Feed Sonar

— Actualités curatées par Perplexity AI
55articles
Reinitialiser
Avertissement CSSF – Usurpation d'identité de la Présidente du Conseil
ÉlevéGouvernance & RégulationPerplexity Sonaril y a 12 jours

La CSSF met en garde contre des fraudeurs usurpant l'identité de Maureen Wiwinius, Présidente du Conseil de la CSSF. Cet avertissement souligne les risques de fraude par ingénierie sociale ciblant les entités financières luxembourgeoises.

Compromission de la chaîne d'approvisionnement Trivy (GHSA-69FQ-XP46-6X23)
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 13 jours

Les écosystèmes Trivy ont été compromis via des credentials volés (19-22 mars 2026). Des versions malveillantes (v0.69.4, v0.69.5, v0.69.6) distribuées via GHCR, ECR, Docker Hub et packages deb/rpm contiennent des malwares volant secrets, clés SSH, credentials cloud/Kubernetes et tokens. Risque critique pour les pipelines CI/CD d'entreprise.

CVE-2026-33634 : Attaque de chaîne d'approvisionnement Trivy
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 13 jours

Un acteur malveillant a utilisé des identifiants compromis pour publier une version malveillante de Trivy v0.69.4 et modifier les dépôts GitHub associés avec du malware voleur de credentials. Incident de chaîne d'approvisionnement critique affectant les pipelines CI/CD d'entreprises.

Groupe Interlock exploite zero-day Cisco FMC pour attaques ransomware
ÉlevéMenaces & RansomwarePerplexity Sonaril y a 14 jours

Le gang ransomware Interlock exploite une vulnérabilité RCE critique (zero-day depuis janvier) dans Cisco Secure Firewall Management Center. Cela cible potentiellement les firewalls utilisés dans les secteurs financiers et infrastructures critiques EU. Mise à jour urgente recommandée.

DORA – Collecte du registre d'information (deadline 31 mars 2026)
CritiqueGouvernance & RégulationPerplexity Sonaril y a 15 jours

La CSSF rappelle aux entités financières soumises à DORA qu'elles doivent soumettre leur registre d'information au niveau individuel ou consolidé avant le 31 mars 2026. Cette deadline critique concerne tous les établissements financiers luxembourgeois et impose une documentation complète des risques ICT et de la résilience opérationnelle.

Mise à jour du registre de collecte d'informations DORA
Gouvernance & RégulationPerplexity Sonaril y a 15 jours

La CSSF a communiqué le 17 mars 2026 sur la soumission obligatoire du registre d'informations DORA au plus tard le 31 mars 2026 pour les entités financières soumises à la directive. Cela concerne les exigences de résilience opérationnelle et de gestion des risques TIC. Priorité pour les CISOs en matière de conformité DORA.

CSSF : Avertissement sur l’usurpation d’identité de la Présidente du Conseil
MoyenGouvernance & RégulationPerplexity Sonaril y a 15 jours

Avertissement mis à jour le 20 mars 2026 contre des fraudeurs usurpant l’identité de Maureen Wiwinius, Présidente du Conseil de la CSSF. Rappel que la CSSF ne contacte pas par des moyens non officiels, soulignant les risques de phishing et ingénierie sociale pour le secteur financier.

CVE-2026-22719 : Injection de commande VMware Aria Operations
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 29 jours

VMware Aria Operations contient une vulnérabilité d'injection de commande permettant à un acteur non authentifié d'exécuter du code arbitraire lors de migrations assistées. Cette vulnérabilité figure au catalogue KEV CISA avec une date limite de remédiation dépassée (24 mars 2026).

CVE-2026-21513 : Contournement de mécanisme de sécurité MSHTML
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 50 jours

Une défaillance du mécanisme de protection dans MSHTML Framework permet à un attaquant non authentifié de contourner une fonctionnalité de sécurité sur le réseau. Figurant au catalogue KEV CISA avec date limite dépassée (3 mars 2026).

CVE-2026-21533 : Escalade de privilèges Windows Remote Desktop
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 50 jours

Une vulnérabilité de gestion incorrecte des privilèges dans Windows Remote Desktop permet à un attaquant autorisé d'élever ses privilèges localement. Inscrite au catalogue KEV CISA avec date limite dépassée (3 mars 2026).