17 avr. 2026 │ cybersécurité
Un chercheur frustré a publié deux exploits zero-day qui transforment Windows Defender en outil de piratage. Plus d'un milliard d'appareils Windows sont potentiellement concernés.
cybersécuritéWindows Defenderzero-day
15 avr. 2026 │ supply-chain
Le site officiel de CPUID a été compromis le 9 avril 2026 : les téléchargements de CPU-Z et HWMonitor ont été remplacés par un malware voleur de données. Plus de 150 victimes identifiées, dont des entreprises de plusieurs secteurs.
supply-chainmalwareCPUID
13 avr. 2026 │ ransomware
Microsoft révèle que le groupe Storm-1175, lié à la Chine, déploie le ransomware Medusa en exploitant des failles zero-day à une vitesse record. Hôpitaux, PME et écoles sont en première ligne de cette menace qui chiffre vos données en moins d'une journée.
ransomwareMedusaStorm-1175
10 avr. 2026 │ supply chain
Le groupe ShinyHunters a exploité une faille chez Anodot, un intégrateur SaaS, pour voler les tokens d'authentification de dizaines de clients Snowflake. Puma, SAP, T-Mobile et des banques colombiennes figurent parmi les cibles potentielles de cette attaque supply chain dévastatrice.
supply chainSnowflakeShinyHunters
8 avr. 2026 │ cybersécurité
Le FBI et le DOJ ont démantelé FrostArmada, une campagne du renseignement militaire russe qui détournait les routeurs de bureaux et domiciles pour intercepter des identifiants Microsoft 365. Voici comment vérifier si vous êtes concerné et comment vous protéger.
cybersécuritérouteurDNS hijacking
6 avr. 2026 │ cybersécurité
Microsoft révèle que les cybercriminels utilisent désormais l'IA à chaque étape de leurs attaques, du phishing au malware. Voici ce que les PME doivent savoir pour se protéger face à cette nouvelle réalité.
cybersécuritéintelligence artificiellephishing