Passer au contenu principal

Sujet

Rapports

Image du blog pour les risques de sécurité de Claude Mythos

L’aperçu Claude Mythos d’Anthropic a démontré une accélération significative des capacités d’identification autonome des vulnérabilités et d’exploitation des chaînes sur les principaux logiciels et systèmes d’exploitation. Les leaders gouvernementaux et industriels se concentrent sur la compréhension des risques réels que le modèle présente, et sur la manière d’exploiter ces technologies avancées pour protéger et se défendre contre l’utilisation contradictoire.

Image en vedette pour le billet de blog sur la vulnérabilité du serveur FTP CVE-2025-47813 Wing

La norme CVE‑2025‑47813 CISA KEV expose les chemins d’installation du serveur FTP Wing utilisés dans les chaînes d’attaque. Découvrez quelles versions sont affectées et comment y remédier.

IA

Le directeur technique de Tanium partage une perspective sur le Magic Quadrant 2026 de Gartner pour les outils de gestion des endpoints.

Image présentée sur le bureau : blog CTI 1

SantaStealer se propage via Telegram et des forums souterrains, le kit d’hameçonnage BlackForce cible les grandes marques et Ink Dragon lance de nouvelles attaques

Image présentée sur Desktop : blog CTI 2

Shanya PaaS se propage parmi les groupes de ransomwares, GrayBravo étend son empreinte et Storm-0249 exploite les processus EDR pour masquer les activités malveillantes

Image présentée sur desktop : blog CTI 4 - large

L’hameçonnage hybride 2FA menace les entreprises, RomCom utilise SocGholish pour déployer des logiciels malveillants Mythic Agent, et MuddyWater cible l’infrastructure critique avec des tactiques en évolution

Image présentée sur desktop : blog CTI 3 - large

Whisper Leak cible les modèles linguistiques distants, @acitons/artifact cible les utilisateurs de GitHub Actions et Quantum Route Redirect simplifie l’hameçonnage

Image présentée sur le bureau : blog CTI 1 - large

Les acteurs exploitent les outils RMM pour cibler les entreprises de camionnage et de logistique, SesameOp utilise l’API OpenAI Assistants pour C2 communications, et Google avertit de l’adoption croissante de l’IA par les adversaires en 2026

Image présentée sur desktop : blog CTI 2 - large

Découvrez l’expansion de DragonForce, la montée de Qilin en tant que menace mondiale de ransomware et la propagation de Water Saci via WhatsApp.

Image présentée sur desktop : blog CTI 4 - large

Le célèbre Chollima combine BeaverTail et OtterCookie, COLDRIVER déploie trois nouvelles familles de logiciels malveillants, et Vidar Stealer 2,0 démontre des capacités mises à niveau

Image présentée sur desktop : blog CTI 3 - large

Astaroth Trojan utilise GitHub pour héberger des configurations de logiciels malveillants, TA585 fournit MonsterV2 logiciels malveillants dans les campagnes d’hameçonnage et les acteurs malveillants exploitent le logo de Microsoft dans les escroqueries au support technique

Image présentée sur le bureau : blog CTI 1 - large

Les logiciels malveillants XWorm réapparaissent avec les ransomwares, Microsoft perturbe plusieurs menaces ciblant les équipes et Storm-1175 exploite une vulnérabilité critique de GoAnywhere MFT