oltitude@blog:~
$ ls -la articles/ | wc -l
18 articles indexés

// Tous les articles

archive
Medusa : ce ransomware piloté par la Chine frappe en moins de 24 heures
13 avr. 2026 ransomware

Medusa : ce ransomware piloté par la Chine frappe en moins de 24 heures

Microsoft révèle que le groupe Storm-1175, lié à la Chine, déploie le ransomware Medusa en exploitant des failles zero-day à une vitesse record. Hôpitaux, PME et écoles sont en première ligne de cette menace qui chiffre vos données en moins d'une journée.

ransomwareMedusaStorm-1175cybersécurité PME
Anodot piraté : ShinyHunters vole les données de dizaines d'entreprises via Snowflake
10 avr. 2026 supply chain

Anodot piraté : ShinyHunters vole les données de dizaines d'entreprises via Snowflake

Le groupe ShinyHunters a exploité une faille chez Anodot, un intégrateur SaaS, pour voler les tokens d'authentification de dizaines de clients Snowflake. Puma, SAP, T-Mobile et des banques colombiennes figurent parmi les cibles potentielles de cette attaque supply chain dévastatrice.

supply chainSnowflakeShinyHuntersSaaS
Oracle piraté : 6 millions de données volées et des semaines de déni
3 avr. 2026 cybersécurité

Oracle piraté : 6 millions de données volées et des semaines de déni

Un hacker a dérobé 6 millions de données sur les serveurs Oracle Cloud, touchant potentiellement 140 000 entreprises clientes. Malgré des preuves accablantes, Oracle a nié pendant des semaines avant d'admettre du bout des lèvres une brèche sur des serveurs « obsolètes ».

cybersécuritéOraclecloudfuite de données
Les USA interdisent les routeurs étrangers : séisme mondial pour la cybersécurité
30 mars 2026 cybersécurité

Les USA interdisent les routeurs étrangers : séisme mondial pour la cybersécurité

La FCC interdit l'importation de tout nouveau routeur fabriqué hors des États-Unis, invoquant les cyberattaques chinoises Volt, Salt et Flax Typhoon. Une décision sans précédent qui touche 60 % du marché et pourrait redessiner la sécurité réseau des PME partout dans le monde.

cybersécuritérouteursFCCsupply chain
Claude Code en production : 7 garde-fous pour éviter la catastrophe
27 mars 2026 Claude Code

Claude Code en production : 7 garde-fous pour éviter la catastrophe

Un utilisateur a effacé sa base de données de production via un agent IA en terminal. Voici 7 mesures concrètes pour que ça ne vous arrive jamais — settings.json, CLAUDE.md, utilisateur DB read-only, et plus.

Claude CodesécuritéDevOpsIA
Trivy piraté : quand votre outil de sécurité devient l'arme des hackers
25 mars 2026 supply-chain

Trivy piraté : quand votre outil de sécurité devient l'arme des hackers

L'outil de sécurité open source Trivy a été compromis par le groupe TeamPCP, infectant plus de 1 000 environnements cloud. Une attaque par supply chain qui montre que même vos protections peuvent se retourner contre vous.

supply-chaincybersécuritéDevOpsopen-source
Votre fournisseur se fait pirater… et c'est vous qui payez l'addition
22 mars 2026 cybersécurité

Votre fournisseur se fait pirater… et c'est vous qui payez l'addition

Les hackers ciblent désormais vos prestataires (cloud, logiciels, comptabilité) pour atteindre votre PME par ricochet : c'est l'attaque par supply chain. Découvrez comment ça marche et 3 réflexes concrets pour vérifier si vos fournisseurs sont un maillon faible.

cybersécuritésupply chainPMEANSSI