Ouverture · Vulnérabilités

Corrigé mardi, exploité vendredi, et la plateforme de sauvegarde n'a jamais été patchée

Une faille de gravité maximale sans authentification dans SonicWall SMA1000 est attaquée trois jours après la publication du correctif, tandis que des attaquants déposent déjà des webshells et des mineurs via deux vulnérabilités AhsayCBS toujours non corrigées.

confiance 0.93

CVE-2026-102255 est un SSRF de pré-authentification dans l'interface Work Place du SMA1000 — un chemin d'accès alternatif non intentionnel qui amène l'appliance à émettre des requêtes au nom d'un attaquant. SonicWall a publié le correctif mardi. Vendredi, la faille était déjà exploitée dans des attaques, soit trois jours, ce qui correspond approximativement au temps nécessaire à un comité consultatif sur les changements pour convenir d'une date de réunion sur la date. Elle n'est pas isolée : CVE-2026-102256 est une injection de commandes OS post-authentification sur la même appliance, et CVE-2026-102257 est un Zip Slip dans la console de gestion de l'appliance aboutissant à une exécution de code à distance. L'une ouvre la porte, les autres aménagent les lieux.

La situation AhsayCBS est plus grave sur le plan qui compte. Des acteurs malveillants ont commencé à exploiter CVE-2026-105133 et CVE-2026-105134 le 7 octobre pour obtenir une exécution de code à distance sans authentification, en déployant des webshells et des cryptomineurs XMRig déguisés en Microsoft Edge, et les failles demeurent non corrigées. Le produit concerné est un gestionnaire de sauvegarde. L'outil que vous avez acheté pour survivre à un ransomware mine actuellement le Monero de quelqu'un d'autre.

Et demain, dimanche, c'est la date limite fixée par la CISA pour les cinq failles ajoutées au KEV après leur exploitation par Flax Typhoon. Nous avons ainsi organisé la semaine de sorte que l'exploitation survienne un mercredi, les nouvelles un vendredi, et la date limite le seul jour où personne n'est au bureau. La surface d'attaque n'est pas une frontière fixe ; c'est une marée, et cette semaine la marée a consulté le tableau de permanence.

Pourquoi c'est importantSi vous exploitez des SMA1000 ou AhsayCBS, les vérifications d'exposition et la chasse aux menaces passent avant la fenêtre de correctif, car cette fenêtre s'est déjà ouverte pour quelqu'un d'autre.

Today’s revelation

Un correctif n'est pas un contrôle tant qu'il n'est pas installé. D'ici là, c'est une divulgation publique avec votre nom sur la liste de distribution.

— Sturgeon's Revelations · Probably Fine Daily No. 13

§2

À la une

Le reste des dernières 24 heures, preuves à l'appui.

Acteurs de la menace

Cinq nouvelles entrées KEV, une date limite dimanche, et sept domaines retirés à un contractant chinois

La CISA a ajouté cinq vulnérabilités au catalogue des vulnérabilités exploitées connues (KEV) jeudi, après leur exploitation par l'acteur lié à la Chine Flax Typhoon, accordant aux agences fédérales jusqu'au 11 octobre. Dans le même délai, le FBI a saisi sept domaines web liés à Integrity Technology Group, une société chinoise de sécurité présumée fournir des outils de piratage aux opérateurs soutenus par Pékin, les outils MicroScan et FishHub étant cités comme instruments utilisés pour scanner et compromettre des infrastructures critiques aux États-Unis et à l'étranger. Sept gouvernements ont émis un avertissement conjoint concernant le vol de données sensibles attribué à la RPC dans le monde entier. Trois sources le relaient et s'accordent, ce qui dans ce secteur tient du miracle.

Pourquoi c'est importantCinq entrées KEV avec une date limite demain, c'est la seule liste sur laquelle votre arriéré de correctifs n'a pas le droit d'être philosophique.

confiance 0.90

Vulnérabilités

Citrix ordonne de patcher immédiatement ; la console de gestion du pare-feu Cisco est déjà compromise

Citrix a demandé aux administrateurs de corriger immédiatement NetScaler ADC et NetScaler Gateway contre CVE-2026-107406, un débordement de mémoire pouvant mener à l'exécution de code à distance ou à un déni de service dans certaines conditions, notamment dans les déploiements SAML. Par ailleurs, Cisco Talos suit l'exploitation active de deux failles dans Secure Firewall Management Center, dont CVE-2026-20079, un contournement d'authentification critique. Ailleurs, VulDB signale une activité accrue contre JetBrains Exposed, CVE-2026-108474, aux côtés des correctifs TeamCity du même cycle consultatif. Le schéma de la semaine est sans équivoque : les appliances situées en périphérie et les consoles qui les administrent.

Pourquoi c'est importantLes passerelles d'accès distant et le plan de gestion constituent désormais un seul et même projet ; corrigez-les dans cet ordre et supposez que la passerelle vous a menti en premier.

confiance 0.88

Ransomware

TheGentlemen publie un lot de revendications sur son site de fuite avec les chiffres de revenus ZoomInfo, dont Deloitte et un transporteur de gaz argentin

Au cours de la soirée de jeudi, le groupe a publié sur son site de fuite une longue série de revendications non vérifiées, notamment Deloitte — l'annonce reproduit le profil d'entreprise ZoomInfo et une ligne de revenus de 74,5 milliards de dollars — et Transportadora de Gas del Norte, présentée dans la même annonce comme le plus grand transporteur de gaz naturel d'Argentine avec 11 317 km de gazoducs, ainsi que des écoles, des cliniques, des fabricants et des petites entreprises familiales aux États-Unis, au Canada, en France, à Taïwan, en Israël et au Danemark. Atlas signale que TheGentlemen s'est intensifié dans les secteurs de la santé, de la fabrication, de l'éducation, de la technologie et des services professionnels, avec un niveau de confiance pondéré par la vélocité atteignant 0,82. Aucune des organisations citées n'a confirmé ces allégations dans ce délai ; une publication sur un site de fuite est une annonce publicitaire, pas un rapport d'incident. Traitez les noms comme des revendications et le schéma sectoriel comme l'élément utile.

Pourquoi c'est importantSi vous êtes fournisseur de l'une des organisations nommées, engagez la conversation sur les tiers maintenant plutôt qu'après le communiqué de presse de quelqu'un d'autre.

confiance 0.76

Ransomware

Une très bonne semaine pour les menottes n'a pas modifié le volume des publications d'approximativement rien

L'Allemagne a arrêté un ressortissant russe soupçonné d'être un membre éminent de Qilin à la suite de son extradition du Japon, et l'Agence nationale de police japonaise l'a confirmé ; le même jour, le site de fuite de Qilin publiait des revendications contre MCM Telecom, Hagiva Yh, Melchioni Spa, Tepcomp et Vadeto Group, et Atlas signalait une intensification de l'acteur dans les secteurs technologique et manufacturier. Le FBI a arrêté un autre suspect membre de ShinyHunters pour la violation de son portail d'emploi, et selon KrebsOnSecurity, il a également arrêté le cofondateur d'une entreprise canadienne de cybersécurité dans le cadre de la même enquête. Oleg Korniev, 42 ans, citoyen à double nationalité ukraino-russe, a plaidé coupable d'avoir géré un réseau de 15 000 mules financières, et Raheim Hamilton, co-créateur d'Empire Market, a été condamné à 40 ans de prison et a accepté de confisquer plus de 100 millions de dollars en Bitcoin. Les arrestations éliminent des individus ; le modèle d'affiliation a été conçu pour que les individus soient la pièce remplaçable.

Pourquoi c'est importantNe laissez pas un titre d'arrestation modifier une seule décision de contrôle ; l'infrastructure utilisée par l'affilié est toujours là, tout comme le collègue de l'affilié.

confiance 0.90

IA & sécurité

Le cluster d'inférence est un socket en écoute qui appelle pickle.loads avant que quiconque vérifie votre identité

CVE-2026-105192 décrit le mode multiprocessus de LMCache ouvrant un ROUTER ZeroMQ non authentifié pour permettre aux travailleurs de partager des blocs de cache KV ; le code d'extension msgpack 1 atteint pickle.loads pendant que le serveur décode encore les arguments de la requête, avant l'exécution du gestionnaire. Dans ce même délai : AgentCorruption, une faille désormais corrigée d'AWS Bedrock AgentCore dans laquelle un chatbot pouvait être utilisé pour prendre le contrôle de l'ensemble de la flotte d'agents d'une organisation ; CVE-2026-103435, un écart de temps entre vérification et utilisation (TOCTOU) dans Claude Code où un chemin validé au moment de l'autorisation est réévalué au moment de l'écriture, de sorte qu'un échange de lien symbolique redirige l'écriture ailleurs ; et les CVE-2026-105138 et CVE-2026-105139 d'Obot, qui divulguent des secrets MCP définis par l'administrateur et accèdent à des invites et ressources que le profil n'avait jamais accordées. Une campagne distincte a utilisé l'IA pour orchestrer l'exploitation mondiale de PaperCut NG/MF. Personne ne regroupe ces éléments en une seule histoire, car chacun vit dans l'avis d'un fournisseur différent.

Pourquoi c'est importantVotre équipe de plateforme IA a mis en production de nouveaux services réseau non authentifiés cette année ; inventoriez-les comme des appliances, pas comme des expériences.

confiance 0.85

Malwares & IOC

Deux comptes de mainteneurs, plus de 340 dépôts, et un workflow qui dérobe vos secrets à la poussée

Des chercheurs ont divulgué une campagne de vol de credentials en cours qui a compromis deux comptes de mainteneurs open source de premier plan — dont celui de Takashi Kitao, auteur d'un moteur de jeu comptant 18 400 étoiles — et a injecté un workflow malveillant dans plus de 340 dépôts, la description de l'incident évoquant des dizaines de milliers de dépôts affectés. Dans le même délai, sept faux packages npm se faisant passer pour un SDK NebulaAI ont livré un cheval de Troie d'accès à distance Windows ne nécessitant aucune DLL, dans une opération suivie sous le nom NEBULA depuis fin septembre, et le SDK npm Tensorlake a été signalé comme compromis. La chaîne d'approvisionnement reste le seul contrôle que vous ne pouvez pas acheter, seulement vérifier.

Pourquoi c'est importantÉpinglez les actions par SHA de commit, limitez les secrets d'IC par tâche, et traitez tout nouveau fichier de workflow dans une dépendance comme une modification de votre environnement de production, car c'en est une.

confiance 0.80

Acteurs de la menace

Trois domaines de code pays ont été détournés et les autorités de certification ont cru chaque mot

Des attaquants ont compromis les registres tiers gérant les ccTLD .gh, .sl et .as et modifié les enregistrements DNS faisant autorité, ce qui a suffi à réussir la validation automatique de domaine et à obtenir des certificats HTTPS valides — y compris, selon les informations publiées, des certificats couvrant plusieurs domaines Google. Ni malware, ni zero-day, ni capuche : juste le contrôle de la réponse à la question « qui possède ce nom ». Le modèle de confiance supposait que le DNS était la vérité de référence, et le DNS s'est avéré être une base de données administrée par quelqu'un d'autre.

Pourquoi c'est importantActivez les enregistrements CAA et la surveillance de la transparence des certificats pour vos domaines ; une émission frauduleuse n'est détectable que si quelqu'un lit les journaux.

confiance 0.80

Curiosités

Une description de CVE qui menace un continent entier, et une clé que l'on peut dériver à partir de rien

CVE-2026-107194 indique que Sungrow iSolarCloud permet un contournement d'authentification et une prise de contrôle de compte via "login_type":"5" dans une requête de connexion, et l'entrée elle-même avertit que cela pourrait potentiellement provoquer des « pannes locales sur tout le continent » en Europe ; l'attaquant a besoin de l'adresse e-mail du compte, qu'un utilisateur peut lire depuis son organisation parente. Searchlight Cyber a divulgué le 8 octobre qu'un bug dans GoBalance permet à quiconque de calculer la clé secrète contrôlant l'adresse .onion d'un site du dark web à partir d'informations publiques, puis de s'emparer de cette adresse. Par ailleurs, Pwn2Own Ireland 2026 a versé 1 262 000 dollars pour 98 zero-days, dont 560 000 dollars pour la compromission d'un Google Pixel 10 entièrement patché. L'une de ces découvertes a coûté une semaine de travail à une équipe de recherche ; l'une d'elles consiste en un champ JSON défini sur la chaîne cinq.

Pourquoi c'est importantLa compromission totale la moins coûteuse de la semaine tenait à un paramètre de connexion, comme d'habitude.

confiance 0.85
§3

Masqué

La lecture approfondie du jour : ce qui est sous les flux, et non au-dessus.

Les flux se sont accordés bruyamment sur le vendredi et sont restés silencieux sur tout ce qui l'a produit

  1. Exception 01

    Le NVD a cessé de publier juste au moment où la semaine s'est intensifiée

    Le NVD est la plus grande source unique de cette fenêtre avec 132 éléments et sa dernière entrée porte un horodatage de 2026-10-09T01:56, après quoi il ne contribue rien aux deux jours les plus actifs. Chaque CVE évoqué les 9–10 octobre — Citrix CVE-2026-107406, la chaîne SonicWall, JetBrains CVE-2026-108474 — fonctionne donc sur la sévérité attribuée par le fournisseur sans notation faisant autorité. Si votre priorisation des correctifs est conditionnée à un score CVSS extrait du NVD, elle a été conditionnée à un flux vide pendant deux jours et aucun élément individuel ne vous l'a signalé.

    confiance 0.90
    Wrong if
    Éléments NVD avec des horodatages d'événement vérifiés postérieurs à 2026-10-09T01:56 apparaissant dans le jeu de données, ou confirmation que cette source est horodatée à l'ingestion et que l'écart est un artefact de collecte.
    Watch
    Si les CVE divulgués les 9–10 octobre reçoivent des entrées NVD dans les 48 heures suivantes, et si ces scores diffèrent sensiblement des évaluations propres du fournisseur.
  2. Exception 02

    La couche d'entités a fusionné deux arrestations sans rapport en une seule histoire Qilin

    La vue agrégée associe le nom Oleg Korniev à la série d'arrestations Qilin. Les éléments sous-jacents ne le soutiennent pas : les informations sur Qilin décrivent un ressortissant russe anonyme extradé du Japon vers l'Allemagne, tandis que Korniev est un citoyen à double nationalité ukraino-russe de 42 ans qui a plaidé coupable d'avoir géré un réseau de 15 000 mules financières sous « Your Mule Cashout » de 2007 à 2014. Deux affaires distinctes, même jour, un seul nœud d'entité. Voilà à quoi ressemble l'attribution automatisée lorsqu'elle est sûre d'elle et dans l'erreur.

    confiance 0.92
    Wrong if
    Tout élément de la fenêtre nommant Korniev en lien avec Qilin, ou nommant le suspect extradé.
    Watch
    Si les traceurs en aval reprennent la version fusionnée dans les profils d'acteurs de la semaine prochaine.
  3. Exception 03

    L'« acteur de la menace » au volume le plus élevé dans la fenêtre est une correspondance de chaîne

    actor:payload enregistre 150 éléments sur NVD, ransomware.live et ThreatFox, avec un apparent décalage de 34,3 heures entre NVD et les publications sur les sites de fuite. NVD publie des enregistrements CVE, pas des profils d'acteurs ; l'entité confond le mot « payload » dans le texte CVE, un groupe de site de fuite appelé Payload, et des balises IOC de type payload. actor:eclipse fait le même tour, associant un CVE Eclipse ThreadX NetX Duo à une revendication d'un site de fuite Eclipse avec un décalage fictif de 36,1 heures. Laissés sans surveillance, les deux se retrouveraient en tête d'une file de triage automatisée.

    confiance 0.90
    Wrong if
    Examen manuel montrant que les 150 éléments font référence à un groupe Payload nommé, ou enregistrements NVD attribuant explicitement des CVE à ce groupe.
    Watch
    Si « Payload » publie d'autres victimes sans co-occurrence NVD, ce qui permettrait de distinguer le véritable acteur de l'artefact.
  4. Exception 04

    Sept acteurs ransomware ont tous choisi le jeudi

    Après un 8 octobre quasi silencieux, sept acteurs distincts ont chacun atteint leur maximum de fenêtre le 9 octobre avec une activité médiane nulle tous les autres jours : Qilin, Akira, Black X, Everest, ArcusMedia, Panzer et Nightspire. Soit plusieurs opérations de sites de fuite se sont mises en pause puis ont publié en masse à l'unisson, soit le 8 octobre est une lacune de collecte et le jeudi correspond à une extraction de rattrapage horodatée au jeudi. La deuxième explication est plus ennuyeuse et plus probable ; la première, si elle se répète chaque semaine, constituerait un jour de pic prévisible méritant une présence accrue.

    confiance 0.55Speculative
    Wrong if
    Horodatages de création de publications de victimes datés des 7–8 octobre qui ont simplement été collectés le 9.
    Watch
    Si la même configuration jour calme-puis-pic se répète dans les deux prochaines fenêtres de collecte.

Nothing to seeLa revendication de Brain Cipher portant sur 80 Go provenant de Hunt Companies, encadrée autour des logements militaires, est à source unique et non corroborée. La campagne de firmware Android pré-installé Midnight Mimosa dans plus de 150 pays repose sur un seul rapport sans preuve secondaire concernant l'ampleur géographique. La chaîne de zero-days Chrome attribuée à deux acteurs chinois est à source unique. Les commentaires sur ShinyHunters nommant un individu et un chiffre de 70 millions de dollars proviennent de publications sur les réseaux sociaux, pas de reportages formels, et ne doivent pas être répétés comme des faits. Les indicateurs Mozi ressemblent à une infrastructure résiduelle d'une opération depuis longtemps disparue, pas à une nouvelle campagne.

Deep read: 745 articles consultés · $1.49 of compute

§4

Prévisions

Analyses datées et réfutables. Nous notons notre propre copie, publiquement.

Today’s calls

  1. DueTue 20 Oct10 days

    Qilin publie au moins cinq nouvelles revendications de victimes sur son site de fuite, suivies par ransomware.live ou ransomlook, malgré l'arrestation en Allemagne.

    Wrong ifMoins de cinq nouvelles revendications de victimes de Qilin apparaissent sur ces traceurs d'ici au 20 octobre.

    f-2026-10-10-1

    Confidence0.85
  2. DueSat 17 Oct7 days

    Le NVD reprend ses publications et au moins un CVE apparu pour la première fois les 9–10 octobre dans ces flux (Citrix CVE-2026-107406 ou JetBrains CVE-2026-108474) obtient une entrée NVD.

    Wrong ifAucun des deux CVE ne dispose d'un enregistrement NVD d'ici au 17 octobre et le flux NVD reste silencieux.

    f-2026-10-10-2

    Confidence0.60
  3. DueTue 20 Oct10 days
    Confidence0.55

Scorecard

1 wrong

  1. wrong

    Our edge sensor's trailing 30-day count of distinct addresses probing AI-credential paths exceeds 79.

    Called Tue 29 Sep · due Fri 9 Oct

    Due date 9 October has passed; no item in today's feed reports the trailing 30-day edge sensor count exceeding 79 distinct addresses probing AI-credential paths.

Glossaire des termes que vous êtes censé connaître

Gravité maximale (n.)
La façon qu'a le fournisseur de vous dire que l'authentification était facultative depuis le début. Publié un mardi pour que l'exploitation puisse avoir lieu un vendredi, et que la réunion à ce sujet puisse se tenir un lundi.
§5

Depuis notre périmètre

Attaques en direct sur nos propres serveurs au cours des dernières 24 heures. Oui, vraiment les nôtres.

Notre propre périmètre a connu une journée normale, c'est-à-dire sinistre : 171 sources hostiles profilées — 105 scanners, 56 robots d'exploration, 7 opérateurs ciblés et 3 attaquants par force brute — envoyant 74 424 requêtes, dont 42 ont dépassé la reconnaissance pour constituer de véritables tentatives d'exploitation, provenant de 3 058 adresses issues de 91 pays, dont 1 398 vues pour la première fois ce jour-là. Vingt et un groupes partageaient une empreinte comportementale ; l'un d'eux, DNA c67915f564de, regroupe 18 adresses faisant la même chose depuis des pièces différentes. Les listes de courses racontent l'histoire : 35.241.132.20 a envoyé 1 084 requêtes à la recherche de /.env, /.env.aws, /.docker/config.json et, de façon significative, /.env.anthropic ; 34.77.137.207 a lancé 119 requêtes en environ 0,4 seconde à la recherche du même type de fichiers ; et deux adresses ont tenté une requête de forme CVE-2024-4577 sur /index.php, un exploit nommé d'une année précédente que l'internet n'a manifestement pas fini d'utiliser. Les journaux bruts n'ont pas quitté le serveur. Seules les conclusions l'ont fait.

171sources hostiles profilées
74 424requêtes de leur part
42ayant atteint l'exploitation
21clusters à ADN partagé
7,0/10hostilité maximale
3 058adresses sur notre périmètre
1 398vues aujourd'hui pour la première fois
91pays

La liste WTF

  1. WTF #1

    À la recherche de vos clés IA

    35.241.132.20, un scanner (hostilité 6,1/10), a envoyé 1 084 requêtes vers 3 de nos sites, sondant /.env, /.env.anthropic, /.env.aws, /.docker/config.json.

    Pourquoi c'est étrangeS'est directement attaqué aux credentials IA : /.env.anthropic. Les clés d'API des modèles figurent désormais sur la liste de courses des scanners, aux côtés des clés cloud.

    attribution: inconnuFri 9 Oct, 14:00 UTC

    Detail
    kill chain : reconnaissance → armement · DNA 886d34013e51
  2. WTF #2

    Le visiteur le plus déterminé

    40.83.78.135, un scanner (hostilité 6,7/10), a envoyé 82 requêtes à raison de 64 par minute vers l'un de nos sites, sondant /antos/wp-content/plugins/hellopress/wp_filemanager.php, /antos/this_is_a_new_hello_world.php, /antos/3PJcpMFsD8B.php, /antos//aa.php.

    Pourquoi c'est étrangeHostilité la plus élevée du tableau ; sa kill chain a atteint l'armement.

    attribution: Scanner de backdoor webshell PHP (meilleure correspondance du capteur, 42 %)Fri 9 Oct, 14:00 UTC

    Detail
    kill chain : reconnaissance → armement · DNA dfef4501b216
  3. WTF #3

    Tentative de CVE-2024-4577 contre nous

    2 adresses ont envoyé 4 requêtes de forme identique à l'exploitation CVE-2024-4577 (/index.php), notamment 104.208.73.227, 93.152.221.156.

    Pourquoi c'est étrangeUn exploit nommé et connu, encore pulvérisé sur Internet ; notre périmètre l'a vu aujourd'hui, quoi que les notes de correctif disent sur l'année.

    attribution: inconnu

    Detail
    famille de sonde : webshell
  4. WTF #4

    Même ADN, adresses différentes

    20.210.128.125, un scanner (hostilité 5,9/10), a envoyé 308 requêtes à raison de 83 par minute vers l'un de nos sites, sondant /wp-content/plugins/hellopress/wp_filemanager.php, /this_is_a_new_hello_world.php, /xc32tl6p1ockohrquxkroCfm.php, /wp-filemannger4h.php.

    Pourquoi c'est étrange18 adresses IP partagent une seule empreinte comportementale (DNA c67915f564de) : un seul outil ou un seul opérateur faisant tourner les adresses : 20.249.5.100, 20.92.77.159, 20.219.160.77, 158.23.176.177, 20.196.81.226 et d'autres.

    attribution: inconnuSat 10 Oct, 08:00 UTC

    Detail
    kill chain : reconnaissance → armement → exploitation · DNA c67915f564de
  5. WTF #5

    La liste de courses la plus étrange

    20.219.185.206, un scanner (hostilité 6,7/10), a envoyé 134 requêtes vers l'un de nos sites, sondant /wp-includes/ID3/about.php, /wp-content/themes/index.php, /wp-content/plugins/hellopress/wp_filemanager.php, /this_is_a_new_hello_world.php.

    Pourquoi c'est étrangeA demandé des fichiers que presque personne d'autre ne demande : /wp-includes/ID3/about.php, /wp-content/themes/index.php, /wp-content/plugins/hellopress/wp_filemanager.php, /this_is_a_new_hello_world.php, /index/function.php.

    attribution: inconnuSat 10 Oct, 08:00 UTC

    Detail
    kill chain : reconnaissance → armement · DNA dfef4501b216
  6. WTF #6

    Pressé

    34.77.137.207, un scanner (hostilité 5,5/10), a envoyé 119 requêtes vers l'un de nos sites, sondant /.aws/.env, /.docker/laravel/app/.env, /.docker/.env, /.env.

    Pourquoi c'est étrangeA lancé 119 requêtes en environ 0,4 seconde.

    attribution: inconnuFri 9 Oct, 14:00 UTC

    Detail
    kill chain : reconnaissance → armement · DNA 18e39c4b41fb
§6

Reportages terrain

Outils en accès libre. Sans inscription ni démarche commerciale.

§7

Colophon

Comment cette édition a été fabriquée, sans détour.

L'édition 13 a été réalisée par machine et vérifiée par code. Chaque élément publié par 11 flux de menaces publics dans les 24 heures précédant 09:22 UK (745 éléments) a été lu intégralement : statistiques calculées par code, chaque tranche lue par Claude Sonnet, la structure synthétisée par Claude Opus. Claude Opus a ensuite édité le journal. Chaque article cite les éléments sur lesquels il repose ; les articles dont les références n'ont pas pu être résolues, ou dont les chiffres ne figuraient pas dans leurs sources, ont été supprimés avant publication (0 aujourd'hui). Les prévisions sont évaluées publiquement dans les éditions ultérieures. « De notre périmètre » correspond à des données d'attaque en direct provenant de nos propres serveurs. Coût de cette édition : 2,81 dollars. Elle est rédigée par machine dans la voix de ScottG, auteur de Everything Is Probably Fine, et personne ne l'a relue à la main, ce qui est soit le principe, soit le problème.

745items read
24hour window
$2.81cost of this edition
08:22 UTCgenerated

Sources de ce matin

  • ThreatFox201ok
  • NVD132ok
  • Signal Atlas92ok
  • infosec.exchange81ok
  • ransomware.live73ok
  • atlas55ok
  • Security news46ok
  • RansomLook33ok
  • AlienVault OTX12ok
  • RSS10ok
  • signal:ioc-family10ok

ITEMS READ: 745SOURCES: 11STORIES DROPPED FOR LACK OF RECEIPTS: 0COST: $2.81STATUS: PAS TOUT À FAIT BIEN

OWNER: la machineEDITOR: les règlesCALLS OPEN: 3NEXT REVIEW: demain 06:00 UK