Sûreté de l'État piratée via Ivanti : le risque fournisseur en pleine lumière
De mai 2025 au printemps 2026, des attaquants ont exploité deux failles critiques (CVSS 9,8) d'Ivanti EPMM, l'outil de gestion de flotte mobile, pour dérober noms, numéros de GSM et adresses e-mail de collaborateurs de la Sûreté de l'État belge ; la même campagne a touché la Commission européenne et plusieurs institutions néerlandaises. Les données classifiées n'ont pas fuité, mais l'incident rappelle qu'un seul outil d'administration exposé suffit à ouvrir la porte. Mixity inventorie vos systèmes exposés à Internet, surveille les correctifs critiques et raccourcit vos délais de mise à jour.
Lire l'article →





