Blog catégorisé en tant que newsletter

Bulletin cybersec indus hebdo 25.S20

Lancement du portail européen des vulnérabilités par l’ENISA

L'Agence Européenne pour la Cybersécurité (ENISA) annonce la mise en ligne du portail EUVD, une base de données européenne répertoriant les vulnérabilités informatiques critiques. Accessible publiquement, elle offre aux entreprises, aux aut...

Bulletin cybersec indus hebdo 25.S19

Le groupe de ransomware LockBit victime d'un piratage 

Le groupe LockBit, connu pour ses attaques par ransomware, vient lui-même de subir un piratage. Un acteur de menace anonyme a remplacé leurs panneaux d'administration par un message moqueur accompagné d'un lien menant à une fuite complè...

Bulletin cybersec indus hebdo 25.S18

Emera et Nova Scotia Power victimes d'un espionnage 

Le 25 avril 2025, Les sociétés canadiennes Emera et sa filiale Nova Scotia Power ont détecté une intrusion dans une partie de leur système d’information au Canada. La cyberattaque n'a pas eu de conséquence sur les opérations de l’ent...

Bulletin cybersec indus hebdo 25.S17

MITRE ATT&CK v17 : les nouveautés qu’il faut connaître 

La version 17 du framework MITRE ATT&CK apporte pas mal de nouveautés. Elle intègre enfin la plateforme ESXi, de plus en plus visée par les attaquants. Côté défense, on trouve des conseils concrets pour mieux collecter les données s...

Bulletin cybersec indus hebdo 25.S16

Le programme CVE sauvé : un pilier de la cybersécurité évite la coupure 

Le programme CVE, utilisé depuis 1999 pour publier et suivre les vulnérabilités, a failli être interrompu le 16 avril 2025 en raison d’un contrat non renouvelé entre MITRE et la CISA. Cette situation aurait pu désorganiser ...