STIX et TAXII 2.1 obligatoires dès le 1er juillet 2026
À partir du 1er juillet 2026, les autorités néerlandaises doivent appliquer STIX TAXII 2.1. Pour les autres organisations publiques, la mise en œuvre est fortement recommandée.
À partir du 1er juillet 2026, les autorités néerlandaises doivent appliquer STIX TAXII 2.1. Pour les autres organisations publiques, la mise en œuvre est fortement recommandée.
À partir du 15 août 2026, la Cyberbeveiligingswet impose de nouvelles obligations à plus de 8 000 organisations. Voici ce que cela change concrètement, de l’inscription au NCSC à la gestion des incidents.
Des acteurs étatiques, mais aussi des criminels et groupes hacktivistes, exploiteraient des IP-caméras mal protégées. Apprenez à sécuriser vos IP-caméras en suivant des mesures concrètes pour réduire les risques.
Le NCSC a désigné Dora Horjus comme programmamanager pour le House of Cyber. Sa mission : piloter la coopération stratégique et la future implantation du projet.
Plusieurs failles ont été identifiées dans des produits Microsoft Office, notamment SharePoint. Certaines sont déjà exploitées : installez les mises à jour dès que possible.
Le NCSC alerte sur deux vulnérabilités corrigées dans le cœur de WordPress. Des tentatives d’exploitation ont déjà été observées : mettez à jour votre installation au plus vite.
Le NCSC alerte sur des vulnérabilités critiques affectant plusieurs produits Oracle Fusion Middleware. Une mise à jour Oracle Fusion Middleware est recommandée immédiatement afin de réduire le risque d’exploitation.
GoSerpent porte dérobée : des attaques menées contre des entités gouvernementales et diplomatiques en Asie du Sud-Est ont combiné collecte de documents, vol d’identifiants et exfiltration coordonnée via plusieurs outils.
Deux incidents récents en Colombie et au Mexique montrent comment une extorsion BitLocker peut s’appuyer sur des accès distants mal configurés et des imprimantes de bureau.
Le ransomware GenieLocker, actif depuis mars 2026, cible des organisations (notamment en Russie) avec des variantes pour Windows, Linux et ESXi. Son déploiement combine outils réseau, mouvement latéral et chiffrement multi-plateforme.