Veille / Vulnérabilité
Vulnérabilité

ThreatsDay : Botnet IoT de 296 000 appareils, ciblage de plus de 100 systèmes d'eau, chaîne d'exécution à distance sur SharePoint et 27 nouvelles menaces

The Hacker News · 27 août 2026 · résumé automatique

Une campagne met en lumière l'utilisation de pages de connexion frauduleuses, de faux outils de sécurité ou d'applications productivité pour infiltrer des systèmes. Un botnet IoT composé de 296 000 appareils a été détecté en activité. Plus de 100 systèmes de gestion de l'eau ont été ciblés par des attaques automatisées. Une chaîne d'exécution à distance (RCE) exploitant une vulnérabilité SharePoint a été documentée. Les fenêtres d'exploitation se réduisent, tandis que les outils malveillants adoptent des comportements furtifs ou exploitent des infrastructures publiques.

L'angle SOVRA

Ces vecteurs d'attaque soulignent l'importance de tester la résilience des applications web et des interfaces exposées, notamment face aux techniques d'ingénierie sociale et aux vulnérabilités logicielles comme les RCE. Un audit offensif permet d'identifier les failles exploitables avant les attaquants et de valider l'efficacité des correctifs.

Lire l'article original sur The Hacker News
← Toute la veille