Sabri Khemissa

Blog par Sabri Khemissa

Bulletin cybersec indus hebdo 25.S17

MITRE ATT&CK v17 : les nouveautés qu’il faut connaître 

La version 17 du framework MITRE ATT&CK apporte pas mal de nouveautés. Elle intègre enfin la plateforme ESXi, de plus en plus visée par les attaquants. Côté défense, on trouve des conseils concrets pour mieux collecter les données s...

Bulletin cybersec indus hebdo 25.S16

Le programme CVE sauvé : un pilier de la cybersécurité évite la coupure 

Le programme CVE, utilisé depuis 1999 pour publier et suivre les vulnérabilités, a failli être interrompu le 16 avril 2025 en raison d’un contrat non renouvelé entre MITRE et la CISA. Cette situation aurait pu désorganiser ...

⚠️ En mars 2025, l’agence de cybersécurité américaine (CISA) a ajouté 27 vulnérabilités, identifiées comme activement exploitées dans la cadre de cyberattaques, dans sa liste des Known Exploited Vulnerabilities (KEV), le nombre de KEV est en augmentation par rapport au mois précédent (+5).


La tendanc...

Nouveau guide de classification des actifs industriels publié par l'ANSSI
Bulletin cybersec indus hebdo 25.S15

NIST SP 800-61r3 : une nouvelle vision de la réponse aux incidents en cybersécurité 

Le NIST vient de publier une mise à jour importante de son guide sur la gestion des incidents de cybersécurité. Cette nouvelle version insiste sur le fait que répondre aux incidents ne devrait plus être une acti...