Google et Microsoft renforcent la télémétrie d’identité et OAuth après des attaques de comptes furtives
Les attaquants ont commencé à abuser du comportement des ID client OAuth dans Microsoft Entra ID pour énumérer des comptes et contourner la journalisation normale des connexion
Une vague de vulnérabilités de produits frappe les éditeurs de sécurité et les logiciels d’entreprise
De nombreux éditeurs ont divulgué de graves failles dans l’ensemble des logiciels de sécurité et d’entreprise, notamment Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Ad
L’écosystème cyber russe fait face à des sanctions et à des mesures d’application croissantes
Les États-Unis, le Royaume-Uni et l’UE ont élargi les sanctions et les mesures d’application contre des cybercriminels liés à la Russie, des opérateurs d’hébergement bu
Les malwares et botnets générés par l’IA passent du concept à la production
Des chercheurs ont signalé plusieurs projets de malware et de botnet montrant des signes d’assistance par des LLM, notamment TuxBot v3 Evolution et du code de reconnaissance Pow
Les failles du microprogramme et des pilotes continuent d’exposer des vecteurs d’abus du noyau et de la mémoire physique
Plusieurs vulnérabilités de bas niveau ont montré comment des pilotes et du microprogramme peuvent offrir aux attaquants de dangereuses capacités au niveau du noyau. CERT a pub
Les équipes de sécurité s’efforcent de gérer les risques liés à l’IA, à MCP et aux agents de codage dans le développement logiciel
Un corpus croissant de discussions s’est concentré sur la manière dont les agents de codage IA, les serveurs MCP et les historiques d’agents créent de nouvelles expositions
CrowdStrike, Microsoft et d’autres utilisent l’IA pour redéfinir la découverte et la remédiation des vulnérabilités
Une série de publications de fournisseurs et d’entretiens a mis en avant le fait que les modèles d’IA de pointe trouvent désormais des vulnérabilités plus rapidement que l
Le vol d’identifiants, le phishing et les faux téléchargements restent la principale voie de compromission
Les attaquants ont continué à s’appuyer sur le phishing, de faux installateurs et des identifiants volés comme méthodes d’accès les plus fiables. Les rapports ont couvert
Les opérations de ransomware et d’extorsion continuent de cibler des organisations dans le monde entier
Les sites de fuite des groupes de ransomware et les signalements ont montré une activité continue de groupes tels que Qilin, DragonForce, Akira, Play, Incransom et d’autres con

