AWS S3 : détection et remédiation des buckets sur-permissifs via Lambda et Config

📅 PubliĂ© le 7 aoĂ»t 2026 sur le blog officiel AWS Security, cet article technique prĂ©sente une mĂ©thodologie structurĂ©e pour dĂ©tecter, remĂ©dier et surveiller en continu les buckets Amazon S3 sur-permissifs dans des environnements AWS mono ou multi-comptes. 🔍 Contexte et problĂ©matique Les buckets S3 mal configurĂ©s — via des politiques trop larges ou des ACL (Access Control Lists) permissives — peuvent exposer des donnĂ©es sensibles Ă  des accĂšs non autorisĂ©s. Sans revue proactive, ces configurations passent inaperçues. ...

10 aoĂ»t 2026 Â· 3 min

ShutterGap : Des millions de ressources AWS éphémÚres exposées publiquement, invisibles aux outils CSPM

🔍 Contexte PubliĂ© le 29 juillet 2026 par Aryon Security (chercheurs Ariel Litmanovich, Tom Tsabar, Ido Dar), cet article de recherche prĂ©sente les rĂ©sultats d’une investigation sur les mauvaises configurations Ă©phĂ©mĂšres de partage public de ressources AWS, baptisĂ©e « ShutterGap ». 🎯 ProblĂšme identifiĂ© Les outils CSPM (Cloud Security Posture Management) et CNAPP reposent sur des scans pĂ©riodiques (souvent toutes les 24 heures). Or, des ressources AWS peuvent ĂȘtre partagĂ©es publiquement puis supprimĂ©es en quelques minutes, crĂ©ant un angle mort structurel : ces expositions apparaissent et disparaissent entre deux cycles de scan. ...

2 aoĂ»t 2026 Â· 3 min

Frappes iraniennes sur les datacenters AWS au Moyen-Orient : ME-CENTRAL-1 et ME-SOUTH-1 hors service

đŸ—“ïž Contexte Source : generation-nt.com, publiĂ© le 5 mai 2026. L’article rapporte les consĂ©quences opĂ©rationnelles de frappes militaires iraniennes sur les infrastructures physiques d’Amazon Web Services (AWS) dans la rĂ©gion Moyen-Orient, Ă  partir de fin fĂ©vrier 2026. đŸ’„ Nature de l’incident Depuis fin fĂ©vrier 2026, plusieurs frappes de drones et de missiles iraniens ont visĂ© des sites de datacenters AWS : Deux sites aux Émirats arabes unis (rĂ©gion ME-CENTRAL-1) Un site Ă  BahreĂŻn (rĂ©gion ME-SOUTH-1) Les frappes ont provoquĂ© : ...

8 mai 2026 Â· 2 min

Compromission AWS de la Commission européenne via la supply chain Trivy par TeamPCP

đŸ›ïž Contexte Le 2 avril 2026, CERT-EU publie un post-mortem dĂ©taillĂ© sur un incident de cybersĂ©curitĂ© majeur ayant affectĂ© la plateforme web publique de la Commission europĂ©enne (europa.eu), hĂ©bergĂ©e sur Amazon Web Services (AWS). L’incident a Ă©tĂ© notifiĂ© Ă  CERT-EU le 25 mars 2026, conformĂ©ment Ă  l’article 21 du RĂšglement (UE, Euratom) 2023/2841. 🔓 Vecteur d’accĂšs initial L’accĂšs initial a Ă©tĂ© obtenu le 19 mars 2026 via la compromission de la chaĂźne d’approvisionnement de Trivy, un outil de scan de vulnĂ©rabilitĂ©s, attribuĂ©e avec haute confiance au groupe TeamPCP (attribution publique par Aqua Security). La Commission europĂ©enne utilisait une version compromise de Trivy reçue via ses canaux normaux de mise Ă  jour logicielle. ...

7 avril 2026 Â· 3 min

La Commission européenne confirme une violation de données aprÚs le piratage d'Europa.eu par ShinyHunters

🔍 Contexte Source : BleepingComputer, publiĂ© le 30 mars 2026. La Commission europĂ©enne a officiellement confirmĂ© une violation de donnĂ©es affectant sa plateforme web Europa.eu, suite Ă  une cyberattaque revendiquĂ©e par le groupe d’extorsion ShinyHunters. 🎯 Nature de l’attaque L’attaque a ciblĂ© au moins un compte AWS (Amazon Web Services) de la Commission europĂ©enne. Les systĂšmes internes de la Commission n’ont pas Ă©tĂ© affectĂ©s, et aucun site Europa n’a Ă©tĂ© perturbĂ©. Les Ă©quipes ont pris des mesures de confinement pour stopper le vol de donnĂ©es. ...

30 mars 2026 Â· 2 min

La Commission européenne confirme une cyberattaque sur son infrastructure cloud AWS

đŸ—“ïž Contexte L’article est publiĂ© le 27 mars 2026 par TechCrunch (auteur : Zack Whittaker). Il rapporte la confirmation officielle par la Commission europĂ©enne d’une cyberattaque ayant ciblĂ© son infrastructure cloud. 🎯 Nature de l’incident Des hackers ont compromis le compte Amazon Web Services (AWS) de la Commission europĂ©enne, hĂ©bergeant la prĂ©sence web de l’institution sur la plateforme Europa.eu. Selon Bleeping Computer, qui a rapportĂ© l’incident en premier, des centaines de gigaoctets de donnĂ©es ont Ă©tĂ© dĂ©robĂ©s, incluant plusieurs bases de donnĂ©es. ...

29 mars 2026 Â· 2 min

La Commission EuropĂ©enne enquĂȘte sur une violation de son environnement cloud AWS

🔍 Contexte Source : BleepingComputer, publiĂ© le 28 mars 2026. La Commission EuropĂ©enne, organe exĂ©cutif principal de l’Union EuropĂ©enne, fait l’objet d’une enquĂȘte interne suite Ă  une violation de sĂ©curitĂ© affectant son environnement cloud Amazon Web Services (AWS). 🚹 Incident Un acteur malveillant non identifiĂ© a obtenu un accĂšs non autorisĂ© Ă  au moins un compte AWS de la Commission EuropĂ©enne. L’attaque a Ă©tĂ© rapidement dĂ©tectĂ©e et l’équipe de rĂ©ponse aux incidents cybersĂ©curitĂ© de la Commission est en cours d’investigation. AWS a prĂ©cisĂ© qu’aucun incident de sĂ©curitĂ© n’a affectĂ© ses propres services. ...

28 mars 2026 Â· 2 min

Ransomware chez ELECQ : donnĂ©es d’utilisateurs EV potentiellement copiĂ©es et chiffrĂ©es

Selon The Register, ELECQ, fabricant de bornes de recharge intelligentes pour vĂ©hicules Ă©lectriques, a informĂ© ses clients qu’un rançongiciel a visĂ© une partie de son infrastructure cloud, entraĂźnant le chiffrement et la copie de donnĂ©es d’utilisateurs. Le 7 mars, ELECQ a dĂ©tectĂ© une activitĂ© inhabituelle sur sa plateforme AWS. L’enquĂȘte interne a mis en Ă©vidence une attaque par ransomware contre certains segments de l’infrastructure. L’entreprise a envoyĂ© un avis aux clients, les prĂ©venant que leurs donnĂ©es personnelles pourraient avoir Ă©tĂ© dĂ©robĂ©es et confirmant que des donnĂ©es hĂ©bergĂ©es dans le cloud ont Ă©tĂ© chiffrĂ©es et copiĂ©es. âš ïžđŸ”’ ...

15 mars 2026 Â· 1 min

AWS confirme des frappes de drones sur des data centers aux EAU et Ă  BahreĂŻn, provoquant de fortes perturbations cloud

Selon Data Center Dynamics, dans le contexte d’attaques iraniennes en riposte Ă  des frappes US-israĂ©liennes au Moyen-Orient, Amazon Web Services a confirmĂ© que deux centres de donnĂ©es aux Émirats arabes unis ont Ă©tĂ© directement touchĂ©s par des frappes de drones, et qu’un troisiĂšme site Ă  BahreĂŻn a Ă©tĂ© endommagĂ© par une frappe Ă  proximitĂ©. AWS indique que ces attaques ont causĂ© des dĂ©gĂąts structurels, des coupures d’alimentation et, dans certains cas, des dommages liĂ©s aux systĂšmes d’extinction incendie (eau). Dans la rĂ©gion ME-CENTRAL-1, deux zones de disponibilitĂ© — mec1-az2 et mec1-az3 — restent fortement dĂ©gradĂ©es, tandis que mec1-az1 fonctionne normalement mais avec des impacts sur certains services dĂ©pendants. ⚠ ...

5 mars 2026 Â· 2 min

LexisNexis confirme une intrusion; 2 Go de données divulguées aprÚs une exploitation « React2Shell »

Selon BleepingComputer, LexisNexis Legal & Professional a confirmĂ© qu’un tiers non autorisĂ© a accĂ©dĂ© Ă  un nombre limitĂ© de serveurs, aprĂšs la mise en ligne par l’acteur FulcrumSec d’une archive de 2 Go prĂ©sentĂ©e comme issue de l’entreprise. Type d’évĂ©nement : violation de donnĂ©es et intrusion confirmĂ©es par LexisNexis L&P. L’entreprise indique que les informations dĂ©robĂ©es seraient anciennes et majoritairement non critiques, incluant « certaines donnĂ©es clients et d’entreprise ». ...

5 mars 2026 Â· 1 min
DerniĂšre mise Ă  jour le: 11 aoĂ»t 2026 📝