96 477 conversations privées de chatbots exposées publiquement via la fonction 'partage'

🔍 Contexte PubliĂ© le 9 juillet 2026 par Henk van Ess sur Digital Digging (Substack), cet article de recherche investigative documente l’exposition massive de conversations privĂ©es sur six plateformes de chatbots IA, indexĂ©es par Archive.org. 📊 Ampleur du phĂ©nomĂšne Digital Digging a identifiĂ© 264 078 conversations partagĂ©es au total sur six plateformes, dont 96 477 pour la seule annĂ©e 2026 : ChatGPT (OpenAI) Claude (Anthropic) Gemini (Google) Grok (xAI) Copilot (Microsoft) DeepSeek Les informations les plus identifiables ont Ă©tĂ© trouvĂ©es dans cet ordre : Gemini, Claude, Copilot, puis ChatGPT. ...

2 aoĂ»t 2026 Â· 2 min

Oracle corrige 1 434 CVE dans sa mise Ă  jour trimestrielle de juillet 2026, majoritairement via IA

📅 Source : SecurityWeek, publiĂ© le 22 juillet 2026 par Eduard Kovacs. 🔍 Contexte gĂ©nĂ©ral Oracle a publiĂ© son Critical Patch Update (CPU) trimestriel de juillet 2026, l’une des plus importantes mises Ă  jour de sĂ©curitĂ© jamais diffusĂ©es par l’éditeur. Ce CPU comprend 1 449 correctifs de sĂ©curitĂ© couvrant 1 434 CVE uniques rĂ©partis sur 334 produits. 📩 Produits concernĂ©s Les correctifs couvrent notamment : E-Business Suite (410 vulnĂ©rabilitĂ©s corrigĂ©es) Fusion Middleware (355 vulnĂ©rabilitĂ©s) Communications (168 vulnĂ©rabilitĂ©s) PeopleSoft (84 vulnĂ©rabilitĂ©s) Database Server, APEX, GoldenGate, Java SE, MySQL, Siebel CRM, JD Edwards, Retail Applications, Virtualization, et de nombreux autres produits. ⚠ CriticitĂ© ...

27 juillet 2026 Â· 2 min

Cigref : 8 mutations majeures de la menace cyber à l'Úre de l'IA (été 2026)

📅 Source et contexte : Note d’information et d’actualitĂ© publiĂ©e par le Cigref en juillet 2026, fondĂ©e sur les retours d’expĂ©rience de ses 160 organisations membres et les analyses des principales autoritĂ©s françaises, europĂ©ennes et internationales (ANSSI, BSI, Mandiant, IBM X-Force, BCE, CERS). 🔍 Huit mutations structurelles identifiĂ©es : Effondrement du Time to Exploit (TTE) : Le TTE est devenu nĂ©gatif depuis 2024 (exploitation en moyenne 1 jour avant la publication du correctif, -7 jours en 2025 selon M-Trends 2026). Le dĂ©lai de transmission d’un accĂšs initial entre groupes cybercriminels est passĂ© de 8 heures en 2022 Ă  moins de 30 secondes. IBM X-Force relĂšve une hausse de 44 % des attaques exploitant des applications exposĂ©es publiquement en 2025. ...

26 juillet 2026 Â· 5 min

Rapport 2026 : l'IA amplifie les attaques ransomware via phishing et ingénierie sociale

📄 Source : Proofpoint | Date : 21 juillet 2026 | Type : Rapport annuel basĂ© sur une enquĂȘte auprĂšs de 953 professionnels de la sĂ©curitĂ© dans 12 pays (mars-avril 2026) Contexte gĂ©nĂ©ral Proofpoint publie son rapport AI-Era Ransomware Report 2026, fondĂ© sur les rĂ©ponses de 803 organisations ayant subi un incident ransomware au cours des 12 derniers mois. Le rapport identifie trois Ă©volutions structurelles : les cibles humaines, la monĂ©tisation via l’extorsion, et l’inadĂ©quation des dĂ©fenses existantes. ...

26 juillet 2026 Â· 4 min

Des groupes ransomware utilisent l'IA pour amplifier leurs négociations d'extorsion

📰 Cet article est une newsletter d’analyse publiĂ©e le 16 juillet 2026 par Risky Business (Tom Uren), couvrant l’évolution des tactiques ransomware intĂ©grant l’intelligence artificielle dans les opĂ©rations d’extorsion. 🎯 FulcrumSec : l’IA au service de la nĂ©gociation FulcrumSec est un groupe d’extorsion de donnĂ©es actif depuis septembre 2025. Il utilise des techniques d’accĂšs initiales simples : Exploitation de credentials hardcodĂ©s ou exposĂ©s Applications non patchĂ©es Stockage mal configurĂ© Le groupe revendique la compromission de 25 organisations et le vol de plusieurs tĂ©raoctets de donnĂ©es. Sa particularitĂ© est d’utiliser l’IA non pas pour hacker, mais pour analyser les donnĂ©es volĂ©es afin d’établir une position de nĂ©gociation solide et justifier ses demandes de rançon. ...

23 juillet 2026 Â· 3 min

Les États-Unis lancent l'initiative GOLD EAGLE pour la coordination des vulnĂ©rabilitĂ©s cyber

🩅 Lancement de l’initiative GOLD EAGLE 📅 Source : Maison Blanche (whitehouse.gov), publiĂ©e le 14 juillet 2026. Cet article est un communiquĂ© officiel de l’administration Trump annonçant la crĂ©ation d’un nouveau dispositif fĂ©dĂ©ral de cybersĂ©curitĂ©. đŸ›ïž Contexte institutionnel L’initiative GOLD EAGLE est Ă©tablie en application de l’Executive Order 14409 signĂ© le 2 juin 2026, intitulĂ© “Promoting Advanced Artificial Intelligence Innovation and Security”. Elle implique plusieurs agences fĂ©dĂ©rales : Maison Blanche (National Cyber Director Sean Cairncross) DĂ©partement du TrĂ©sor (Secretary Scott Bessent) DHS / CISA (Secretary Markwayne Mullin) DĂ©partement de la Guerre (Secretary Pete Hegseth) ⚙ Fonctionnement de GOLD EAGLE GOLD EAGLE est dĂ©crit comme un clearinghouse (centre de coordination) destinĂ© Ă  : ...

18 juillet 2026 Â· 2 min

Rapport annuel CST 2025-2026 : cyberdéfense, opérations actives et résilience numérique du Canada

📋 Contexte : Le Centre de la sĂ©curitĂ© des tĂ©lĂ©communications Canada (CST) a publiĂ© son rapport annuel couvrant la pĂ©riode du 1er avril 2025 au 31 mars 2026. Ce document non classifiĂ© prĂ©sente l’ensemble des activitĂ©s de l’organisme national de cryptologie canadien, incluant le renseignement Ă©lectromagnĂ©tique Ă©tranger (SIGINT), la cybersĂ©curitĂ©, les cyberopĂ©rations et l’assistance technique. 🔱 Chiffres clĂ©s 2025-2026 : Effectif total : 4 178 employĂ©s (+8,1 %) 3 976 rapports de renseignement Ă©lectromagnĂ©tique produits 3 216 cyberincidents traitĂ©s (1 528 touchant le gouvernement fĂ©dĂ©ral, 1 688 des entitĂ©s canadiennes) 25 alertes et 995 avis du Centre pour la cybersĂ©curitĂ© Ă©mis 67 notifications de signes avant-coureurs d’attaques par rançongiciel envoyĂ©es Plus de 97 000 alertes SNNC envoyĂ©es Ă  1 363 organisations 1 772 Ă©valuations des risques liĂ©s Ă  la chaĂźne d’approvisionnement ⚔ OpĂ©rations offensives et dĂ©fensives : Le CST a menĂ© des cyberopĂ©rations actives contre des groupes de cybercriminalitĂ©, notamment contre dix des plus grands groupes de rançongiciel ciblant le Canada et ses alliĂ©s, perturbant leurs infrastructures et supprimant des donnĂ©es volĂ©es destinĂ©es Ă  la vente sur le dark web. Une cyberopĂ©ration active a Ă©galement ciblĂ© des intermĂ©diaires Ă©trangers impliquĂ©s dans le trafic de prĂ©curseurs de fentanyl. Des cyberopĂ©rations ont aussi visĂ© un groupe extrĂ©miste Ă©tranger cherchant Ă  recruter au Canada. ...

8 juillet 2026 Â· 4 min

Five Eyes : déclaration commune sur l'accélération des cyberrisques liés à l'IA

🌐 Contexte Le 22 juin 2026, les agences de cybersĂ©curitĂ© des Five Eyes (Australie, Canada, Nouvelle-ZĂ©lande, Royaume-Uni, États-Unis) ont publiĂ© conjointement une dĂ©claration sur l’évolution du cyberrisque liĂ©e Ă  l’intelligence artificielle, signĂ©e par les directeurs de l’ACSC, du CCCS, du NCSC-NZ, du NCSC-UK, de la NSA/CSD et de la CISA. ⚠ Menace identifiĂ©e Les agences alertent sur le fait que l’IA abaisse les barriĂšres d’entrĂ©e pour les acteurs malveillants et accĂ©lĂšre la vitesse, l’échelle et la sophistication des cyberattaques. Le dĂ©lai entre la dĂ©couverte d’une vulnĂ©rabilitĂ© et son exploitation se rĂ©duit de maniĂšre significative. Les modĂšles d’IA frontier sont anticipĂ©s comme devant dĂ©passer les capacitĂ©s actuelles de l’industrie dans un horizon de mois, non d’annĂ©es. ...

23 juin 2026 Â· 2 min

Le FBI démantÚle Outsider Enterprise, une plateforme de phishing-as-a-service alimentée par l'IA

🌐 Contexte Source : BleepingComputer, publiĂ© le 14 juin 2026. Le FBI, en coordination avec Google et Black Lotus Labs, a annoncĂ© le dĂ©mantĂšlement d’une vaste opĂ©ration de phishing-as-a-service (PhaaS) d’origine chinoise baptisĂ©e Outsider Enterprise, dans le cadre de l’OpĂ©ration Riptide. 🎯 Description de la menace Outsider Enterprise est actif depuis au moins 2023 et opĂ©rait Ă  grande Ă©chelle : 9 000 faux sites web et plus d’un million d’URLs frauduleuses identifiĂ©s par Google Distribution de kits de phishing permettant Ă  des cybercriminels de lancer des campagnes de SMS frauduleux imitant des marques de confiance (dont Google) Envoi de 2,5 millions de SMS vers des utilisateurs Android sur une pĂ©riode de deux semaines en mai Coordination via Telegram, avec un bot dĂ©diĂ© contenant des informations sur les clients du service Utilisation de l’intelligence artificielle pour automatiser et optimiser les campagnes đŸ’„ Impact 3,8 millions de donnĂ©es de cartes bancaires volĂ©es Pertes estimĂ©es Ă  1,9 milliard de dollars Des centaines de milliers d’utilisateurs impactĂ©s dans le monde Campagnes diffusĂ©es via les opĂ©rateurs AT&T, T-Mobile et Verizon ⚖ Actions de dĂ©mantĂšlement Saisie de plusieurs serveurs d’administration Saisie d’une boutique Shopify et d’un compte de test du service Saisie d’environ 100 000 USDT depuis les portefeuilles de paiement Redirection de milliers de domaines phishing vers une page de saisie FBI Prise de contrĂŽle du bot Telegram associĂ© Ă  l’opĂ©ration DĂ©pĂŽt d’une plainte civile par Google ciblant l’infrastructure Coordination avec AT&T, T-Mobile et Verizon pour bloquer les messages frauduleux 📋 Type d’article Article de presse spĂ©cialisĂ©e relatant une opĂ©ration de dĂ©mantĂšlement judiciaire et technique d’une infrastructure cybercriminelle, avec des Ă©lĂ©ments d’impact chiffrĂ©s et de coopĂ©ration public-privĂ©. ...

17 juin 2026 Â· 2 min

CISA publie une directive sur l'IA pour les agences fédérales américaines

📰 Source : The Record (therecord.media) — Date : 4 juin 2026 Le directeur par intĂ©rim de la CISA, Nick Andersen, a annoncĂ© lors de la confĂ©rence TechNet Cyber Ă  Baltimore la publication imminente d’une directive opĂ©rationnelle contraignante (Binding Operational Directive) Ă  destination des agences fĂ©dĂ©rales amĂ©ricaines, en lien avec le dĂ©cret prĂ©sidentiel sur l’intelligence artificielle signĂ© la veille. 🎯 Contenu de la directive La directive portera notamment sur : La gestion et l’attĂ©nuation des vulnĂ©rabilitĂ©s (vulnerability alleviation and vulnerability management) Le dĂ©ploiement d’un accĂšs spĂ©cifique Ă  l’IA pour les partenaires de la CISA dans les prochains jours La mise en place d’un cyber clearinghouse pour tester et Ă©valuer les modĂšles d’IA 📋 DĂ©cret prĂ©sidentiel sur l’IA ...

6 juin 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 28 aoĂ»t 2026 📝