SentinelOne et Tenable : les attaquants privilégient les écosystèmes Edge

Les données des deux entreprises (SentinelOne et Tenable) convergent à 79 % sur les mêmes surfaces de fournisseurs, malgré un chevauchement limité à 21 % au niveau des vulnérabilités. Les technologies ciblées restent les mêmes lorsque les CVE et les attaquants évoluent.

SentinelOne et Tenable rapprochent deux visions du risque. Tenable s’appuie sur les données d’exposition et de remédiation de milliers d’entreprises. SentinelOne analyse la détection sur les endpoints, les activités post-exploitation et les investigations DFIR.

Leur étude montre que les acteurs étatiques et les groupes de ransomware ciblent le même ensemble restreint de fournisseurs d’équipements de périphérie. Pour Tenable, ce résultat traduit un phénomène de « fournisseur ciblé de manière persistante » : les attaquants reviennent vers les mêmes gammes de produits en exploitant des failles différentes.

Un risque qui dépasse les CVE individuelles

Douze vulnérabilités présentent une attribution confirmée à plusieurs catégories d’attaquants. Des groupes liés à la Chine, la Russie, la Corée du Nord et l’Iran, ainsi que des cybercriminels, ont exploité indépendamment les mêmes failles. Plus de la moitié des entreprises utilisant des produits F5 présentent au moins une vulnérabilité exposée et activement exploitée. Les clients de Citrix affichent le délai médian de correction le plus long, avec 461 jours. Les vulnérabilités hautement prioritaires subissent aussi un retard de remédiation de 24 jours. « Les attaquants ciblent systématiquement des écosystèmes de fournisseurs spécifiques susceptibles de leur fournir un accès. Ils ne se focalisent pas sur des vulnérabilités isolées, et les responsables sécurité ne devraient pas le faire non plus », déclare Vlad Korsunsky, Chief Technology Officer chez Tenable.

Croiser exposition et détection runtime

Les données de Tenable identifient les technologies exposées, la concentration du risque et les retards de correction. Les analyses de SentinelOne montrent comment les attaquants utilisent ces accès et poursuivent leurs opérations après la compromission.

« Les signatures statiques fonctionnent selon une temporalité humaine, contrairement à la menace. La détection comportementale en runtime doit suivre ce rythme », déclare Steve Stone, Chief Customer Officer chez SentinelOne. Cette complémentarité doit aider les équipes à prioriser les écosystèmes durablement ciblés, réduire les surfaces accessibles et renforcer la protection des endpoints. SentinelOne est également membre fondateur du CyberAgents Exchange lancé ce mois-ci par Tenable, une plateforme communautaire open source et indépendante des fournisseurs où les professionnels de la cybersécurité peuvent découvrir, développer et partager des agents IA, des serveurs MCP et des playbooks multi-agents.

Articles similaires

Investigations

8 septembre 2026

Bitdefender alerte sur le phishing qui détourne les routines des hôtels

Booking.com détourné dans de nouvelles campagnes de phishing selon Bitdefender

Investigations

1er septembre 2026

Faux clients et fausses notifications Booking.com : Bitdefender alerte les hôtels

Bitdefender Antispam Labs observe deux campagnes qui détournent les échanges quotidiens des (…)

Investigations

31 août 2026

IA agentique : 88 % des responsables cybersécurité français constatent du Shadow AI, mais peinent encore à superviser leurs agents selon Okta

Alors que les entreprises françaises accélèrent leur recours à l’intelligence artificielle, (…)