CISA ajoute le Kit d'exploitation Coruna iOS ciblant 23 vulnérabilités dans sa liste de vulnérabilités exploitées connues. Cisco Catalyst SD-WAN CVE-2026-20127 est confronté à une exploitation massive de la part de centaines d’adresses IP. Le rapport Zero Day 2025 de Google révèle 90 zero-days exploités — la moitié ciblant les entreprises. Plus : les cycles de financement ArmorCode et Evervault, le voleur BoryptGrab sur GitHub et les failles Rockwell ICS exploitées dans la nature.
CISA a ajouté 23 vulnérabilités exploitées par le Kit d'exploitation Coruna iOS à son catalogue Known Exploited Vulnerabilities (KEV). Ce kit d'exploitation de niveau étatique cible les versions iOS 13 à 17.2.1 et enchaîne plusieurs failles pour compromettre entièrement l'appareil.
| Étape | Type de vulnérabilité | Impact |
|---|---|---|
| Accès initial | Corruption de la mémoire WebKit | Exécution de code à distance via du contenu Web malveillant |
| Évasion du bac à sable | Élévation des privilèges du noyau | Sortie du bac à sable WebKit |
| Persistance | Contournement du cadre de sécurité | Contourner la signature de code et le sandboxing des applications |
| Compromission totale | Primitive de lecture/écriture du noyau | Contrôle complet des appareils, exfiltration de données |
Les agences fédérales sont confrontées à un délai de correction obligatoire. Toutes les organisations doivent immédiatement mettre à jour les appareils iOS vers la dernière version et auditer leur flotte pour les appareils exécutant iOS 13-17.2.1. Les solutions MDM d'entreprise doivent appliquer des politiques de version minimale du système d'exploitation.
WatchTowr les chercheurs rapportent que CVE-2026-20127, un contournement d'authentification critique dans Cisco Catalyst SD-WAN Manager, est désormais sous exploitation de masse à partir de nombreuses adresses IP uniques dans le monde entier.
| Métrique | Valeur |
|---|---|
| IP d'attaque uniques | Plus de 400 observés par WatchTowr |
| Répartition géographique | Monde – origines États-Unis, UE et APAC |
| Première exploitation | Fin février 2026 (ciblé) |
| Début de l’exploitation de masse | 6 mars 2026 |
| Versions concernées | Tous les Catalyst SD-WAN Manager avant le correctif |
Appliquez immédiatement les correctifs — Cisco a publié des correctifs d'urgence. Si leur application est impossible, limitez l'accès à l'interface de gestion aux seuls réseaux de confiance. Recherchez dans les journaux les sessions administratives et appels d'API non autorisés. Si l'interface était exposée à Internet, présumez une compromission.
Le Threat Analysis Group (TAG) de Google et Mandiant ont publié leur rapport annuel sur l'exploitation des zero-days en 2025, qui recense 90 vulnérabilités zero-day exploitées à l’état sauvage – avec un changement radical vers le ciblage des produits d’entreprise.
| Année | Total des zero-days | Ciblé pour les entreprises | Principale attribution |
|---|---|---|---|
| 2023 | 62 | 24 (39%) | Fournisseurs de logiciels espions |
| 2024 | 73 | 33 (45%) | Fournisseurs de logiciels espions |
| 2025 | 90 | 45 (50%) | Fournisseurs de logiciels espions + Chine |
Le taux de ciblage des entreprises de 50 % indique que les attaquants sont en train de délaisser les terminaux grand public au profit des infrastructures d'entreprise. Les appliances de sécurité réseau (pare-feu, VPN) constituent désormais la classe cible n°1 : les organisations doivent donner la priorité à l’application de correctifs aux appareils de pointe et à la mise en œuvre d’une défense en profondeur pour les périmètres réseau.
ArmorCode, la société de gestion de la posture de sécurité des applications (ASPM), a levé 16 millions de dollars de nouveaux financements pour accélérer le développement de sa plateforme de gestion des expositions.
Le marché ASPM continue de croître alors que les organisations luttent avec prolifération des outils — l'entreprise moyenne utilise plus de 40 outils de sécurité générant des milliers d'alertes quotidiennement. Les plateformes de consolidation comme ArmorCode répondent à la fatigue des alertes en offrant une visibilité unifiée et une priorisation intelligente.
Evervault a fermé un tour de série B de 25 millions de dollars afin d'étendre sa plateforme de chiffrement et d'orchestration des données destinée aux développeurs.
Alors que les réglementations sur la confidentialité des données se durcissent à l'échelle mondiale, l'approche d'Evervault consistant à rendre le chiffrement convivial pour les développeurs comble une lacune critique. La plupart des violations exploitent les données stockées en clair ou avec un cryptage faible. Evervault vise à faire du cryptage fort la voie de moindre résistance pour les développeurs.
Les chercheurs en sécurité ont identifié plus de 100 dépôts GitHub malveillants qui distribuent le BoryptGrab voleur d'informations, qui cible les identifiants de navigateur, les données de portefeuilles de cryptomonnaies et les jetons de session.
Vérifiez les référentiels GitHub avant le clonage : vérifiez l'âge du compte, l'historique des validations et les profils des contributeurs. Utiliser outils d'analyse des dépendances dans les pipelines CI/CD. N'exécutez jamais de code à partir de référentiels inconnus sans examen. Pensez à utiliser les badges d'éditeur vérifiés de GitHub comme signal de confiance.
Une vulnérabilité Rockwell Automation ICS initialement divulgué en 2021 est désormais activement exploité dans la nature, soulignant le risque persistant de systèmes de contrôle industriel non corrigés.
Cette exploitation souligne la Lacune en matière de correctifs OT — les vulnérabilités révélées il y a des années restent non corrigées dans de nombreux environnements industriels. Les organisations doivent mettre en œuvre segmentation du réseau, surveillez le trafic OT à la recherche d'anomalies et donnez la priorité à l'application de correctifs aux composants ICS accessibles sur Internet. La convergence de l’informatique et de l’OT signifie que les vulnérabilités des entreprises ont un impact direct sur la sécurité industrielle.
| Menace/Événement | Gravité | Action requise |
|---|---|---|
| Kit d'exploitation Coruna iOS → KEV | 🔴 Critique | Corrigez tous les appareils iOS, appliquez les versions minimales de MDM |
| Cisco SD-WAN CVE-2026-20127 | 🔴 Critique | Corrigez immédiatement, restreignez l’accès à la gestion |
| Rapport Google sur 90 zero-days | 🟠 Élevé | Donner la priorité aux correctifs pour les appareils de périphérie et à la défense en profondeur |
| Augmentation de 16 millions de dollars d'ArmorCode | 🟢Infos | Évaluer ASPM pour la consolidation des vulnérabilités |
| Evervault 25 millions de dollars série B | 🟢Infos | Envisagez le chiffrement en tant que code pour la protection des données |
| BoryptGrab sur GitHub | 🟠 Élevé | Auditer les dépendances, rechercher les packages malveillants |
| Exploitation du SCI Rockwell | 🔴 Critique | Corrigez les systèmes OT, segmentez les réseaux, surveillez le trafic |
KENSAI recherche en permanence les vulnérabilités, les erreurs de configuration et les indicateurs de compromission, détectant ainsi les menaces telles que les chaînes d'exploitation Coruna et les contournements du SD-WAN avant que les attaquants n'attaquent.
Lancer une analyse de sécurité gratuiteRestez vigilant. Restez protégé.
🗡️ Équipe produit et recherche KENSAI
🛡️ Votre site Internet est-il sécurisé ?
Découvrez les vulnérabilités avant les attaquants.
Scannez votre site Web gratuitement →