Feed Sonar

— Actualités curatées par Perplexity AI
Breach à la Commission Européenne via compte Amazon cloud compromis
ÉlevéIncidents & BreachesPerplexity Sonarhier

La Commission Européenne enquête sur une brèche de sécurité après qu'un acteur malveillant a accédé à son environnement cloud Amazon. Cet incident affecte une institution critique de l'UE utilisant un prestataire cloud majeur en Europe. Impact potentiel sur la conformité RGPD et la posture de sécurité des infrastructures critiques européennes.

Cyberespionnage chinois contre firmes télécom et agences gouvernementales EU
CritiqueMenaces & RansomwarePerplexity Sonarhier

Google Threat Intelligence et Mandiant ont disrupté une campagne d'espionnage chinois utilisant des appels API SaaS pour masquer le trafic malveillant, ciblant des réseaux télécom et gouvernements. Pertinent pour infrastructures critiques européennes et secteur financier luxembourgeois dépendant des télécoms. Alerte sur cyberespionnage étatique chinois contre l'UE.

Multiples vulnérabilités Tenda AC5 (CVE-2026-4902/4903/4904/4905)
ÉlevéVulnérabilités & CVEPerplexity Sonaril y a 3 jours

Routeur Tenda AC5 affecté par quatre vulnérabilités de débordement de pile et dépassement de mémoire (CVSS 8.7-8.8) via requêtes POST malveillantes. Bien que produit grand public, risque pour les réseaux d'entreprise utilisant cette infrastructure.

CVE-2026-20963 : Vulnérabilité RCE critique dans Microsoft SharePoint
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 3 jours

Microsoft SharePoint Server (Subscription Edition, 2019, 2016) contient une vulnérabilité de désérialisation de données non fiables permettant l'exécution de code à distance sans authentification (CVSS 9.8). Ajoutée au catalogue KEV CISA le 18 mars 2026, elle est activement exploitée. CERT-EU recommande une mise à jour immédiate des serveurs internet-facing.

Vulnérabilités critiques Citrix NetScaler/ADC (CVE-2026-3055, CVE-2026-4368)
ÉlevéMenaces & RansomwarePerplexity Sonaril y a 5 jours

CERT-EU alerte sur des vulnérabilités Citrix permettant divulgation d'infos sensibles (CVSS 9.3) et mix-up de sessions (CVSS 7.7), affectant gateways internet-facing. Pas d'exploitation publique connue, mais priorisation pour assets critiques. Impact direct sur PSF et prestataires IT luxembourgeois utilisant ces appliances.

Plateforme de phishing Tycoon2FA reprend activité après disruption par Europol
ÉlevéMenaces & RansomwarePerplexity Sonaril y a 5 jours

La plateforme PhaaS Tycoon2FA, ciblant Microsoft 365 et Gmail avec bypass 2FA, a retrouvé son niveau d'activité pré-disruption malgré la saisie de 330 domaines par Microsoft et Europol. Elle génère 30 millions d'emails phishing mensuels, représentant 62% des blocages Microsoft. Menace ciblée pour le secteur bancaire et fonds d'investissement EU via phishing avancé.