applicable aux prestataires d’accompagnement et de conseil en sécurité des systèmes d’information (PACS). Cette mise à jour introduit deux niveaux de qualification, «…
[ Cybersecurite ]
Almerys confirme une fuite de données après une cyberattaque de…
Deux ans après l’incident de 2024, Almerys est confronté à une nouvelle fuite de données. Via plusieurs communications adressées à leurs assurés, dont celle d’Alan, on apprend qu’Almerys, opérateur de…
[ Cybersecurite ]
Deux ordinateurs liés à la DGSE dérobés : quand la…
Selon des informations publiées par le Journal du Dimanche (JDD), un cambriolage survenu dans les locaux parisiens d’une société privée travaillant avec les autorités aurait conduit au vol de deux…