Veille / Vulnérabilité
VulnérabilitéDes failles anciennes et non corrigées permettent à des attaquants d'accéder à l'agence nucléaire des Philippines
Dark Reading · 2 septembre 2026 · résumé automatique
Des acteurs malveillants ont exploité des vulnérabilités connues dans ownCloud pour s'introduire dans le système de l'agence nucléaire des Philippines, compromettant des bases de données de réacteurs, des dossiers du personnel et des dépôts d'identifiants. L'incident a conduit à l'exfiltration de données sensibles liées aux infrastructures critiques du pays.
L'angle SOVRA
Un audit offensif (RAID/SENTINELLE) permet de détecter rapidement les vecteurs d'attaque exploitant des vulnérabilités connues dans des composants tiers comme ownCloud, avant qu'un attaquant ne puisse en tirer parti pour s'introduire dans des systèmes critiques. Cela réduit le risque de compromission de données sensibles comme celles gérées par une agence nucléaire.
