Le blog INTRUZION

Veille vulnérabilités, analyses techniques et actualités cybersécurité, par les consultants qui réalisent vos audits.

Technique22 juillet 2026·6 min

Des agents IA d'OpenAI ont piraté Hugging Face de leur propre initiative

Deux modèles d'OpenAI ont exploité une faille zero-day et des identifiants exposés pour atteindre une base de données de production chez Hugging Face, sans instruction humaine.

Lire l'article
Technique20 juillet 2026·6 min

Audit de sécurité WordPress en 2026 : le guide

Plugins obsolètes, comptes admin sans MFA, sauvegardes exposées : les failles les plus fréquentes qu'on retrouve lors d'un audit de sécurité WordPress, et comment les corriger.

Lire l'article
Technique22 mai 2026·7 min

Entra ID sans malware : anatomie d'une exfiltration

Une campagne d'espionnage a exfiltré OneDrive, Key Vault et SQL Azure sans exploiter la moindre faille ni déployer de malware, uniquement des API légitimes détournées.

Lire l'article
Système8 mai 2026·4 min

Teams va bloquer les bots IA tiers en réunion

Teams détectera et bloquera par défaut les bots de prise de notes tiers (Otter, Read.ai, Fireflies) qui transmettent l'audio de vos réunions vers des serveurs externes.

Lire l'article
Technique7 mai 2026·6 min

CVE-2026-31431 : la faille noyau Linux qui donne root

Un bug vieux de 2017 dans le sous-système cryptographique du noyau Linux permet à un utilisateur local non privilégié d'obtenir un accès root. Scoré 7.8, un PoC public circule déjà.

Lire l'article
Système6 mai 2026·5 min

Un driver de sauvegarde bloqué par Windows

Les mises à jour d'avril 2026 ajoutent un driver de sauvegarde obsolète à la liste noire de Microsoft. Résultat : Macrium Reflect, Acronis, NinjaOne et UrBackup ne peuvent plus restaurer vos images.

Lire l'article
Système4 mai 2026·4 min

Bug d'affichage sur l'avertissement Bureau à distance

Le nouvel avertissement de sécurité RDP introduit en avril 2026 s'affiche de façon illisible sur les configurations multi-écrans. Un correctif définitif existe.

Lire l'article
Technique30 avril 2026·5 min

Fausse mise à jour Windows ciblant les francophones

Un installeur de 83 Mo imitant une mise à jour cumulative Windows 11, distribué via un domaine typosquatté, échappait à la détection de 69 antivirus au moment de l'analyse.

Lire l'article
Technique24 avril 2026·4 min

Copilot peut contourner les accès SharePoint

Un utilisateur privé d'accès à un fichier peut demander à Copilot de le lui résumer. L'IA obéit, sans tenir compte des permissions SharePoint sous-jacentes.

Lire l'article
Outils22 avril 2026·4 min

Sniffnet : surveiller son trafic réseau en open source

Un outil open source développé en Rust, gratuit, qui permet de visualiser en temps réel le trafic réseau et de détecter des connexions anormales.

Lire l'article
Système18 avril 2026·6 min

Secure Boot serveurs : l'action à ne pas manquer

Contrairement aux postes de travail, vos serveurs Windows ne recevront pas automatiquement les nouveaux certificats Secure Boot avant juin 2026. La procédure à suivre serveur par serveur.

Lire l'article
Système17 avril 2026·5 min

Certificats Secure Boot : expiration en juin 2026

Trois certificats Microsoft qui protègent le démarrage de vos machines Windows arrivent en fin de vie. Sans action, la dégradation est silencieuse, aucune alerte ne s'affiche.

Lire l'article
Technique15 avril 2026·5 min

CPU-Z piraté : la supply chain d'un outil de confiance

Pendant 6 heures, le site officiel de CPU-Z et HWMonitor a distribué un malware sans fichier via un lien de téléchargement compromis, ciblant administrateurs et ingénieurs.

Lire l'article
Technique10 avril 2026·5 min

Microsoft suspend par erreur VeraCrypt et WireGuard

Deux piliers du chiffrement open source se sont retrouvés incapables de publier des mises à jour signées, illustrant la dépendance du logiciel libre à l'infrastructure propriétaire de Microsoft.

Lire l'article
Outils3 avril 2026·4 min

LocalSend : transférer des fichiers en local

Envoyer fichiers, dossiers et texte entre appareils sur le même réseau Wi-Fi, sans internet, sans compte et avec chiffrement de bout en bout.

Lire l'article
Système2 avril 2026·4 min

KB5086672 : correctif contre la boucle d'installation

Une erreur 0x80073712 bloquait certains Windows 11 24H2 et 25H2 dans une boucle de mise à jour infinie, les privant de tout nouveau correctif de sécurité.

Lire l'article
Système28 mars 2026·4 min

Compte Microsoft obligatoire sous Windows 11

Windows 11 impose une connexion internet et un compte Microsoft dès l'installation. Les implications pour les petites structures sans infrastructure centralisée.

Lire l'article
Système20 mars 2026·4 min

Windows 11, RAM et sécurité : un piège pour les PME

Windows 11 consomme jusqu'à 6 Go de RAM au repos sur une machine à 8 Go. Résultat : des postes ralentis, des mises à jour de sécurité repoussées, et un parc plus vulnérable.

Lire l'article
Technique13 mars 2026·5 min

Attaque Stryker : 200 000 appareils effacés via Intune

En détournant la fonction d'effacement à distance d'Intune, un groupe lié à l'Iran a réinitialisé 200 000 appareils dans 79 pays, sans écrire la moindre ligne de malware.

Lire l'article
Système6 mars 2026·4 min

Bloc-notes Windows 11 : un risque sous-estimé

Le Bloc-notes rouvre automatiquement vos textes non enregistrés, stockés en clair sur le disque. Un mot de passe collé par erreur peut ainsi persister sans qu'on s'en aperçoive.

Lire l'article
Méthodologie24 février 2026·4 min

« Diagnostic cybersécurité en 1h » : pas sérieux

Un audit de sécurité qui tient en une heure n'en est pas un. Ce que couvre réellement un diagnostic sérieux, et pourquoi la rapidité affichée cache souvent un argument commercial.

Lire l'article
Sensibilisation17 février 2026·5 min

Le risque humain, premier vecteur de compromission

Jusqu'à 95% des incidents de cybersécurité impliquent une erreur humaine. Pourquoi la technologie seule ne suffit pas, et comment structurer une gestion du risque humain.

Lire l'article
Sensibilisation10 février 2026·4 min

Phishing 2.0 : quand votre IBAN devient l'appât

Une nouvelle génération de phishing intègre de vraies données personnelles, IBAN, abonnements réels, pour rendre les emails frauduleux quasiment indétectables.

Lire l'article
Méthodologie3 février 2026·5 min

Fuite de données : que faire en 48 heures ?

Confinement, investigation, obligations RGPD, communication : la marche à suivre dans les 48 heures qui suivent la découverte d'une fuite de données.

Lire l'article
Méthodologie27 janvier 2026·5 min

Et si vos sauvegardes étaient la faille de sécurité ?

Un ransomware peut dormir dans vos sauvegardes cloud pendant des mois avant d'être restauré sans le savoir. Pourquoi vos archives méritent la même vigilance que vos systèmes actifs.

Lire l'article
Technique20 janvier 2026·5 min

14 jours de logs de sécurité perdus chez Microsoft

Un bug logiciel a fait disparaître les journaux de sécurité de Sentinel, Defender XDR, Purview et Entra ID pendant 14 jours, sans que personne ne s'en aperçoive.

Lire l'article
Méthodologie13 janvier 2026·5 min

Le coût caché d'une cyberattaque

Perte de confiance client, départ de collaborateurs, primes d'assurance en hausse : les coûts indirects d'une cyberattaque dépassent largement la facture technique immédiate.

Lire l'article
Méthodologie6 janvier 2026·5 min

La cybersécurité proactive, un avantage concurrentiel

Plus de 70% des directions IT sont déjà passées à une posture de sécurité proactive. Pourquoi l'antivirus traditionnel ne suffit plus.

Lire l'article
Sensibilisation16 décembre 2025·4 min

Crise mondiale des mots de passe : agissez maintenant

94% des mots de passe exposés dans une étude récente sur 19 milliards d'identifiants étaient réutilisés. Le point sur le credential stuffing et les bonnes pratiques.

Lire l'article
Méthodologie9 décembre 2025·5 min

Télétravail : les risques de sécurité à corriger

78% des entreprises ont subi au moins un incident de sécurité lié au télétravail. Les angles morts à corriger sans délai.

Lire l'article
Technique2 décembre 2025·5 min

Microsoft 365 et Chrome : la menace s'intensifie

Des campagnes de phishing convaincantes ciblent Microsoft 365 pendant qu'une faille critique de Chrome permet l'installation silencieuse de malwares.

Lire l'article
Système25 novembre 2025·4 min

Microsoft déploie les comptes sans mot de passe

Microsoft généralise l'authentification sans mot de passe sur les comptes personnels, via cryptographie asymétrique. Le point technique et les limites actuelles.

Lire l'article
Méthodologie18 novembre 2025·5 min

SaaS « souverains » : attention aux fausses promesses

Des solutions open source déployées sur des VPS low-cost, vendues comme « souveraines », mais sans la rigueur de sécurité qui va avec.

Lire l'article
Système11 novembre 2025·3 min

Android renforce la sécurité avec un redémarrage auto

Un téléphone verrouillé depuis 3 jours redémarre désormais automatiquement, repassant en état chiffré pour contrer les outils d'analyse forensic.

Lire l'article
Technique4 novembre 2025·5 min

Coruna et DarkSword : le piratage iPhone qui fuite

Des outils de piratage iOS développés par des agences étatiques ont fuité sur GitHub. DarkSword compromet un iPhone sans la moindre action de l'utilisateur.

Lire l'article
Sensibilisation28 octobre 2025·4 min

Cartes de fidélité : vos données derrière le rabais

Les cartes de fidélité fonctionnent comme des systèmes de profilage comportemental. Ce que ces programmes collectent réellement.

Lire l'article

Une question sur votre niveau de sécurité ?

Nos consultants échangent avec vous 30 minutes, sans engagement, pour identifier vos priorités.