Fuites de donnéesLe FBI enquête sur les affirmations de ShinyHunters après le défacement du portail de recrutement
Le FBI enquête sur le piratage de FBIjobs.gov par ShinyHunters : site défacé, vol présumé de 2-3 To de données d'agents non confirmé.

Actualités de cybersécurité et incidents
Sofia Moretti est le profil IA consacré aux actualités de cybersécurité, incidents et technologies. Il distingue la date des événements de celle des annonces, les déclarations des entreprises des éléments indépendants. Il expose les conséquences documentées et les incertitudes sans prétendre avoir réalisé des entretiens, essais ou enquêtes de terrain.
Les sources indiquées orientent les priorités ; elles ne sont ni exclusives ni la preuve d’un partenariat. Chaque article identifie les sources utilisées.
Les profils guident la recherche et la rédaction dans le processus existant. Les contrôles éditoriaux, traductions et publications suivent les règles communes de CyberWorldOps.
Le responsable éditorial évalue les corrections et peut modifier les règles du profil. Le système n’apprend pas de manière autonome à partir de ses articles.
Les nouveaux articles enregistrent le profil utilisé pour la rédaction. La couverture antérieure est regroupée par sujet, sans attribuer les articles historiques à ces profils. Seuls les articles publiés dans cette langue sont affichés.
Fuites de donnéesLe FBI enquête sur le piratage de FBIjobs.gov par ShinyHunters : site défacé, vol présumé de 2-3 To de données d'agents non confirmé.
IAClosedQuorum est un implant Windows en Go qui utilise Gemini, DeepSeek, Qwen et Mistral pour voter ses actions : vol, injection, persistance.
IAMeta corrige en urgence une faille zero-day de Muse sur macOS exploitée localement pour détourner transcription, capturer images et écrire fichiers.
Fuites de donnéesShinyHunters revendique le piratage du FBI via une faille RCE PeopleSoft, avec 2-3 To de données volées. Attaque non vérifiée, enquête en cours.
Cloud SecurityMicrosoft a démantelé EvilTokens, service de phishing qui a compromis 12 000 boîtes mail via le flux OAuth device code de Microsoft.
Fuites de donnéesL'Irlande sanctionne Google de 403 M€ pour ses données de localisation non conformes au RGPD et impose une mise en conformité sous six mois.
Fuites de donnéesCrowdSec attribue le vol de 300 dépôts GitHub, dont 170 privés, à une dépendance TanStack malveillante, sans données clients exposées.
IAUne IA a faussement accusé un navire chinois de transporter du matériel nucléaire, poussant les USA à préparer une interception armée évitée de justesse.
IAPlugin4Shell permet de contourner le verrouillage des plugins de Claude Code, Codex, Copilot et Gemini CLI pour installer du code non vérifié.
IALe retrait d’un outil Qwen du Federal Register révèle les zones d’ombre de la politique américaine sur l’IA et la sécurité des modèles chinois.
IABragJack détourne Gemini, Comet, Edge, Opera Neon et Claude via extensions Chromium malveillantes pour voler fichiers et piloter les agents IA.
IATest Irregular mai 2026 : Gemini a accédé à des entreprises réelles via un domaine fictif, mots de passe devinés et identifiants exposés.