Cybersécurité
Vulnérabilités, rançongiciels, CVEs, tests d'intrusion, OSINT et l'actualité de la sécurité informatique.
38 published articles
Politique cyber des États-Unis
Les États-Unis externalisent le piratage offensif. Savoir qui cibler est le hic
Un nouveau mémorandum présidentiel permet à des entreprises privées de cybersécurité de mener des attaques internationales contre des criminels étrangers sous la supervision du DOJ et du DHS, avec une caution d'un million de dollars comme filet de sécurité. Les chercheurs affirment que la règle interdisant les frappes sur les groupes contrôlés par des États est presque impossible à appliquer.
2026-08-22
Cybersécurité
Les chasseurs de bugs IA de Microsoft s'apprêtent à alourdir Patch Tuesday
Le rapport de juillet 2026 de la Secure Future Initiative montre que MDASH, le scanner agentique de Microsoft, quitte les benchmarks pour Windows, Azure et les flux d'identité, les correctifs trouvés par l'IA étant appelés à alourdir chaque Patch Tuesday.
2026-08-15
Ransomware et cybercriminalité
Le ransomware DeadLock place son site de fuites sur Polygon pour échapper aux takedowns
L'analyse de DeadLock par Microsoft montre des chats de victimes acheminés via Session et des publications de fuites stockées dans des smart contracts Polygon. Cette conception résiste aux saisies de domaines qui perturbent normalement les opérations d'extorsion, et elle fonctionne déjà : plus de 80 organisations publiées depuis juillet 2025.
2026-08-14
Fuite de données
Valve met en garde les acheteurs Steam européens : les fraudeurs peuvent citer votre adresse
Valve avertit les acheteurs européens de matériel Steam qu'il faut s'attendre à du phishing après qu'une fuite chez le partenaire logistique CEVA Logistics a probablement exposé noms, adresses, numéros de téléphone et e-mails. Les faux messages peuvent citer votre véritable adresse pour paraître authentiques.
2026-08-14
Piratage accéléré par l'IA
Un agent IA a piraté Zoom en une journée. Le correctif ne peut pas réparer ce qui a changé.
Une faille critique de Zoom permettant la prise de contrôle totale d'un appareil a été exploitée en une seule journée à l'aide de moins de 20 invites d'IA. Les chercheurs en sécurité parlent d'un basculement : le développement d'exploits qui prenait autrefois des mois à des équipes d'États-nations peut désormais être réalisé par n'importe qui ayant accès à des modèles publics.
2026-08-13
Vulnérabilités connues exploitées
Des exploitations actives poussent la faille Progress LoadMaster sur la liste des correctifs obligatoires de CISA
Le catalogue KEV de CISA inclut désormais CVE-2026-8037, une faille d'injection de commande activement exploitée dans Progress LoadMaster. En vertu de la BOD 26-04, l'entrée transforme un avis d'une ligne en priorité fédérale en matière de correctifs, et CISA exhorte toutes les organisations à traiter la liste de la même manière.
2026-08-10
Sécurité de l'IA
La sécurité ne ralentit pas l'IA. C'est ce qui permet à l'IA de fonctionner à grande échelle.
Comment les équipes de sécurité peuvent transformer la confiance en un avantage concurrentiel à l'ère de l'IA en posant de meilleures questions, plutôt qu'en collectant plus de données.
2026-08-06
Cybersécurité
Pourquoi Microsoft pense qu'un seul modèle d'IA ne suffit pas pour arrêter la prochaine attaque
Le Project Perception de Microsoft est un système de sécurité agentique qui utilise des agents IA rouges, bleus et verts pour percevoir, raisonner et agir à la vitesse de la machine. Il entre en aperçu public le 3 août avec une architecture multi-modèles qui inclut le modèle spécialisé MAI-Cyber-1-Flash.
2026-08-05
Hameçonnage et ingénierie sociale
L'effondrement de 92 % de Tycoon2fa et la discrète montée du vishing via Teams
Les données de menaces de Microsoft du T2 2026 montrent que la perturbation de Tycoon2FA a réduit son volume d'hameçonnage de 92 %, tandis que le vishing via Teams a atteint 10 fois le niveau de référence de 2025, signalant un basculement vers les canaux de confiance du lieu de travail.
2026-08-04
CISA
CISA ajoute deux failles activement exploitées à son catalogue à corriger impérativement
CISA a ajouté CVE-2026-16232 (Check Point SmartConsole) et CVE-2026-50522 (Microsoft SharePoint) à son catalogue KEV, exigeant une correction rapide pour les agences fédérales. Les définitions des avis derrière ces inscriptions clarifient la manière dont les vulnérabilités des systèmes de contrôle industriels et des dispositifs médicaux sont divulguées et atténuées.
2026-08-02
CISA KEV
Vulnérabilité Cisco dans la liste KEV de la CISA : le correctif ne suffit plus
La CISA ajoute une faille de mot de passe Cisco à son catalogue KEV. En vertu de la BOD 26-04, les agences fédérales doivent désormais enquêter sur une éventuelle exploitation avant correction, et pas seulement appliquer le correctif. La même attente s'applique aux récentes vulnérabilités Check Point et Microsoft SharePoint.
2026-08-02
Droits numériques
Le piège du mot de passe sous contrainte : nettoyer son téléphone devient un crime
Sam Tunick fait face à des accusations fédérales après avoir utilisé un mot de passe sous contrainte de GrapheneOS pour effacer son téléphone lors d'une détention à la frontière. L'affaire teste si les fonctionnalités de chiffrement peuvent être criminalisées et remet en cause la portée des fouilles frontalières sans mandat.
2026-07-31