Feed Sonar

— Actualités curatées par Perplexity AI
55articles
Reinitialiser
Attaque supply chain sur fournisseur PSF via vulnérabilité SolarWinds-like
ÉlevéMenaces & RansomwarePerplexity Sonaril y a 5 jours

Un fournisseur de logiciels pour PSF au Luxembourg a été compromis via une mise à jour malveillante, affectant des banques et assurances EU. L'attaque, attribuée à des acteurs nord-coréens, expose des risques sous DORA pour la résilience des tiers. Patch urgent recommandé.

CVE-2026-3104 : Fuite mémoire dans BIND 9 (DNSSEC)
MoyenVulnérabilités & CVEPerplexity Sonaril y a 6 jours

BIND 9 versions 9.20.0-9.20.20 et 9.21.0-9.21.19 contiennent une fuite mémoire exploitable via requête DNS malveillante sur domaines spécialement conçus. Affecte les serveurs DNS critiques d'infrastructure.

CVE-2026-22738 : Injection SpEL dans Spring AI
ÉlevéVulnérabilités & CVEPerplexity Sonaril y a 6 jours

Vulnérabilité critique (CVSS 9.8) d'injection SpEL via filtre non échappé dans Spring AI. Listée récente CIRCL Luxembourg, potentiellement impactante pour applications Java en stack entreprise. Vérifier usage dans environnements devops.

CVE-2026-20963 : Vulnérabilité RCE non authentifiée dans Microsoft SharePoint, exploitée et dans KEV CISA
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 6 jours

Vulnérabilité de désérialisation menant à une exécution de code à distance (CVSS 9.8) dans SharePoint Server Subscription Edition, 2019 et 2016. Ajoutée au catalogue KEV CISA le 18/03/2026, mise à jour Microsoft le 17/03/2026 confirmant exploitation par attaquants non authentifiés. CERT-EU recommande mise à jour immédiate et mesures additionnelles (AMSI, EDR, rotation clés).

Circulaire CSSF 26/908 : Modification de la circulaire CSSF 18/703 sur le reporting semestriel des indicateurs de crédits immobiliers
MoyenGouvernance & RégulationPerplexity Sonaril y a 6 jours

Modification de la circulaire CSSF 18/703 introduisant un reporting semestriel sur les indicateurs des crédits immobiliers résidentiels liés à l’emprunteur. Cette évolution impacte la surveillance macroprudentiale des institutions financières luxembourgeoises. Mise à jour technique FAQ le 25 mars 2026.

CRA (Cyber Resilience Act) : Entrée en vigueur des exigences de cybersécurité produits - Impact secteur financier
ÉlevéGouvernance & RégulationPerplexity Sonaril y a 6 jours

Le Cyber Resilience Act entre en phase d'application pour les produits et services numériques critiques. Les fournisseurs de solutions financières doivent se conformer aux exigences de sécurité par conception et de gestion des vulnérabilités. Impact direct sur les éditeurs de logiciels et prestataires de services cloud utilisés par les banques luxembourgeoises.

Paquet PyPI LiteLLM compromis par TeamPCP dans une attaque supply chain
Menaces & RansomwarePerplexity Sonaril y a 7 jours

Le groupe TeamPCP a compromis le paquet Python LiteLLM sur PyPI, backdooré pour voler des identifiants et tokens d'authentification, affectant potentiellement 500 000 appareils. Cette attaque s'inscrit dans une série de compromissions supply chain par ce groupe. Les données exfiltrées incluent de nombreux doublons.

Ministère des Finances néerlandais divulgue une brèche affectant des employés
ÉlevéIncidents & BreachesPerplexity Sonaril y a 7 jours

Le Ministère des Finances des Pays-Bas a confirmé une cyberattaque ayant compromis certains de ses systèmes, détectée la semaine précédente. Cela impacte le secteur financier européen et pourrait influencer la conformité DORA. Enquête en cours sur l'ampleur.

Newsletter CSSF n° 302 – Mars 2026
Gouvernance & RégulationPerplexity Sonaril y a 7 jours

La CSSF a publié sa newsletter mensuelle n° 302 le 24 mars 2026, recensant les dernières publications et statistiques du secteur financier luxembourgeois. Elle inclut des mises à jour réglementaires et des données sectorielles pertinentes pour la cybersécurité et la conformité. Outil essentiel pour la veille des acteurs financiers.

BCL : Position sur la gestion des risques cyber dans le secteur bancaire luxembourgeois
ÉlevéGouvernance & RégulationPerplexity Sonaril y a 7 jours

La Banque Centrale du Luxembourg (BCL) publie une position de principe renforçant les attentes en matière de gestion des risques cyber pour les établissements de crédit. Accent mis sur la résilience opérationnelle, la gestion des dépendances aux tiers critiques et la continuité de service en cas de crise cyber majeure.

Plateforme de phishing Tycoon2FA reprend activité après disruption par Europol
ÉlevéMenaces & RansomwarePerplexity Sonaril y a 8 jours

La plateforme PhaaS Tycoon2FA, ciblant Microsoft 365 et Gmail avec bypass 2FA, a retrouvé son niveau d'activité pré-disruption malgré la saisie de 330 domaines par Microsoft et Europol. Elle génère 30 millions d'emails phishing mensuels, représentant 62% des blocages Microsoft. Menace ciblée pour le secteur bancaire et fonds d'investissement EU via phishing avancé.

CVE-2026-3055 : Lecture hors limites dans Citrix NetScaler ADC/Gateway (CERT-EU)
ÉlevéVulnérabilités & CVEPerplexity Sonaril y a 8 jours

Vulnérabilité critique (CVSS 9.3) de lecture hors limites dans Citrix NetScaler configuré comme SAML IdP, permettant un surlecture mémoire et divulgation d'informations sensibles. Bulletin CERT-EU 2026-003 du 23/03/2026 ; pas d'exploitation publique connue mais exposition internet-facing prioritaire (DORA). Mise à jour vers 14.1-66.59 ou équivalent.

EU AI Act : Clarifications sur l'application aux systèmes IA du secteur financier - Obligations de conformité
ÉlevéGouvernance & RégulationPerplexity Sonaril y a 8 jours

L'ESMA publie des lignes directrices sur l'application de l'EU AI Act aux systèmes d'IA à haut risque utilisés dans les services financiers (scoring, détection fraude, gestion de portefeuille). Les établissements doivent documenter les risques, mettre en place des tests de robustesse et assurer la traçabilité des décisions IA.

CVE-2026-21992 : Vulnérabilité RCE critique dans Oracle Identity Manager
Vulnérabilités & CVEPerplexity Sonaril y a 8 jours

Vulnérabilité à exploitation distante sans authentification (CVSS 3.1 9.8) dans Oracle Identity Manager et Web Services Manager, menant à une exécution de code à distance. Bulletin Oracle relayé par CIRCL.lu le 23/03/2026. Application immédiate des patches recommandée.