SevenTnewS

Cybersécurité

Vulnérabilités, rançongiciels, CVEs, tests d'intrusion, OSINT et l'actualité de la sécurité informatique.

38 published articles

4 min read

Politique cyber des États-Unis

Les États-Unis externalisent le piratage offensif. Savoir qui cibler est le hic

Un nouveau mémorandum présidentiel permet à des entreprises privées de cybersécurité de mener des attaques internationales contre des criminels étrangers sous la supervision du DOJ et du DHS, avec une caution d'un million de dollars comme filet de sécurité. Les chercheurs affirment que la règle interdisant les frappes sur les groupes contrôlés par des États est presque impossible à appliquer.

2026-08-22

4 min read

Cybersécurité

Les chasseurs de bugs IA de Microsoft s'apprêtent à alourdir Patch Tuesday

Le rapport de juillet 2026 de la Secure Future Initiative montre que MDASH, le scanner agentique de Microsoft, quitte les benchmarks pour Windows, Azure et les flux d'identité, les correctifs trouvés par l'IA étant appelés à alourdir chaque Patch Tuesday.

2026-08-15

4 min read

Ransomware et cybercriminalité

Le ransomware DeadLock place son site de fuites sur Polygon pour échapper aux takedowns

L'analyse de DeadLock par Microsoft montre des chats de victimes acheminés via Session et des publications de fuites stockées dans des smart contracts Polygon. Cette conception résiste aux saisies de domaines qui perturbent normalement les opérations d'extorsion, et elle fonctionne déjà : plus de 80 organisations publiées depuis juillet 2025.

2026-08-14

1 min read

Fuite de données

Valve met en garde les acheteurs Steam européens : les fraudeurs peuvent citer votre adresse

Valve avertit les acheteurs européens de matériel Steam qu'il faut s'attendre à du phishing après qu'une fuite chez le partenaire logistique CEVA Logistics a probablement exposé noms, adresses, numéros de téléphone et e-mails. Les faux messages peuvent citer votre véritable adresse pour paraître authentiques.

2026-08-14

3 min read

Piratage accéléré par l'IA

Un agent IA a piraté Zoom en une journée. Le correctif ne peut pas réparer ce qui a changé.

Une faille critique de Zoom permettant la prise de contrôle totale d'un appareil a été exploitée en une seule journée à l'aide de moins de 20 invites d'IA. Les chercheurs en sécurité parlent d'un basculement : le développement d'exploits qui prenait autrefois des mois à des équipes d'États-nations peut désormais être réalisé par n'importe qui ayant accès à des modèles publics.

2026-08-13

3 min read

Vulnérabilités connues exploitées

Des exploitations actives poussent la faille Progress LoadMaster sur la liste des correctifs obligatoires de CISA

Le catalogue KEV de CISA inclut désormais CVE-2026-8037, une faille d'injection de commande activement exploitée dans Progress LoadMaster. En vertu de la BOD 26-04, l'entrée transforme un avis d'une ligne en priorité fédérale en matière de correctifs, et CISA exhorte toutes les organisations à traiter la liste de la même manière.

2026-08-10

1 min read

Sécurité de l'IA

La sécurité ne ralentit pas l'IA. C'est ce qui permet à l'IA de fonctionner à grande échelle.

Comment les équipes de sécurité peuvent transformer la confiance en un avantage concurrentiel à l'ère de l'IA en posant de meilleures questions, plutôt qu'en collectant plus de données.

2026-08-06

Featured3 min read

Cybersécurité

Pourquoi Microsoft pense qu'un seul modèle d'IA ne suffit pas pour arrêter la prochaine attaque

Le Project Perception de Microsoft est un système de sécurité agentique qui utilise des agents IA rouges, bleus et verts pour percevoir, raisonner et agir à la vitesse de la machine. Il entre en aperçu public le 3 août avec une architecture multi-modèles qui inclut le modèle spécialisé MAI-Cyber-1-Flash.

2026-08-05

5 min read

Hameçonnage et ingénierie sociale

L'effondrement de 92 % de Tycoon2fa et la discrète montée du vishing via Teams

Les données de menaces de Microsoft du T2 2026 montrent que la perturbation de Tycoon2FA a réduit son volume d'hameçonnage de 92 %, tandis que le vishing via Teams a atteint 10 fois le niveau de référence de 2025, signalant un basculement vers les canaux de confiance du lieu de travail.

2026-08-04

2 min read

CISA

CISA ajoute deux failles activement exploitées à son catalogue à corriger impérativement

CISA a ajouté CVE-2026-16232 (Check Point SmartConsole) et CVE-2026-50522 (Microsoft SharePoint) à son catalogue KEV, exigeant une correction rapide pour les agences fédérales. Les définitions des avis derrière ces inscriptions clarifient la manière dont les vulnérabilités des systèmes de contrôle industriels et des dispositifs médicaux sont divulguées et atténuées.

2026-08-02

3 min read

CISA KEV

Vulnérabilité Cisco dans la liste KEV de la CISA : le correctif ne suffit plus

La CISA ajoute une faille de mot de passe Cisco à son catalogue KEV. En vertu de la BOD 26-04, les agences fédérales doivent désormais enquêter sur une éventuelle exploitation avant correction, et pas seulement appliquer le correctif. La même attente s'applique aux récentes vulnérabilités Check Point et Microsoft SharePoint.

2026-08-02

2 min read

Droits numériques

Le piège du mot de passe sous contrainte : nettoyer son téléphone devient un crime

Sam Tunick fait face à des accusations fédérales après avoir utilisé un mot de passe sous contrainte de GrapheneOS pour effacer son téléphone lors d'une détention à la frontière. L'affaire teste si les fonctionnalités de chiffrement peuvent être criminalisées et remet en cause la portée des fouilles frontalières sans mandat.

2026-07-31

← PreviousPage 1 / 4 · 38 articlesNext →