NIS2 50+ salariés ou €10M+ CA : reporting d’incident en 72h obligatoire. Reporting d’incident en 72h obligatoire. Êtes-vous prêt ? →
Skip to main contentSkip to footer

CISA KEV, LexisNexis et OAuth : les menaces critiques de la semaine

CISA ajoute deux vulnérabilités activement exploitées au catalogue KEV

L’agence américaine CISA a mis à jour son catalogue des vulnérabilités activement exploitées (KEV) avec deux failles critiques :

  • CVE-2026-21385 : corruption mémoire dans les chipsets Qualcomm, exploitée dans des attaques ciblées sur Android. Les appareils non patchés sont vulnérables à l’exécution de code arbitraire.
  • CVE-2026-22719 : injection de commandes dans VMware Aria Operations de Broadcom, permettant une exécution de code à distance sans authentification lors de migrations assistées. Date limite fédérale : 24 mars 2026.

Les organisations utilisant ces produits doivent appliquer les correctifs immédiatement. Détails KEV

LexisNexis confirme une violation de données

Le géant de l’analyse de risques LexisNexis a confirmé une violation de données après la publication de fichiers volés par des attaquants. L’incident expose des informations sensibles utilisées par des cabinets juridiques et des institutions financières.

Source : BleepingComputer

Microsoft alerte sur l’abus de flux OAuth pour distribuer des malwares

Microsoft a identifié une nouvelle technique exploitant les flux d’erreurs OAuth de fournisseurs d’identité légitimes pour distribuer des charges malveillantes via PowerShell, MSI et DLL sideloading.

Source : BleepingComputer

600+ pare-feu FortiGate compromis par une campagne assistée par IA

Des attaquants liés à la Chine ont utilisé l’outil CyberStrikeAI pour compromettre plus de 600 pare-feu FortiGate. Cette campagne illustre l’utilisation croissante de l’IA par les groupes de menaces pour automatiser les attaques réseau.

Source : The Hacker News

RESURGE : malware ciblant Ivanti Connect Secure

CISA alerte sur RESURGE, variant de SPAWNCHIMERA exploitant CVE-2025-0282 dans Ivanti Connect Secure. Le malware déploie des web shells et persiste via des modifications du disque de démarrage. Recommandation : réinitialisation usine et rotation des identifiants.

Recommandations

  • Appliquer immédiatement les correctifs pour CVE-2026-21385 et CVE-2026-22719
  • Auditer vos flux OAuth et surveiller les comportements anormaux d’authentification
  • Vérifier l’intégrité de vos pare-feu FortiGate et mettre à jour le firmware
  • Surveiller les IOC liés à RESURGE et CyberStrikeAI dans vos SIEM

Renforcez dès maintenant la cybersécurité de votre PME ou ETI avec ucyber.ai.
Évaluez votre niveau de sécurité ou
contactez-nous pour en savoir plus.
Suivez-nous sur LinkedIn.

Réserver 15 min — diagnostic