Articles
- RFC 2350 : décrire son CSIRT en sept parties (16 septembre 2026)
- SIM3 v2 interim : 45 paramètres pour monter en maturité (15 septembre 2026)
- Injection SQL exploitée dans Cisco Secure Email Gateway (15 septembre 2026)
- Six contournements de permissions sur Mistral Vibe (11 septembre 2026)
- Alerte de la CISA - 4 Vulnérabilités ajoutées au KEV (10 septembre 2026)
- Patch Tuesday de septembre 2026 : 973 vulnérabilités, et deux zero-days qui ne visent pas les mêmes machines (8 septembre 2026)
- IA et cyberdéfense : Comment employer l'IA dans les six fonctions de sécurité de l'ISM (14 août 2026)
- ShieldBreak : Nightmare Eclipse revendique le contournement du correctif Defender, et un critère de vérification tombe (12 août 2026)
- Patch Tuesday d'août 2026 : 398 vulnérabilités, 42 critiques, et un problème de priorisation (11 août 2026)
- Vingt vulnérabilités Microsoft cloud corrigées sans action côté client (11 août 2026)
- Gunra : de la fuite Conti au programme d'affiliation, lecture de l'avis conjoint AA26-222A (10 août 2026)
- Patch Tuesday Juillet 2026 (14 juillet 2026)
- PR3TACK : combler le fossé anticipatif de la cybersécurité (9 juillet 2026)
- TeamPCP : anatomie d'une campagne d'attaques de la chaîne d'approvisionnement logiciel (8 juillet 2026)
- Windows 11 : la Preview de juin 2026 signale l'expiration des certificats Secure Boot (24 juin 2026)
- GCVE-BCP-02 : guide pratique de traitement et de divulgation des vulnérabilités (15 juin 2026)
- BOD 26-04 : priorisation des correctifs par le risque (14 juin 2026)
- GreatXML : analyse technique et défensive d'un contournement BitLocker via WinRE (12 juin 2026)
- RoguePlanet : une nouvelle zero-day Microsoft Defender divulgué dans la foulée du Patch Tuesday (10 juin 2026)
- Patch Tuesday Juin 2026 (9 juin 2026)
- Project Glasswing (27 mai 2026)
- Patch Tuesday Microsoft Mai 2026 (16 mai 2026)
- MiniPlasma : Chaotic Eclipse rouvre cldflt.sys et relance la question de la durabilité des patches Microsoft (16 mai 2026)
- CVE-2026-46333 (ssh-keysign-pwn) (16 mai 2026)
- Une vulnérabilité dans le cache d'opcodes des processeurs AMD Zen 2 (15 mai 2026)
- Six CVE dnsmasq, un mainteneur épuisé par le tsunami de bug reports générés par IA (15 mai 2026)
- CVE-2026-40361 : vulnérabilité zero-click use-after-free dans le moteur de rendu Outlook (wwlib.dll) (15 mai 2026)
- Deux vulnérabilités zero-day Windows ont été divulguées sans coordination préalable avec Microsoft. (14 mai 2026)
- Dirty Frag (CVE-2026-43284 et CVE-2026-43500) (9 mai 2026)
- Point de situation cyber – Iran / États-Unis / Israël (4 mai 2026)
- CVE-2026-41940 : contournement d'authentification critique dans cPanel & WHM exploité en zero-day depuis février 2026 (1 mai 2026)
- Analyse stratégique du Vulnerability Summary CISA Semaine du 20 avril 2026 : (27 avril 2026)
- UAC-0244 (ex UAC-0247) : intensification des opérations contre les hôpitaux, les collectivités locales et les opérateurs FPV ukrainiens (22 avril 2026)
- DPRK IT Workers: Schéma d'infiltration économique par des faux travailleurs informatiques nord-coréens (16 avril 2026)
- Détection des messages d'ingénierie sociale (15 avril 2026)
- Patch Tuesday Avril 2026 (14 avril 2026)
- Update 28 Mars 2026 - Situation au Moyen-Orient (28 mars 2026)
- Fiche de renseignement - AGRIUS (Agonizing Serpens / Pink Sandstorm) (21 mars 2026)
- Fiche de renseignement - MERCURY (Muddywater / Mango Sandstorm (21 mars 2026)
- Fiche de renseignement - APT42 (21 mars 2026)
- Fiche de renseignement – APT39 (Chafer / Remix Kitten) (21 mars 2026)
- Campagne d'espionnage des services de renseignement russes ciblant les comptes Signal et les applications de messagerie chiffrée (21 mars 2026)
- FICHE DE RENSEIGNEMENT - APT35 (17 mars 2026)
- FICHE DE RENSEIGNEMENT - APT33 (16 mars 2026)
- FICHE DE RENSEIGNEMENT — HANDALA / HANDALA HACK TEAM (16 mars 2026)
- Acteurs APT iraniens — Groupes primaires & proxies (15 mars 2026)
- FICHE DE RENSEIGNEMENT — APT34 (15 mars 2026)
- Microsoft publie un hotpatch OOB KB5084597 pour trois RCE critiques dans le snap-in RRAS (15 mars 2026)
- Microsoft Patch Tuesday Mars 2026 : 79 vulnérabilités corrigées, deux zero-days divulgués (12 mars 2026)
- Analyse complète du Panorama de la cybermenace 2025 de l'ANSSI (CERTFR-2026-CTI-002) (12 mars 2026)
- RESURGE : Analyse approfondie d'un implant persistant sur Ivanti Connect Secure (27 février 2026)
- Azul : Industrialiser l’analyse de malware à grande échelle (24 février 2026)
- Patch Tuesday de février 2026 (11 février 2026)
- L’intelligence artificielle générative face aux attaques informatiques (4 février 2026)
- UAC-0001 (APT28) exploite activement CVE-2026-21509 via Microsoft Office pour cibler l’Ukraine et les pays de l’UE (3 février 2026)
- Fortinet publie des correctifs suite à l'exploitation active de CVE-2026-24858 (28 janvier 2026)
- Patch Tuesday – Janvier 2026 (14 janvier 2026)
- Attaques ciblées par UAC-0190 contre les Forces de défense ukrainiennes via le malware PLUGGYAPE (13 janvier 2026)
- NIST IR 8597 : (22 décembre 2025)
- Top 25 des Failles CWE 2025 (11 décembre 2025)
- Alerte de la CISA sur des Hacktivistes Pro-Russes (10 décembre 2025)
- Patch Tuesday Décembre 2025 (9 décembre 2025)
- Logiciels espions ciblant les applications de messagerie mobile sécurisée (28 novembre 2025)
- Atténuation des Risques liés aux Fournisseurs d'Hébergement dit Bulletproof Hosting (26 novembre 2025)
- De la Tension Diplomatique à l'Incident Critique (25 novembre 2025)
- Shai-Hulud : un ver npm infecte plus de 800 packages et exfiltre des secrets sur GitHub (24 novembre 2025)
- Alerte CERT-UA sur UAC-0241 (24 novembre 2025)
- Fiscalité Numérique et Cyber-Résilience (23 novembre 2025)
- DNS4EU : vers un DNS européen souverain, sécurisé et respectueux de la vie privée (16 novembre 2025)
- Analyse de la vulnérabilité Fortinet - CVE-2025-64446 (16 novembre 2025)
- Patch Tuesday Microsoft – Novembre 2025 (12 novembre 2025)
- Comparatif des taxonomies de cybersécurité utilisées par les CSIRT, CERT et SOC (9 novembre 2025)
- Microsoft Exchange Server: Bonnes pratiques de sécurité (31 octobre 2025)
- Le poste de travail idéal de l’analyste CERT : réponse à incident, forensic et CTI (24 octobre 2025)
- Enjeux de gouvernance liés à l’adoption de l’open source dans les services financiers (24 octobre 2025)
- Compromission de F5 : code source BIG-IP volé par un acteur étatique sophistiqué (18 octobre 2025)
- Patch Tuesday d’octobre 2025 : 172 failles corrigées, 6 zero-day, fin de Windows 10 (17 octobre 2025)
- UAC-0239 mène des cyberattaques ciblées en Ukraine à l’aide du framework OrcaC2 et du voleur de fichiers FILEMESS (15 octobre 2025)
- IPv6 en environnement d'entreprise : guide de sécurité opérationnelle pour les équipes de cybersécurité (13 octobre 2025)
- IA générative en entreprise : anatomie d'une catastrophe silencieuse (12 octobre 2025)
- RFC 9794 : Terminologie pour les schémas hybrides post-quantiques et traditionnels (4 octobre 2025)
- Violation de données Red Hat : analyse pour les CISO, CERT, CSIRT et SOC (2 octobre 2025)
- RPM 6.0.0 : un saut de génération pour la chaîne de confiance et la pérennité des paquets (28 septembre 2025)
- Retour d’expérience CISA : préparation, surveillance et remédiation face à une compromission (24 septembre 2025)
- Démantèlement par l’U.S. Secret Service d’un réseau de menaces télécom à New York (23 septembre 2025)
- Synthèse sur les attaques des dépôts Node Package Manager (NPM) (20 septembre 2025)
- Analyse de la compromission des systèmes Ivanti Endpoint Manager Mobile (EPMM) – Rapport CISA AR25-261A (19 septembre 2025)
- Alerte FBI : activités malveillantes des groupes UNC6040 et UNC6395 ciblant Salesforce (14 septembre 2025)
- Patch Tuesday de septembre 2025 (10 septembre 2025)
- APT-C-53 (Gamaredon) : Campagne d’attaques contre les institutions gouvernementales ukrainiennes (9 septembre 2025)
- Compromission massive de packages npm pour voler des cryptomonnaies (9 septembre 2025)
- Scattered Spider : Profil, techniques et impact d’un groupe cybercriminel (3 septembre 2025)
- Compromission de Salesloft : plus de 700 entreprises touchées par l’attaque (2 septembre 2025)
- Velociraptor détourné par les cybercriminels : analyse d'un incident révélateur (30 août 2025)
- Projet « Chat Control » vs 1984 d’Orwell : entre réalité légale et dystopie fictionnelle (30 août 2025)
- Patch Management : une obligation simple et non négociable pour la sécurité des TPE/PME (30 août 2025)
- Des acteurs APT parrainés par l’État chinois compromettent des réseaux mondiaux pour alimenter un système d’espionnage global (27 août 2025)
- CVE-2025-7775 – Vulnérabilité de dépassement de mémoire dans Citrix NetScaler (27 août 2025)
- Fuite de données Gmail : 2,5 milliards de comptes potentiellement exposés – analyse et recommandations (26 août 2025)
- Fuite de données PayPal : des millions d’identifiants compromis en 2025 (26 août 2025)
- Projet « Chat Control » (24 août 2025)
- CTI - APT29 (23 août 2025)
- Voyager avec des équipements numériques (17 août 2025)
- Secret Messengers (NSA/GCHQ, 2025) (17 août 2025)
- ShinyHunters, Scattered Spider et le malware sp1d3rhunters (15 août 2025)
- Patch Tuesday d’août 2025 : 107 failles corrigées, dont une zero-day Kerberos (12 août 2025)
- Une vulnérabilité de haute gravité (CVE-2025-53786) affectant les déploiements Exchange hybrides (7 août 2025)
- Synthèse des Vulnérabilités CISA – Semaine du 21 Juillet 2025 (29 juillet 2025)
- La méthode Pomodoro dans un environnement CERT/CSIRT : mon retour d'expérience (26 juillet 2025)
- Comment le toolkit MIKRONET compromet les routeurs MikroTik (26 juillet 2025)
- Protéger son organisation contre le ransomware Interlock (23 juillet 2025)
- Le forum cybercriminel XSS et l’arrestation de son administrateur (23 juillet 2025)
- Résumé hebdomadaire des vulnérabilités – Semaine du 14 juillet 2025 (22 juillet 2025)
- SharePoint : une 0‑day critique activement exploitée sous la CVE‑2025‑53770, avec “ToolShell”. (20 juillet 2025)
- CERT-UA alerte sur LAMEHUG : un malware à base de LLM utilisé par UAC‑0001 (APT28) (17 juillet 2025)
- RDP : Le protocole d'accès distant devient une source clé de preuves en investigation forensique (14 juillet 2025)
- Synthèse du CJIS Security Policy v6.0 (FBI, 27 décembre 2024) (12 juillet 2025)
- La métrologie légale à l’ère du numérique : au-delà du dispositif physique (8 juillet 2025)
- Cyberattaques du groupe UAC-0001 (APT28) contre des institutions gouvernementales – BEARDSHELL et COVENANT (23 juin 2025)
- Alerte du FBI : Botnet BADBOX 2.0 (16 juin 2025)
- CVE-2025-29902 – Vulnérabilité d’exécution de code à distance (RCE) dans Apache HTTP Server - CVSS 10.0 (15 juin 2025)
- Fraude à l’airdrop de NFT sur Hedera Hashgraph : analyse de l’alerte FBI I-060325-PSA (15 juin 2025)
- Attaques par injection de prompt (14 juin 2025)
- Vague de vulnérabilités critiques sur WordPress : 13 failles à corriger (13 juin 2025)
- Alerte CISA AA25-163A (12 juin 2025)
- Patch Tuesday juin 2025 (11 juin 2025)
- Privatisation du renseignements ? (10 juin 2025)
- Analyse d’un incident sans compromission récente: Compilation de 16 milliards d’identifiants (8 juin 2025)
- Maintenir un homelab personnel : un impératif pour les experts en cybersécurité CSIRT/SOC/CERT (7 juin 2025)
- Pourquoi je ne sélectionne plus un logiciel libre sans cette grille d’analyse (4 juin 2025)
- L’unité 26165 du GRU (APT28) (1 juin 2025)
- La mise en œuvre des plateformes SIEM et SOAR : guide du praticien (28 mai 2025)
- SIEM et SOAR : entre promesse de visibilité et pièges d’implémentation (27 mai 2025)
- Likely Exploited Vulnerabilities - un nouveau levier pour prioriser les CVE avec pertinence (26 mai 2025)
- Ransomware dissimulé dans des fichiers JPEG (25 mai 2025)
- LummaC2 : analyse du rapport conjoint FBI/CISA (22 mai 2025)
- Bonnes pratiques pour sécuriser les données utilisées dans l’entraînement et le fonctionnement des systèmes d’intelligence artificielle (22 mai 2025)
- Campagne Hazy Hawk (21 mai 2025)
- Campagne de cyberespionnage de l’unité 26165 du GRU (APT28/Fancy Bear) (21 mai 2025)
- Les sanctions américaines contre le procureur de la CPI (17 mai 2025)
- Patch Tuesday Mai 2025 2/2 (15 mai 2025)
- Patch Tuesday Microsoft – Mai 2025 1/2 (14 mai 2025)
- Critères de Sécurité pour le Choix de Logiciels Libres en Environnement Sensible (8 mai 2025)
- Des services proxy cybercriminels exploitent des routeurs en fin de vie (8 mai 2025)
- Réduire les cybermenaces sur l’OT/ICS dans les infrastructures critiques : six mesures clés (7 mai 2025)
- Distributions Linux spécialisées en sécurité avec une comparatif pour l’analyse forensique et la Threat Intelligence (4 mai 2025)
- MISP : plateforme de partage d’informations sur les menaces (3 mai 2025)
- Flash FBI 20250429 : alerte sur LabHost, plateforme de phishing-as-a-service démantelée (2 mai 2025)
- Compromission d’Entités Françaises par APT28 (30 avril 2025)
- Rapport FBI - IC3 2024 (26 avril 2025)
- L'Europe face aux vulnérabilités (24 avril 2025)
- GCVE (24 avril 2025)
- Mise à jour MITRE ATT&CK v17 (23 avril 2025)
- Vers une Gouvernance Européenne des Vulnérabilités (22 avril 2025)
- Reprise du financement du programme CVE (16 avril 2025)
- Threat Hunting ou la détection Proactive en Cybersécurité (15 avril 2025)
- Prévisions des vulnérabilités pour le deuxième trimestre 2025 (14 avril 2025)
- Traitement des emails abuse (14 avril 2025)
- Activité cybercriminelle ciblée contre les structures de défense et les autorités ukrainiennes (10 avril 2025)
- Faux add-ins Office sur SourceForge (10 avril 2025)
- Patch Tuesday d’avril 2025 (9 avril 2025)
- Les VPN en 2025 : une surface d’attaque critique à surveiller (8 avril 2025)
- Comprendre et exploiter la Cyber Kill Chain (8 avril 2025)
- Sécurité des API (8 avril 2025)
- Fast Flux : une menace persistante pour la sécurité nationale selon les Five Eyes (6 avril 2025)
- Analyse de la vulnérabilité CVE-2025-22457 affectant les produits Ivanti (4 avril 2025)
- UAC-0219 : Cyberespionnage contre l’Ukraine via le stealer PowerShell WRECKSTEEL (3 avril 2025)
- Opération RESURGE (29 mars 2025)
- Analyse du Rapport NIST AI 100-2e2025 (28 mars 2025)
- SUSE Linux : Un acteur européen stratégique du monde open source (27 mars 2025)
- L’ANSSI publie “fuzzysully” en open source (26 mars 2025)
- Panorama de la menace cyber 2024 du CERT-FR (26 mars 2025)
- EU OS Un pas ambitieux vers la souveraineté numérique de l’Europe (26 mars 2025)
- le projet Passive DNS Exchange (25 mars 2025)
- Le Permissible Actions Protocol (PAP) (24 mars 2025)
- La Règle de Chatham House (24 mars 2025)
- Présentation de la distribution Linux Tails (24 mars 2025)
- Abus du service Microsoft Trusted Signing (23 mars 2025)
- Analyse du Rapport EU SOCTA 2025 (23 mars 2025)
- Business Email Compromise (BEC) (20 mars 2025)
- Espionnage du complexe militaro-industriel via DarkCrystal RAT (CERT-UA#14045) (19 mars 2025)
- Analyse de la Menace : Le Groupe d'Extorsion de Données BianLian (19 mars 2025)
- Intégration de l’Intelligence Économique dans les CERT (15 mars 2025)
- Réussir sa reconversion professionnelle vers la cybersécurité (15 mars 2025)
- Vers une nouvelle alliance du renseignement ? (14 mars 2025)
- Ransomware Medusa : Analyse et Recommandations (13 mars 2025)
- Patch Tuesday – Mars 2025 : 7 vulnérabilités zero-day et 57 failles corrigées (12 mars 2025)
- Le département de la Justice des États-Unis inculpe 12 hackers contractuels chinois et agents de l'application de la loi pour des campagnes mondiales (12 mars 2025)
- Analyse de l'attaque UAC-0173 contre le notariat en Ukraine (8 mars 2025)
- Anticiper les Catastrophes : Stratégies de Défense Contre les Menaces APT et Zero-Day (7 mars 2025)
- L'Importance des Techniques Statistiques en Cyber Threat Intelligence (6 mars 2025)
- Modélisation du Renseignement sur les Menaces (5 mars 2025)
- Introduction au Threat Modeling (12 février 2025)
- La méthode Pomodoro appliquée à la conduite de projet (31 mai 2014)



