Russia is hacking zero-days again

Russia is hacking zero-days again

🎙 John Hammond 👥 2.2M 📅 19 février 2026 ⏱ 16 min 👁 66K 📄 revue d'actualité 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

zero-dayAPT28CVE-2026-21509Microsoft OfficeWebDAV

Résumé

La vidéo de John Hammond traite de la récente exploitation active d’une vulnérabilité zero-day dans Microsoft Office (CVE-2026-21509) par des hackers russes, probablement APT28. L’auteur commence par contextualiser l’annonce de Microsoft lors du Patch Tuesday de janvier 2026, puis présente les rapports de Bleeping Computer et du CERT-UA qui attribuent l’exploitation à la Russie. Il détaille ensuite la chaîne d’attaque : un document Word malveillant (.doc) contenant un objet OLE qui déclenche une connexion WebDAV vers un fichier .lnk distant, menant à l’exécution de code via un hijacking COM. John Hammond montre comment il a analysé le fichier malveillant (bulletin_h.doc) dans une machine virtuelle Remnux, en extrayant les données hexadécimales et en identifiant la référence WebDAV. Il présente également un script Python de Philippe Lagadec (Decalage) qui permet de détecter cette vulnérabilité dans les fichiers Office. Enfin, il mentionne les recommandations de Microsoft (blocage de clés de registre) et insiste sur l’importance de patcher. La vidéo inclut une section sponsorisée par Flare, qui propose une plateforme de renseignement sur les menaces.

171 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur certaine en combinant actualité, analyse technique et outils pratiques. L’argumentation est solide : l’auteur s’appuie sur des sources fiables (CERT-UA, Microsoft, Bleeping Computer) et détaille la chaîne d’attaque avec des preuves concrètes (extraction de la référence WebDAV, analyse du fichier). Il explique clairement les concepts techniques (OLE, WebDAV, COM hijacking) et montre comment utiliser des outils comme VirusTotal, Remnux, et le script de Decalage. La démarche est transparente, avec des limites assumées (manque de certains hashs, infrastructure down).

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : les sources sont citées et vérifiables (liens dans la description). L’auteur distingue les faits (rapports) de ses hypothèses (ex. Covenant). Le titre est en adéquation avec le contenu, même s’il est un peu sensationnaliste. La vidéo ne prétend pas à une étude exhaustive mais à une revue d’actualité avec une analyse technique illustrative.

157 mots

Adéquation titre / contenu

Le titre est accrocheur et reflète bien le contenu : il annonce une actualité sur des zero-days russes, et la vidéo confirme cette information avec des détails techniques.

Qualité & fiabilité

8/10

La vidéo s'appuie sur des sources primaires et secondaires fiables (CERT-UA, Microsoft, Bleeping Computer, Flare) et inclut une analyse technique reproductible avec des outils open source. La démarche est transparente et les limites sont clairement indiquées.

Moments clés

Sources citées

Sources concordantes

Sources discordantes

  • Commentaire d'un utilisateur — Un commentaire souligne que tous les États-nations exploitent des zero-days, pas seulement la Russie, ce qui nuance l'attribution exclusive.

Références externes

Apport & nouveautés

La vidéo apporte une valeur ajoutée en vulgarisant une actualité de cybersécurité récente et en montrant concrètement comment analyser un échantillon malveillant lié à CVE-2026-21509. Elle met en lumière la chaîne d’attaque complète (WebDAV, LNK, COM hijacking) et propose un outil de détection (script de Decalage). L’accent sur l’utilisation de sources ouvertes (VirusTotal, CERT-UA) et de techniques d’analyse (Remnux, extraction hexadécimale) est pédagogique.

Pour aller plus loin :

115 mots

Profil radar

Le profil radar montre une vidéo équilibrée avec des scores élevés en quantité et qualité d'information, un bon niveau technique, et une fiabilité globale solide. La légère faiblesse en fiabilité pourrait venir de la dépendance à des sources secondaires et de l'absence de vérification indépendante de certains éléments.

Fiabilité 8/10

💬 Orientation : positif. Sur les 30 commentaires analysés, la majorité exprime de l'intérêt et de la reconnaissance pour la qualité de l'analyse, avec quelques remarques techniques et des discussions sur la géopolitique des cyberattaques.