<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>CVE-2024-1709 on CyberVeille</title>
    <link>https://cyberveille.ch/tags/cve-2024-1709/</link>
    <description>Recent content in CVE-2024-1709 on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Thu, 20 Aug 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/cve-2024-1709/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Mise à jour advisory CISA AA25-071A : Medusa RaaS weaponise de nouveaux CVE en 24h</title>
      <link>https://cyberveille.ch/posts/2026-08-20-mise-a-jour-advisory-cisa-aa25-071a-medusa-raas-weaponise-de-nouveaux-cve-en-24h/</link>
      <pubDate>Thu, 20 Aug 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-08-20-mise-a-jour-advisory-cisa-aa25-071a-medusa-raas-weaponise-de-nouveaux-cve-en-24h/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🎯 Contexte&lt;/h2&gt;
&lt;p&gt;Le 18 août 2026, la CISA, le FBI et le Department of Health and Human Services (HHS) ont publié une mise à jour substantielle de l&amp;rsquo;advisory conjoint &lt;strong&gt;AA25-071A&lt;/strong&gt; (#StopRansomware: Medusa Ransomware), initialement publié le 12 mars 2025. Cette analyse est produite par SafeBreach le 19 août 2026.&lt;/p&gt;
&lt;h2 id=&#34;-présentation-de-medusa&#34;&gt;🦠 Présentation de Medusa&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Medusa&lt;/strong&gt; est une opération &lt;strong&gt;ransomware-as-a-service (RaaS)&lt;/strong&gt; active depuis &lt;strong&gt;juin 2021&lt;/strong&gt;, ayant impacté plus de &lt;strong&gt;500 organisations d&amp;rsquo;infrastructure critique&lt;/strong&gt; dans les secteurs médical, éducatif, juridique, assurance, technologie et manufacturing. Le groupe utilise un modèle de &lt;strong&gt;double (voire triple) extorsion&lt;/strong&gt; et recrute des &lt;strong&gt;Initial Access Brokers (IABs)&lt;/strong&gt; via des forums cybercriminels, rémunérés entre &lt;strong&gt;100 $ et 1 million USD&lt;/strong&gt;.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
