Microsoft 365, Entra ID et l’abus d’OAuth restent un canal d’accès initial de premier plan
L’abus d’identité est l’une des menaces opérationnelles les plus claires dans le flux, en particulier autour de Microsoft 365 et Entra ID. Les attaquants utilisent de fauss
La sécurité bancaire, des paiements et des services financiers reste sous pression en raison de la fraude et des lacunes de MFA
Les environnements des services financiers et des paiements apparaissent régulièrement dans le flux comme cibles d’hameçonnage, de prise de contrôle de comptes et d’infrast
La sécurité des e-mails passe des filtres statiques à l’identité, au contexte et à la vérification humaine
Le courrier électronique reste le principal vecteur d’attaque, mais le flux montre que le filtrage traditionnel est dépassé par l’ingénierie sociale et les leurres
Les prestataires de santé, de medtech et de services restent une cible privilégiée des ransomwares et des violations de données
Les prestataires de santé et de services connexes continuent d’être touchés à la fois par des ransomwares et par de vastes violations de données. Le fil d’actualité compr
Les bugs de cloud et de virtualisation montrent que les frontières de confiance entre invité et hôte restent fragiles
Le flux contient plusieurs histoires sérieuses sur la virtualisation, notamment des failles KVM anciennes et des inquiétudes concernant des évasions de l’invité vers l’hôt
Les violations de données dans le secteur public, les télécoms et les services publics montrent une exposition persistante de vastes ensembles de données d’identité
Le flux comprend une série de violations de grande ampleur touchant les opérateurs télécoms, les assureurs, les agences gouvernementales et les services publics, avec dans cert
RoguePlanet, GigaWiper et d’autres malwares Windows destructeurs illustrent la poursuite de la montée des abus à fort impact sur les terminaux
Le flux comprend plusieurs récits de malwares Windows destructeurs ou quasi destructeurs, allant de backdoors qui embarquent des capacités de wiper et de ransomware à des défen
Le marché des produits de sécurité IA explose, mais les acheteurs ont encore du mal à distinguer les contrôles du marketing
Un grand nombre d’articles portent sur les lancements de fournisseurs ou des vitrines de produits autour de la sécurité IA, de la gouvernance des agents, des contrôles à l’
Un défaut dans le cloud de SharkNinja pourrait permettre à des attaquants de contrôler à distance des millions d’aspirateurs robots Shark
Un chercheur en sécurité a découvert une faille critique dans l’écosystème d’aspirateurs robots connectés au cloud de SharkNinja qui pourrait permettre une exécution de
Des failles des caméras TP-Link Kasa exposent les identifiants administrateur et la localisation de l’appareil sur les réseaux locaux
Des chercheurs ont identifié des failles dans les modèles de caméras TP-Link Kasa EC70 et EC71 qui permettent à un attaquant déjà présent sur le même réseau local de voler

