H1 2025: Microsoft et les appliances pĂ©rimĂ©triques en tĂȘte des exploits, essor des RATs, fraude NFC et Magecart
Source: Recorded Future / Insikt Group. Dans un rapport publiĂ© le 28 aoĂ»t 2025, le chercheur dĂ©taille les tendances vulnĂ©rabilitĂ©s et malwares observĂ©es au 1er semestre 2025, avec un focus sur lâexploitation des systĂšmes exposĂ©s, lâĂ©volution des outils et TTPs, et les menaces mobiles et eâcommerce. Principaux constats vulnĂ©rabilitĂ©s: 23âŻ667 CVE publiĂ©es (+16% vs H1 2024), 161 vulnĂ©rabilitĂ©s activement exploitĂ©es dont 42% avec PoC public, 69% sans authentification et 30% RCE. Microsoft concentre le plus grand nombre dâexploits (17% des cas), Ă Ă©galitĂ© avec les appliances pĂ©rimĂ©triques (SSLâVPN, NGFW, portails dâaccĂšs). Plus de la moitiĂ© des exploitations attribuĂ©es impliquent des acteurs Ă©tatiques; les failles dâIvanti sont particuliĂšrement visĂ©es (ex. CVEâ2025â0282). Postâexploitation, Cobalt Strike domine, suivi de Vshell RAT; les backdoors reprĂ©sentent ~23% des charges. ...