Le président Trump signe l'Executive Order 14420 déclarant une urgence nationale pour protéger le système électrique américain contre les équipements étrangers

🏛️ Contexte Source : Maison Blanche (whitehouse.gov), publié le 26 août 2026. Le président Donald J. Trump signe l’Executive Order 14420, déclarant une urgence nationale en vertu de l’IEEPA (International Emergency Economic Powers Act) et du National Emergencies Act, visant à sécuriser le bulk-power system (réseau de transport d’électricité) des États-Unis contre les menaces liées aux équipements étrangers. ⚡ Menace identifiée L’ordre exécutif identifie une menace croissante liée à des acteurs étrangers exploitant des vulnérabilités dans les équipements électriques d’origine étrangère intégrés au réseau américain. Les risques explicitement mentionnés incluent : ...

27 août 2026 · 3 min

Attaque supply chain Rust : trois crates hijackées sur crates.io, liens avec la Corée du Nord

🗓️ Contexte Le 20 août 2026, Wiz Research publie une analyse technique d’une attaque de chaîne d’approvisionnement ciblant l’écosystème Rust via le registre officiel crates.io. L’article s’appuie également sur des données de Google Threat Intelligence. 🎯 Vecteur d’attaque Trois crates Rust légitimes ont été compromises par la publication de versions malveillantes : arrayref@0.3.10 (présent dans >35% de tous les environnements, ¾ des environnements Rust) internment@0.8.7 append-only-vec@0.1.9 Ces versions ajoutent une dépendance typosquattée (proc-macro1, imitant le légitime proc-macro2 avec 154M+ téléchargements). Le script de build build.rs de proc-macro1 exécute la charge malveillante au moment de la compilation (cargo build), sans interaction utilisateur supplémentaire. ...

22 août 2026 · 5 min

MGP : fuite de données touchant ~200 000 adhérents via un prestataire compromis

📰 Source : Generation-NT | Date de publication : 20 août 2026 | Date de l’incident : détecté ~12 août 2026, confirmé le 19 août 2026 🏢 Contexte : La Mutuelle générale de prévoyance (MGP), organisme comptant 480 000 membres, a officiellement reconnu une intrusion critique dans ses systèmes. L’attaque a été rendue possible par la compromission d’un prestataire technique tiers, vecteur d’entrée désormais classique dans les incidents de type supply chain. ...

22 août 2026 · 2 min

15 plugins JetBrains malveillants volent des clés API IA — 70 000+ téléchargements

🔍 Contexte Source : Cybersecurity News, d’après une recherche Aikido publiée le 17 juin 2026. La campagne est active depuis octobre 2025 et de nouveaux plugins malveillants ont été détectés jusqu’en juin 2026. 🎯 Nature de l’attaque Au moins 15 plugins IDE malveillants ont été publiés sur le JetBrains Marketplace sous 7 comptes vendeurs différents. Ces plugins se présentaient comme des assistants de développement alimentés par IA (chat IA, génération de code, détection de bugs, rédaction de commits, tests unitaires). Ils étaient fonctionnels, rendant leur détection difficile. ...

16 août 2026 · 4 min

Attaque supply chain LiteLLM par TeamPCP : 153 Go de secrets CI/CD exfiltrés

🗓️ Contexte Publié le 12 août 2026 par Hudson Rock sur leur blog, cet article documente ce qui est présenté comme la plus grande attaque de supply chain IA de 2026. L’analyse s’appuie sur des recherches forensiques de Snyk, Trend Micro et Cycode, complétées par l’obtention indépendante par Hudson Rock d’une archive brute de 153 Go. 🎯 Mécanisme de l’attaque L’attaque a été orchestrée par le groupe TeamPCP selon une chaîne de compromission en plusieurs étapes : ...

16 août 2026 · 4 min

CEVA Logistics victime d'une cyberattaque touchant 8 entrepôts et plusieurs grandes entreprises

📰 Source : LeMagIT — Article publié le 11 août 2026, relatant une cyberattaque survenue le 29 juillet 2026 contre CEVA Logistics, filiale logistique du groupe CMA-CGM. 🎯 Nature de l’incident : Cyberattaque non revendiquée à ce jour, ayant affecté les systèmes informatiques de CEVA Logistics. Le vecteur d’attaque n’est pas précisé dans l’article. 🏭 Périmètre impacté : Au moins huit entrepôts européens de CEVA Logistics sont touchés, dont les centres de distribution de Tilburg et Waalwijk aux Pays-Bas. Ces sites gèrent les flux logistiques omnicanaux de plusieurs grandes entreprises clientes. ...

16 août 2026 · 2 min

LexisNexis suspend ses services après une activité suspecte sur des serveurs tiers

📰 Source : BleepingComputer, publié le 10 août 2026, par Bill Toulas. 🔍 Contexte de l’incident : LexisNexis, société mondiale d’analyse de données fournissant des services juridiques, commerciaux, réglementaires et de gestion des risques, a détecté une activité inhabituelle sur des serveurs hébergés et gérés par un prestataire tiers non nommé. En réponse, la société a pris la décision immédiate de déconnecter ses systèmes de ceux du prestataire et de mettre hors ligne plusieurs services. ...

16 août 2026 · 2 min

Violation de données Trezor : 14 000 clients exposés via une faille zero-day Metabase chez ShipMonk

🗓️ Contexte Source : BleepingComputer, publié le 13 août 2026. Trezor, fabricant de portefeuilles matériels pour cryptomonnaies, a divulgué une violation de données affectant environ 13 689 clients après que son prestataire logistique ShipMonk a subi une intrusion. 🎯 Impact de la violation La violation concerne des clients ayant passé des commandes entre le 10 mai et le 8 août 2026, dans les pays suivants : États-Unis, Royaume-Uni, Suède, Colombie, Brésil, Italie et Portugal. ...

16 août 2026 · 2 min

Campagne npm malveillante : 70+ forks de Baileys abusent des sessions WhatsApp des développeurs

📰 Source : SafeDep (safedep.io) — Date : 10 août 2026 — Contexte : Analyse technique d’une campagne de supply chain malveillante ciblant l’écosystème npm via des forks de Baileys, une bibliothèque Node.js populaire pour WhatsApp Web. 🎯 Nature de la campagne Des acteurs indépendants ont publié des forks malveillants de Baileys sur npm, ciblant les développeurs qui construisent des bots WhatsApp. Ces packages exploitent la session WhatsApp authentifiée de l’installateur pour effectuer des actions non consenties. Il ne s’agit pas de vol de credentials statiques, mais d’abus de session active. ...

13 août 2026 · 3 min

Cyberattaque contre Ceva Logistics : fuite de données clients chez banques, retailers et Steam

🏭 Contexte Source : TechCrunch, publié le 10 août 2026. L’article rapporte une cyberattaque majeure contre Ceva Logistics, l’un des plus grands groupes mondiaux de transport et logistique, dont le siège est en France et qui a généré 18,3 milliards de dollars de revenus en 2025. 📅 Chronologie 29 juillet 2026 : début de l’attaque selon FreightWaves 1er août 2026 : Ceva confirme à ses clients affectés une intrusion impactant une partie de ses opérations de logistique contractuelle en Europe 7 août 2026 : Valve apprend que des données ont été exfiltrées depuis les systèmes de Ceva 10 août 2026 : publication de l’article, site web de Ceva partiellement inaccessible 🎯 Impact opérationnel et périmètre 8 entrepôts en Europe affectés, causant des retards de livraison et des annulations de commandes Aucun autre système Ceva dans le monde n’est déclaré affecté Certaines applications et services ont été remis en ligne 🔓 Données compromises Les données personnelles volées incluent : ...

13 août 2026 · 2 min
Dernière mise à jour le: 23 septembre 2026 📝