Jaguar Land Rover : la plus grande cyberattaque de l’histoire britannique paralyse l’industrie automobile mondiale pendant 6 semaines — 1,9 milliard de livres de dommages

Le 31 août 2025, des responsables de l’usine de Halewood (Royaume-Uni) remarquent des comportements anormaux sur leurs systèmes. Le lendemain matin, les équipes IT de Jaguar Land Rover (JLR) — filiale de Tata Motors — détectent une intrusion suffisamment grave pour prendre une décision radicale : couper massivement tous les Lire la suite

Sora 2 : OpenAI transforme la vidéo en média social et déclenche une onde de choc éthique mondiale

Le 30 septembre 2025, OpenAI dévoile Sora 2, la deuxième génération de son modèle de génération vidéo, accompagné d’une application sociale iOS dédiée. Le lancement est immédiatement spectaculaire : l’application se hisse en première place du classement de l’App Store américain en quelques heures. Ce n’est pas simplement une mise Lire la suite

Mistral AI : 1,7 milliard d’euros, première décacorne française, et le pari stratégique d’ASML sur la souveraineté numérique européenne

Le 9 septembre 2025, Mistral AI officialise une levée de fonds de série C de 1,7 milliard d’euros, portant sa valorisation à 11,7 milliards d’euros. C’est la plus importante levée jamais réalisée par une startup française. Mistral devient la première décacorne de la French Tech et la startup IA la Lire la suite

Marks & Spencer : 300 millions de livres perdus et 6 semaines hors ligne — DragonForce et Scattered Spider fracassent le commerce de détail britannique

L’attaque contre Marks & Spencer — 64 000 employés, 1 400 magasins, un tiers du chiffre d’affaires en ligne — commence en réalité en février 2025, soit deux mois avant que quiconque ne s’en aperçoive. Les attaquants du collectif Scattered Spider s’introduisent dans le réseau via une technique d’ingénierie sociale Lire la suite

CVE-2025-31324 (SAP NetWeaver) : score CVSS 10/10, 580 instances compromises, une faille zero-day qui relie M&S, JLR et des centaines d’entreprises mondiales

Au printemps 2025, les équipes de sécurité découvrent une vulnérabilité critique dans SAP NetWeaver Visual Composer, identifiée CVE-2025-31324, avec un score CVSS de 10/10 — la note maximale. Concrètement, la faille permet à n’importe quel attaquant non authentifié d’envoyer une requête HTTP spécialement conçue pour uploader et exécuter du code Lire la suite