Sujet
Renseignements sur les menaces

RCE Netlogon critique sur les contrôleurs de domaine (CVE-2026-41089)
Une vulnérabilité critique et non authentifiée d’exécution de code à distance dans Windows Netlogon (CVE-2026-41089, CVSS 9,8) permet à un attaquant à distance d’exécuter le code en tant que SYSTEM sur un contrôleur de domaine. Appliquez des correctifs à tous les contrôleurs de domaine dans la même fenêtre de maintenance avec les mises à jour mai 2026 de sécurité.

Risques de sécurité de Claude Mythos : ce que nous dit la carte du système anthropique
L’aperçu Claude Mythos d’Anthropic a démontré une accélération significative des capacités d’identification autonome des vulnérabilités et d’exploitation des chaînes sur les principaux logiciels et systèmes d’exploitation. Les leaders gouvernementaux et industriels se concentrent sur la compréhension des risques réels que le modèle présente, et sur la manière d’exploiter ces technologies avancées pour protéger et se défendre contre l’utilisation contradictoire.

CVE‑2025‑47813 : vulnérabilité du serveur FTP de l’aile signalée par CISA
La norme CVE‑2025‑47813 CISA KEV expose les chemins d’installation du serveur FTP Wing utilisés dans les chaînes d’attaque. Découvrez quelles versions sont affectées et comment y remédier.

Une attaque de la chaîne d’approvisionnement dans Notepad++
Le processus de mise à jour Notepad++ a été compromis par une attaque de la chaîne d’approvisionnement, et il est fortement recommandé aux utilisateurs de passer à la version 8,8,9 ou ultérieure pour assurer leur sécurité.

Résumé CTI : SantaStealer, BlackForce, Ink Dragon
SantaStealer se propage via Telegram et des forums souterrains, le kit d’hameçonnage BlackForce cible les grandes marques et Ink Dragon lance de nouvelles attaques

Résumé CTI : Shanya, GrayBravo, Storm-0249
Shanya PaaS se propage parmi les groupes de ransomwares, GrayBravo étend son empreinte et Storm-0249 exploite les processus EDR pour masquer les activités malveillantes

Résumé CTI : Fuite de murmure, @acitons/artéfact, Redirection d’itinéraire Quantum
Whisper Leak cible les modèles linguistiques distants, @acitons/artifact cible les utilisateurs de GitHub Actions et Quantum Route Redirect simplifie l’hameçonnage

Résumé CTI : abus RMM, SesameOp, prévisions de cybersécurité 2026 de Google
Les acteurs exploitent les outils RMM pour cibler les entreprises de camionnage et de logistique, SesameOp utilise l’API OpenAI Assistants pour C2 communications, et Google avertit de l’adoption croissante de l’IA par les adversaires en 2026

Résumé CTI : DragonForce, Qilin, Water Saci
Découvrez l’expansion de DragonForce, la montée de Qilin en tant que menace mondiale de ransomware et la propagation de Water Saci via WhatsApp.

Résumé CTI : Chollima célèbre, COLDRIVER, Vidar Stealer 2,0
Le célèbre Chollima combine BeaverTail et OtterCookie, COLDRIVER déploie trois nouvelles familles de logiciels malveillants, et Vidar Stealer 2,0 démontre des capacités mises à niveau

Aperçu des intégrations Tanium + ServiceNow - Tanium Tech Talks #135
Découvrez comment Tanium et ServiceNow associent leurs forces pour rationaliser les opérations informatiques et les workflows de sécurité.

Résumé CTI : outils indésirables, ClickFix et BlueNoroff
Les cyberattaquants exploitent des outils légitimes, les attaques ClickFix s’accélèrent et BlueNoroff cible les appareils macOS
