CISA met à jour discrÚtement le flag ransomware dans la base KEV; recensement des « silent flips » en 2025
Contexte: source non prĂ©cisĂ©e; publication datĂ©e du 4 fĂ©vrier 2026. En octobre 2023, CISA a ajoutĂ© Ă la base KEV (Known Exploited Vulnerabilities) le champ knownRansomwareCampaignUse pour aider Ă la priorisation des vulnĂ©rabilitĂ©s. Lâauteur rappelle que sâappuyer sur KEV est dĂ©jĂ un indicateur retardĂ©, et attendre en plus le flag ransomware lâest encore davantage, mĂȘme si les Ă©quipes ont parfois besoin de preuves solides pour agir. CISA ne se contente pas dâannoter les nouvelles entrĂ©es : lâagence met Ă jour silencieusement des fiches existantes. Lorsque le champ passe de « Unknown » à « Known », CISA indique disposer de preuves dâusage par des opĂ©rateurs de ransomware â un changement matĂ©riel de posture de risque qui devrait modifier la priorisation. ...