PUBLISHED Aug 29, 2026, 9:32 PM ET
L'Agence de cybersécurité et de sécurité des infrastructures a ordonné aux agences civiles fédérales de corriger trois vulnérabilités critiques de la plateforme d'IA de ServiceNow d'ici le 4 septembre 2026. Ces failles, portant des scores de gravité maximum de 10,0, affectent les versions Washington DC, Vancouver et Utah. ServiceNow a confirmé que les problèmes de sécurité proviennent de configurations par défaut permettant un accès non authentifié à des ressources de fichiers et de pièces jointes non protégées. L'exploitation active de ces failles a été liée au groupe d'attaques de la chaîne d'approvisionnement TeamPCP, qui aurait compromis plus de 500 organisations mondiales. Les forces de l'ordre australiennes ont récemment arrêté deux individus liés à ces cyberattaques. Les agences civiles fédérales sont confrontées à de graves risques alors que des acteurs malveillants ciblent les plateformes de gestion informatique d'entreprise pour accéder à des données gouvernementales et corporatives sensibles. La CISA a ajouté ces vulnérabilités à son catalogue de vulnérabilités connues exploitées pour imposer une remédiation rapide sur les réseaux fédéraux. Les équipes informatiques se précipitent pour respecter la date limite stricte, tandis que les enquêtes sur les violations de données en cours dans les instances d'entreprise affectées se poursuivent dans tout le pays.
By James Porter | JQJO News
Gauche : Failles réglementaires et responsabilité des entreprises en matière de sécurité logicielle mises en évidence. Centre : Axé strictement sur les mandats gouvernementaux factuels et les calendriers de correction technique. Droite : Menaces pour la sécurité nationale posées par des acteurs étrangers ou de la chaîne d'approvisionnement mises en avant.
La CISA a publié une directive opérationnelle contraignante d'urgence le 20 août. https://www.cisa.gov/news-events/directives/binding-operational-directive-26-02
No left-leaning sources found for this story.
La CISA ordonne aux agences fédérales de corriger les vulnérabilités de l'IA de ServiceNow activement exploitées
JQJO Cybersecurity Dive BleepingComputer The Record SecurityWeek Dark Reading SC Media Threatpost Help Net Security InfoSecurity Magazine The Hacker News ZDNET TechCrunch Reuters Associated Press Bloomberg Wall Street Journal Washington Post CNN Fox News CNBC Federal News Network Nextgov Government Executive FCW Defense One C4ISRNET MIT Technology Review Ars Technica Wired Vice MotherboardNo right-leaning sources found for this story.
Comments