Créez votre compte ou connectez-vous pour accéder à votre profil.
Accueil » Actualités
Alerte vulnérabilités Cisco
17/09/26
Cisco a publié plusieurs avis de sécurité concernant Cisco Secure Email Gateway et Cisco Secure Email and Web Manager, deux solutions utilisées pour sécuriser et administrer les flux de messagerie en entreprise. […]
Cyber Resilience Act : la plateforme de déclaration des incidents et vulnérabilités de l’ENISA est ouverte
16/09/26
Une nouveauté à suivre dans le cadre de la mise en œuvre du Cyber Resilience Act (CRA).Le 11 septembre, l’ENISA a annoncé la mise en service de la Plateforme Unique de Signalement (Single Reporting Platform (SRP)). […]
HACK’IN TRÉGOR revient pour une 3ème édition
14/09/26
Étudiants, entrepreneurs, industriels, salariés, ou simples curieux, venez découvrir l’actualité et les nouveaux enjeux de la cybersécurité avec des cas concrets via des démos, des conférences et témoignages passionnants.
Infostealer : l’exemple de NodeStealer
Un infostealer est un malware conçu pour récupérer les informations sensibles présentes sur une machine : mots de passe, cookies, tokens, données bancaires… Mais les infostealers évoluent.
Alerte vulnérabilité critique pour Citrix NetScaler ADC & NetScaler Gateway
21/08/26
NetScaler ADC et NetScaler Gateway sont des solutions utilisées pour sécuriser et fournir un accès distant aux ressources de l’entreprise via SSL VPN, ICA Proxy, Clientless VPN ou encore RDP Proxy.
Exploitation de vulnérabilités Zimbra
Nous avons été informés d’une recrudescence de l’exploitation de vulnérabilités Zimbra par des acteurs malveillants opérant des rançongiciels.
Alerte vulnérabilité – SonicWall SMA1000
SonicWall alerte sur plusieurs vulnérabilités critiques affectant sa solution Secure Mobile Access (SMA) modèle 1000.
The Gentlemen, les hyperactifs du Ransomware-as-a-Service
618 victimes en moins d’un an, dont 33 en France (connues). L’analyse du ransomware The Gentlemen démontre parfaitement l’évolution des techniques mises en œuvre pour faire face aux défenses classiques de nos systèmes.
La méthode du Browser in the Browser : réalité ou illusion ?
03/07/26
Pour manipuler leurs cibles et gagner leur confiance, les attaquants utilisent de nombreuses techniques. Parmi celles-ci on retrouve la méthode du « Browser in the Browser » (BitB), qui reste assez peu connue du grand public.
Replay du webinaire « Tenant M365 : les bases d’une sécurisation »
01/07/26
Vous n’avez pas pu assister à notre webinaire « Tenant M365 : les bases d’une sécurisation » ? Bonne nouvelle ! Le replay est désormais disponible. Retrouvez les conseils et bonnes pratiques présentés lors de […]
Webinaire – Tenant M365 : les bases d’une sécurisation
03/06/26
Depuis le 1er janvier 2026, 32 incidents de compromission de comptes Microsoft 365 nous ont déjà été signalés.
Alerte vulnérabilité – Kesako ?
Chaque semaine, de nouvelles vulnérabilités sont découvertes et publiées. Derrière ces annonces techniques, l’enjeu est de comprendre rapidement si un risque est réel et urgent. Nos alertes de […]
Alerte vulnérabilité Microsoft Exchange Server (On-Premise)
18/05/26
Microsoft alerte sur une vulnérabilité critique affectant le composant Outlook Web Access de Microsoft Exchange Server. Son exploitation permet à un attaquant d’accéder à des informations sensibles, voire de manipuler des données.
Alerte vulnérabilité Palo Alto PAN-OS
07/05/26
Palo Alto Networks alerte sur une vulnérabilité critique affectant le User-ID™ Authentication Portal de PAN-OS, utilisé sur les firewalls PA-Series et VM-Series pour l’authentification et la gestion des identités.
Alerte vulnérabilité – Cisco Secure Firewall Management Center (FMC) Software
16/04/26
Cisco Systems alerte sur une vulnérabilité critique affectant l’interface web de Cisco Secure Firewall Management Center (FMC), une plateforme d’administration centralisée (interface web/SSH) utilisée pour gérer et configurer des […]
Voulez-vous enregistrer votre mot de passe ?
15/04/26
Comptes professionnels, messageries, VPN, outils SaaS, informations bancaires… chaque identifiant devient une porte d’entrée exploitable pour mener une attaque sur tout un système informatique. Les infostealers s’inscrivent pleinement dans cette logique. […]
EvilTokens : l’IA au service de la compromission de messageries professionnelles (BEC)
On parle beaucoup d’intelligence artificielle côté défense. Mais dans cette campagne, elle est utilisée pour automatiser une fraude très concrète : le BEC. Tout commence par une compromission via le […]
Alerte vulnérabilité – Synology
24/03/26
Si vous possédez un équipement de chez Synology, notamment un disque NAS, il est urgent de mettre à jour son logiciel. Beaucoup de ces équipements sont directement accessibles depuis Internet et donc très vulné […]
Webinaire : découvrez les aides mobilisables pour renforcer votre cybersécurité
17/03/26
Bretagne Cyber Alliance, le campus cyber breton, avec EDIH Bretagne, Cybermalveillance.gouv.fr, l’ANSSI et Breizh Cyber, vous invite à un webinaire exclusif le vendredi 27 mars à 11h, destiné aux entreprises souhaitant renforcer leur cybersécurité.
Nouvelle vague d’hameçonnage via OneDrive / SharePoint – Fiche réflexe
10/03/26
Bien que cette technique ne soit pas nouvelle, elle reste redoutable face à des comptes M365 pour lesquels les utilisateurs ne sont pas assez sensibilisés/vigilants et le Tenant Microsoft durci.
Alerte vulnérabilités – GLPI
05/03/26
Deux nouvelles versions de GLPI viennent d’être publiées afin de corriger plusieurs vulnérabilités de sécurité, dont une critique.
Vulnérabilité critique dans Cisco Catalyst SD-WAN
26/02/26
Cisco Systems alerte sur une vulnérabilité critique affectant Cisco Catalyst SD-WAN (anciennement vSmart). Cisco Catalyst SD-WAN est une solution de réseau étendu à définition logicielle (SD-WAN) permettant aux entreprises d’optimiser la gestion, […]
Quelles aides pour renforcer votre cybersécurité en Bretagne ?
18/02/26
Afin de faire face aux risques cyber auxquels les entreprises et les collectivité sont exposées, il est essentiel d’identifier les dispositifs d’accompagnement leur permettant d’améliorer leur maturité cyber.Bretagne Cyber Alliance, […]
Alerte vulnérabilité – VMWare ESXi
10/02/26
En mars 2025, nous vous avertissions de la découverte de la vulnérabilité CVE-2025-22225 affectant VMWare ESXi. Celle-ci vient d’être ajoutée au catalogue des KEV, référentiel des vulnérabilités […]
Sous la pression de Cléopâtre : la fraude au président en action
Comptabilix travaille à la comptabilité du chantier du palais de Cléopâtre chez Potionmagix. Un matin, il reçoit un message semblant venir de Numérobis, son supérieur :
Chargement en cours...