La Commission europĂ©enne contient une cyberattaque ciblant l’infrastructure MDM et des donnĂ©es mobiles

Selon Cyber Security News, la Commission europĂ©enne a confirmĂ© une intrusion dĂ©tectĂ©e le 30 janvier dans l’infrastructure centrale gĂ©rant les appareils mobiles du personnel, rapidement contenue sans impact sur les terminaux. đŸ›Ąïž Type d’incident: accĂšs non autorisĂ© Ă  la couche de gestion centralisĂ©e (MDM/UEM), sans compromission des endpoints mobiles. đŸ“± DonnĂ©es affectĂ©es: PII limitĂ©es (noms et numĂ©ros de tĂ©lĂ©phone du personnel). ⏱ RĂ©ponse: environ 9 heures pour isoler, nettoyer et rĂ©tablir les systĂšmes; prĂ©vention de tout mouvement latĂ©ral vers la flotte mobile. Les Ă©quipes de sĂ©curitĂ© ont agi sur la base d’indicateurs de compromission (IoC) issus de la tĂ©lĂ©mĂ©trie interne, dĂ©clenchant des protocoles de confinement, des opĂ©rations de nettoyage des artefacts malveillants, puis une remise en service. Une revue post-incident est en cours pour analyser le vecteur d’attaque et renforcer la rĂ©silience face aux mĂ©canismes de persistance. ...

11 fĂ©vrier 2026 Â· 2 min

Windows: Microsoft alerte sur les risques des agents Copilot Actions (hallucinations, prompt injection)

Source: Ars Technica (Dan Goodin), contexte: Microsoft a annoncĂ© les fonctionnalitĂ©s expĂ©rimentales Copilot Actions dans Windows et publiĂ© des avertissements sur leurs risques de sĂ©curitĂ©. Microsoft introduit des « agentic features » permettant d’automatiser des tĂąches (organiser des fichiers, planifier des rĂ©unions, envoyer des emails) đŸ€–, mais prĂ©cise que Copilot Actions est dĂ©sactivĂ© par dĂ©faut et ne devrait ĂȘtre activĂ© que par des utilisateurs « expĂ©rimentĂ©s ». L’entreprise reconnaĂźt des limites fonctionnelles des modĂšles et des risques spĂ©cifiques aux agents. ...

22 novembre 2025 Â· 2 min

CISA publie une analyse de listeners malveillants ciblant Ivanti EPMM via CVE‑2025‑4427/4428

CISA (U.S. Cybersecurity and Infrastructure Security Agency) publie le 18 septembre 2025 un Malware Analysis Report TLP:CLEAR (AR25‑261A) sur des « listeners » malveillants dĂ©ployĂ©s sur des serveurs Ivanti Endpoint Manager Mobile (EPMM) compromis via les vulnĂ©rabilitĂ©s CVE‑2025‑4427 et CVE‑2025‑4428, corrigĂ©es par Ivanti le 13 mai 2025 et ajoutĂ©es au KEV le 19 mai 2025. — Contexte et portĂ©e Produits affectĂ©s : Ivanti EPMM versions 11.12.0.4 et antĂ©rieures, 12.3.0.1 et antĂ©rieures, 12.4.0.1 et antĂ©rieures, 12.5.0.0 et antĂ©rieures. Mode opĂ©ratoire initial : exploitation en chaĂźne des failles via l’endpoint /mifs/rs/api/v2/ et le paramĂštre ?format= pour exĂ©cuter des commandes Ă  distance, collecter des infos systĂšme, tĂ©lĂ©charger des fichiers, lister /, cartographier le rĂ©seau, crĂ©er un heapdump et extraire des identifiants LDAP. — Fonctionnement du malware 🐛 ...

26 septembre 2025 Â· 3 min

Vulnérabilités découvertes dans Ivanti Endpoint Manager Mobile

L’article publiĂ© par watchTowr met en lumiĂšre de nouvelles vulnĂ©rabilitĂ©s dĂ©couvertes dans la solution Ivanti Endpoint Manager Mobile (EPMM), un outil de gestion des appareils mobiles utilisĂ© par les administrateurs systĂšmes. Ivanti EPMM est conçu pour permettre aux administrateurs de gĂ©rer et installer des logiciels sur les appareils au sein d’une organisation, avec l’objectif d’empĂȘcher l’installation de malwares et de contrĂŽler l’utilisation des appareils. L’article souligne l’importance de cette dĂ©couverte en comparant les solutions MDM Ă  des frameworks de commande et contrĂŽle (C2) pour entreprises. Cela signifie qu’une compromission de ce type de solution pourrait permettre Ă  un attaquant de dĂ©ployer des logiciels malveillants Ă  grande Ă©chelle sur les appareils des employĂ©s, illustrant ainsi un risque majeur pour les entreprises. ...

18 mai 2025 Â· 1 min
Derniùre mise à jour le: 16 Mar 2026 📝