SevenTnewS

Cybersécurité

Vulnérabilités, rançongiciels, CVEs, tests d'intrusion, OSINT et l'actualité de la sécurité informatique.

38 published articles

5 min read

Cyberespionnage

Le Wi-Fi des hôtels, nouvelle porte d'entrée de l'espionnage du SVR

Microsoft associe la campagne CaptiveCrunch à Storm-2945, un sous-cluster de Midnight Blizzard affilié au SVR qui a compromis des portails Wi-Fi d'hôtels dans le monde entier pour distribuer des malwares et voler des identifiants d'entreprise via de fausses pages de connexion et des invites de mise à jour.

2026-07-30

Featured3 min read

IA en cybersécurité

Le MAI-Cyber-1-Flash de Microsoft atteint les meilleurs scores CyberGym pour moitié moins cher

Le nouveau modèle MAI-Cyber-1-Flash de Microsoft, intégré dans le harnais MDASH, promet une détection des vulnérabilités de niveau avancé à moitié prix. L'entreprise affirme que le système surpasse Mythos, Gemini et GPT sur le benchmark CyberGym.

2026-07-29

3 min read

Sécurité IA

Pourquoi le meilleur modèle d'IA généraliste continue de perdre face à des modèles plus spécialisés en sécurité

Les compétences en cybersécurité délibérément limitées de Claude Opus 5, la revue de code en session d'Alibaba, et une nouvelle technique de vol de modèle sans requête montrent ensemble que la sécurité de l'IA se fragmente en couches spécialisées plutôt que de converger vers un seul modèle généraliste digne de confiance.

2026-07-28

3 min read

FCC contre les sociétés écrans de DJI

La FCC s'apprête à interdire les gadgets DJI déguisés et teste de nouveaux pouvoirs rétroactifs

La FCC se prépare à interdire rétroactivement les produits DJI déguisés vendus par des sociétés écrans comme Xtra et Skyrover, marquant la première fois qu'elle utilise ce pouvoir. Une amende de 25 000 dollars a déjà été proposée. Les commentaires du public sont ouverts pendant 30 jours.

2026-07-28

3 min read

Alerte Cybersécurité

Attaques de vol de modèles sur l'IA dans le cloud : une nouvelle méthode de trojan zéro requête émerge

Une nouvelle méthode d'attaque zéro requête appelée « Zero-Query Model Stealing » permet à des adversaires de voler des modèles d'IA propriétaires depuis des API cloud sans envoyer de requêtes, en utilisant des informations de canal auxiliaire provenant des schémas de temporisation et de mémoire. Cela soulève de sérieuses préoccupations de cybersécurité pour les fournisseurs d'IA en tant que service.

2026-07-27

Featured1 min read

Sociétés écrans de DJI

Le monde obscur des clones DJI s'effondre, et la FCC refuse toujours d'expliquer pourquoi

Xtra Technology a cessé de vendre son dernier clone d'appareil photo DJI et rembourse les précommandes après que la FCC a proposé des amendes et des interdictions rétroactives. Cette affaire met en lumière une campagne de répression réglementaire fondée sur une allégation de sécurité nationale que le gouvernement n'a jamais partagée avec le public.

2026-07-27

Featured2 min read

Tests d'intrusion

Fugu-Cyber de Sakana trouve les vulnérabilités que Claude Opus 5 a été conçu pour manquer

Anthropic a limité les compétences en sécurité de Claude Opus 5. Des modèles spécialisés comme le Gemini 3.5 Flash Cyber de Google et le Fugu-Cyber de Sakana le surpassent dans la découverte de vulnérabilités. Un argument pour tester des alternatives avant de renouveler les licences d'entreprise.

2026-07-26

3 min read

Cybersécurité

Microsoft découvre GigaWiper, une porte dérobée regroupant trois familles de wipers en une seule

Microsoft Threat Intelligence a identifié une porte dérobée en Golang, GigaWiper, qui consolide des charges destructrices provenant d'au moins trois familles de malwares autonomes en un seul implant modulaire. L'outil combine le nettoyage de disques, le chiffrement simulé par rançongiciel et le sabotage système avec des capacités complètes de porte dérobée.

2026-07-26

Featured4 min read

Sécurité du codage IA

L'angle mort du code généré par IA qu'Alibaba corrige en cours de phrase

Alibaba Cloud lance Qoder Security, un système de revue de code en session conçu pour détecter les vulnérabilités pendant le développement plutôt qu'à l'étape CI. La plateforme revendique 80% de faux positifs en moins et des cycles de correction de quelques heures.

2026-07-26

3 min read

Cybersécurité

Le catalogue KEV de la CISA s'agrandit : deux failles, un schéma, et une directive qui exige plus que le simple correctif

La CISA ajoute CVE-2026-16232 (Check Point SmartConsole) et CVE-2026-50522 (Microsoft SharePoint) à son catalogue KEV. Ces ajouts interviennent dans le cadre de la directive BOD 26-04, qui exige désormais des agences de vérifier les compromissions antérieures au correctif et de prioriser en fonction du risque plutôt que de la seule sévérité.

2026-07-25

4 min read

Cybersécurité

Le cyber-fine-tune de Google trouve des vulnérabilités que Claude Opus 4.6 rate

Le fine-tune Gemini 3.5 Flash Cyber de Google surpasse Claude Opus 4.6 dans la découverte de vulnérabilités, trouvant 55 problèmes uniques contre 36 dans le moteur V8. Le modèle léger est réservé aux gouvernements et partenaires de confiance via un pilote à accès limité.

2026-07-24

Featured3 min read

Cybersécurité

Claude Security analyse votre code comme le ferait un chercheur en sécurité, et suggère des correctifs

Anthropic a lancé Claude Security, une nouvelle fonctionnalité pour Claude Enterprise qui analyse les bases de code à la recherche de vulnérabilités, exécute sa propre validation contradictoire pour réduire les faux positifs, et propose des correctifs suggérés.

2026-07-22

← PreviousPage 2 / 4 · 38 articlesNext →