20
6
14
| Date | Équipe Cible | Intitulé / Référence | CVSS | Criticité | CVE(s) Associée(s) | Lien Source |
|---|---|---|---|---|---|---|
| - | Equipe_Reseau | Cisco Nexus 9000 — exécution de code en root sans authentification 10 modèles touchés, plus 7 CVE IOS XR sans contournement possible. Même palier d'équipement que la campagne Fire Ant (ci-dessous). |
9.8 | CRITICAL | CVE-2026-20212 | Lien Source |
| 2026-09-03 | Equipe_SOC | CISA — 7 failles ajoutées au KEV Les exploitations observées déploient des shells inversés et des mineurs de cryptomonnaie. (The Hacker News : « CISA Adds Seven Exploited Flaws as Attackers Deploy Reverse Shells and Crypto Miners ») |
- | HIGH | - | - |
| - | Equipe_AppWeb | Malware Shai-Hulud — 469 emplacements d'identifiants ciblés Risque CI/CD et poste de développement (PyPI/npm) : le ver infecte un paquet publié ; toute machine qui l'installe (poste dev ou exécuteur CI) est fouillée à la recherche d'identifiants, exfiltrés puis réutilisés pour republier le ver dans d'autres paquets. |
- | HIGH | - | - |
| - | Equipe_IA | Config .git malveillante — 8 failles sur 7 agents CLI (Claude Code, Codex, Cursor…) Le dépôt désigne lui-même une commande que l'agent exécute sur le poste, sans validation et hors bac à sable. 4 failles non corrigées à la publication. Ne pas ouvrir un dépôt externe avec un agent. |
- | HIGH | - | - |
| - | Equipe_SOC | TerminalFix — variante ClickFix via faux CAPTCHA Cloudflare La victime colle elle-même la commande dans Windows Terminal ou PowerShell, ce qui laisse passer des commandes bien plus longues. Déploie une backdoor à tunnel inversé. |
- | HIGH | - | - |
| - | Equipe_Reseau | Fire Ant (groupe lié à la Chine) — détournement de routeurs Cisco Capture réseau, vol d'identifiants et neutralisation des journaux. Vecteur d'attaque : VMware (campagne longue, plus d'un an constaté). À vérifier : utilisons-nous VMware indirectement, ou uniquement Docker natif pour l'infra k8s ? Les routeurs de notre fournisseur d'infra pourraient capturer du trafic : vérifier la chaîne d'approvisionnement. |
- | HIGH | - | - |
| - | Equipe_SOC | Référentiel HDS v2.1 — évolutions à anticiper Nouvelle version prévue en octobre, applicable en décembre 2026. Contrats à adapter si nécessaire : les obligations liées aux lois extra-européennes exigeant des transferts de données personnelles doivent figurer au contrat ; les tiers archiveurs doivent être certifiés HDS. |
- | MEDIUM | - | Lien Source |
| - | Equipe_Infra | DSA-6477-1 — mise à jour de sécurité du noyau Linux Debian | - | MEDIUM | - | Lien Source Avis CERT-FR |
| - | Equipe_Infra | Multiples vulnérabilités dans les produits Elastic | - | MEDIUM | - | Lien Source |
| - | Equipe_Infra | Vulnérabilités dans curl | - | MEDIUM | - | Lien Source |
| - | Equipe_Infra | Multiples vulnérabilités dans Google Chrome Déploiement par le parc. |
- | MEDIUM | - | Lien Source |
| - | Equipe_Infra | Multiples vulnérabilités dans les produits Mozilla Déploiement par le parc. |
- | MEDIUM | - | Lien Source |
| - | Equipe_SOC | UAC-0099 (aligné Russie) — prompt piégé contre l'analyse IA Le groupe plante un texte provocant dans son malware pour déclencher les garde-fous du LLM et faire échouer l'analyse assistée par IA. Ne pas dépendre d'un seul outil d'analyse. |
- | MEDIUM | - | - |
| - | Equipe_SOC | Corée du Nord — fraude à l'emploi étendue à la santé et au commercial Utilisation d'insiders dans l'IT mais aussi sur des postes commerciaux et médicaux. À porter au recrutement, pas seulement à la DSI. |
- | MEDIUM | - | - |
| - | Equipe_SOC | CERT-FR — Bulletin d'actualité, récapitulatif de la semaine passée | - | LOW | - | Lien Source |
| - | Equipe_IA | Claude Code — API de conformité et gouvernance des identités Permet de voir ce que fait l'agent (fichiers lus, commandes lancées, outils MCP). Un journal ne dit cependant pas si l'accès était légitime. |
- | LOW | - | - |
| - | Equipe_SOC | Événement — NLP Santé, les rencontres de l'ANS et d'Inria Meetup professionnels de santé autour du traitement de la donnée. |
- | LOW | - | Lien Source |
| - | Equipe_SOC | Événement — Université de la e-santé (Castres-Mazamet) Rendez-vous annuel à thématique élargie : tech, organisation du secteur de la santé, actualités. |
- | LOW | - | Lien Source |
| - | Equipe_SOC | Événement — Grandes tendances e-santé Conférence sur l'innovation numérique en santé : tendances, nouveautés, projections sur les années à venir. |
- | LOW | - | Lien Source |
| - | Equipe_SOC | Événement — Les Rencontres de l'ANS #2 Enjeux liés aux actualités européennes, avec un axe cybersécurité. |
- | LOW | - | Lien Source |