Veille Technologique

J'effectue ma veille technologique deux fois par semaine en utilisant plusieurs outils numériques tels que :

  • Réseaux sociaux comme YouTube, suivis de créateurs comme Micode ou Cisco France.
  • Utilisation d'alertes (TLDR, Newsletters) avec alertes dans des domaines spécifiques tels que la Tech, l'IA, l'IT, le hardware et autres.
  • Flux RSS pour suivre en temps réel les actualités cybersécurité (CERT-FR, The Hacker News, etc.).

Pour illustrer mon propos, voici les dernières actualités de ma veille technologique :

Flux RSS en temps réel

TLDR Newsletter

Ma source quotidienne pour l'actualité Tech, IA et Cybersécurité

S'abonner à TLDR

CERT-FR

Alertes sécurité France

Chargement...

The Hacker News

Cybersécurité mondiale

Chargement...

AI News

Intelligence Artificielle

Chargement...

Network World

Réseaux & Infrastructure IT

Chargement...

Sandworm DynoWiper malware

Sandworm déploie un nouveau wiper DynoWiper contre le réseau électrique polonais

Le groupe de hackers russe Sandworm a été attribué à ce qui est décrit comme la plus grande cyberattaque ciblant le système électrique polonais fin décembre 2025. L'attaque a échoué mais a révélé l'utilisation d'un nouveau malware destructeur baptisé DynoWiper, conçu pour effacer les données des systèmes infectés.

Les infrastructures critiques restent des cibles prioritaires des groupes étatiques.

Lire l'article complet
Konni AI-generated malware

Des hackers nord-coréens utilisent l'IA pour générer des malwares PowerShell

Le groupe de menace nord-coréen Konni utilise des malwares PowerShell générés par intelligence artificielle pour cibler les développeurs et ingénieurs du secteur blockchain. Cette campagne de phishing s'étend désormais au Japon, à l'Australie et à l'Inde, montrant une évolution inquiétante des tactiques d'attaque utilisant l'IA.

IA offensive PowerShell APT nord-coréen
Lire l'article complet
VMware vCenter vulnerability

CISA confirme l'exploitation active d'une faille critique VMware vCenter

La CISA a ajouté une vulnérabilité critique de VMware vCenter Server (CVE-2024-37079, score CVSS 9.8) à son catalogue des vulnérabilités exploitées. Cette faille de type heap overflow dans le protocole DCE/RPC permet l'exécution de code à distance. Les agences fédérales américaines ont 3 semaines pour sécuriser leurs serveurs.

VMware vCenter RCE CISA KEV
Lire l'article complet
Fortinet FortiCloud bypass

Fortinet : une faille de bypass FortiCloud SSO toujours exploitée malgré les patchs

Fortinet confirme travailler sur une correction complète d'une vulnérabilité de bypass d'authentification FortiCloud SSO, après des rapports d'exploitation sur des firewalls entièrement patchés. Les attaquants ont trouvé un nouveau chemin d'attaque contournant les correctifs mis en place en décembre, permettant des connexions SSO malveillantes sur les appliances FortiGate.

Fortinet Authentication Bypass Zero-Day
Lire l'article complet