Veille / Vulnérabilité
Vulnérabilité

Des failles anciennes et non corrigées permettent à des attaquants d'accéder à l'agence nucléaire des Philippines

Dark Reading · 2 septembre 2026 · résumé automatique

Des acteurs malveillants ont exploité des vulnérabilités connues dans ownCloud pour s'introduire dans le système de l'agence nucléaire des Philippines, compromettant des bases de données de réacteurs, des dossiers du personnel et des dépôts d'identifiants. L'incident a conduit à l'exfiltration de données sensibles liées aux infrastructures critiques du pays.

L'angle SOVRA

Un audit offensif (RAID/SENTINELLE) permet de détecter rapidement les vecteurs d'attaque exploitant des vulnérabilités connues dans des composants tiers comme ownCloud, avant qu'un attaquant ne puisse en tirer parti pour s'introduire dans des systèmes critiques. Cela réduit le risque de compromission de données sensibles comme celles gérées par une agence nucléaire.

Lire l'article original sur Dark Reading
← Toute la veille