Approche
Connexion Servicehub
Approche
/ Solutions de mobilité industrielle Appareils robustes, imprimantes, robotique, RFID et point de terminaison partagé / Solutions de mobilité d’entreprise Ordinateurs, smartphones, tablettes et terminaux personnels / Solutions technologiques de vente au détail Systèmes de paiement, kiosques, mPOS, Sans contact, Libre-service, BOPIS
Explorer par partenaire
/ Forward Logistics Nous excellons à trouver les bons terminaux et les déploiements ultra-rapides pour votre entreprise. / Cyber Security Inversion6, notre société sœur, est le fournisseur ultime de solutions de cybersécurité sur mesure. / Logistique inverse Nous facilitons la gestion des réparations, remplacements et éliminations des points finaux. / Entretien et support Nous sommes votre guichet unique, dédiés à garder vos points de terminaison à pleine puissance. / Services de réseautage Nos services de réseautage pour vos environnements filaires, sans fil et de surveillance sont sans égal. / Gestion unifiée des terminaux Un plus grand nombre d’appareils BYOD, COPE et IoT poussent les programmes de mobilité d’entreprise à leurs limites. / Médias et consommables Notre expertise est inégalée en matière de matériaux d’étiquettes et d’adhésifs. / Automatisation et robotique Aider votre entreprise à fonctionner plus intelligemment et plus rapidement grâce à l’automatisation personnalisée, au RFID et à l’IdO.
/ Paiements De l’approvisionnement et du déploiement aux réparations et à la logistique inverse, nous maintenons les ISO, les ISV et les commerçants en fonctionnement. / Services de marque blanche TRG servira d’extension de votre équipe interne, assurant la satisfaction et la fidélité de la clientèle. / ServiceHub® Notre portail de gestion d’actifs en ligne, ServiceHub®, fournit des analyses de points de terminaison sur plusieurs appareils.
Explorez tous les services/Explorez tous les services
/ À propos de Notre mission est de mener l’avenir de la technologie d’entreprise. / Équipe En savoir plus sur l’équipe TRG et contacter les membres individuels de l’équipe. / Emplacements Obtenez plus d’informations sur chaque emplacement TRG à travers le monde. / Carrières et culture D’un simulateur de golf et d’un terrain de basket-ball à un gymnase entièrement équipé pour vous garder sous tension, nous avons tout.
/ Fabrication Nous simplifions les environnements de production grâce à des solutions technologiques de bout en bout qui réduisent les temps d’arrêt, augmentent l’efficacité et maintiennent vos opérations à leur meilleur rendement. / Fournisseurs de services Des TI gérées aux équipes de service sur le terrain, nous équipeons les fournisseurs de services des outils et de l’infrastructure nécessaires pour offrir des résultats plus rapides et plus fiables à leurs clients. / Hospitalité Nous aidons les hôtels, complexes et restaurants à offrir des expériences clients fluides grâce à une technologie fiable, des réseaux sécurisés et un support réactif. / Transport et logistique Nos solutions maintiennent les flottes connectées, les entrepôts optimisés et les chaînes d’approvisionnement en mouvement grâce à une visibilité en temps réel et une technologie robuste et spécialement conçue. / Commerce de détail Nous alimentons les opérations de vente au détail avec des systèmes de point de vente, des appareils mobiles et des solutions réseau conçues pour améliorer l’expérience client en magasin et omnicanal. / Gouvernement Nous soutenons les agences gouvernementales avec des solutions technologiques sécurisées et conformes qui améliorent les services aux citoyens et simplifient la gestion des TI entre les départements. / Éducation Des salles de classe aux campus, nous fournissons aux écoles et universités les appareils, le réseau et le soutien nécessaires pour créer des environnements d’apprentissage connectés. / Soins de santé Nous offrons des solutions technologiques conscientes de la HIPAA qui aident les professionnels de la santé à améliorer les soins aux patients, à rationaliser les flux de travail cliniques et à protéger les données sensibles.

/ Sélectionnez votre langue

Anglais (É.-U.) Anglais (Royaume-Uni) Canadien français Polonais Espagnol Néerlandais
/ Aperçus et événements Blog (en) Nouvelles Études de cas Livres électroniques Evénements Bulletin d’information
/ Partenaires Comment s’associer avec nous M. Google Zèbre Honeywell, SOTI Samsung Elo Panasonic PAX Frère
ServiceHub
Résumé hebdomadaire

Résumé du TRG sur le renseignement cybernétique

Une lecture hebdomadaire des vulnérabilités, des violations et des mesures politiques qui façonnent le paysage des menaces.

Numéro 07 14 juillet 2026 Préparé par TRG Solutions, Division de la cybersécurité
Critique
100,000+
Les instances UniFi OS exposées à Internet sont à risque d’un seul défaut de gravité maximale

Ubiquiti propose des correctifs d’urgence pour un défaut UniFi OS de gravité maximale

Sept vulnérabilités graves ont été corrigées dans l’écosystème UniFi OS. Le pire, CVE-2026-50746, permet à un attaquant ayant accès au réseau d’exécuter des commandes arbitraires sur l’appareil hôte. Aucune exploitation confirmée pour l’instant, mais Censys compte plus de 100 000 cas exposés à travers le monde, dont environ 50 000 aux États-Unis. Corrigez celui-ci d’abord.

Critique
Critique

Ubiquiti met en garde contre une vulnérabilité UniFi OS à sévérité maximale

Gravité maximale
CVE-2026-50746Contrôle d’accès inapproprié

Ubiquiti a publié des mises à jour critiques corrigeant sept vulnérabilités graves sur UniFi OS. Un attaquant ayant accès au réseau peut exploiter CVE-2026-50746 pour exécuter des commandes arbitraires sur l’appareil hôte. Aucune exploitation dans la nature confirmée pour l’instant, mais Censys situe la surface d’attaque exposée à plus de 100 000 instances UniFi OS connectées à Internet, dont environ 50 000 aux États-Unis.

Critique

Contournement pré-authentique dans les outils d’accès à distance BeyondTrust

CVE-2026-40138CVE-2026-40139 CVSS 9.2

BeyondTrust a corrigé quatre vulnérabilités dans ses appliances sur site de Soutien à distance et d’accès à distance privilégié. Deux permettent à un attaquant distant et non authentifié de contourner complètement l’authentification, y compris l’accès aux comptes privilégiés, à condition qu’une configuration spécifique non par défaut soit activée. RS et PRA sont derrière le support à distance et l’accès privilégié pour des milliers d’environnements clients MSP et ITSP en aval, donc le rayon d’explosion s’étend bien au-delà du fournisseur lui-même.

Exploité activement

Citrix Bleed 2 : Le rançongiciel Anubis exploite activement NetScaler

CVE-2025-5777 CVSS 9.3

« Citrix Bleed 2 » est un contournement critique d’authentification dans Citrix NetScaler ADC et Gateway, et il est en exploitation active. La faille de lecture hors limites permet à un attaquant non authentifié de récupérer du contenu mémoire sensible, y compris des jetons de session, sur les appareils affectés. Les sessions détournées contournent la MFA et l’accès initial des attaquants au réseau.

Critique

WatchGuard corrige un RCE critique dans Fireware OS et le client VPN mobile

CVE-2026-13368 CVSS 9.2 Mis à jour le 2 juillet 2026

Une condition de course menant à l’utilisation après libre dans l’authentification LDAP IKEv2 permet à un attaquant distant et non authentifié d’exécuter un code arbitraire sur le pare-feu, à condition que le VPN mobile avec IKEv2 soit configuré sur un serveur LDAP externe. Une deuxième faille, de moindre gravité, permet l’escalade locale des privilèges sur les points de terminaison.

D’intérêt
Brèche

Accenture confirme une nouvelle brèche

Accenture a confirmé une faille de sécurité après que des documents internes ont fait surface sur un forum de piratage. L’intrusion aurait eu lieu ce mois-ci et est attribuée au même acteur qui a vendu un lot séparé de données Accenture en 2024.

Recherche

Windows GDID rétro-ingénierie

Un ingénieur d’Ubisoft a rétroconçu l’identifiant global de périphérique Windows de Microsoft, l’identifiant par installation et par compte intégré dans la télémétrie Windows. Ce n’est pas nouveau, des identifiants similaires existent sous d’autres noms depuis des années, mais il a attiré une nouvelle attention après avoir joué un rôle dans la piste d’un membre de Scattered Spider.

Détermination de la peine

764 Chef de la branche secondaire condamné à 40 ans

Un jeune homme de 19 ans de San Antonio qui dirigeait 8884, une branche du collectif extrémiste violent 764, a été condamné à 40 ans de prison pour avoir exploité sexuellement des enfants par coercition, chantage et extorsion. Il était associé à 764 depuis 2022.

Activité UE / Royaume-Uni / Five Eyes
Politique

La BCE ordonne aux banques de planifier des cyberattaques par IA

La Banque centrale européenne a demandé aux banques et institutions financières de l’UE d’élaborer des plans contre les cyberattaques basées sur l’IA, les systèmes connectés à Internet étant la priorité déclarée : retirer les anciennes technologies, renforcer l’hygiène cybernétique et renforcer la gestion et la reprise de crise. Les banques ont quatre mois pour soumettre des plans. Parallèlement, l’UE a publié un plan d’action en neuf étapes pour aider les organisations à renforcer ensemble la posture de l’IA et de la cybersécurité.

Application de la loi

Quatre États membres renvoyés par le NIS2

La Commission européenne a renvoyé l’Irlande, l’Espagne, la France et les Pays-Bas devant la Cour de justice de l’UE pour ne pas avoir notifié les mesures transposant la directive NIS2 (UE 2022/2555) en droit national. La date limite de transposition était le 17 octobre 2024.

ROYAUME-UNI

Le Royaume-Uni se lève sur le « Cyber Shield »

Le gouvernement britannique développe une capacité nationale de cyberdéfense propulsée par l’IA. Cyber Shield utilisera des outils d’IA agentique pour traquer les faiblesses et aider à défendre les infrastructures critiques, construit conjointement par le Centre national de cybersécurité et le Département des sciences.

Canada

Le CSE passe à l’offensive

L’Établissement canadien de la sécurité des communications a collaboré avec les partenaires des Five Eyes et les forces de l’ordre pour désactiver l’infrastructure d’un groupe notoire de rançongiciels en tant que service et supprimer les données volées mises en vente sur le dark web. Le CSE a utilisé séparément sa capacité de renseignement étranger pour retracer des courtiers transportant des précurseurs de fentanyl au Canada, puis a mené des opérations cybernétiques pour perturber leur commerce. Une troisième opération a utilisé le SIGINT contre un groupe extrémiste étranger recrutant des Canadiens, ce qui, selon le CSE, a miné la crédibilité du groupe et limité le recrutement.

États-Unis

La NSA relance les opérations d’accès personnalisées

La NSA a renommé son unité d’élite de piratage en Tailored Access Operations, son nom original avant qu’une réorganisation en 2016 ne l’intègre au Bureau des opérations des réseaux informatiques. TAO a construit Stuxnet et l’ensemble d’outils a ensuite fuité par les Shadow Brokers.

Chaîne d’approvisionnement logicielle : GitHub attaqué

GitHub reçoit des attaques de plusieurs directions en même temps cette semaine.

Malveillant

Réseau de logiciels malveillants 222-Repo découverts

Les chercheurs sont passés d’un seul module Go malveillant à un réseau de 222 dépôts GitHub hébergeant des outils chargés de logiciels malveillants.

Abus

API GitHub abusée pour l’énumération des comptes

Plusieurs acteurs malveillants abusent de l’API GitHub pour énumérer les comptes d’entreprise, travaillant à partir de vieux comptes fantômes ou de jetons compromis appartenant à des utilisateurs légitimes. L’activité répertorie les dépôts d’une organisation, recupère les commits et sonde les chemins des dépôts privés.

Nouvelle attaque

L’injection d’invite « GitLost » cible les dépôts privés

Une nouvelle attaque appelée GitLost abuse de la fonctionnalité Agentic Workflows de GitHub pour voler des données dans des dépôts privés. Il fonctionne en insérant des données fabriquées dans un dossier sur un dépôt public appartenant à la même organisation que le dépôt privé ciblé.

Perspectives

Microsoft s’attend à d’autres correctifs à mesure que l’IA entrera dans le pipeline

Microsoft affirme s’attendre à ce que le volume des correctifs continue d’augmenter à mesure que l’IA est intégrée aux processus de découverte des vulnérabilités et de tests de code à l’échelle de l’entreprise.

Et enfin
Réglementation

Les voitures ont des caméras obligatoires orientées vers le conducteur

Chaque nouvelle voiture vendue dans l’UE, et aux États-Unis à partir de l’année prochaine, devra avoir une caméra infrarouge braquée sur le visage du conducteur, suivant la position de la tête et les mouvements oculaires pour signaler toute distraction. Les groupes de protection de la vie privée ne sont pas enthousiastes. Cette exigence est entrée en vigueur dans l’UE cette semaine dans le cadre du deuxième Règlement général sur la sécurité du bloc, le GSR2.

Préparé par TRG Solutions, Division de la cybersécurité. Pour la distribution aux clients et partenaires.

Mes sites web préférés

Articles récents

Pas de messages récents
Connexion ServiceHub Contactez TRG
Des solutions
Solutions de mobilité d’entreprise Solutions de mobilité industrielle Solutions technologiques de vente au détail
Les services Logistique avancée Logistique inverse Maintenance et support Gestion unifiée des points de terminaison Cybersécurité Financement et crédit-bail Canal & Marque blanche ServiceHub Médias & Consommables Services de réseautage
Secteurs d’activité
Commerce de détail Transport et logistique Fabrication Accueil Fournisseurs de services Gouvernement L’éducation Soins de santé
About Our Approach Our Team Our Locations Careers at TRG TRG Mergers and Acquistions
Aperçus et événements Nouvelles Blog (en) Études de cas Livres électroniques Evénements Bulletin d’information
Termes & Conditions Avis de confidentialité Politique de retour
©TRG 2026 Tous droits réservés
Solutions de mobilité d’entrepriseSolutions de mobilité industrielleSolutions technologiques de vente au détail
Logistique avancéeLogistique inverseMaintenance et supportGestion unifiée des points de terminaisonCybersécuritéFinancement et crédit-bailCanal & Marque blancheServiceHubMédias & ConsommablesServices de réseautage
Commerce de détailTransport et logistiqueFabricationAccueilFournisseurs de servicesGouvernementL’éducationSoins de santé
Our ApproachOur TeamOur LocationsCareers at TRGTRG Mergers and Acquistions
NouvellesBlog (en)Études de casLivres électroniquesEvénementsBulletin d’information
Termes & Conditions Avis de confidentialité Politique de retour
©TRG 2026 Tous droits réservés