Nouveautés & détections

KEVDétection

Nouvelle couverture : 8 vulnérabilités critiques exploitées en entreprise

ThreatClaw étend sa détection aux 8 nouvelles vulnérabilités KEV de la semaine, incluant VMware vCenter et Microsoft SharePoint, pour bloquer les attaques ciblant les infrastructures critiques.

NIS2ReCyFConformitéOSCAL

Vos règles de détection, mappées à NIS2 et ReCyF

Chaque abonnement feed ThreatClaw est désormais livré avec une carte de couverture par exigence NIS2 et ReCyF, un export OSCAL et un connecteur qui pré-remplit votre GRC. Voici exactement comment ça marche, et ce que ça ne prétend pas faire.

T1003.002T1003.004KEVDétection

Nouvelle couverture : 4 CVEs exploitées et 51 règles contre la persistance Linux/macOS/Windows

ThreatClaw étend sa détection avec 51 règles Sigma ciblant des techniques de persistance avancées et 4 CVEs récemment exploitées (Cisco, Microsoft, Metabase, Progress).

ReleaseYARARansomwareDétection de menaces

Nouvelle couverture : 51 familles de malwares fraîches dans le feed YARA ThreatClaw

La release de règles d'août ajoute 51 familles de malwares au feed YARA, forgées à partir d'échantillons collectés dans la nature, chaque règle compilée et validée sur le vrai moteur, zéro faux positif sur un corpus sain.

YARADétectionPrometeiWannaCryEternalBlueSpyNoteGhostNFCRansomwareAndroidLinuxThreat Intelligence

Summer Pack YARA : 72 familles de malware couvertes cet été (Prometei, WannaCry, SpyNote…)

De juin à août 2026, ThreatClaw a forgé 72 nouvelles familles de malware dans son feed YARA : Prometei, WannaCry, EternalBlue, GhostNFC, SpyNote, Mamont, Neshta… Chacune validée sur 5 694 binaires légitimes, zéro faux positif.

T1566.002KEVDétection

Nouvelle couverture : 67 règles contre l'usurpation de domaines et 6 CVE critiques

ThreatClaw étend sa détection avec 67 règles Sigma ciblant l'usurpation de marques et 6 CVE récemment exploitées, dont SharePoint et WordPress. Protégez vos actifs dès maintenant.

YARADétectionPrometeiBotnet LinuxThreat Intelligence

14 nouvelles familles de malware couvertes : le lot YARA de juin

Botnet Prometei sur Linux, injection de code Windows, macros Office, Android, téléchargeurs. ThreatClaw ajoute 14 familles de malware fraîches à son feed YARA, 391 règles, validées sur 5 694 binaires légitimes sans un seul faux positif.

KEVDétection

Nouvelle couverture de détection : 12 vulnérabilités critiques exploitées cette semaine

ThreatClaw étend sa couverture avec 12 nouvelles vulnérabilités KEV, incluant des failles critiques dans Microsoft SharePoint, Fortinet et Oracle. Protégez vos actifs dès maintenant.

T1542.001KEVDétection

Nouvelle couverture : Exploitation active de CVE-2026-48282 (Adobe) et outils de firmware malveillants

Détection étendue pour 4 vulnérabilités critiques exploitées (dont Adobe ColdFusion) et une technique avancée de persistance via firmware (T1542.001). Mise à jour ThreatClaw.

T1003T1003.001KEVDétection

Nouvelle couverture ThreatClaw : 22 CVEs exploitées et 20 familles de malware

Mise à jour critique cette semaine : détection étendue pour 22 CVEs exploitées (dont CVE-2024-3400 et CVE-2023-22515), 20 familles de malware avancées et 355 règles Sigma ciblant les attaques web et l'exfiltration.

T1003T1003.001KEVDétection

Nouvelle couverture de détection : CVE-2026-45659 SharePoint et attaques par contournement EDR

258 règles Sigma ajoutées cette semaine pour contrer les attaques par sideloading DLL, ransomware LockBit, et vulnérabilités critiques exploitées comme CVE-2026-45659.