
Six agences publient la révision de septembre 2026 du guide de détection des compromissions Active Directory. Le décompte annoncé est de dix-sept techniques, le document en traite dix-huit, et la détection du DCSync change de nature.
Analyses de la menace Cyber, fiches d’acteurs et études de cas issues du renseignement sur les menaces et des sources ouvertes. Threat modeling, indicateurs de compromission, analyse adversaire, OSINT, campagnes APT et ransomware.

Quatre vulnérabilités exploitées ajoutées au catalogue KEV le même jour Vulnérabilités et Alertes Quatre vulnérabilités exploitées ajoutées au catalogue KEV le même jour Citrix, Cisco, Fortinet et Chromium le 9 septembre 2026. Deux contournements d’authentification sur des équipements de périmètre, une faille de janvier avec une échéance à trois jours, et un second zero-day de…

Un PoC publié au lendemain du Patch Tuesday d’août, une revendication que personne n’a encore reproduite, et un numéro de version de moteur qui ne prouve plus ce qu’on lui faisait dire. Résumé exécutif Le 11 août 2026, quelques heures après la publication des 398 correctifs du Patch Tuesday, Nightmare Eclipse met en ligne ShieldBreak.…

Six agences publient le 10 août 2026 une synthèse technique sur le rançongiciel Gunra : exploitation d’équipements de bordure, double extorsion, contournement durable de l’authentification multifacteur, et une faiblesse de génération de clés exploitable dans le variant Linux. Publié sous la référence AA26-222A, l’avis couvre la période allant d’avril 2025 à juillet 2026. Il décrit…

Classification : TLP:CLEAR Base documentaire : publication FIRST.org (Vishal Thakur, Atlassian) et sources publiques associées Public visé : responsables CERT, CSIRT, SOC, CTI, Detection Engineering, recherche en cybersécurité Note de la méthode. Les faits relatifs au framework proviennent du document de référence FIRST et des sources listées en fin d’article, avec appel de citation (N°).…

TLP:CLEAR Date : 08 juillet 2026 Synthèse Je vous propose cette analyse suite à l’activité du Groupe Cybercriminel TeamPCP. Le 02 juillet 2026, le FBI a publié un bulletin FLASH (FLASH-20260702-01) consacré au groupe cybercriminel TeamPCP, à ses tactiques, techniques et procédures, et à ses indicateurs de compromission. Ce bulletin formalise, du point de vue…

1. Résumé exécutif GreatXML est un code de démonstration public, publié le 10 juin 2026 par le chercheur Nightmare Eclipse / Chaotic Eclipse / MSNightmare, qui revendique un contournement de BitLocker. La technique abuse de l’environnement de récupération Windows (WinRE), de l’état laissé par la fonctionnalité d’analyse hors ligne de Microsoft Defender, et du traitement…

RoguePlanet : un nouveau zero-day Microsoft Defender divulgué dans la foulée du Patch Tuesday Threat Intelligence · Vulnérabilité Quelques heures après les correctifs de juin 2026, le chercheur Nightmare Eclipse publie un nouvel exploit visant Microsoft Defender. Il vise des systèmes Windows pourtant à jour et n’a, à ce stade, fait l’objet d’aucun correctif. 10…

Intelligence artificielle — Vulnérabilités Ce que révèle le premier bilan public de Claude Mythos Anthropic à publié ce 22 mai 2026 les résultats du premier mois de son initiative défensive. Plus de 10 000 vulnérabilités de gravité élevée ou critique identifiées, un goulot d’étranglement qui se déplace de la détection vers la correction, et une…

Analyse CTI · Vulnérabilité Windows non corrigée MiniPlasma : Chaotic Eclipse rouvre cldflt.sys et relance la question de la durabilité des patches Microsoft Cinquième divulgation publique non coordonnée en six semaines, un PoC visant le Windows Cloud Files Mini Filter Driver, et une allégation extraordinaire : le patch CVE-2020-17103 ne serait pas présent sur Windows…

Analyse CTI · Doctrine de divulgation L’embargo n’est pas mort partout : ce que la divulgation AMD-SB-7052 nous rappelle Sept mois d’embargo, aucune fuite, une coordination multi-acteurs réussie. Au milieu d’une série documentant l’érosion de la divulgation responsable, le dossier AMD-SB-7052 mérite d’être lu pour ce qu’il est : la démonstration que le modèle classique…

Analyse CTI · Doctrine de divulgation L’embargo n’est plus une protection : ce que l’IA change à la divulgation responsable Six CVE dnsmasq, un mainteneur épuisé par le tsunami de bug reports générés par IA, et l’aveu public d’un pivot doctrinal majeur. Lecture d’un signal faible qui pourrait préfigurer la fin d’un modèle vieux de…