Passer au contenu principal

Sujet

Renseignements sur les menaces

Image du blog CTI
3 juin 2026

Une vulnérabilité critique et non authentifiée d’exécution de code à distance dans Windows Netlogon (CVE-2026-41089, CVSS 9,8) permet à un attaquant à distance d’exécuter le code en tant que SYSTEM sur un contrôleur de domaine. Appliquez des correctifs à tous les contrôleurs de domaine dans la même fenêtre de maintenance avec les mises à jour mai 2026 de sécurité.

Image du blog pour les risques de sécurité de Claude Mythos
13 avr. 2026

L’aperçu Claude Mythos d’Anthropic a démontré une accélération significative des capacités d’identification autonome des vulnérabilités et d’exploitation des chaînes sur les principaux logiciels et systèmes d’exploitation. Les leaders gouvernementaux et industriels se concentrent sur la compréhension des risques réels que le modèle présente, et sur la manière d’exploiter ces technologies avancées pour protéger et se défendre contre l’utilisation contradictoire.

Image en vedette pour le billet de blog sur la vulnérabilité du serveur FTP CVE-2025-47813 Wing
19 mars 2026

La norme CVE‑2025‑47813 CISA KEV expose les chemins d’installation du serveur FTP Wing utilisés dans les chaînes d’attaque. Découvrez quelles versions sont affectées et comment y remédier.

Image présentée sur desktop : blog CTI 4 - large
2 févr. 2026

Le processus de mise à jour Notepad++ a été compromis par une attaque de la chaîne d’approvisionnement, et il est fortement recommandé aux utilisateurs de passer à la version 8,8,9 ou ultérieure pour assurer leur sécurité.

Image présentée sur le bureau : blog CTI 1
7 janv. 2026

SantaStealer se propage via Telegram et des forums souterrains, le kit d’hameçonnage BlackForce cible les grandes marques et Ink Dragon lance de nouvelles attaques

Image présentée sur Desktop : blog CTI 2
16 déc. 2025

Shanya PaaS se propage parmi les groupes de ransomwares, GrayBravo étend son empreinte et Storm-0249 exploite les processus EDR pour masquer les activités malveillantes

Image présentée sur desktop : blog CTI 3 - large
18 nov. 2025

Whisper Leak cible les modèles linguistiques distants, @acitons/artifact cible les utilisateurs de GitHub Actions et Quantum Route Redirect simplifie l’hameçonnage

Image présentée sur le bureau : blog CTI 1 - large
14 nov. 2025

Les acteurs exploitent les outils RMM pour cibler les entreprises de camionnage et de logistique, SesameOp utilise l’API OpenAI Assistants pour C2 communications, et Google avertit de l’adoption croissante de l’IA par les adversaires en 2026

Image présentée sur desktop : blog CTI 2 - large
5 nov. 2025

Découvrez l’expansion de DragonForce, la montée de Qilin en tant que menace mondiale de ransomware et la propagation de Water Saci via WhatsApp.

Image présentée sur desktop : blog CTI 4 - large
28 oct. 2025

Le célèbre Chollima combine BeaverTail et OtterCookie, COLDRIVER déploie trois nouvelles familles de logiciels malveillants, et Vidar Stealer 2,0 démontre des capacités mises à niveau

Vignette vidéo pour les intégrations Tanium + ServiceNow expliquée – Tanium Tech Talks #135
24 oct. 2025

Découvrez comment Tanium et ServiceNow associent leurs forces pour rationaliser les opérations informatiques et les workflows de sécurité.

Image présentée sur desktop : blog CTI 2 - large
25 juin 2025

Les cyberattaquants exploitent des outils légitimes, les attaques ClickFix s’accélèrent et BlueNoroff cible les appareils macOS