Feed Sonar

— Actualités curatées par Perplexity AI
15articles
Commission européenne enquête sur une brèche suite à un piratage d'infrastructure cloud Amazon
Incidents & BreachesPerplexity Sonaril y a 21 heures

La Commission européenne, organe exécutif principal de l'UE, enquête sur une brèche de sécurité après qu'un acteur malveillant a accédé à son infrastructure cloud Amazon. Le pirate menace de publier plus de 350 GB de données volées, incluant des bases de données et des informations sur les employés. L'attaque a été détectée rapidement et fait l'objet d'une investigation par l'équipe de réponse aux incidents cyber de la Commission.

Police néerlandaise divulgue une brèche suite à une attaque de phishing
Menaces & RansomwarePerplexity Sonaril y a 21 heures

La Police nationale néerlandaise a subi une brèche de sécurité résultant d'une attaque de phishing réussie, avec un impact limité sans affectation des données des citoyens. L'incident a été divulgué récemment. Aucune attribution à un groupe spécifique.

CVE-2026-33665 : Escalade de privilèges LDAP dans n8n
Vulnérabilités & CVEPerplexity Sonaril y a 3 jours

Lien de compte LDAP par email permettant l'escalade de privilèges (CVSS 8.8) dans n8n. Publiée le 25/03/2026 et mise à jour le 27/03/2026. Outil d'automatisation workflow potentiellement utilisé dans les infrastructures critiques européennes.

Vulnérabilité critique SharePoint exploitée (CERT-EU 2026-004)
Incidents & BreachesPerplexity Sonaril y a 3 jours

CERT-EU rapporte l'exploitation d'une vulnérabilité RCE non authentifiée (CVE-2026-20963 CVSS 9.8) dans Microsoft SharePoint, ajoutée au catalogue KEV de CISA. Mise à jour urgente recommandée, avec mesures additionnelles comme activation AMSI et rotation de clés.

Newsletter CSSF n° 302 – Mars 2026
Gouvernance & RégulationPerplexity Sonaril y a 4 jours

La CSSF a publié sa newsletter mensuelle n° 302 le 24 mars 2026, recensant les dernières publications et statistiques du secteur financier luxembourgeois. Elle inclut des mises à jour réglementaires et des données sectorielles pertinentes pour la cybersécurité et la conformité. Outil essentiel pour la veille des acteurs financiers.

Ministère des Finances néerlandais divulgue une brèche affectant des employés
Menaces & RansomwarePerplexity Sonaril y a 4 jours

Le Ministère des Finances des Pays-Bas a confirmé une brèche détectée le 19 mars, affectant certains systèmes et employés. L'enquête est en cours suite à une notification par un tiers. Aucune information sur la méthode d'attaque ou les données compromises n'a été précisée.

Paquet PyPI LiteLLM compromis par TeamPCP dans une attaque supply chain
Menaces & RansomwarePerplexity Sonaril y a 4 jours

Le groupe TeamPCP a compromis le paquet Python LiteLLM sur PyPI, backdooré pour voler des identifiants et tokens d'authentification, affectant potentiellement 500 000 appareils. Cette attaque s'inscrit dans une série de compromissions supply chain par ce groupe. Les données exfiltrées incluent de nombreux doublons.

CVE-2026-21992 : Vulnérabilité RCE critique dans Oracle Identity Manager
Vulnérabilités & CVEPerplexity Sonaril y a 5 jours

Vulnérabilité à exploitation distante sans authentification (CVSS 3.1 9.8) dans Oracle Identity Manager et Web Services Manager, menant à une exécution de code à distance. Bulletin Oracle relayé par CIRCL.lu le 23/03/2026. Application immédiate des patches recommandée.

Vulnérabilités multiples dans Citrix NetScaler et ADC (CERT-EU 2026-003)
Incidents & BreachesPerplexity Sonaril y a 5 jours

CERT-EU alerte sur des vulnérabilités critiques (CVE-2026-3055 CVSS 9.3 et CVE-2026-4368 CVSS 7.7) dans Citrix NetScaler, pouvant mener à divulgation d'informations sensibles et mélange de sessions. Publication initiale le 23 mars 2026 ; pas d'exploitation publique connue, mais mise à jour prioritaire recommandée pour assets exposés.

Mise à jour du registre de collecte d'informations DORA
Gouvernance & RégulationPerplexity Sonaril y a 11 jours

La CSSF a communiqué le 17 mars 2026 sur la soumission obligatoire du registre d'informations DORA au plus tard le 31 mars 2026 pour les entités financières soumises à la directive. Cela concerne les exigences de résilience opérationnelle et de gestion des risques TIC. Priorité pour les CISOs en matière de conformité DORA.