|ThreatClaw

Nouvelle couverture : 67 règles contre l'usurpation de domaines et 6 CVE critiques

ThreatClaw étend sa détection avec 67 règles Sigma ciblant l'usurpation de marques et 6 CVE récemment exploitées, dont SharePoint et WordPress. Protégez vos actifs dès maintenant.

T1566.002KEVDétection

Usurpation de domaines et CVE critiques : 67 nouvelles détections pour sécuriser vos infrastructures

Cette semaine, ThreatClaw renforce sa couverture de détection avec 67 nouvelles règles Sigma et la surveillance de 6 vulnérabilités critiques récemment ajoutées au catalogue KEV (Known Exploited Vulnerabilities) du CISA. Ces mises à jour ciblent des menaces actives exploitant des techniques d’ingénierie sociale et des failles logicielles pour compromettre les systèmes d’entreprise.

Couverture étendue contre l’usurpation de domaines

Les attaquants continuent de miser sur l’usurpation de marques légitimes (T1566.002 - Spearphishing Link) pour tromper les utilisateurs et contourner les défenses traditionnelles. Cette technique, souvent utilisée en phase initiale d’une attaque, permet à des acteurs malveillants de distribuer des malwares, de voler des identifiants ou d’installer des portes dérobées.

Nos nouvelles règles couvrent désormais la détection de domaines imitant 35 marques françaises et internationales, parmi lesquelles :

  • Services financiers : BNP Paribas, Crédit Agricole, Caisse d’Épargne, Fortuneo, HelloBank
  • Plateformes administratives : FranceConnect, Impots.gouv.fr, Net-Entreprises, Chorus Pro
  • Services logistiques : Colissimo, DHL, FedEx, Mondial Relay
  • Outils professionnels : Adobe, Microsoft, DocuSign, Dropbox, Cegid
  • Cryptomonnaies : Binance, Kraken, Ledger, MetaMask

Ces détections permettent d’identifier rapidement les tentatives de phishing ciblant vos collaborateurs ou clients, réduisant ainsi les risques de compromission.

Surveillance des CVE récemment exploitées

Six vulnérabilités critiques, désormais intégrées à notre couverture, ont été ajoutées au catalogue KEV cette semaine. Leur exploitation active en fait des cibles prioritaires pour les équipes de sécurité :

  • CVE-2026-16232 (Check Point SmartConsole) : Une faille permettant à un attaquant d’exécuter du code à distance (RCE) sans authentification, exploitable pour prendre le contrôle de serveurs critiques.
  • CVE-2026-50522 (Microsoft SharePoint) : Une vulnérabilité de type Server-Side Request Forgery (SSRF) pouvant mener à une élévation de privilèges ou à l’exfiltration de données sensibles.
  • CVE-2026-60137 et CVE-2026-63030 (WordPress Core) : Deux failles critiques dans le noyau de WordPress, exploitées pour injecter du code malveillant ou rediriger les visiteurs vers des sites compromis.
  • CVE-2026-0770 (Langflow) : Une vulnérabilité dans cette plateforme d’IA permettant une exécution de code arbitraire, utilisée pour déployer des outils de post-exploitation.
  • CVE-2021-27137 (DD-WRT) : Une faille dans ce firmware de routeurs, exploitée pour contourner l’authentification et accéder aux réseaux internes.

Ces vulnérabilités sont particulièrement dangereuses car elles touchent des logiciels largement déployés dans les entreprises, offrant aux attaquants des vecteurs d’accès privilégiés.

Pourquoi ces menaces sont critiques

  • Usurpation de domaines (T1566.002) : Cette technique est souvent le premier maillon d’une chaîne d’attaque, permettant aux acteurs malveillants de contourner les filtres de sécurité et de cibler directement les utilisateurs. Une fois les identifiants volés, les attaquants peuvent se déplacer latéralement dans le réseau (T1021) ou déployer des ransomwares (T1486).
  • Exploitation de CVE : Les vulnérabilités récemment ajoutées au KEV sont activement exploitées, ce qui signifie que les correctifs doivent être appliqués sans délai. Leur exploitation peut mener à des attaques par drive-by download (T1189), à l’exécution de code à distance (T1210), ou à l’élévation de privilèges (T1068).

Protégez vos actifs avec ThreatClaw Premium

Avec plus de 6 400 règles Sigma et 8 000 règles YARA, ThreatClaw offre une couverture inégalée pour détecter les menaces émergentes. ThreatClaw Premium vous donne accès à des mises à jour en temps réel, des alertes prioritaires sur les vulnérabilités critiques, et des analyses approfondies pour renforcer votre posture de sécurité. Ne laissez pas les attaquants exploiter ces failles : découvrez ThreatClaw Premium dès aujourd’hui.

Articles liés