Marcus Thorne

Analyste senior en cybersécurité et défenseur de la vie privée numérique avec plus de 15 ans d'expérience. Marcus est spécialisé dans l'intelligence des menaces.

Preview image for: L'Exploit 'usbliter8' Imparchable Brise la Chaîne de Démarrage SecureROM des Apple A12 et A13

L'Exploit 'usbliter8' Imparchable Brise la Chaîne de Démarrage SecureROM des Apple A12 et A13

L'exploit 'usbliter8' de Paradigm Shift permet l'exécution de code arbitraire dans le SecureROM des Apple A12/A13, une vulnérabilité matérielle permanente et imparchable.
Preview image for: Au-delà de la douceur: Opérationnaliser l'OSINT et la Télémétrie Avancée pour la Cyberdéfense

Au-delà de la douceur: Opérationnaliser l'OSINT et la Télémétrie Avancée pour la Cyberdéfense

Découvrez comment les principes OSINT s'étendent de la tech grand public à la cyberdéfense, utilisant la télémétrie pour l'attribution des menaces.
Preview image for: CIS Benchmarks Juin 2026 : Fortifier les Défenses dans un Paysage de Menaces Évolutif

CIS Benchmarks Juin 2026 : Fortifier les Défenses dans un Paysage de Menaces Évolutif

Plongée approfondie dans les mises à jour des CIS Benchmarks de juin 2026, renforçant la sécurité cloud, Zero Trust et de la chaîne d'approvisionnement.
Preview image for: Opération Endgame frappe SocGholish : Un coup décisif contre la distribution de logiciels malveillants

Opération Endgame frappe SocGholish : Un coup décisif contre la distribution de logiciels malveillants

La coalition internationale Opération Endgame démantèle 106 serveurs SocGholish, nettoyant 15 000 sites compromis et perturbant la distribution majeure de malwares.
Preview image for: Crypto Clipper Rust: Démystifier une Menace Sophistiquée Masquée par de Faux Étoiles GitHub et des Vidéos AI

Crypto Clipper Rust: Démystifier une Menace Sophistiquée Masquée par de Faux Étoiles GitHub et des Vidéos AI

Exposer un crypto clipper Rust utilisant de faux étoiles GitHub et des vidéos AI pour le vol furtif de cryptomonnaies.
Preview image for: La Convergence Sophistiquée : Campagnes de Crypto Clippers Exploitant les Narrateurs IA, les Faux Avis et les Commentaires VirusTotal

La Convergence Sophistiquée : Campagnes de Crypto Clippers Exploitant les Narrateurs IA, les Faux Avis et les Commentaires VirusTotal

Une campagne avancée de crypto clippers abuse des faux avis, des narrateurs IA et des commentaires VirusTotal, tirant parti de sites d'actualité légitimes et d'une infrastructure de phishing.
Preview image for: Le Nouvel Arsenal de Firefox pour Android : Gestion Avancée des Onglets, Paramètres Simplifiés et Visibilité Granulaire des Traqueurs pour les Professionnels de la Cybersécurité

Le Nouvel Arsenal de Firefox pour Android : Gestion Avancée des Onglets, Paramètres Simplifiés et Visibilité Granulaire des Traqueurs pour les Professionnels de la Cybersécurité

Firefox pour Android intègre le regroupement d'onglets avancé, des paramètres simplifiés et des rapports détaillés de blocage de traqueurs pour une sécurité et une productivité accrues.
Preview image for: Le Côté Obscur de l'IA: Un Attaquant Peu Qualifié Exploite Claude & Codex pour Compromettre 14 Entreprises

Le Côté Obscur de l'IA: Un Attaquant Peu Qualifié Exploite Claude & Codex pour Compromettre 14 Entreprises

Le rapport OALABS révèle comment les IA agents permettent à des attaquants peu qualifiés de violer 14 entreprises en contournant les garde-fous.
Preview image for: Menace du Malvertising : Comment les sites de 'stream gratuit Coupe du Monde' mènent à des arnaques sophistiquées

Menace du Malvertising : Comment les sites de 'stream gratuit Coupe du Monde' mènent à des arnaques sophistiquées

Analyse de faux sites de streaming de la Coupe du Monde utilisant des réseaux publicitaires malveillants pour le phishing, les malwares et la collecte de données.
Preview image for: Du VHDX au Remcos RAT : Analyse Approfondie d'un Vecteur d'Accès Initial Sophistiqué (Analyse de l'Incident du 16 Juin)

Du VHDX au Remcos RAT : Analyse Approfondie d'un Vecteur d'Accès Initial Sophistiqué (Analyse de l'Incident du 16 Juin)

Analyse d'un cyberincident récent: fichier VHDX menant à l'exécution de JavaScript et au payload Remcos RAT. Vecteurs techniques et atténuation.
Preview image for: L'Expansion Furtive de SprySOCKS : La Backdoor Chinoise Évolue vers Windows, Libérant Plus de 30 Commandes C2

L'Expansion Furtive de SprySOCKS : La Backdoor Chinoise Évolue vers Windows, Libérant Plus de 30 Commandes C2

La backdoor chinoise SprySOCKS s'étend de Linux à Windows, obtenant des variantes furtives et plus de 30 commandes C2 sophistiquées.
Preview image for: Cisco SD-WAN Manager Activement Exploité : La Faille Critique CVE-2026-20262 Exige un Patch Immédiat

Cisco SD-WAN Manager Activement Exploité : La Faille Critique CVE-2026-20262 Exige un Patch Immédiat

Cisco corrige la faille activement exploitée (CVE-2026-20262) dans SD-WAN Manager, permettant la création de fichiers à distance authentifiée. Une action immédiate est cruciale.
Preview image for: Opération SynthShield : Les Fédéraux Démantèlent CFAKE et SOCFAKE, Révélant l'Infrastructure des Deepfakes et les Défis d'Attribution

Opération SynthShield : Les Fédéraux Démantèlent CFAKE et SOCFAKE, Révélant l'Infrastructure des Deepfakes et les Défis d'Attribution

Les agents fédéraux saisissent CFAKE.com et SOCFAKE.com, perturbant une opération majeure de deepfakes. Analyse technique de l'infrastructure, de l'attribution et de la criminalistique numérique.
Preview image for: Pleins feux sur la communauté CIS Controls : Diego Bolatti – Catalyser la cyber-résilience des PME avec l'IA et des Cadres Stratégiques

Pleins feux sur la communauté CIS Controls : Diego Bolatti – Catalyser la cyber-résilience des PME avec l'IA et des Cadres Stratégiques

Diego Bolatti fait progresser les CIS Controls pour les PME via l'IA, des modèles de politiques et la recherche, renforçant la cyber-résilience.
Preview image for: Au-delà du Vert : Pourquoi les systèmes GRC automatisés échouent face aux nuances et aux risques inquantifiables

Au-delà du Vert : Pourquoi les systèmes GRC automatisés échouent face aux nuances et aux risques inquantifiables

La CISO d'Onspring, Nichole Windholz, révèle les limites du GRC automatisé : perte de nuance des tableaux de bord, validation des données et risques non mesurables.
Preview image for: La Répression des Téléphones Jetables par la FCC : Une Arme à Double Tranchant pour la Vie Privée et la Cyberdéfense

La Répression des Téléphones Jetables par la FCC : Une Arme à Double Tranchant pour la Vie Privée et la Cyberdéfense

La proposition de la FCC vise les téléphones jetables, soulevant des préoccupations de confidentialité, tandis que l'IA stimule la chasse aux bugs et ShinyHunters exploite une zero-day Oracle.
Preview image for: ISC Stormcast 9970 : Naviguer entre les menaces IA et les périls de la transition PQC en 2026

ISC Stormcast 9970 : Naviguer entre les menaces IA et les périls de la transition PQC en 2026

Examen des principales cybermenaces de 2026 : ingénierie sociale par IA, vulnérabilités PQC et attaques avancées sur la chaîne d'approvisionnement.
Preview image for: Exploitation du Milieu Académique : L'Attaque Zero-Day d'Oracle par ShinyHunters sur l'Enseignement Supérieur

Exploitation du Milieu Académique : L'Attaque Zero-Day d'Oracle par ShinyHunters sur l'Enseignement Supérieur

ShinyHunters exploite une vulnérabilité zero-day d'Oracle ERP, ciblant les universités américaines et volant d'énormes volumes de données sensibles.
Preview image for: Faille Critique RCE dans Splunk Enterprise : Des Opérations de Fichier Non Authentifiées Ouvrent la Voie à une Compromission Totale (CVE-2026-20253)

Faille Critique RCE dans Splunk Enterprise : Des Opérations de Fichier Non Authentifiées Ouvrent la Voie à une Compromission Totale (CVE-2026-20253)

La faille Splunk Enterprise CVE-2026-20253 permet une RCE non authentifiée via des opérations de fichier, posant un risque grave pour l'intégrité des données et la sécurité du système. Patchez immédiatement.
Preview image for: Campagne Atomic Arch Révélée : Un Malware de Type Rootkit Détourne Plus de 20 Paquets Linux AUR via Transfert de Propriété

Campagne Atomic Arch Révélée : Un Malware de Type Rootkit Détourne Plus de 20 Paquets Linux AUR via Transfert de Propriété

Décryptage de la campagne Atomic Arch : un malware de type rootkit a infiltré 20+ paquets Linux AUR via des transferts de propriété malveillants.
Preview image for: HyperDroid: Plongée Technique d'un Chercheur en Cybersécurité dans l'Émulation de l'Interface Windows 11 sur Android – Et Pourquoi Je Ne Le Regrette Pas

HyperDroid: Plongée Technique d'un Chercheur en Cybersécurité dans l'Émulation de l'Interface Windows 11 sur Android – Et Pourquoi Je Ne Le Regrette Pas

Analyse technique de l'émulation UI Windows 11 par HyperDroid sur Android, explorant performance, sécurité et implications OSINT.
Preview image for: CyberCorps face à l'IA: Le gouffre budgétaire qui menace la cybersécurité nationale

CyberCorps face à l'IA: Le gouffre budgétaire qui menace la cybersécurité nationale

CyberCorps doit s'adapter aux menaces IA, mais les coupes budgétaires compromettent cette évolution critique. L'article détaille les enjeux.
Preview image for: Comcast Business SecurityEdge Preferred : Architecture de Défense Réseau-Native Avancée pour les PME

Comcast Business SecurityEdge Preferred : Architecture de Défense Réseau-Native Avancée pour les PME

Analyse approfondie de Comcast Business SecurityEdge Preferred, une solution de cybersécurité réseau-native pour PME, offrant une interception avancée des menaces à la périphérie.
Preview image for: Responsabilité de Google pour les Aperçus IA : Une Décision Historique Redéfinit la Cybercriminalité et l'OSINT

Responsabilité de Google pour les Aperçus IA : Une Décision Historique Redéfinit la Cybercriminalité et l'OSINT

Un tribunal allemand juge que l'IA n'est pas une défense suffisante pour le contenu faux, impactant la responsabilité des plateformes.
Preview image for: Vortex Zero-Day: Décryptage de l'Exploit d'Orchestration Cloud-Native et de la Reconnaissance par IA du ISC Stormcast 2026

Vortex Zero-Day: Décryptage de l'Exploit d'Orchestration Cloud-Native et de la Reconnaissance par IA du ISC Stormcast 2026

Analyse de l'ISC Stormcast du 11 juin 2026, détaillant une faille zero-day critique dans le cloud-native, l'ingénierie sociale par IA et les TTPs avancés des acteurs de la menace.
Preview image for: L'Allure Trompeuse de TikTok : Démystifier la Propagation du Vidar Stealer via de Faux Tutoriels Logiciels

L'Allure Trompeuse de TikTok : Démystifier la Propagation du Vidar Stealer via de Faux Tutoriels Logiciels

Des acteurs de la menace exploitent TikTok avec de faux tutoriels pour distribuer Vidar Stealer, ciblant les identifiants et données sensibles.
Preview image for: Refonte de la Cyber-Résilience par la CISA : Directives de Patching Fédérales Redéfinies pour l'Ère de la Menace IA

Refonte de la Cyber-Résilience par la CISA : Directives de Patching Fédérales Redéfinies pour l'Ère de la Menace IA

La CISA exige un patching rapide pour les vulnérabilités fédérales critiques (72h), s'adaptant aux menaces IA croissantes.
Preview image for: Alerte Critique de Patch: Fortinet, Ivanti et SAP Corrigent des Vulnérabilités Sévères

Alerte Critique de Patch: Fortinet, Ivanti et SAP Corrigent des Vulnérabilités Sévères

Fortinet, Ivanti et SAP publient des mises à jour critiques pour des failles RCE et de divulgation d'informations, exigeant une action immédiate.
Preview image for: Au-delà du stockage : Pourquoi l'analyse avancée des journaux réseau est votre défenseur cybernétique méconnu

Au-delà du stockage : Pourquoi l'analyse avancée des journaux réseau est votre défenseur cybernétique méconnu

Transformer les journaux réseau bruts en renseignements exploitables, alertes et preuves d'incidents est crucial. La collecte ne suffit pas.
Preview image for: Au-delà du Battage Médiatique : Déconstruction d'un Chargeur Portable '1 000W' et les Dangers des Chaînes d'Approvisionnement Matérielles Non Fiables

Au-delà du Battage Médiatique : Déconstruction d'un Chargeur Portable '1 000W' et les Dangers des Chaînes d'Approvisionnement Matérielles Non Fiables

Analyse des risques des produits électroniques 'trop beaux pour être vrais', de l'ingénierie frauduleuse et des vulnérabilités de la chaîne d'approvisionnement.
Preview image for: Le Retrait de Meta : Système de Reconnaissance Faciale Supprimé de l'Application de Lunettes Intelligentes Après un Rapport de WIRED – Une Analyse Approfondie en Cybersécurité

Le Retrait de Meta : Système de Reconnaissance Faciale Supprimé de l'Application de Lunettes Intelligentes Après un Rapport de WIRED – Une Analyse Approfondie en Cybersécurité

Meta retire la reconnaissance faciale de son application de lunettes intelligentes suite au rapport WIRED. Nous analysons les implications en cybersécurité, confidentialité et OSINT des données biométriques.
Preview image for: UNK_DeadDrop : Les Hackers Nord-Coréens Usent de Faux Tests de Codage pour Voler des Cryptos

UNK_DeadDrop : Les Hackers Nord-Coréens Usent de Faux Tests de Codage pour Voler des Cryptos

L'acteur nord-coréen UNK_DeadDrop cible les développeurs avec de fausses tâches de codage sophistiquées pour voler des cryptomonnaies.
Preview image for: Faille Critique d'un Caractère du Noyau Linux (CVE-2026-23111) Permet Root Local, Exploits Publics

Faille Critique d'un Caractère du Noyau Linux (CVE-2026-23111) Permet Root Local, Exploits Publics

Une faille UAF d'un caractère (CVE-2026-23111) dans nf_tables du noyau Linux permet l'accès root local et l'évasion de conteneur. Les exploits sont publics.
Preview image for: Silent Ransom Group : Les Botnets Fast Flux Cachent les Sites de Fuite de Données des Cabinets d'Avocats dans une Campagne Cyber Sophistiquée

Silent Ransom Group : Les Botnets Fast Flux Cachent les Sites de Fuite de Données des Cabinets d'Avocats dans une Campagne Cyber Sophistiquée

Silent Ransom Group utilise des botnets fast flux pour masquer les sites de fuite de données, ciblant les cabinets d'avocats avec vol et vishing.
Preview image for: Nightmare Eclipse : La bataille sans fin entre chercheurs en sécurité et éditeurs

Nightmare Eclipse : La bataille sans fin entre chercheurs en sécurité et éditeurs

L'incident 'Nightmare Eclipse' révèle le conflit persistant entre chercheurs en sécurité et éditeurs de logiciels concernant la divulgation des vulnérabilités.
Preview image for: Renforcer les défenses : Comment le Verizon DBIR 2026 valide les CIS Controls pour une hygiène de cybersécurité supérieure

Renforcer les défenses : Comment le Verizon DBIR 2026 valide les CIS Controls pour une hygiène de cybersécurité supérieure

Le DBIR 2026 souligne l'importance des CIS Controls et Benchmarks pour une hygiène de cybersécurité robuste contre les menaces modernes.
Preview image for: Cisco SD-WAN 0-Day Ébranle les Réseaux, Patch Tuesday Imminent : Plongée Profonde dans les Cybermenaces Urgentes et la Défense des Agents IA

Cisco SD-WAN 0-Day Ébranle les Réseaux, Patch Tuesday Imminent : Plongée Profonde dans les Cybermenaces Urgentes et la Défense des Agents IA

Exploitation du 0-day Cisco SD-WAN, prévisions critiques du Patch Tuesday, et défense des agents IA avec OWASP Agent Memory Guard.
Preview image for: L'IA en Cybersécurité : L'Épée à Double Tranchant de la Guerre Numérique

L'IA en Cybersécurité : L'Épée à Double Tranchant de la Guerre Numérique

Exploration du rôle de l'IA, menace redoutable et outil indispensable en cybersécurité, face à l'inquiétude publique croissante.
Preview image for: Le Côté Obscur de la Crypto: L'Essor des Laboratoires Chinois de Peptides Financés par la Crypto au Milieu des Menaces Cyber Mondiales Croissantes

Le Côté Obscur de la Crypto: L'Essor des Laboratoires Chinois de Peptides Financés par la Crypto au Milieu des Menaces Cyber Mondiales Croissantes

Enquête sur les laboratoires chinois de peptides financés par la crypto, les hacks de bots IA de Meta, la collaboration NSA-Anthropic et les mystères des satellites GPS.
Preview image for: Le Retour du

Le Retour du "Fond d'écran MSI Malveillant": Plongée dans une Méthode Sophistiquée de Livraison de Charge Utile

Analyse de la menace resurgente 'Fond d'écran MSI Malveillant', détaillant sa livraison via WeTransfer et stratégies de défense avancées.
Preview image for: Au-delà du Battage: Le Playbook de Sécurité de l'IA Agissante de Lloyds – Leçons Pratiques d'Infosecurity Europe

Au-delà du Battage: Le Playbook de Sécurité de l'IA Agissante de Lloyds – Leçons Pratiques d'Infosecurity Europe

Lloyds Banking Group partage son playbook de sécurité pour l'IA agissante, soulignant l'expérimentation, la gouvernance transversale et la détection avancée des menaces.
Preview image for: Jauges de Réservoir de Carburant Exposées Sous Attaque : Une Analyse Approfondie des Vulnérabilités IoT/OT dans les Infrastructures Critiques Américaines

Jauges de Réservoir de Carburant Exposées Sous Attaque : Une Analyse Approfondie des Vulnérabilités IoT/OT dans les Infrastructures Critiques Américaines

Des acteurs malveillants exploitent des jauges de réservoir de carburant exposées aux États-Unis, menaçant la stabilité des infrastructures critiques.
Preview image for: Le nouveau cluster de menaces OP-512 révèle un framework de Web Shell sophistiqué ciblant les serveurs Microsoft IIS

Le nouveau cluster de menaces OP-512 révèle un framework de Web Shell sophistiqué ciblant les serveurs Microsoft IIS

OP-512, un nouveau cluster de menaces lié à la Chine, déploie un framework de web shell sur mesure sur les serveurs Microsoft IIS pour l'espionnage, exigeant une vigilance accrue.
Preview image for: Oura Ring 5 : Une Plongée Profonde en Cybersécurité & OSINT sur son Amélioration Subtile, Pourtant Profonde

Oura Ring 5 : Une Plongée Profonde en Cybersécurité & OSINT sur son Amélioration Subtile, Pourtant Profonde

L'Oura Ring 5 offre une fidélité biométrique améliorée, essentielle pour la détection avancée d'anomalies et l'OSINT, stimulant la recherche en sécurité.
Preview image for: CISA sous Pression : Analyse des Profondes Implications en Cybersécurité d'une Réduction Budgétaire Proposée de 250 Millions de Dollars

CISA sous Pression : Analyse des Profondes Implications en Cybersécurité d'une Réduction Budgétaire Proposée de 250 Millions de Dollars

Une analyse approfondie de la façon dont une coupe budgétaire de 250 millions de dollars pour la CISA met en péril les infrastructures critiques, le renseignement sur les menaces et les défenses nationales en matière de cybersécurité.
Preview image for: La Menace Fantôme : Accès OAuth Persistant des Applications de Marketplace Disparues

La Menace Fantôme : Accès OAuth Persistant des Applications de Marketplace Disparues

Risque critique: Les apps OAuth conservent l'accès après la disparition des éditeurs, favorisant l'exfiltration de données.
Preview image for: Au-delà de PowerShell : L'adoption des Coreutils par Microsoft pour Windows – Un Changement de Paradigme en Cybersécurité

Au-delà de PowerShell : L'adoption des Coreutils par Microsoft pour Windows – Un Changement de Paradigme en Cybersécurité

Les Coreutils officiels de Microsoft pour Windows révolutionnent la cybersécurité. Ils améliorent la réponse aux incidents, la chasse aux menaces et la forensique, exigeant de nouvelles stratégies défensives.
Preview image for: Konvu triomphe à Infosecurity Europe : La priorisation des vulnérabilités par l'IA redéfinit la cyber-résilience

Konvu triomphe à Infosecurity Europe : La priorisation des vulnérabilités par l'IA redéfinit la cyber-résilience

Konvu remporte le Cyber Startup Award à Infosecurity Europe pour sa gestion des vulnérabilités basée sur l'IA, révolutionnant la priorisation des risques.
Preview image for: Compromission d'identifiants par IA : Comment les hackers ont exploité le bot d'assistance de Meta pour s'emparer de comptes Instagram de haut niveau

Compromission d'identifiants par IA : Comment les hackers ont exploité le bot d'assistance de Meta pour s'emparer de comptes Instagram de haut niveau

Analyse de l'exploitation du bot d'assistance IA de Meta par des acteurs malveillants pour des prises de contrôle de comptes Instagram.
Preview image for: La CISO de Zoom Dévoile le Rôle de l'IA: Un Vecteur de Sécurité, Pas un Substitut Humain

La CISO de Zoom Dévoile le Rôle de l'IA: Un Vecteur de Sécurité, Pas un Substitut Humain

Sandra McLeod, CISO de Zoom, explore la sécurisation d'une plateforme mondiale, l'IA en cybersécurité et des conseils pour les futurs leaders.
Preview image for: Patch Android de Google Juin 2026 : 124 Failles Corrigées, Zero-Day CVE-2025-48595 Activement Exploitée

Patch Android de Google Juin 2026 : 124 Failles Corrigées, Zero-Day CVE-2025-48595 Activement Exploitée

La mise à jour Android de Google de juin 2026 corrige 124 failles, dont une vulnérabilité critique d'escalade de privilèges activement exploitée.
X
Les cookies sont utilisés pour le bon fonctionnement du site https://iplogger.org. En utilisant les services du site, vous acceptez ce fait. Nous avons publié une nouvelle politique en matière de cookies, vous pouvez la lire pour en savoir plus sur la manière dont nous utilisons les cookies.