Veille / Infrastructure
Infrastructure

CISA : L'équipe rouge compromet deux organisations d'infrastructures critiques, dont une n'a rien détecté

The Hacker News · 26 août 2026 · résumé automatique

L'Agence de cybersécurité et d'infrastructures critiques américaine (CISA) a publié les résultats de deux tests d'intrusion simultanés menés contre deux organisations d'infrastructures critiques. Les deux cibles ont été entièrement compromises au niveau du domaine. Cependant, les réactions des équipes de défense ont été radicalement différentes : l'une n'a détecté aucune activité malveillante, tandis que l'autre a identifié les compromissions.

L'angle SOVRA

Cet incident illustre l'importance cruciale de tester régulièrement son niveau de détection et de réponse aux intrusions, notamment via des audits offensifs comme ceux réalisés par CISA. Un test d'intrusion applicatif ou réseau permet d'évaluer la maturité des mécanismes de surveillance et de réaction d'une organisation, en identifiant les lacunes avant qu'un acteur malveillant ne les exploite.

Lire l'article original sur The Hacker News
← Toute la veille