Feed Sonar

— Actualités curatées par Perplexity AI
36articles
Reinitialiser
Commission Européenne confirme une violation de données après le piratage d'Europa.eu
CritiqueIncidents & BreachesPerplexity Sonaril y a 18 heures

La Commission Européenne a confirmé une violation de données suite à un piratage de sa plateforme web Europa.eu, revendiqué par le gang d'extorsion ShinyHunters. Cet incident affecte une infrastructure critique européenne et soulève des préoccupations sous NIS2. La Commission enquête sur l'étendue des données compromises.

Enquête de la Commission Européenne après compromission d'un compte cloud Amazon
ÉlevéMenaces & RansomwarePerplexity Sonaril y a 4 jours

La Commission Européenne, organe exécutif principal de l'UE, enquête sur une brèche de sécurité suite à l'accès non autorisé à son environnement cloud Amazon. Cela impacte potentiellement des données sensibles de l'UE et des infrastructures critiques européennes. Les implications pour la cybersécurité institutionnelle sont significatives.

Breach confirmé de la Commission Européenne suite à un hack d'Europa.eu par ShinyHunters
ÉlevéMenaces & RansomwarePerplexity Sonaril y a 4 jours

La Commission Européenne confirme une violation de données après le piratage de sa plateforme web Europa.eu, revendiqué par le gang d'extorsion ShinyHunters. Cet incident affecte directement une infrastructure critique européenne et soulève des préoccupations pour la conformité NIS2 et DORA. Une enquête est en cours sur l'étendue des données compromises.

Breach à la Commission Européenne via compte Amazon cloud compromis
ÉlevéIncidents & BreachesPerplexity Sonaril y a 4 jours

La Commission Européenne enquête sur une brèche de sécurité après qu'un acteur malveillant a accédé à son environnement cloud Amazon. Cet incident affecte une institution critique de l'UE utilisant un prestataire cloud majeur en Europe. Impact potentiel sur la conformité RGPD et la posture de sécurité des infrastructures critiques européennes.

Commission européenne enquête sur une brèche suite à un piratage d'infrastructure cloud Amazon
Incidents & BreachesPerplexity Sonaril y a 4 jours

La Commission européenne, organe exécutif principal de l'UE, enquête sur une brèche de sécurité après qu'un acteur malveillant a accédé à son infrastructure cloud Amazon. Le pirate menace de publier plus de 350 GB de données volées, incluant des bases de données et des informations sur les employés. L'attaque a été détectée rapidement et fait l'objet d'une investigation par l'équipe de réponse aux incidents cyber de la Commission.

Breach de l'environnement cloud AWS de la Commission Européenne
CritiqueMenaces & RansomwarePerplexity Sonaril y a 4 jours

Un acteur de menace a accédé à un compte AWS de la Commission Européenne, volant plus de 350 GB de données incluant des bases de données et un serveur email. L'incident est en cours d'investigation par l'équipe de réponse cyber de la Commission. Cela affecte directement une infrastructure critique européenne et souligne les risques pour les institutions EU.

Cyberespionnage chinois contre firmes télécom et agences gouvernementales EU
CritiqueMenaces & RansomwarePerplexity Sonaril y a 4 jours

Google Threat Intelligence et Mandiant ont disrupté une campagne d'espionnage chinois utilisant des appels API SaaS pour masquer le trafic malveillant, ciblant des réseaux télécom et gouvernements. Pertinent pour infrastructures critiques européennes et secteur financier luxembourgeois dépendant des télécoms. Alerte sur cyberespionnage étatique chinois contre l'UE.

CVE-2026-22738 : Injection SpEL dans Spring AI
ÉlevéVulnérabilités & CVEPerplexity Sonaril y a 6 jours

Vulnérabilité critique (CVSS 9.8) d'injection SpEL via filtre non échappé dans Spring AI. Listée récente CIRCL Luxembourg, potentiellement impactante pour applications Java en stack entreprise. Vérifier usage dans environnements devops.

CVE-2026-3104 : Fuite mémoire dans BIND 9 (DNSSEC)
MoyenVulnérabilités & CVEPerplexity Sonaril y a 6 jours

BIND 9 versions 9.20.0-9.20.20 et 9.21.0-9.21.19 contiennent une fuite mémoire exploitable via requête DNS malveillante sur domaines spécialement conçus. Affecte les serveurs DNS critiques d'infrastructure.

Circulaire CSSF 26/908 : Modification de la circulaire CSSF 18/703 sur le reporting semestriel des indicateurs de crédits immobiliers
MoyenGouvernance & RégulationPerplexity Sonaril y a 6 jours

Modification de la circulaire CSSF 18/703 introduisant un reporting semestriel sur les indicateurs des crédits immobiliers résidentiels liés à l’emprunteur. Cette évolution impacte la surveillance macroprudentiale des institutions financières luxembourgeoises. Mise à jour technique FAQ le 25 mars 2026.

CVE-2026-20963 : Vulnérabilité RCE non authentifiée dans Microsoft SharePoint, exploitée et dans KEV CISA
CritiqueVulnérabilités & CVEPerplexity Sonaril y a 6 jours

Vulnérabilité de désérialisation menant à une exécution de code à distance (CVSS 9.8) dans SharePoint Server Subscription Edition, 2019 et 2016. Ajoutée au catalogue KEV CISA le 18/03/2026, mise à jour Microsoft le 17/03/2026 confirmant exploitation par attaquants non authentifiés. CERT-EU recommande mise à jour immédiate et mesures additionnelles (AMSI, EDR, rotation clés).

Newsletter CSSF n° 302 – Mars 2026
Gouvernance & RégulationPerplexity Sonaril y a 7 jours

La CSSF a publié sa newsletter mensuelle n° 302 le 24 mars 2026, recensant les dernières publications et statistiques du secteur financier luxembourgeois. Elle inclut des mises à jour réglementaires et des données sectorielles pertinentes pour la cybersécurité et la conformité. Outil essentiel pour la veille des acteurs financiers.

Paquet PyPI LiteLLM compromis par TeamPCP dans une attaque supply chain
Menaces & RansomwarePerplexity Sonaril y a 7 jours

Le groupe TeamPCP a compromis le paquet Python LiteLLM sur PyPI, backdooré pour voler des identifiants et tokens d'authentification, affectant potentiellement 500 000 appareils. Cette attaque s'inscrit dans une série de compromissions supply chain par ce groupe. Les données exfiltrées incluent de nombreux doublons.

Ministère des Finances néerlandais divulgue une brèche affectant des employés
ÉlevéIncidents & BreachesPerplexity Sonaril y a 7 jours

Le Ministère des Finances des Pays-Bas a confirmé une cyberattaque ayant compromis certains de ses systèmes, détectée la semaine précédente. Cela impacte le secteur financier européen et pourrait influencer la conformité DORA. Enquête en cours sur l'ampleur.