Blog

Bulletin cybersec indus hebdo 25.S16

Le programme CVE sauvé : un pilier de la cybersécurité évite la coupure 

Le programme CVE, utilisé depuis 1999 pour publier et suivre les vulnérabilités, a failli être interrompu le 16 avril 2025 en raison d’un contrat non renouvelé entre MITRE et la CISA. Cette situation aurait pu désorganiser ...

⚠️ En mars 2025, l’agence de cybersécurité américaine (CISA) a ajouté 27 vulnérabilités, identifiées comme activement exploitées dans la cadre de cyberattaques, dans sa liste des Known Exploited Vulnerabilities (KEV), le nombre de KEV est en augmentation par rapport au mois précédent (+5).


La tendanc...

Nouveau guide de classification des actifs industriels publié par l'ANSSI
Bulletin cybersec indus hebdo 25.S15

NIST SP 800-61r3 : une nouvelle vision de la réponse aux incidents en cybersécurité 

Le NIST vient de publier une mise à jour importante de son guide sur la gestion des incidents de cybersécurité. Cette nouvelle version insiste sur le fait que répondre aux incidents ne devrait plus être une acti...

Bulletin cybersec indus hebdo 25.S14

Alerte sur la menace cyber Fast Flux par la NSA, le FBI et le CISA 

Le bulletin cybersécurité commun aux trois agences gouvernementales américaines alerte sur la menace « Fast Flux », une technique permettant de masquer les serveurs malveillants en modifiant rapidement les enregistrements DNS as...