🗓️ Contexte

Article publié le 25 septembre 2026 sur Hackread, synthétisant plusieurs rapports sectoriels majeurs (Verizon, Automox, Beazley Security, IBM, Sophos, TrendAI) sur l’état de la gestion des vulnérabilités et de la remédiation en 2026.

📉 Dégradation des indicateurs de remédiation

Selon le rapport Verizon, seulement 26% des vulnérabilités détectées figurant au catalogue KEV de la CISA ont été entièrement corrigées, contre 38% l’année précédente. Le délai médian de résolution est passé de 32 à 43 jours. La charge de vulnérabilités critiques portée par l’organisation médiane a augmenté de 50% en un an.

🎯 Exploitation des vulnérabilités comme vecteur d’accès initial

  • L’exploitation de vulnérabilités représente 31% des vecteurs d’accès initial dans les brèches analysées par Verizon
  • L’abus de credentials représente 13%
  • Le ransomware est présent dans 48% des brèches (contre 44% l’année précédente)
  • TrendAI indique que 70,14% des exploits demandés ciblaient des vulnérabilités divulguées il y a plus de deux ans, et près de 8% concernaient des failles vieilles de 10 à 15 ans
  • 31% des exploits demandés concernaient des vulnérabilités déjà listées dans le catalogue KEV
  • Plus de 270 000 systèmes restaient exposés à CVE-2020-0796 en février 2026, six ans après sa divulgation

🔧 Problème de volume et de priorisation

  • Beazley Security Q2 2026 : les vulnérabilités divulguées ont augmenté de 36% d’un trimestre à l’autre, après une hausse de 18,5% le trimestre précédent
  • Les vulnérabilités ajoutées au catalogue KEV ont augmenté de 10% sur la même période
  • Le NIST n’enrichit plus chaque nouveau CVE, supprimant une donnée de triage sur laquelle de nombreux programmes s’appuyaient
  • 43% des équipes consacrent 10 heures ou plus par semaine à des tâches manuelles sur les endpoints
  • 42% des équipes suivent encore le statut des correctifs via des tableurs ou tableaux de bord
  • Seulement 6% des organisations se décrivent comme entièrement automatisées
  • 51% des équipes IT mettent cinq jours ou plus à patcher en moyenne, ou ne connaissent pas leur MTTP

🤖 Adoption de l’IA dans les opérations de sécurité

  • IBM Cost of a Data Breach 2026 : 50% des organisations déploient des agents IA dans leur SOC, mais seulement 18% les appliquent à la gestion des vulnérabilités
  • 37% prévoient de le faire

🛠️ Initiatives produit mentionnées

  • Automox a lancé en juillet 2026 une intégration avec Tenable Vulnerability Management en bêta limitée
  • En septembre 2026, Automox a introduit un pipeline de Mitigation Worklet assisté par IA produisant des configurations et contournements temporaires pour les vulnérabilités sans patch disponible

📊 Ransomware et vecteurs complémentaires

Selon Sophos State of Ransomware 2026 (2 158 organisations, 100 à 5 000 employés) :

  • 79% des attaques ransomware impliquaient des identités compromises
  • Email malveillant (26%) et phishing (24%) sont les deux causes racines les plus fréquemment citées

📌 Nature de l’article

Article de presse spécialisée à visée analytique, synthétisant plusieurs rapports sectoriels pour dresser un état des lieux chiffré de la crise de remédiation des vulnérabilités connues en 2026.

🧠 TTPs et IOCs détectés

TTP

  • T1190 — Exploit Public-Facing Application (Initial Access)
  • T1078 — Valid Accounts (Initial Access)
  • T1566 — Phishing (Initial Access)

IOC

⚠️ À propos de ces IOC — ils sont extraits automatiquement de l’article original le 28 septembre 2026 et n’ont pas fait l’objet d’une vérification externe. Un indicateur peut avoir été réattribué depuis : une IP de C2 peut redevenir un service légitime, un domaine sinkholé peut changer de propriétaire. Aucune garantie d’exactitude ni d’actualité — contrôlez leur validité avant tout usage opérationnel, en particulier avant de les injecter dans une blocklist ou un SIEM.


🟡 Indice de vérification factuelle : 41/100 (moyenne)

  • ⬜ hackread.com — source non référencée (0pts)
  • ✅ 6423 chars — texte complet (15pts)
  • ✅ 1 IOC(s) (6pts)
  • ⬜ pas d’IOC vérifié (0pts)
  • ✅ 3 TTPs MITRE identifiées (15pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ✅ 1/1 CVE(s) confirmée(s) (CIRCL) (5pts)

🔗 Source originale : https://hackread.com/26-detected-cisa-known-exploited-vulnerabilities-remediated/

🖴 Archive : https://web.archive.org/web/20260928071519/https://hackread.com/26-detected-cisa-known-exploited-vulnerabilities-remediated/