Observatoire des menaces Hermes
🚨 Signaux critiques et décisions immédiates
Triés par sévérité HTSCisco ISE — Contournement d'authentification par rejeu de jeton et prise de contrôle super-administrateur →
Inscription au catalogue CISA KEV suite à la découverte d'exploits zéro-day ciblant le portail invité de Cisco ISE.
Un attaquant distant non authentifié forge des requêtes de provisionnement pour s'attribuer le rôle Super-Admin, paralysant les politiques Zero Trust de l'entreprise.
Toutes les entreprises utilisant Cisco ISE 3.1 à 3.4 exposant les interfaces de gestion ou portails invités.
Oracle WebLogic Server — Désérialisation RCE non authentifiée T3/IIOP →
Publication d'urgence du bulletin Oracle Security Patch Update de septembre 2026 avec CVSS 10.0 maximal.
Contournement total des filtres de sérialisation JEP 290 via les protocoles réseau T3/IIOP, conférant l'exécution de code au niveau système sans identifiants.
Serveurs WebLogic 12.2.1.4.0 et 14.1.1.0.0 exposant les ports 7001/7002 sur des réseaux internes ou le web.
Acronis Cyber Protect cPanel/Plesk — Course critique de liens symboliques vers Root →
Inclusion CISA KEV confirmant que les attaquants utilisent des comptes mutualisés cPanel pour écraser des binaires root.
Permet à un attaquant ayant compromis un simple site WordPress de basculer immédiatement en root sur l'hyperviseur ou le serveur dédié.
Hébergeurs web et entreprises gérant des serveurs cPanel/Plesk avec l'agent de sauvegarde Acronis.
LangBot AI Orchestrator — Contournement d'authentification et compromission d'outils agentiques →
Publication d'un exploit démontrant l'attaque par force brute des jetons de réinitialisation 24-bit de LangBot.
Prise de contrôle du compte administrateur permettant d'injecter des instructions malveillantes dans les chaînes d'outils et bases mémoires des agents LLM.
Équipes déployant des agents autonomes avec LangBot versions <= 3.2.1.
1. Méthodologie de l’entonnoir de réduction des signaux
Section intitulée « 1. Méthodologie de l’entonnoir de réduction des signaux »Au cours d’un cycle typique de 24 heures, les bases de données de vulnérabilités, les dépôts de code et les réseaux de surveillance publient des milliers d’avis bruts. Les équipes de sécurité qui tentent de tout analyser sombrent dans la paralysie opérationnelle :
- Palier 1 (signaux bruts) : l’ingestion automatisée élimine les doublons, les corrections cosmétiques de documentation et les montées de versions mineures.
- Palier 2 (changements significatifs) : évalue si un élément matériel nouveau (diff de code, addendum d’avis) modifie la surface d’attaque.
- Palier 3 (intérêt élevé) : analyse le vecteur d’attaque, les privilèges requis et l’empreinte de déploiement dans les organisations.
- Palier 4 (décisions actionnables) : synthétise les données pour prescrire l’une des 6 décisions opérationnelles :
PATCH,MITIGATE,ISOLATE,REPLACE,ACCEPTouMONITOR.