Rapport de terrain quotidien sur ce qui est Probably Fine
No. 2·Mardi 29 Septembre 2026·Publié à 06:00 UK·Indicateur Fine 3/5: Pas entièrement rassurant
Ouverture · Vulnérabilités
Deux failles zero-day NetScaler, exploitées avant le correctif, et une échéance fixée au mercredi
La CISA a ajouté CVE-2026-88771 et CVE-2026-88772 au catalogue des vulnérabilités exploitées connues (KEV) dimanche et a ordonné aux agences fédérales américaines de corriger leur infrastructure Citrix d'ici mercredi ; les agences néerlandaise, américaine et britannique ont toutes publié leurs avertissements le même jour.
confiance0.95
Les intervenants en réponse aux incidents ont commencé à alerter sur NetScaler Gateway samedi. Dès dimanche, les agences des Pays-Bas, des États-Unis et du Royaume-Uni avaient toutes publié des communications, la CISA avait ajouté CVE-2026-88771 et CVE-2026-88772 au catalogue KEV sur la base d'une exploitation active, et les agences fédérales avaient reçu une directive de correction avec une échéance fixée au mercredi. Citrix a depuis confirmé huit nouvelles vulnérabilités au total et a livré des correctifs pour les deux critiques, qu'une analyse évalue à 9,5 selon le CVSS 4.0. La divulgation publique est intitulée, sans fioriture, « chaîned pre-auth RCEs weaponised in the wild ».
L'exploitation a précédé les correctifs, et c'est là l'essentiel à retenir ce matin. Il ne s'agissait pas d'une fenêtre durant laquelle vous avez tardé ; c'était une fenêtre durant laquelle il n'y avait rien à faire. Cela déplace la question de « avons-nous appliqué le correctif » vers « qu'a fait la machine entre samedi et maintenant », et la réponse réside dans la configuration, les sessions et les connexions sortantes, et non dans un numéro de version.
La preuve de concept publique actuellement sur GitHub est délibérément incomplète : la chaîne d'erreur du code lui-même indique que le déclencheur de débordement mémoire n'est pas fourni car il est activement exploité dans la nature. Un chercheur a publié un billet à propos d'un PoC NetScaler, avant de le supprimer en indiquant que cela avait semblé être une perte de temps. L'écart de capacité suit donc la direction habituelle. Ceux qui attaquent votre passerelle disposent de la chaîne complète ; ceux qui la défendent disposent d'un vérificateur.
Pourquoi c'est importantSi vous exploitez NetScaler ADC ou Gateway, l'application du correctif est le minimum, pas le maximum : présumez un accès antérieur au correctif et recherchez-en les traces dans les sessions, les modifications de configuration et les flux sortants.
Une clé dans un fichier .env n'est pas un secret. C'est un abonnement que vous avez ouvert, généreusement, à quiconque sait taper une URL.
— Sturgeon's Revelations · Probably Fine Daily No. 2
Chaque matin06:00 UK
Recevez-le dans votre boîte de réception. Chaque matin. En principe.
Un e-mail par jour. L'intégralité du journal. Désinscription en un clic.
§2
À la une
Le reste des dernières 24 heures, preuves à l'appui.
IA & sécurité
Les scanners réclament désormais vos clés Anthropic et OpenAI par leur nom
Notre propre capteur de périphérie a enregistré 79 adresses distinctes effectuant 1 026 requêtes à la recherche de clés API d'IA et d'identifiants d'outils d'IA au cours des 30 derniers jours, et 3 adresses effectuant 59 requêtes de ce type au cours des dernières 24 heures, ciblant des chemins incluant /.claude/settings.json, /.claude/settings.local.json, /.env.anthropic, /.env.openai, /.anthropic/config.json et /.config/anthropic/credentials, ainsi que des lectures /@fs/ du serveur de développement Vite visant les répertoires personnels et les fichiers d'identifiants Claude Code. Les flux plus larges confirment ces observations sous d'autres angles : SOCRadar signale que des journaux d'infostealers exposent des identifiants et sessions de comptes d'IA liés à plus de 80 000 domaines d'entreprise, le botnet Carbonato déploie le framework Hermes Agent sur des démons Docker exposés et dérobe des clés API d'IA au passage, et des chercheurs signalent que des agents de codage IA stockent des clés API et des identifiants en texte clair. Cette semaine : limitez chaque clé de modèle à un seul usage et faites pivoter celles que vous ne pouvez pas justifier, appliquez un plafond de dépenses strict et une alerte de facturation à chacune, retirez entièrement les serveurs de développement d'internet, et extrayez les secrets de tout ce que la racine web peut atteindre.
Pourquoi c'est importantUne clé de modèle dans un fichier .env, un serveur de développement sur une IP publique ou un journal d'intégration continue est un identifiant actif assorti d'une facture, et presque personne ne dispose d'une alerte pour surveiller les dépenses d'inférence d'un tiers.
Safepay a publié dix-huit revendications de victimes en une seule matinée
Entre 07h30 et 08h34 dimanche, Safepay a publié des revendications contre Holiday Inn Vilnius, eagroep.com, sumperk.cz, bio-strath.com, fedelmundo.com.ph, lfgholding.com, cromados.com, auromex.com et manno.ch, parmi dix-huit entrées recensées sur ransomware.live et ransomlook, couvrant les secteurs de l'agriculture, de l'hôtellerie, de la fabrication, de la finance, de la santé et de sites municipaux sur plusieurs continents. La même journée a vu des séries de publications de la part de 3am, Panzer, Qilin, emperador, akira, Storm, Inc Ransom, Play et medusalocker, en faisant la journée de publication de rançongiciels la plus chargée de la période. Un ensemble multi-secteurs et multi-pays publié en l'espace d'une heure ne représente pas dix-huit intrusions avant le petit-déjeuner ; c'est un calendrier de publication de données déjà en main.
Pourquoi c'est importantLe volume des sites de fuite est un signal de publication, non une chronologie d'intrusion : datez votre exposition à partir de l'accès initial, et non à partir du jour où l'article de blog a été mis en ligne.
3am publie sept victimes, et atteint un agrégateur six heures avant l'autre
3am a référencé stjames.wa.edu.au, bhn-expertise.com, apexus.com, midwestbit.com, pistonespersan.com.ar, coosalud.com et safescaffolding.net sur ransomlook à 12h35 dimanche ; les mêmes revendications sont apparues sur ransomware.live entre 18h49 et 18h53, soit environ six heures plus tard. Deux des organisations nommées opèrent dans la finance de la santé et la prestation de soins : Apexus gère le 340B Prime Vendor Program soutenant le programme américain 340B Drug Pricing Program, et Coosalud EPS est une importante entité colombienne de promotion de la santé. Tous les autres groupes que nous avons suivis sur la même période ont procédé dans l'ordre inverse, ransomware.live ayant publié la revendication en premier.
Pourquoi c'est importantSi votre processus de renseignement consiste à « consulter un seul agrégateur de sites de fuite », pour cet acteur, ce processus intègre un délai de six heures ; surveillez les deux.
confiance0.80
Acteurs de la menace
Une arrestation aux Pays-Bas, et ShinyHunters a haussé le ton plutôt que de se faire discret
La police néerlandaise a confirmé une arrestation dans le cadre de l'enquête sur ShinyHunters, décrit dans un rapport comme un cybercriminel condamné de 23 ans soupçonné d'avoir participé à des vols de données et des extorsions, et dans un autre comme un homme de 24 ans originaire d'Amsterdam interpellé plus tôt ce mois-ci. Dans les jours suivant l'arrestation, les membres restants ont intensifié leurs activités plutôt que de passer en mode discret, allant jusqu'à revendiquer une attaque contre le site d'offres d'emploi du FBI. Par ailleurs, Mandiant et Google avertissent que le groupe a modifié son exploit pour la vulnérabilité Oracle PeopleSoft CVE-2026-35273 et mène une nouvelle campagne avec celui-ci.
Pourquoi c'est importantCVE-2026-35273 est l'élément actionnable : si vous exploitez PeopleSoft, considérez cette semaine comme une période de ciblage actif, quelle que soit votre opinion sur l'attribution.
JadePuffer a utilisé des principaux de service Azure compromis pour détruire le cloud
Microsoft, qui suit cet acteur sous le nom Storm-3168, décrit JadePuffer menant des activités destructrices au sein d'un environnement Azure à l'aide de principaux de service compromis, avec des rapports indiquant que les attaques pilotées par agent gèrent la reconnaissance, le vol d'identifiants et la destruction de composants essentiels, notamment le stockage cloud, les applications et les bases de données. La couverture médiatique le présente comme une évolution du savoir-faire de l'acteur et comme un acteur de menace agentique opérant à partir d'identifiants exposés. Que le cadrage agentique survive ou non au contact du rapport technique, le contrôle qui importe est peu spectaculaire : la détection d'anomalies sur les identifiants des principaux de service, avant que quoi que ce soit ne commence à être supprimé.
Pourquoi c'est importantLes identités non humaines dans votre tenant cloud disposent de privilèges permanents, n'ont pas d'horaires de travail et n'ont pas de responsable hiérarchique ; surveillez l'utilisation de leurs identifiants comme vous surveillez ceux d'un administrateur.
Apple corrige une faille CoreGraphics déjà utilisée dans des attaques ciblées, et la frontière de version est le facteur de risque
Apple a livré des mises à jour d'urgence pour CVE-2026-86950, une écriture hors limites dans CoreGraphics pouvant conduire à une exécution de code arbitraire, qu'Apple indique avoir peut-être été exploitée dans des attaques ciblées. Les correctifs s'appliquent à iOS 26, macOS 26 et macOS 15 ; iOS et macOS 27 ne sont pas affectés, et le correctif iOS est livré sous la version 26.7.1. Des attaques ciblées sans acteur nommé est la forme habituelle de ce type de divulgation, et l'exposition pratique concerne la partie de votre parc qui n'a pas encore migré vers les versions récentes.
Pourquoi c'est importantLe risque ici est une question de cycle de mise à niveau, pas de correctif : comptez les appareils encore sous 26 et 15 avant de déclarer ce point comme traité.
16 000 bases de données Supabase laissées en lecture libre, et un lot massif de CVE couvrant le reste de l'écosystème moderne
Des chercheurs ont trouvé plus de 16 000 bases de données Supabase mal configurées exposant des tables lisibles contenant des informations personnelles identifiables, des mots de passe ou des jetons d'authentification, principalement en raison de l'absence de politiques de sécurité au niveau des lignes sur des clés anon accessibles publiquement. Deux jours plus tôt, un unique lot NVD horodaté 2026-09-26T14:16 a déposé des dizaines de failles d'autorisation couvrant des produits sans lien dans le même écosystème : problèmes de clés API et de tenant Capgo, contournements de sécurité au niveau des lignes adjacents à PostgREST, contournement d'authentification SSO Flowise et exposition d'identifiants inter-espaces de travail jusqu'à la version 3.1.4, déni de service vLLM via des paramètres non bornés, traversées de chemins SiYuan, et contrebande de requêtes HTTP/3 et épuisement de ressources Netty. Quatre identifiants dans le même lot, CVE-2026-100655 à CVE-2026-100658, ont été rejetés comme doublons à la publication.
Pourquoi c'est importantLes services backend-as-a-service et les frameworks d'orchestration d'IA sont désormais une infrastructure de production hébergeant des données de production ; faites-en l'inventaire et vérifiez qui peut lire quoi sans se connecter.
Un modèle baptisé LOLLM figure désormais dans le texte de CVE du noyau, et un tout nouveau site de fuite demande « WHO IS NEXT?? »
Plusieurs CVE du noyau Linux publiés vendredi portent la même ligne de crédit étrange dans leurs descriptions : LOLLM a remarqué que les fonctions rtrmap et rtrefcount maxlevels oublient de tenir compte de la racine de l'inode, LOLLM a remarqué une conversion d'unités inversée dans per_binval, LOLLM se plaint que xfs_healthmon_unmount effectue une insertion sans verrou. Parallèlement, deux acteurs sans antécédent dans nos données sont apparus lors du même dimanche chargé : Global Cybernetic Collective, dont l'index de fuites comprend une entrée intitulée « WHO IS NEXT?? » conseillant aux organisations de préparer leur posture de sécurité ou de s'attendre à une exposition, et imnotavillian, avec onze entrées. Un troisième, vladivostok, a publié une annonce de lancement en russe indiquant qu'il est ouvert à la clientèle et que les coordonnées de contact suivront.
Pourquoi c'est importantLes nouvelles marques de sites de fuite sans historique multi-sources ne peuvent pas encore faire l'objet d'une évaluation de menace ; consignez-les, ne les hiérarchisez pas.
La lecture approfondie du jour : ce qui est sous les flux, et non au-dessus.
Le flux de vulnérabilités et le flux d'attaques ont divergé : NVD s'est tu exactement au moment où les flux de rançongiciels connaissaient leur journée la plus chargée.
Exception 01
NVD n'a rien produit lors de la journée d'opérations de menace la plus intense de la période
NVD a publié 132 éléments jusqu'au 2026-09-27T16:33 puis s'est arrêté ; le 27 septembre n'a totalisé que 7 éléments au total toutes sources confondues, et la vague du 28 septembre de 208 éléments était entièrement composée de flux de rançongiciels, d'actualités cyber et de Mastodon, sans aucune contribution de NVD. Un défenseur dont le signal principal est NVD n'a rien reçu lors de la journée la plus chargée.
confiance0.88
Wrong if
Si NVD a bien publié le 28 septembre et que les éléments ont été retenus par un délai d'ingestion ou une limitation d'API de notre côté plutôt que par un silence réel.
Watch
Si NVD reprend avec un lot compensatoire, et si les enregistrements CVSS pour CVE-2026-88771 et CVE-2026-88772 y apparaissent.
Les revendications de 3am atteignent ransomlook environ six heures avant ransomware.live, de manière constante
Les huit entités attribuées à 3am dans la période apparaissent toutes sur ransomlook 6,2 à 6,3 heures avant ransomware.live, à l'inverse de Safepay (+5,3h), Panzer (+7,2h), Qilin (+18,7h) et Storm (+23,4h), qui apparaissent tous sur ransomware.live en premier. La constance sur huit victimes indépendantes plaide contre une variation de crawl et en faveur d'un chemin de publication ou de collecte distinct pour cet acteur.
confiance0.67Speculative
Wrong if
Si l'intervalle de crawl documenté de ransomlook pour le blog Tor de 3am est simplement plus court par conception, ou si le prochain lot de 3am suit la direction habituelle ransomware.live-en-premier.
Watch
Le prochain lot de 3am, et toute méthodologie de sourçage publiée par l'un ou l'autre agrégateur.
Deux marques d'acteurs sans historique sont apparues le même jour de pointe
imnotavillian (11 entrées) et Global Cybernetic Collective (7 entrées) apparaissent tous deux pour la première fois dans le jeu de données le 28 septembre, le jour de plus fort volume, et aucun ne bénéficie de confirmation multi-sources. Cela est compatible avec un changement de marque scindé en deux branches, un lancement délibéré sous couvert d'une journée bruyante, ou une coïncidence ; rien dans les données ne permet de distinguer ces options.
confiance0.50Speculative
Wrong if
Si l'un ou l'autre nom est documenté dans des renseignements sur les menaces externes sous un alias antérieur au 28 septembre, ou si les organisations revendiquées nient tout contact.
Watch
Apparition multi-plateforme dans les sept jours, et tout chevauchement technique avec un groupe établi.
Exception 04
« Payload » est probablement un nom de champ, pas un acteur, et c'est la plus grande entité du jeu de données
actor:payload couvre 217 éléments sur Mastodon, NVD, ransomware.live et ThreatFox, ce qui est plus que tout groupe réel dans la période. ThreatFox utilise « payload » comme valeur de champ structuré décrivant l'artefact malveillant, de sorte qu'un pipeline d'extraction le traitant comme un nom d'acteur fabrique un adversaire multi-secteurs très actif qui n'existe pas.
confiance0.48Speculative
Wrong if
Si « Payload » est un acteur documenté avec des rapports antérieurs indépendants et que ThreatFox l'étiquette par son nom plutôt que par son champ.
Watch
Toute plateforme de renseignement sur les menaces publiant un profil d'acteur « Payload » construit sur ces enregistrements.
Nothing to seeAucune preuve d'un commanditaire étatique coordonnant plusieurs groupes de rançongiciels. L'attribution nord-coréenne de Bitget pour le vol repose entièrement sur la déclaration de Bitget elle-même, le chiffre principal de 387,5 millions de dollars étant en contradiction avec le texte du corps de l'article qui mentionne plus de 350 millions de dollars et un autre compte rendant compte d'environ 388 millions de dollars ; à traiter comme non vérifié. L'acteur vladivostok ne représente qu'un seul élément sans victimes ni indicateurs de compromission. Carbonato apparaît dans un cluster de deux éléments sans corroboration ThreatFox. La revendication de medusalocker concernant la Junta de Andalucía et l'exposition de 400 000 enregistrements de la DC Health Agency sont chacune issues d'un seul flux. Le délai habituel de ransomware.live-en-premier pour Safepay, Panzer, Qilin et Storm est une cadence d'agrégation ordinaire sans signification particulière.
Deep read: 643 articles consultés · $1.61 of compute
§4
Prévisions
Analyses datées et réfutables. Nous notons notre propre copie, publiquement.
Today’s calls
DueCallConfidence
DueSat 3 Oct5 days
NVD reprend la publication de nouveaux enregistrements CVE, avec au moins un lot daté du 29 septembre ou après apparaissant dans le flux.
Wrong ifAucun élément provenant de NVD daté du 29 septembre ou après n'apparaît dans le flux avant l'échéance.
Un exploit public pour CVE-2026-88771 ou CVE-2026-88772 incluant le déclencheur de débordement mémoire, plutôt qu'un PoC de vérification uniquement, est publié et repris par les flux d'actualités ou Mastodon.
Wrong ifAucun dépôt public ou avis portant une chaîne d'exploit complète pour l'un ou l'autre CVE n'est signalé dans ces flux avant l'échéance.
A named CVE or formal advisory identifying the Kiteworks threat is published by 12 October 2026.
Called Mon 28 Sep · due Mon 12 Oct
Kiteworks issued a precautionary advisory naming an 'Advanced Forms Vulnerability' and urging server shutdown, but no formal CVE number or named-flaw agency alert has been published yet; the article says no evidence of compromise and no CVE ID is mentioned.
Glossaire des termes que vous êtes censé connaître
Agentique(n.)
L'adjectif appliqué à l'automatisation lorsqu'elle achève la phase destructrice avant que la conférence téléphonique ait fini de s'excuser pour la qualité audio. Autrefois appelé : un script. Voir aussi : sophistiqué.
§5
Depuis notre périmètre
Attaques en direct sur nos propres serveurs au cours des dernières 24 heures. Oui, vraiment les nôtres.
Sur nos propres serveurs au cours des dernières 24 heures, le capteur a profilé 101 sources hostiles (57 scanners, 37 robots d'exploration, 5 opérateurs ciblés, 2 attaquants par force brute) envoyant 12 525 requêtes au total, dont 20 ont dépassé la phase de reconnaissance pour atteindre la phase d'exploitation, et 15 groupes d'adresses partageaient une empreinte comportementale ; 2 414 adresses ont touché le périphérie depuis 84 pays, dont 846 pour la première fois. La plus active était 35.237.148.217, un scanner à une hostilité de 6,4/10, qui a envoyé 1 407 requêtes à raison de 27 par minute sur trois de nos sites, demandant /.env.local, /.env.production, /.env.staging, /.env.development et /.env.test. La plus hostile était 130.12.180.117 à 6,6/10, avec 22 requêtes pour /.env, /.git/HEAD, /.env.backup et /.env.old, correspondant à 42 % à AndroxGh0st et atteignant la phase d'exploitation. Un robot d'exploration, 80.94.95.211, a envoyé 330 requêtes et partage l'empreinte f2377df86d03 avec quatorze autres adresses, ce qui correspond à un seul outil ou un seul opérateur faisant tourner ses adresses IP. Un autre a déclenché 31 requêtes en environ 1,2 seconde pour /database.sql, /.ssh/id_rsa, /.env.production et /server.key, et une seule adresse a envoyé deux requêtes dont la forme ressemble à une exploitation de CVE-2018-20062, car rien n'est jamais vraiment retraité. Les journaux bruts n'ont jamais quitté le serveur ; seules les conclusions l'ont fait.
101sources hostiles profilées
12 525requêtes émises par ces sources
20ont atteint la phase d'exploitation
15clusters à ADN partagé
6,6/10hostilité maximale
2 414adresses à notre périphérie
846vues pour la première fois aujourd'hui
84pays
La liste WTF
WTF #1
À la recherche de vos clés IA
34.156.206.32, un scanner (hostilité 5,5/10), a envoyé 119 requêtes à l'un de nos sites, sondant /.aws/.env, /.aws/credentials.bak, /.docker/laravel/app/.env, /.aws/config.
Pourquoi c'est étrangeA visé directement les identifiants IA : /.anthropic/config.json. Les clés API de modèles figurent désormais sur la liste de courses des scanners, aux côtés des clés cloud.
attribution: inconnuTue 29 Sep, 04:00 UTC
Detail
kill chain : reconnaissance → weaponization · DNA 18e39c4b41fb
WTF #2
Le visiteur le plus déterminé
130.12.180.117, un scanner (hostilité 6,6/10), a envoyé 22 requêtes à l'un de nos sites, sondant /.env, /.git/HEAD, /.env.backup, /.env.old.
Pourquoi c'est étrangeHostilité la plus élevée du tableau ; sa kill chain a atteint la phase d'exploitation.
attribution: AndroxGh0st (meilleure correspondance du capteur, 42 %)Tue 29 Sep, 04:00 UTC
Tentative d'exploitation de CVE-2018-20062 contre nous
1 adresse a envoyé 2 requêtes dont la forme ressemble à une exploitation de CVE-2018-20062 (/index.php), notamment 93.152.221.156.
Pourquoi c'est étrangeUn exploit connu et nommé encore diffusé massivement sur internet ; notre périphérie l'a vu aujourd'hui, quoi qu'en disent les notes de correctif sur l'année.
attribution: inconnu
Detail
famille de sonde : webshell
WTF #4
Même ADN, adresses différentes
80.94.95.211, un robot d'exploration (hostilité 4,4/10), a envoyé 330 requêtes, sondant /.env, /../.env, /../../.env, /api/.env.
Pourquoi c'est étrange14 adresses IP partagent une empreinte comportementale (DNA f2377df86d03) : un seul outil ou un seul opérateur faisant tourner ses adresses : 2a0f:ca80:b00b:d666::5, 185.19.40.244, 206.189.141.20, 146.70.194.236, 193.26.115.12 et d'autres.
35.237.148.217, un scanner (hostilité 6,4/10), a envoyé 1 407 requêtes à raison de 27 par minute sur 3 de nos sites, sondant /.env.local, /.env.production, /.env.staging, /.env.development.
Pourquoi c'est étrangeA demandé des fichiers que presque personne d'autre ne demande : /.env.local, /.env.production, /.env.staging, /.env.development, /.env.test.
attribution: Analyse de masse à la recherche d'identifiants .env (meilleure correspondance du capteur, 58 %)Tue 29 Sep, 04:00 UTC
Detail
kill chain : reconnaissance → weaponization · DNA 77ad4cdb3cb7
WTF #6
Pressé
81.171.72.93, un scanner (hostilité 4,7/10), a envoyé 31 requêtes à l'un de nos sites, sondant /database.sql, /.ssh/id_rsa, /.env.production, /server.key.
Pourquoi c'est étrangeA déclenché 31 requêtes en environ 1,2 seconde.
attribution: inconnuTue 29 Sep, 04:00 UTC
Detail
kill chain : reconnaissance → weaponization · DNA ce6ecdfacbe3
§6
Depuis les archives
Ce que nous avons conçu, livré, retiré ou oublié. Un élément par jour.
Rédigé le 2026-09-01. Jamais publié.
Lu par les machines, rédigé le 1er septembre, jamais publié
L'article à ce sujet s'intitulait « Read by Machines », il a été rédigé le 1er septembre, et il est resté là depuis lors, non publié, lu par personne et, vraisemblablement, par tout le monde.
Recevez-le dans votre boîte de réception. Chaque matin. En principe.
Un e-mail par jour. L'intégralité du journal. Désinscription en un clic.
§8
Colophon
Comment cette édition a été fabriquée, sans détour.
L'édition 2 a été réalisée par machine et vérifiée par code. Chaque élément publié par 9 flux de menaces publics au cours des 24 heures jusqu'à 05h05 (heure du Royaume-Uni) (643 éléments) a été lu intégralement : statistiques calculées par code, chaque section lue par Claude Sonnet, la structure synthétisée par Claude Opus. Claude Opus a ensuite édité le journal. Chaque article cite les éléments sur lesquels il repose ; les articles dont les références n'ont pas pu être résolues, ou dont les chiffres ne figuraient pas dans leurs sources, ont été supprimés avant publication (0 aujourd'hui). Les prévisions sont évaluées publiquement dans les éditions ultérieures. « Depuis notre périphérie » représente des données d'attaque en direct provenant de nos propres serveurs. Coût de cette édition : 2,85 $. Elle est rédigée par machine dans la voix de ScottG, auteur de Everything Is Probably Fine, et personne ne l'a éditée à la main, ce qui est soit le but recherché, soit le problème.
643items read
24hour window
$2.85cost of this edition
04:05 UTCgenerated
Sources de ce matin
ThreatFox250ok
NVD132ok
infosec.exchange95ok
RansomLook66ok
ransomware.live47ok
Security news42ok
RSS9ok
Our edge · Ninja Labz1ok
From the vault · Ninja Labz1ok
ITEMS READ: 643|SOURCES: 9|STORIES DROPPED FOR LACK OF RECEIPTS: 0|COST: $2.85|STATUS: PAS ENTIÈREMENT RASSURANT
OWNER: la machine|EDITOR: les règles|CALLS OPEN: 3|NEXT REVIEW: demain 06:00 UK