atlas des actus
  Vectra
08  juillet     00h00
Point de vue client : Garder une longueur d’avance sur les attaques basées sur l’IA grâce à la corrélation et au contexte basés sur l’IA par Tiffany Nip
   Découvrez comment Gamma exploite la corrélation et le contexte générés par l’IA pour détecter plus rapidement les attaques basées sur l’IA au niveau...
    00h00
Après l’exploitation, avant l’impact : analyse du paysage des menaces en 2026 selon Gartner. Par Lucie Cardiet
   Comme l’a souligné John Watts, analyste et vice-président chez Gartner chargé de la présentation du ThreatScape : les responsables de la cybersécurit...
07  juillet     00h00
Quand le mur cesse de fonctionner : ce que l’architecture post-forteresse nous apprend sur l’expérience utilisateur en matière de cybersécurité, par Padraig Mannion
   L’IA transforme l’expérience utilisateur en matière de cybersécurité. Découvrez pourquoi les SOC doivent passer de tableaux de bord basés sur les...
    00h00
VECT et TeamPCP : la chaîne d’attaque des ransomwares, analysée a posteriori par Lucie Cardiet
   TeamPCP a collecté plus de 500 000 cloud à partir de pipelines CI CD avant même que quiconque ne soit pris pour cible. VECT s’est servi de ces donn...
06  juillet     00h00
Le FBI a rédigé le Scattered Spider , qui commence par un appel téléphonique de Lucie Cardiet
   Une plainte déposée par le FBI contre un Scattered Spider décrit en détail une attaque complète contre un service d’assistance : hameçonnage vocal, r...
29  juin     00h00
FortiBleed : impossible de corriger une connexion valide, par Lucie Cardiet
   FortiBleed a révélé l’existence d’identifiants de connexion valides pour 86 644 pare-feu Fortinet. Pas de CVE, rien à corriger. Pourquoi un...
25  juin     00h00
Pourquoi Cloud reste un défi dansCloud , par Aakash Gupta
   Les défis Cloud ne sont pas dus à un manque de visibilité. Découvrez pourquoi il est essentiel de mettre en corrélation les identités, le plan de...
24  juin     00h00
Les agents IA au sein du SOC : passer du battage médiatique autour de l’IA à la réalité opérationnelle, par Fabien Guillot
   Découvrez comment les équipes de sécurité utilisent les agents IA, le MCP et les enquêtes assistées par l’IA pour améliorer le fonctionnement des...
23  juin     00h00
Une signature Microsoft valide ne garantit pas la sécurité d’un pilote , par Lucie Cardiet
   Quatre pilotes signés. Trois d’entre eux comportaient des vulnérabilités CVE répertoriées. Aucun ne figurait sur la liste noire. Comment DragonForce...
18  juin     00h00
Ce que révèlent les données d’Anthropic sur l’IA des attaquants pour la détection, par Lucie Cardiet
   Une année d’activités malveillantes basées sur l’IA : ce que cela nous apprend sur l’évolution des attaques et sur les limites de la détection.
17  juin     00h00
À l’ère de l’IA, les menaces internes ne sont pas seulement humaines. Elles sont artificielles. Par Mark Wojtasiak
   Les agents IA, les comptes de service et l’automatisation constituent la nouvelle menace interne. Découvrez comment ces initiés artificiels génèrent...
12  juin     00h00
L’horizon des événements de sécurité : repenser la cybersécurité au-delà de la prévention , par Martin Roesch
   L’ horizon des événements de sécurité explique à quel moment la prévention prend fin et ou la détection, la mise en contexte et la réaction...
11  juin     00h00
La gestion de l’exposition est défaillante. Voici pourquoi et ce qu’il faut changer. Par John Mancini
   Les équipes de sécurité ne manquent pas d’outils de gestion des risques. Il existe des inventaires d’actifs, des scanners de vulnérabilités, des...
08  juin     00h00
Pourquoi la détection moderne des menaces de type C2 nécessite une modélisation comportementale plutôt qu’un décryptage, par John Mancini
   Les cyberattaquants d’aujourd’hui parviennent à échapper au décryptage, aux contrôles de réputation et à la détection des balises. Découvrez comment...
04  juin     00h00
5 points xe0; retenir du Sommet Gartner sur la s xe9;curit xe9; et la gestion des risques 2026, par Mark Wojtasiak
   Découvrez les cinq grandes tendances identifiées par le rapport Gartner SRM 2026 qui façonnent la cybersécurité, de la défense basée sur l’IA et la s...
02  juin     00h00
De Conti xe0; The Gentlemen : les techniques ont xe9;volu xe9;, mais les lacunes sont rest xe9;es les m xea;mes. Par Lucie Cardiet
   Conti s’adresse à The Gentlemen : quatre fuites liées à des ransomwares, en quatre ans. Les auteurs ont évolué. Les failles sont restées exactement l...
    00h00
Combler les failles de sécurité des attaques modernes : comment Vectra AI Zscaler assurent une protection moderne des réseaux par Brad Woodberg
   Découvrez comment Zscaler et Vectra AI une protection moderne des réseaux grâce au modèle Zero Trust, à la détection basée sur l’IA et à une...
01  juin     00h00
Les opérateurs cachés d’Azure : un modèle de menace pour les identités gérées au niveau de la plateforme, par Kat Traxler
   Les opérateurs cachés d’Azure : un modèle de menace pour les identités gérées au niveau de la plateforme
    00h00
Nous étions déjà l’IA avant que l’IA ne devienne une case à cocher par Tommy Jenkins
   L’IA n’est pas une nouveauté chez Vectra AI. Découvrez pourquoi nous la mettons davantage en avant aujourd’hui et ce que cela implique pour la cybers...
21  mai     00h00
détection et réponse aux incidents basées sur l’IA : perspectives d’un leader du Magic Quadrantâ 2026 de Gartner par Hitesh Sheth
   Le point de vue Vectra AI sur le Magic Quadrant 2026 de Gartner consacré à la NDR, et ce qu’il révèle sur l’avenir de la sécurité réseau basée sur l...
18  mai     00h00
Pour garantir le succès de l’adoption de l’IA, il faut commencer par la visibilité, par Aakash Gupta
   L’adoption de l’IA n’est plus une simple question de planification pour l’avenir. Elle est déjà une réalité au sein de l’entreprise axée sur l’IA.
    00h00
La couche de données manquantes derrière les solutions SIEM et SOAR, par Dale O’Grady
   Découvrez comment l’API Investigate Vectra AIintègre des données de télémétrie de sécurité et des éléments de preuve dans les workflows SIEM et SOAR...
14  mai     00h00
Pourquoi la plupart des intégrations SIEM SOAR échouent et comment y remédier, par Dale O’Grady
   Découvrez pourquoi les intégrations SIEM et SOAR échouent et comment Vectra AI l’automatisation de la sécurité grâce à des alertes riches en contexte...
13  mai     00h00
Shai-Hulud, 2e partie : Quand le Worm son propre certificat de sécurité, par Lucie Cardiet
   TeamPCP a mis Shai-Hulud en open source aujourd’hui. La technique d’extraction de jetons OIDC qui a distingué l’attaque TanStack de toutes les...
11  mai     00h00
Optimiser les flux de travail SIEM et SOAR grâce à Better Security Signal, par Gearóid à Fearghaà l
   Découvrez comment Vectra AI les workflows SIEM et SOAR grâce à des signaux basés sur le comportement, des données télémétriques prêtes à l’emploi...
06  mai     00h00
ShinyHunters n’est pas un groupe. C’est un phénomène. par Lucie Cardiet
   ShinyHunters n’est pas un groupe à proprement parler. Il s’agit d’un type d’attaques où l’authentification aboutit. Voici comment les détecter avant...
05  mai     00h00
Comment Vectra AI l’entreprise axée sur l’IA, par Aakash Gupta
   Découvrez comment Vectra AI utilise l’IA pour sécuriser l’entreprise basée sur l’IA, réduisant les risques, accélérant la détection et permettant une...
04  mai     00h00
Les agents IA : la nouvelle main-d’œuvre... et une nouvelle surface d’attaque. Par Tiffany Nip
   Les agents IA sont en train de devenir la nouvelle main-d’œuvre, mais aussi une nouvelle surface d’attaque. Découvrez les risques qu’ils entraînent...
29  avril     00h00
Comment Vectra AI aide les équipes de sécurité à se concentrer sur l’essentiel par John Mancini
   Pourquoi l’évaluation moderne des menaces doit tenir compte de la progression de l’attaquant
28  avril     00h00
Quelle est la prochaine étape pour les entreprises après deux vagues déferlantes de l’IA générative ? par Oliver Tavakoli
   Claude Mythos et GenAI redéfinissent la sécurité découvrez pourquoi les exploits de plus en plus rapides, les mises à jour incessantes et la d...
22  avril     00h00
Si une identité était compromise, le saurions-nous ? par Zoey Chu
   Les attaques ciblant les identités se multiplient dans les environnements hybrides. Découvrez comment détecter les identités compromises avant que...
21  avril     00h00
Au-delà du battage médiatique : Claude Mythos, le projet Glasswing et les vraies questions auxquelles les RSSI veulent des réponses, par Mark Wojtasiak
   Claude Mythos met l’accent sur les risques, et pas seulement sur le battage médiatique. Découvrez les priorités actuelles des RSSI : la visibilité,...
20  avril     00h00
Azure Logging vient de changer : vos détections risquent de ne plus le prendre en compte par Alex Groyz
   Cet article explique comment le passage de Microsoft de l’ancien Azure Diagnostics Agent à l’Azure Monitor Agent modifie en profondeur la manière...
    00h00
Quand le défenseur devient la porte : BlueHammer, RedSun et UnDefend dans la nature, par Justin Howe
   Trois failles de Windows Defender qui ont fait l’objet de fuites touchent désormais de véritables entreprises. Voici à quoi ressemble la chaîne d...
    00h00
Recherche assistée par l’IA : la clarté à la vitesse d’une question, par Tiffany Nip
   La recherche assistée par l’IA permet aux analystes de formuler des questions d’investigation ou de recherche en langage courant.
    00h00
4 façons d’améliorer l’efficacité du SOC grâce à l’IA par Jesse Kimbrel
   Découvrez quatre façons dont l’IA peut améliorer l’efficacité du SOC en améliorant la précision des alertes, en optimisant les investigations, en...
17  avril     00h00
Pourquoi trier les alertes quand l’IA peut le faire à votre place ? par Brad Woodberg
   Si vous demandez à des analystes de la sécurité de décrire les principales difficultés auxquelles ils se heurtent dans l’exercice de leurs fonctions,...
16  avril     00h00
Les deux points de contrôle qui définiront l’avenir de la cybersécurité : le réseau et l’identité par Tiffany Nip
   L’identité et le réseau sont les nouveaux points de contrôle de la cybersécurité. Découvrez pourquoi il est essentiel de les sécuriser pour assurer...
    00h00
Les attaquants ne piratent pas - ils se connectent : L’angle mort du MFA par Lucie Cardiet
   Les attaquants contournent le MFA en utilisant des connexions non interactives. Apprenez à détecter et à arrêter les menaces basées sur les...
14  avril     00h00
Le vol de données lié à la chaîne d’approvisionnement dans le secteur du SaaS : ShinyHunters, Anodot et un scénario qui se répète. Par Lucie Cardiet
   Une nouvelle faille dans la chaîne d’approvisionnement a touché le secteur du SaaS en avril 2026 : des jetons Anodot ont été utilisés pour accéder à...
13  avril     00h00
Ce que nous avons appris en analysant des millions d’alertes par Zoey Chu
   Nous avons examiné en profondeur des millions de détections dans les déploiements MDR MXDR et Respond UX dans le but d’obtenir une image plus claire...
09  avril     00h00
Le RGPD ne suffit pas : Pourquoi les RSSI avant-gardistes se tournent vers le réseau et l’identité par Mark Wojtasiak
   L’EDR seul ne peut pas arrêter les brèches modernes. Découvrez pourquoi les RSSI unissent les signaux du réseau et de l’identité pour devancer les...
08  avril     00h00
FortiClient EMS Zero-Day: quand le plan de contrôle devient le point d’accès initial, par Lucie Cardiet
   La compromission des systèmes endpoint modifie complètement le mode opératoire des attaques. Découvrez comment les attaques visant le plan de contr...
03  avril     00h00
Détection des compromissions après Supply Chain d’Axios. Par Yusri Mohd Yusop
   La compromission de la chaîne logistique d’Axios montre pourquoi le risque commence après l’exécution. Découvrez comment détecter les comportements...
02  avril     00h00
Qui fait quoi sur votre réseau ? par Mark Wojtasiak
   Pouvez-vous affirmer avec certitude qui fait quoi sur votre réseau ? Découvrez pourquoi la visibilité sur l’activité des utilisateurs est essentielle...
01  avril     00h00
Analyse de l’incident survenu dans la chaîne logistique d’Axios par Lucie Cardiet
   Un paquet npm compromis n’est qu’un point d’entrée. L’incident lié à Axios montre à quelle vitesse les attaquants passent de l’exécution de code à l...
23  mars     00h00
Détecter Sliver C2 : quand le beaconing avancé tente de se dissimuler à la vue de tous, par Lucie Cardiet
   Découvrez comment Sliver C2 échappe aux méthodes traditionnelles de détection des balises et comment l’IA comportementale identifie les activités de...
19  mars     00h00
Prompt Control: comment le contexte devient la couche de commande et de contrôle des agents IA , par Lucie Cardiet
   Le prompt control transforme les agents IA en systèmes de commande et contrôle en manipulant le contexte, la mémoire et les données d’entrée,...
17  mars     00h00
Comment les pirates évoluent dans les réseaux hybrides après la première intrusion, par Lucie Cardiet
   Découvrez comment les pirates se déplacent latéralement au sein des réseaux hybrides, en exploitant les identités, les identifiants et les outils l...
16  mars     00h00
Comment les pirates informatiques s’installent durablement dans les environnements hybrides, par Lucie Cardiet
   Découvrez comment les pirates parviennent à maintenir un accès caché au sein des réseaux hybrides et comment les équipes SOC peuvent détecter cette...
1783992874