Recherche · Renseignement sur les cybermenaces
Moins de bruit. Plus de renseignement.
Une analyse mensuelle du paysage des menaces : ce qui s'est passé, pourquoi c'est important et ce que les défenseurs peuvent faire. Preuves évaluées, techniques cartographiées, sources citées.
Les rapports sont publiés en anglais.
-
Dernier rapport · · en anglais
Rapport CTI — août 2026 : la compression de la fenêtre d'exploitation
Évaluation du mois complet : le modèle économique d'affiliation 90/10 de RansomHub qui redessine l'écosystème clandestin du ransomware, une campagne d'espionnage liée à la Chine via VMware vCenter exploitée cinq jours après le correctif, la crise de la chaîne d'approvisionnement JFrog Artifactory, les attaques iraniennes contre les infrastructures électriques britanniques et hydrauliques américaines, la fuite de données de la CNSS au Maroc touchant ~2 millions d'identités, ainsi que les divulgations par OpenAI et Anthropic de comportements adverses de modèles de pointe observés lors de leurs tests.
-
· en anglais
Rapport CTI — juillet 2026 : un mois de fenêtres de correctifs qui s'effondrent
Évaluation du mois complet (1er–23 juillet) : 15 ajouts au catalogue CISA KEV, quatre CVE SharePoint exploitées via un vol de clés machine qui survit aux correctifs, la première intrusion documentée d'une IA agentique contre une grande plateforme d'IA, des attaques iraniennes contre des automates (PLC) perturbant l'exploitation d'installations hydrauliques et énergétiques américaines, ainsi que l'actualité du ransomware et des forces de l'ordre. Chaque constat est évalué selon son niveau de confiance et l'état des preuves, avec 75 sources citées et trois corrections apportées aux publications antérieures de ce site.
Publication mensuelle, avec des mises à jour en cours de mois lorsque la situation le justifie.