Face à l’IA offensive, la BCE pousse les banques à…
Les capacités émergentes de certains modèles d’intelligence artificielle inquiètent les superviseurs bancaires. Entre réunions de crise, appels à l’investissement et échanges d’informations avec des...
Intrusion répétée dans les systèmes d’Ajax Amsterdam : un suspect…
La police néerlandaise a interpellé le 26 mai un homme de 35 ans soupçonné d'avoir accédé à plusieurs reprises aux systèmes du club de...
Une faille Drupal activement exploitée expose encore des sites publics
Les vulnérabilités critiques dans les CMS publics continuent d’offrir un terrain favorable aux attaques opportunistes. Une nouvelle campagne visant Drupal montre à quel point...
Des milliers de dépôts GitHub compromis en quelques heures avec…
Une campagne baptisée « Megalodon » a conduit à la compromission massive de dépôts GitHub publics, en passant par des mécanismes d’automatisation utilisés dans...
Almerys confirme une fuite de données après une cyberattaque de…
Deux ans après l'incident de 2024, Almerys est confronté à une nouvelle fuite de données. Via plusieurs communications adressées à leurs assurés, dont celle...
McDonald’s France : une fuite de données expose les comptes…
McDonald's France a confirmé le 21 mai avoir subi une fuite de données ayant permis à des fraudeurs d'accéder à des comptes du programme...
Mistral AI confronté à une attaque supply chain
Une attaque visant la chaîne d’approvisionnement logicielle a conduit Mistral à publier des versions compromises de certains SDK NPM et PyPI, après la compromission...
L’ANSSI alerte sur une cybermenace plus diffuse malgré une baisse…
L’ANSSI a publié son panorama de la cybermenace 2025. L’agence recense 3 586 événements de sécurité sur l’année, soit une baisse de 22 %...
VS Code, PyPI, GitHub… le poste du développeur s’impose comme…
Extensions piégées, package compromis, exécution de code déclenchée lors du clonage d’un dépôt… Plusieurs alertes récentes convergent vers un même point. Les environnements de...
Vimeo victime d’une fuite de données : la piste ShinyHunters…
Vimeo confirme un accès non autorisé à certaines données utilisateurs. Revendiquée par le groupe ShinyHunters, l’attaque ne vise pas directement la plateforme, mais passe...

95 % des RSSI ont déjà sacrifié la conformité face aux impératifs métier
95 % des RSSI admettent avoir été contraints de reporter ou contourner des exigences de conformité sous la pression des délais métier. C’est l’un des constats les plus frappants du rapport 2026 Future of Application Security de Checkmarx, conduit auprès de 2 350 professionnels dans 14…






