ThreatClaw étend sa détection aux 8 nouvelles vulnérabilités KEV de la semaine, incluant VMware vCenter et Microsoft SharePoint, pour bloquer les attaques ciblant les infrastructures critiques.
Chaque abonnement feed ThreatClaw est désormais livré avec une carte de couverture par exigence NIS2 et ReCyF, un export OSCAL et un connecteur qui pré-remplit votre GRC. Voici exactement comment ça marche, et ce que ça ne prétend pas faire.
ThreatClaw étend sa détection avec 51 règles Sigma ciblant des techniques de persistance avancées et 4 CVEs récemment exploitées (Cisco, Microsoft, Metabase, Progress).
La release de règles d'août ajoute 51 familles de malwares au feed YARA, forgées à partir d'échantillons collectés dans la nature, chaque règle compilée et validée sur le vrai moteur, zéro faux positif sur un corpus sain.
De juin à août 2026, ThreatClaw a forgé 72 nouvelles familles de malware dans son feed YARA : Prometei, WannaCry, EternalBlue, GhostNFC, SpyNote, Mamont, Neshta… Chacune validée sur 5 694 binaires légitimes, zéro faux positif.
ThreatClaw étend sa détection avec 67 règles Sigma ciblant l'usurpation de marques et 6 CVE récemment exploitées, dont SharePoint et WordPress. Protégez vos actifs dès maintenant.
Botnet Prometei sur Linux, injection de code Windows, macros Office, Android, téléchargeurs. ThreatClaw ajoute 14 familles de malware fraîches à son feed YARA, 391 règles, validées sur 5 694 binaires légitimes sans un seul faux positif.
ThreatClaw étend sa couverture avec 12 nouvelles vulnérabilités KEV, incluant des failles critiques dans Microsoft SharePoint, Fortinet et Oracle. Protégez vos actifs dès maintenant.
Détection étendue pour 4 vulnérabilités critiques exploitées (dont Adobe ColdFusion) et une technique avancée de persistance via firmware (T1542.001). Mise à jour ThreatClaw.
Mise à jour critique cette semaine : détection étendue pour 22 CVEs exploitées (dont CVE-2024-3400 et CVE-2023-22515), 20 familles de malware avancées et 355 règles Sigma ciblant les attaques web et l'exfiltration.
258 règles Sigma ajoutées cette semaine pour contrer les attaques par sideloading DLL, ransomware LockBit, et vulnérabilités critiques exploitées comme CVE-2026-45659.