Feed Sonar

— Actualités curatées par Perplexity AI
Breach de l'environnement cloud AWS de la Commission Européenne
CritiqueMenaces & RansomwarePerplexity Sonaravant-hier

Un acteur de menace a accédé à un compte AWS de la Commission Européenne, volant plus de 350 GB de données incluant des bases de données et un serveur email. L'incident est en cours d'investigation par l'équipe de réponse cyber de la Commission. Cela affecte directement une infrastructure critique européenne et souligne les risques pour les institutions EU.

Cyberespionnage chinois contre firmes télécom et agences gouvernementales EU
CritiqueMenaces & RansomwarePerplexity Sonaravant-hier

Google Threat Intelligence et Mandiant ont disrupté une campagne d'espionnage chinois utilisant des appels API SaaS pour masquer le trafic malveillant, ciblant des réseaux télécom et gouvernements. Pertinent pour infrastructures critiques européennes et secteur financier luxembourgeois dépendant des télécoms. Alerte sur cyberespionnage étatique chinois contre l'UE.

CVE-2026-20963 : Vulnérabilité RCE critique dans Microsoft SharePoint
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 4 jours

Microsoft SharePoint Server (Subscription Edition, 2019, 2016) contient une vulnérabilité de désérialisation de données non fiables permettant l'exécution de code à distance sans authentification (CVSS 9.8). Ajoutée au catalogue KEV CISA le 18 mars 2026, elle est activement exploitée. CERT-EU recommande une mise à jour immédiate des serveurs internet-facing.

Compromission de la chaîne d'approvisionnement Trivy (GHSA-69FQ-XP46-6X23)
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 10 jours

Les écosystèmes Trivy ont été compromis via des credentials volés (19-22 mars 2026). Des versions malveillantes (v0.69.4, v0.69.5, v0.69.6) distribuées via GHCR, ECR, Docker Hub et packages deb/rpm contiennent des malwares volant secrets, clés SSH, credentials cloud/Kubernetes et tokens. Risque critique pour les pipelines CI/CD d'entreprise.

Avertissement CSSF sur l’usurpation d’identité de la Présidente du Conseil
InfoGouvernance & RégulationPerplexity Sonaril y a 12 jours

La CSSF alerte sur des fraudeurs usurpant l’identité de Maureen Wiwinius pour contacter les entités supervisées. Rappel que la CSSF ne demande pas d’informations sensibles par téléphone ou email non officiels. Mesure de sensibilisation cyber pour le secteur financier.

DORA – Collecte du registre d'information (deadline 31 mars 2026)
CritiqueGouvernance & RégulationPerplexity Sonaril y a 12 jours

La CSSF rappelle aux entités financières soumises à DORA qu'elles doivent soumettre leur registre d'information au niveau individuel ou consolidé avant le 31 mars 2026. Cette deadline critique concerne tous les établissements financiers luxembourgeois et impose une documentation complète des risques ICT et de la résilience opérationnelle.

CVE-2026-22719 : Injection de commandes dans VMware Aria Operations (KEV CISA)
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 26 jours

Vulnérabilité critique d'injection de commandes dans VMware Aria Operations permettant une exécution de code à distance par un acteur non authentifié pendant la migration assistée. Ajoutée au catalogue KEV CISA le 03/03/2026 (due date 24/03/2026). Patchs disponibles via VMSA-2026-0001 ; impact élevé sur infrastructures critiques européennes (NIS2).