Centre de connaissances

Cybersecurite analyses & blog

Gardez une longueur d'avance avec des analyses sur VoIP, defense reseau et developpement securise.

39 articles trouves
Evolve on SundaysGestion des vulnérabilitésRançongicielSécurité des navigateursTechnologieDéveloppementSécurité de l’IA
A la une

Evolve on Sundays : des agents IA se sont joints à une attaque contre les réseaux du gouvernement taïwanais

Une intrusion assistée par l'IA dans les systèmes gouvernementaux taïwanais est en tête de cette édition, suivie par un Windows zero-day exploité, une compromission N-central, un vol de données sensibles du secteur public, une cyberpolitique offensive, un ransomware, une technologie, un logiciel et le Cyber Kill Chain.

Aug 16, 202648 min de lecture
Lire la suite
Evolve on SundaysSécurité de l’IACyberdéfense

Evolve on Sundays: Quand les agents d'IA ont franchi la frontière

Un résumé hebdomadaire classé sur les agents d'IA atteignant des systèmes réels, les attaques coordonnées contre les services d'eau, les failles exploitées dans Exchange et la gestion de réseau, les risques liés à la chaîne d'approvisionnement logicielle, et la prochaine phase de l'IA en entreprise.

2 août 2026Lecture de 28 minutes
ALAIsha Lalli
Evolve on SundaysSécurité de l’IACyberdéfense

Evolve on Sundays: Agents d'IA, serveurs exploités et la nouvelle vitesse du risque cyber

Un résumé hebdomadaire classé couvrant l'injection de prompt d'agent GitHub, les serveurs ColdFusion et Gitea exploités, l'évasion de la machine virtuelle Januscape, les attaques de la chaîne d'approvisionnement pilotées par l'IA, la gouvernance mondiale de l'IA et la dernière restructuration de Microsoft.

12 juil. 2026Lecture de 14 minutes
ECEvolving Cyber
Sécurité de l’IARançongicielsSécurité du cloud

JadePuffer : Le rançongiciel agentique change le modèle de menace des rançongiciels

La recherche JadePuffer de Sysdig montre comment un agent IA peut enchaîner la reconnaissance, le vol d'identifiants, les mouvements latéraux, la persistance et la destruction de bases de données dans un flux de travail complet d'extorsion.

7 juil. 2026Lecture de 8 minutes
ECEvolving Cyber
Sécurité de l’IASécurité des navigateursProtection des données

BioShocking montre pourquoi les navigateurs IA ont besoin de limites de sécurité

Les recherches BioShocking de LayerX montrent que les navigateurs agentiques peuvent être manipulés par le contexte, transformant les onglets et référentiels authentifiés en cibles potentielles d'exfiltration.

7 juil. 20267 minutes de lecture
ECEvolving Cyber
Evolve on SundaysCyberdéfenseDéveloppement

Evolve on Sundays: Sécurité, logiciels et perspectives technologiques pour la semaine à venir

Un résumé hebdomadaire classé couvrant la vague de pulvérisation de mots de passe Microsoft 365, la perturbation NetNut/Popa, les attaques du navigateur par IA, le phishing ARToken, les contrôles du modèle Anthropic, les défenses ClickFix, la pression des correctifs et les évolutions des outils pour développeurs.

5 juil. 2026Lecture de 14 minutes
ECEvolving Cyber
IA et cybersécuritéRançongiciels

Les rançongiciels alimentés par l'IA ne sont plus théoriques

Une intrusion signalée sur Langflow montre comment une IA agentive peut condenser l'exploitation, le vol d'identifiants, le déplacement latéral et l'exécution de ransomware en une chaîne d'attaque plus rapide.

4 juil. 2026Lecture de 5 minutes
ECEvolving Cyber
Sécurité des identitésSécurité du cloud

Les attaques sur Microsoft 365 dépassent les mots de passe

Une campagne de pulvérisation de mots de passe de 81 millions de tentatives, des outils de phishing en tant que service et le vol de jetons OAuth montrent pourquoi la défense de l'identité doit couvrir l'ensemble du processus de connexion.

4 juil. 2026Lecture de 5 minutes
ECEvolving Cyber
Sécurité grand publicCybercriminalitéSécurité des réseaux

Le botnet Popa montre le risque caché des boîtiers de streaming bon marché

KrebsOnSecurity a rapporté que des chercheurs ont lié le botnet Android Popa à NetNut, montrant comment les décodeurs TV grand public peuvent devenir des nœuds de proxy résidentiels persistants.

18 juin 20267 minutes de lecture
ECEvolving Cyber
Sécurité technique

Les Workers et Pages de Cloudflare n'ont aucun contrôle d'accès par ressource — et il n'existe pas de véritable solution de contournement

Un récit de première main sur le fait de frapper la faille structurelle RBAC de Cloudflare : il n'y a aucun moyen de limiter un rôle de membre ou un jeton API à un seul Worker ou projet Pages. Cet article documente précisément le problème, ce que la communauté fait pour le contourner, pourquoi ces contournements sont insuffisants, et ce que Cloudflare doit construire.

11 mars 2026Lecture de 9 minutes
ALAisha Lalli
CyberdéfenseEvolve on Sundays

Mises à jour sur la cybersécurité @ Evolving Cyber – Evolve on Sundays

Semaine du 9 au 15 février 2026 : Les zero-days dominent, les violations s'intensifient. Microsoft corrige six zero-days activement exploités, Apple répare une vulnérabilité sophistiquée en situation réelle, et la violation chez Conduent s'étend à 25 millions de personnes affectées.

15 février 2026Lecture de 10 minutes
ECEvolving Cyber
DéveloppementEvolve on Sundays

Mises à jour des développeurs @ Evolving Cyber – Evolve on Sundays

Semaine du 9 au 15 février 2026 – L'IA agentique au premier plan. Xcode 26.3 introduit le codage agentique natif, TypeScript 6.0 bêta est publié, GitHub améliore le support multi-agent, et Android 17 Bêta 1 arrive.

15 février 20267 minutes de lecture
ECEvolving Cyber
Sécurité VoIP

Comprendre la sécurité VoIP : Un guide complet

Les menaces de sécurité VoIP évoluent rapidement. Découvrez les vulnérabilités les plus courantes et comment protéger l'infrastructure de communication de votre organisation contre les cyberattaques.

15 janv. 2026Lecture de 8 minutes
ECEvolving Cyber
Sécurité des réseaux

Attaques Cybernétiques sur les PBX : Explications, Menaces et Défenses

Les systèmes PBX sont souvent ciblés par les hackers pour la fraude tarifaire et le vol de données. Découvrez les vecteurs d'attaque et mettez en œuvre des défenses robustes pour protéger vos systèmes téléphoniques.

10 janv. 2026Lecture de 12 minutes
ECEvolving Cyber
Bonnes pratiques

Meilleures pratiques de sécurité VoIP pour 2026

Protéger votre infrastructure VoIP commence par ces bonnes pratiques. De l'encryption aux contrôles d'accès, mettez en œuvre ces stratégies pour sécuriser vos communications.

28 déc. 20257 minutes de lecture
ECEvolving Cyber
Ingénierie sociale

Hameçonnage et Vishing : Ingénierie sociale basée sur la voix

Les attaques de phishing vocal (vishing) sont en augmentation. Comprenez comment les attaquants utilisent les appels téléphoniques pour manipuler les victimes et comment former votre équipe à reconnaître ces menaces.

15 déc. 2025Lecture de 8 minutes
ECEvolving Cyber
Développement

Pratiques de développement sécurisé pour les applications modernes

Intégrer la sécurité dans votre logiciel dès le départ est crucial. Explorez les pratiques de codage sécurisé, les directives OWASP et les outils pour vous aider à développer des applications plus sûres.

10 déc. 2025Lecture de 12 minutes
ECEvolving Cyber
Sécurité VoIP

Prévention de la fraude téléphonique : protéger votre entreprise

La fraude aux péages coûte des milliards aux entreprises chaque année. Découvrez comment les attaquants exploitent les systèmes téléphoniques et mettez en place des contrôles pour prévenir les frais d'appels longue distance non autorisés.

28 nov. 2025Lecture de 8 minutes
ECEvolving Cyber