2026 : 12 CVE activement exploitées, 4 absentes du catalogue CISA KEV selon Proofpoint
đ Contexte PubliĂ© le 27 mai 2026 par la Proofpoint Emerging Threats Team, ce rapport sâappuie sur deux flux de tĂ©lĂ©mĂ©trie : la surveillance des emails ciblĂ©s (centaines de millions de messages quotidiens) et un rĂ©seau de plus de 5 000 capteurs rĂ©seau ayant gĂ©nĂ©rĂ© plus de 3 millions dâalertes en 2026. Lâarticle dresse un bilan de lâexploitation des CVE 2026 dans la nature. đ§ TĂ©lĂ©mĂ©trie email : 3 CVE weaponisĂ©es CVE-2026-21509 (Microsoft Office, RCE via RTF/OLE) : weaponisĂ©e par TA422 (APT28) dans les 24 heures suivant sa divulgation publique en janvier 2026. Ciblage dâagences gouvernementales ukrainiennes et dâentitĂ©s europĂ©ennes (dĂ©fense, transport, diplomatie) via spear-phishing avec leurres institutionnels haute fidĂ©litĂ©. La chaĂźne dâinfection aboutit au backdoor NotDoor Outlook et aux implants Covenant Grunt. Lâinfrastructure C2 utilise filen.io comme service de stockage cloud. ...