[FR] Veille cyber du 27 mai 2026
Published on HivePostify by @cyber-esr · Wed May 27 2026
Failles et attaques
- [GitHub confirme avoir été piraté par TeamPCP](https://incyber.org/article/github-confirme-avoir-ete-pirate-par-teampcp/), [GitHub Internal Repositories Breached via Malicious Nx Console VS Code Extension](https://thehackernews.com/2026/05/github-internal-repositories-breached.html), et [TanStack Supply Chain Attack: 160 npm Packages Expose Developer Credentials to Dark Web](https://www.decryptiondigest.com/blog/tanstack-supply-chain-developer-credentials-dark-web), un bel exemple d'attaque par la chaîne d'approvisionnement logicielle qui a aussi touché OpenAI, MistralAI et Graphana Labs ; - [Vols de données : des pirates de moins de 25 ans, seuls dans leurs chambres](https://next.ink/238669/vols-de-donnees-des-pirates-de-moins-de-25-ans-seuls-dans-leurs-chambres/) ; - [Fuites de données : face au tsunami, des Français vulnérables et des autorités impuissantes](https://www.lemonde.fr/pixels/article/2026/05/18/fuites-de-donnees-face-au-tsunami-des-francais-vulnerables-et-des-autorites-impuissantes66910744408996.html), le premier d'une série de 9 articles du Monde sur « Données personnelles, la grande fuite » (contient les liens vers les 8 autres articles de l'enquête) ; - [Uptime et pannes datacenter 2026 : la fiabilité progresse, mais les risques se déplacent](https://dcmag.fr/uptime-et-pannes-datacenter-2026-la-fiabilite-progresse-mais-les-risques-se-deplacent/) par DCMag ; - [The Hidden Ransomware Economy Running on Exposed Databases](https://securityaffairs.com/192711/cyber-crime/the-hidden-ransomware-economy-running-on-exposed-databases.html) sur Security Affairs.
Institutions
- [[COUP DE GUEULE] Fiasco cyber de l’État](https://www.linkedin.com/posts/lionelkleindarknet-share-7462021134826508288-SKxc?utmsource=share&utmmedium=memberdesktop&rcm=ACoAAAEXpB4BRIt6gMd8hCXUC37gRjboS1fhYk), par Lionel Klein ; - [Recherche en santé : la CNIL met à jour et élargit le champ des méthodologies de référence 001 et 003](https://www.cnil.fr/fr/recherche-en-sante-la-cnil-met-jour-et-elargit-le-champ-des-methodologies-de-reference-001-et-003) ; - [Commission d'enquête sur les dépendances structurelles et les vulnérabilités systémiques dans le secteur du numérique et les risques pour l’indépendance de la France](https://www.assemblee-nationale.fr/dyn/17/organes/autres-commissions/commissions-enquete/ce-vulnerabilites-numeriques), plus de 40 auditions disponibles en vidéo et en retranscription textuelle sur le site de l'Assemblée Nationale.
Souveraineté
- [Open source : l’Europe veut transformer ses communs numériques en levier de souveraineté ](https://souverain.ovh/open-source-souverainete-numerique-europe/) sur Souverain ; - [L’Allemagne dévoile son dispositif anti kill-switch](https://incyber.org/article/allemagne-devoile-dispositif-anti-kill-switch/) sur InCyber News ; - Rapport du CIANum [Souveraineté numérique : De l’urgence d’organiser la coopération entre le public, le privé et les communs numériques](https://www.conseil-ia-numerique.fr/nos-travaux/souverainete-numerique-de-lurgence-dorganiser-la-cooperation-entre-le-public-le-prive).
Identité numérique
- [When Identity is the Attack Path](https://thehackernews.com/2026/05/when-identity-is-attack-path.html), by Alex Gardner, Director of Product Marketing at XM Cyber ; - [France Identité s’étend aux Français de l’étranger, de Polynésie et de Nouvelle-Calédonie](https://incyber.org/article/france-identite-etend-francais-etranger-polynesie-nouvelle-caledonie/) sur InCyber News.
IA et cybersécurité
- [How I Won a Championship That Doesn't Exist](https://ron.stoner.com/how-i-won-a-championship-that-doesnt-exist/), un exemple de comment on peut empoisonner les LLM.
---
Ce texte est mis à disposition selon les termes de la Licence Creative Commons Attribution - Partage dans les Mêmes Conditions 4.0 International .