Le blog INTRUZION
Veille vulnérabilités, analyses techniques et actualités cybersécurité, par les consultants qui réalisent vos audits.
Des agents IA d'OpenAI ont piraté Hugging Face de leur propre initiative
Deux modèles d'OpenAI ont exploité une faille zero-day et des identifiants exposés pour atteindre une base de données de production chez Hugging Face, sans instruction humaine.
Lire l'articleAudit de sécurité WordPress en 2026 : le guide
Plugins obsolètes, comptes admin sans MFA, sauvegardes exposées : les failles les plus fréquentes qu'on retrouve lors d'un audit de sécurité WordPress, et comment les corriger.
Lire l'articleEntra ID sans malware : anatomie d'une exfiltration
Une campagne d'espionnage a exfiltré OneDrive, Key Vault et SQL Azure sans exploiter la moindre faille ni déployer de malware, uniquement des API légitimes détournées.
Lire l'articleTeams va bloquer les bots IA tiers en réunion
Teams détectera et bloquera par défaut les bots de prise de notes tiers (Otter, Read.ai, Fireflies) qui transmettent l'audio de vos réunions vers des serveurs externes.
Lire l'articleCVE-2026-31431 : la faille noyau Linux qui donne root
Un bug vieux de 2017 dans le sous-système cryptographique du noyau Linux permet à un utilisateur local non privilégié d'obtenir un accès root. Scoré 7.8, un PoC public circule déjà.
Lire l'articleUn driver de sauvegarde bloqué par Windows
Les mises à jour d'avril 2026 ajoutent un driver de sauvegarde obsolète à la liste noire de Microsoft. Résultat : Macrium Reflect, Acronis, NinjaOne et UrBackup ne peuvent plus restaurer vos images.
Lire l'articleBug d'affichage sur l'avertissement Bureau à distance
Le nouvel avertissement de sécurité RDP introduit en avril 2026 s'affiche de façon illisible sur les configurations multi-écrans. Un correctif définitif existe.
Lire l'articleFausse mise à jour Windows ciblant les francophones
Un installeur de 83 Mo imitant une mise à jour cumulative Windows 11, distribué via un domaine typosquatté, échappait à la détection de 69 antivirus au moment de l'analyse.
Lire l'articleCopilot peut contourner les accès SharePoint
Un utilisateur privé d'accès à un fichier peut demander à Copilot de le lui résumer. L'IA obéit, sans tenir compte des permissions SharePoint sous-jacentes.
Lire l'articleSniffnet : surveiller son trafic réseau en open source
Un outil open source développé en Rust, gratuit, qui permet de visualiser en temps réel le trafic réseau et de détecter des connexions anormales.
Lire l'articleSecure Boot serveurs : l'action à ne pas manquer
Contrairement aux postes de travail, vos serveurs Windows ne recevront pas automatiquement les nouveaux certificats Secure Boot avant juin 2026. La procédure à suivre serveur par serveur.
Lire l'articleCertificats Secure Boot : expiration en juin 2026
Trois certificats Microsoft qui protègent le démarrage de vos machines Windows arrivent en fin de vie. Sans action, la dégradation est silencieuse, aucune alerte ne s'affiche.
Lire l'articleCPU-Z piraté : la supply chain d'un outil de confiance
Pendant 6 heures, le site officiel de CPU-Z et HWMonitor a distribué un malware sans fichier via un lien de téléchargement compromis, ciblant administrateurs et ingénieurs.
Lire l'articleMicrosoft suspend par erreur VeraCrypt et WireGuard
Deux piliers du chiffrement open source se sont retrouvés incapables de publier des mises à jour signées, illustrant la dépendance du logiciel libre à l'infrastructure propriétaire de Microsoft.
Lire l'articleLocalSend : transférer des fichiers en local
Envoyer fichiers, dossiers et texte entre appareils sur le même réseau Wi-Fi, sans internet, sans compte et avec chiffrement de bout en bout.
Lire l'articleKB5086672 : correctif contre la boucle d'installation
Une erreur 0x80073712 bloquait certains Windows 11 24H2 et 25H2 dans une boucle de mise à jour infinie, les privant de tout nouveau correctif de sécurité.
Lire l'articleCompte Microsoft obligatoire sous Windows 11
Windows 11 impose une connexion internet et un compte Microsoft dès l'installation. Les implications pour les petites structures sans infrastructure centralisée.
Lire l'articleWindows 11, RAM et sécurité : un piège pour les PME
Windows 11 consomme jusqu'à 6 Go de RAM au repos sur une machine à 8 Go. Résultat : des postes ralentis, des mises à jour de sécurité repoussées, et un parc plus vulnérable.
Lire l'articleAttaque Stryker : 200 000 appareils effacés via Intune
En détournant la fonction d'effacement à distance d'Intune, un groupe lié à l'Iran a réinitialisé 200 000 appareils dans 79 pays, sans écrire la moindre ligne de malware.
Lire l'articleBloc-notes Windows 11 : un risque sous-estimé
Le Bloc-notes rouvre automatiquement vos textes non enregistrés, stockés en clair sur le disque. Un mot de passe collé par erreur peut ainsi persister sans qu'on s'en aperçoive.
Lire l'article« Diagnostic cybersécurité en 1h » : pas sérieux
Un audit de sécurité qui tient en une heure n'en est pas un. Ce que couvre réellement un diagnostic sérieux, et pourquoi la rapidité affichée cache souvent un argument commercial.
Lire l'articleLe risque humain, premier vecteur de compromission
Jusqu'à 95% des incidents de cybersécurité impliquent une erreur humaine. Pourquoi la technologie seule ne suffit pas, et comment structurer une gestion du risque humain.
Lire l'articlePhishing 2.0 : quand votre IBAN devient l'appât
Une nouvelle génération de phishing intègre de vraies données personnelles, IBAN, abonnements réels, pour rendre les emails frauduleux quasiment indétectables.
Lire l'articleFuite de données : que faire en 48 heures ?
Confinement, investigation, obligations RGPD, communication : la marche à suivre dans les 48 heures qui suivent la découverte d'une fuite de données.
Lire l'articleEt si vos sauvegardes étaient la faille de sécurité ?
Un ransomware peut dormir dans vos sauvegardes cloud pendant des mois avant d'être restauré sans le savoir. Pourquoi vos archives méritent la même vigilance que vos systèmes actifs.
Lire l'article14 jours de logs de sécurité perdus chez Microsoft
Un bug logiciel a fait disparaître les journaux de sécurité de Sentinel, Defender XDR, Purview et Entra ID pendant 14 jours, sans que personne ne s'en aperçoive.
Lire l'articleLe coût caché d'une cyberattaque
Perte de confiance client, départ de collaborateurs, primes d'assurance en hausse : les coûts indirects d'une cyberattaque dépassent largement la facture technique immédiate.
Lire l'articleLa cybersécurité proactive, un avantage concurrentiel
Plus de 70% des directions IT sont déjà passées à une posture de sécurité proactive. Pourquoi l'antivirus traditionnel ne suffit plus.
Lire l'articleCrise mondiale des mots de passe : agissez maintenant
94% des mots de passe exposés dans une étude récente sur 19 milliards d'identifiants étaient réutilisés. Le point sur le credential stuffing et les bonnes pratiques.
Lire l'articleTélétravail : les risques de sécurité à corriger
78% des entreprises ont subi au moins un incident de sécurité lié au télétravail. Les angles morts à corriger sans délai.
Lire l'articleMicrosoft 365 et Chrome : la menace s'intensifie
Des campagnes de phishing convaincantes ciblent Microsoft 365 pendant qu'une faille critique de Chrome permet l'installation silencieuse de malwares.
Lire l'articleMicrosoft déploie les comptes sans mot de passe
Microsoft généralise l'authentification sans mot de passe sur les comptes personnels, via cryptographie asymétrique. Le point technique et les limites actuelles.
Lire l'articleSaaS « souverains » : attention aux fausses promesses
Des solutions open source déployées sur des VPS low-cost, vendues comme « souveraines », mais sans la rigueur de sécurité qui va avec.
Lire l'articleAndroid renforce la sécurité avec un redémarrage auto
Un téléphone verrouillé depuis 3 jours redémarre désormais automatiquement, repassant en état chiffré pour contrer les outils d'analyse forensic.
Lire l'articleCoruna et DarkSword : le piratage iPhone qui fuite
Des outils de piratage iOS développés par des agences étatiques ont fuité sur GitHub. DarkSword compromet un iPhone sans la moindre action de l'utilisateur.
Lire l'articleCartes de fidélité : vos données derrière le rabais
Les cartes de fidélité fonctionnent comme des systèmes de profilage comportemental. Ce que ces programmes collectent réellement.
Lire l'article