Blog

Bulletin cybersec indus hebdo 25.S20

Lancement du portail européen des vulnérabilités par l’ENISA

L'Agence Européenne pour la Cybersécurité (ENISA) annonce la mise en ligne du portail EUVD, une base de données européenne répertoriant les vulnérabilités informatiques critiques. Accessible publiquement, elle offre aux entreprises, aux aut...

Bulletin cybersec indus hebdo 25.S19

Le groupe de ransomware LockBit victime d'un piratage 

Le groupe LockBit, connu pour ses attaques par ransomware, vient lui-même de subir un piratage. Un acteur de menace anonyme a remplacé leurs panneaux d'administration par un message moqueur accompagné d'un lien menant à une fuite complè...

⚠️ En avril 2025, l’agence de cybersécurité américaine (CISA) a ajouté 15 vulnérabilités, identifiées comme activement exploitées dans la cadre de cyberattaques, dans sa liste des Known Exploited Vulnerabilities (KEV), le nombre de KEV est en baisse (-17) par rapport au mois précédent.


La tendance gé...

Bulletin cybersec indus hebdo 25.S18

Emera et Nova Scotia Power victimes d'un espionnage 

Le 25 avril 2025, Les sociétés canadiennes Emera et sa filiale Nova Scotia Power ont détecté une intrusion dans une partie de leur système d’information au Canada. La cyberattaque n'a pas eu de conséquence sur les opérations de l’ent...

Bulletin cybersec indus hebdo 25.S17

MITRE ATT&CK v17 : les nouveautés qu’il faut connaître 

La version 17 du framework MITRE ATT&CK apporte pas mal de nouveautés. Elle intègre enfin la plateforme ESXi, de plus en plus visée par les attaquants. Côté défense, on trouve des conseils concrets pour mieux collecter les données s...