Le groupe Inc a enchaîné deux vulnérabilités zero-day dans les appliances SonicWall SMA 1000 (CVE-2026-15409 CVSS 10.0 et CVE-2026-15410 CVSS 7.2) pour obtenir un accès root complet.
Entre le 14 et le 16 juillet, sept incidents ont été revendiqués sur le compte FrenchBreaches, exposant des données sensibles de Croq’Vacances, EVA esport et la Fédération des Centres Sociaux.
Le CERT-FR publie une alerte rouge pour deux vulnérabilités critiques dans les boîtiers SonicWall déployés dans les entreprises et administrations françaises.