Warlock exploite les failles SharePoint pour attaquer services d'eau et opérateurs télécoms
Le groupe de ransomware Warlock, lié à la Chine, a ciblé un service d'eau, un opérateur télécom.
Le groupe de ransomware Warlock, lié à la Chine, a ciblé un service d'eau, un opérateur télécom.
Le procureur général du Texas Ken Paxton a annoncé le 24 septembre 2026 l'ouverture d'une enquête sur des projets de centres de données de l'État n'ayant pas répondu à l'enquête d'usage d'eau du Texas Water Development Board, citant « centaines » de projets et dix-huit comtés sans nommer d'entreprise ni annoncer de sanction. L'obligation invoquée, l'article 16.012(m) du Texas Water Code, imposait le retour de l'enquête pour l'année civile 2025 au 1er mars 2026, soit près de sept mois avant l'annonce. Le défaut de réponse entraîne l'inéligibilité aux financements du TWDB, l'inéligibilité aux permis, avenants et renouvellements de la TCEQ au titre du chapitre 11, et une infraction de classe C punie d'une amende maximale de 500 dollars. Cette enquête s'inscrit dans une série de quatre actes officiels texans entre le 14 et le 24 septembre, dont la suspension de tous les permis demandés par des centres de données jusqu'à l'achèvement de l'audit d'ERCOT, qui instruit environ 474 gigawatts de demandes de raccordement dont environ 90 % émanent de centres de données.
Trois chercheurs, Sarah Morgan, Sophie J. Nightingale et Hany Farid.
Une pièce déposée devant le Supremo Tribunal Federal brésilien contenait une injection d'instructions en texte blanc invisible.
Motif de la recommandation :Le texte documente des cas concrets d'injection de prompt dans des procédures judiciaires brésiliennes et les réponses réglementaires, offrant un aperçu des enjeux de sécurité des systèmes d'IA juridiques.
Une enquête de MIT Technology Review documente plus de mille personnes décédées après avoir traversé des zones surveillées par les tours du « mur virtuel » à la frontière sud des États-Unis, sans avoir été atteintes ni appréhendées. Certaines se trouvaient sous la surveillance de tours nouvellement installées dotées d'IA censées détecter automatiquement les personnes. Ces conclusions révèlent une crise humanitaire plus visible qu'on ne le pensait et l'échec répété de la promesse de sécurité de base de cette surveillance, selon une table ronde réunissant Mat Honan, James O'Donnell et Eileen Guo, enregistrée le 28 septembre 2026.
La police néerlandaise a arrêté un cybercriminel condamné de 24 ans, Pepijn van der Stap.
Motif de la recommandation :L'arrestation d'un hacker néerlandais et l'escalade de ShinyHunters contre le FBI et Cl0p éclairent la recomposition des groupes cybercriminels.
Cameron John Wagenius, 22 ans, soldat de l'armée américaine stationné en Corée du Sud sous le pseudonyme « Kiberphant0m ».
Le courtier en données Radaris a perdu radaris.com et plus d'une douzaine d'autres domaines.
Troy Hunt consacre la Weekly Update 521 à l'écart entre la perception des fuites de données et la réalité.
Un nouveau service du dark web nommé Nexus vend les scans numériques de plus de 153 millions de permis de conduire américains et canadiens.
Motif de la recommandation :L'enquête du FBI et les vérifications menées par l'auteur sur les horodatages relient un service de revente de données à un prestataire de vérification d'identité, ce qui éclaire les risques des chaînes de sous-traitance.
La police fédérale australienne a arrêté deux hommes de 21 et 23 ans en Australie-Occidentale.
OpenAI partage les conclusions de l'incident de sécurité Hugging Face ainsi que les mesures prises pour renforcer la sécurité, la surveillance et l'alignement des modèles d'IA.
Le groupe ShinyHunters a revendiqué le vol de plus de 50 GB de données Carhartt.
Microsoft a publié des mises à jour pour corriger au moins 398 vulnérabilités dans Windows et ses logiciels pris en charge.
OpenAI a banni des comptes probablement d'origine chinoise qui utilisaient l'IA pour rechercher des informations sur des personnes et des lieux aux États-Unis et pour élaborer des tactiques d'ingénierie sociale.
OpenAI a banni des comptes liés au réseau Rybar, dont certains proviendraient probablement de Russie.
OpenAI a divulgué un incident de sécurité chez Mixpanel touchant des données analytiques limitées de l'API. Aucun contenu d'API.
OpenAI a banni des comptes associés à l'opération d'origine russe « Doppelganger ».
OpenAI a banni des comptes associés à l'opération « Spamouflage » d'origine chinoise.
OpenAI a banni les comptes associés à l'opération d'origine iranienne « IUVM », qui utilisait l'IA pour générer et traduire du contenu de sites web pro-iranien, anti-israélien et anti-américain.
OpenAI a créé des images qui trompent de manière fiable les classifieurs de réseaux neuronaux lorsqu'elles sont vues sous différentes échelles et perspectives. Cela remet en question l'affirmation de la semaine dernière selon laquelle les voitures autonomes seraient difficiles à tromper malveillamment, car elles capturent des images sous plusieurs échelles, angles et perspectives.