Top 10 des cyberattaques — événements les plus commentés
Basé sur des sources ouvertes (CISA, Microsoft MSTIC, The Hacker News, Digital Forensics Magazine, LeMagIT, BlackFog). Acteur "Non attribué" = attribution non confirmée publiquement.
Vulnérabilités critiques
🔍
| CVE | Produit affecté | Type | CVSS | Exploit actif | PoC public | Échéance patch |
|---|
Échantillon de vulnérabilités réellement documentées cette semaine (catalogue CISA KEV, avis éditeurs). Aucune information de PoC n'est reproduite ici : seul le statut de disponibilité est indiqué, conformément aux bonnes pratiques de divulgation responsable.
Threat actors qui ont fait le plus parler d'eux — groupes suivis
Ransomware-as-a-Service, groupes d'extorsion et clusters APT mentionnés dans les rapports CTI de la semaine.
Les 5 menaces les plus dangereuses de la semaine
Classées par potentiel d'impact (surface exposée × facilité d'exploitation × activité observée).
IOC des vulnérabilités exploitées
🔍
| CVE liée | Type | Valeur | Malware associé | Confiance | Première vue |
|---|
Ces IOC ne sont pas un flux générique : chaque ligne est liée à une CVE précisément listée dans l'onglet Vulnérabilités critiques ci-dessus, via les tags CVE soumis par la communauté ThreatFox (abuse.ch). Toutes les CVE de la page n'ont pas nécessairement d'IOC associé sur ThreatFox — c'est normal, préférable à afficher des résultats sans lien réel. Fournis à titre strictement défensif (règles de blocage, détection SIEM) — jamais à être visités ou exécutés.