chaîne d’approvisionnement

Sans catégories

PyPI compromis par un clone de LiteLLM qui siphonnait les secrets des développeurs

Un simple pip install a suffi pour transformer des PC de dev en coffres-forts ouverts. En mars 2026, des versions…

Lire la suite »
Supply Chain

Attaque supply chain sur npm : le paquet Axios compromis par des hackers nord-coréens

Deux publications sur npm, et c’est toute une partie de l’écosystème JavaScript qui a retenu son souffle. Le 31 mars…

Lire la suite »
Vulnérabilités

Attaque supply chain npm : le ver CanisterWorm infecte Trivy via 47 paquets

Une attaque de chaîne d’approvisionnement logicielle a contaminé 47 paquets npm avec un ver auto-réplicant, surnommé CanisterWorm dans plusieurs échanges…

Lire la suite »
Conformité

Rançongiciels contre les collectivités : pourquoi NIS 2 peine encore à s’imposer aujourd’hui ?

NIS 2 arrive comme un test grandeur nature pour les collectivités, et le terrain montre déjà les limites. La directive…

Lire la suite »
Conformité

Le plan d’action CRA impose 3 obligations d’ici 2027 sous peine de 15M€ d’amende

Le Cyber Resilience Act change la donne pour toute entreprise qui conçoit, édite, fabrique, importe ou distribue des produits numériques…

Lire la suite »
ANSSI

Bilan 2025 de l’ANSSI : ransomware, APT russes et IA générative au cœur des menaces

4 386 événements de sécurité traités, dont 1 361 incidents. La hausse est nette, +15 % sur un an, et…

Lire la suite »
Gestion des risques

Cybersécurité en Europe : les ransomwares explosent, les experts manquent

Le cyber-risque monte d’un cran en Europe, et pas juste dans les slides des cabinets de conseil. Ransomwares qui se…

Lire la suite »
Cyberguerre

30 M$, contrat fédéral, IA Wraithwatch déployée dans 10 agences US, ce que cette défense doit affronter face aux hackers

30 millions de dollars. C’est le chèque que Wraithwatch vient d’arracher pour déployer une défense cybernétique pilotée par intelligence artificielle…

Lire la suite »
Conformité

UE Cyber security Act : 3 nouvelles règles, fournisseurs à risque freinés, sanctions sévères, ce que le Cybersecurity Act change pour l’UE

L’Union européenne a décidé de durcir son Cybersecurity Act, un règlement qui vise à renforcer la sécurité des infrastructures critiques.…

Lire la suite »
Protection des données

Pourquoi les services financiers peinent à adopter l’IA en cybersécurité selon le Forum Économique Mondial

À retenir Les services financiers sont en retard sur l'adoption de l'IA pour la cybersécurité. Les monnaies numériques et les…

Lire la suite »
Bouton retour en haut de la page
Fermer