LG Monitor App Installer installe automatiquement un adware McAfee via Windows Update

📰 Source : Hackread.com, publié le 20 juillet 2026. 🖥️ Contexte : Des utilisateurs ont découvert que la connexion de certains moniteurs LG à des PC Windows entraîne l’installation automatique de LG Monitor App Installer via Windows Update, sans demande de consentement explicite. Ce comportement a été reproduit et documenté par le canal YouTube Gamers Nexus. ⚙️ Mécanisme technique : Windows détecte le moniteur connecté et récupère les paquets d’extension et composants logiciels LG. LG Monitor App Installer est ensuite installé depuis le Microsoft Store environ une minute après l’installation des paquets LG. L’application s’enregistre au démarrage de Windows, permettant l’affichage répété de publicités à chaque redémarrage. L’application dispose de la permission runFullTrust, lui permettant d’opérer en dehors du sandbox Windows AppContainer avec accès à internet et à toutes les ressources système. 📊 Comportement observé : ...

23 juillet 2026 · 2 min

Magnet Forensics poursuit un ex-contractant pour vol d'un zero-day iOS sur puces A12/A13

📰 Source : Bloomberg News, article de Patrick Howell O’Neill publié le 17 juillet 2026. Contexte Magnet Forensics Inc., société canadienne de cybersécurité acquise en 2023 par le fonds de private equity Thoma Bravo pour 1,3 milliard de dollars, a déposé une plainte en justice le 7 juillet 2026 devant le tribunal fédéral du Northern District of Georgia contre un ancien contractant et une société concurrente. Faits allégués L’ancien contractant Mario Del Gaudio, ingénieur en exploitation iOS, aurait travaillé directement sur une vulnérabilité zero-day affectant les puces Apple A12 et A13 durant son contrat chez Magnet Forensics. Après la fin de sa mission, Del Gaudio aurait participé à des recherches sur cette même vulnérabilité pour le compte de Paradigm Shift Technology S.L., société concurrente développant également des outils offensifs zero-day à destination de clients gouvernementaux. En juin 2026, Paradigm Shift Technology a publié sur son blog des recherches portant sur ce zero-day affectant les puces A12/A13, rendant la vulnérabilité publique. Cette divulgation publique aurait alerté Apple Inc., permettant potentiellement la correction de la faille et réduisant ainsi sa valeur commerciale pour les clients de Magnet. Impact déclaré Magnet qualifie la divulgation de cause de « préjudice irréparable et dommages continus ». Magnet a adressé plusieurs lettres de mise en demeure (cease and desist) à Paradigm Shift Technology. La recherche publiée par Paradigm Shift reste accessible publiquement au moment de la publication de l’article. Contexte sectoriel Les deux sociétés (Magnet Forensics et Paradigm Shift Technology) développent des outils de hacking zero-day vendus à des clients gouvernementaux (forces de l’ordre, agences gouvernementales) pour des investigations légales. Magnet Forensics revendique plus de 6 000 clients publics et privés dans 100 pays. L’article mentionne en parallèle un précédent de 2025 : un ancien contractant gouvernemental travaillant pour L3Harris Technologies avait plaidé coupable pour vol et vente d’outils offensifs à un courtier russe, condamné à plus de sept ans de prison. 🔍 Type d’article : article de presse spécialisée relatant une procédure judiciaire liée au vol présumé de secrets commerciaux dans le secteur des outils offensifs zero-day. But principal : informer sur un litige juridique impliquant la divulgation non autorisée d’une vulnérabilité critique iOS. ...

21 juillet 2026 · 3 min

Meta Muse Image : génération d'images IA à partir de profils Instagram publics sans consentement

📅 Source : Malwarebytes Blog, publié le 9 juillet 2026. Contexte Le 7 juillet 2026, Meta a lancé Muse Image, un modèle de génération d’images IA intégré aux comptes Instagram publics. Cette fonctionnalité permet à tout utilisateur de générer des images synthétiques d’une personne en mentionnant simplement son handle Instagram dans un prompt, sans notification à la personne concernée. Fonctionnement et risques La fonctionnalité est activée par défaut pour tous les comptes Instagram publics. Les utilisateurs ne sont pas notifiés lorsque leur image est utilisée pour générer du contenu IA. L’opt-out n’est pas rétroactif : les images déjà générées avant la désactivation restent en circulation. Des cybercriminels exploitaient déjà les photos publiques Instagram pour créer des deepfakes à des fins de fraude à la vérification d’identité (selon Axios, juin 2026). Muse Image abaisse la barrière à la création d’images synthétiques pouvant être utilisées pour l’usurpation d’identité, les arnaques ou d’autres abus. Les cybercriminels combinent déjà l’IA générative avec des outils automatisés pour scaler le phishing et la fraude. Vulnérabilité connexe Plus tôt en 2026, des chercheurs ont divulgué une faille de type “confused deputy” dans le chatbot de support IA de Meta, permettant des modifications de compte (changement d’adresse email, réinitialisation de mot de passe) sans vérification adéquate de l’identité de l’interlocuteur. ...

18 juillet 2026 · 2 min

Procès élargi contre xAI/Grok et Stability AI pour génération de CSAM deepfake

📰 Contexte Source : CyberScoop, publié le 7 juillet 2026. Cet article couvre l’extension d’un recours collectif initialement déposé en mars 2026 contre X.ai (xAI), l’entreprise derrière l’outil d’IA Grok, pour génération de matériel d’abus sexuel sur enfants (CSAM) via deepfake. ⚖️ Extension du recours collectif Deux nouvelles plaignantes anonymes (Jane Doe 4 et Jane Doe 5) ont été ajoutées au recours, portant le total à cinq victimes : Jane Doe 4 (Wyoming) : son beau-père a utilisé Grok pour générer plus de 7 000 images CSAM à partir d’une photo d’elle à 11 ans. Les images ont été partagées sur des plateformes de réseaux sociaux. xAI a transmis un signalement au National Center for Missing and Exploited Children (NCMEC) en février, mais n’a fourni que l’image originale, refusant de communiquer les images générées et les données IP aux forces de l’ordre. Le beau-père s’est suicidé deux jours après son arrestation. Jane Doe 5 : un adulte lié à un camarade de classe a utilisé Grok pour transformer une photo de sa remise de diplôme de 8e année en contenu illicite. Le contenu reste disponible en ligne et circule sur des canaux darknet. 🤖 Allégations contre xAI/Grok Le recours allègue que Grok a été préféré par les auteurs car la plateforme était moins restrictive que d’autres modèles d’IA et répondait aux prompts pour générer du contenu sexuellement explicite à partir d’images de mineurs. xAI est également accusé de ne pas avoir coopéré avec les forces de l’ordre. ...

11 juillet 2026 · 3 min

Huit Grecs poursuivent Intellexa en justice pour espionnage via le spyware Predator

📰 Source : The Record Media — publié le 8 juillet 2026 🔍 Contexte Huit ressortissants grecs victimes du spyware Predator ont intenté une action en justice civile contre Intellexa, fabricant du logiciel espion, ainsi que contre 13 individus liés à la société. Le montant total des dommages réclamés s’élève à environ 7,6 millions d’euros (8,7 millions de dollars), au titre du préjudice moral subi suite à la violation illégale de leur vie privée, de la confidentialité de leurs communications et de leurs données personnelles. ...

9 juillet 2026 · 3 min

Flipper Zero : le développement du firmware continue avec l'aide de la communauté

📅 Source : BleepingComputer, 5 juillet 2026. Flipper Devices a annoncé que le développement du firmware de son outil de pen-testing portable Flipper Zero se poursuivra, mais avec une équipe interne réduite et une dépendance accrue aux contributions de la communauté open source. 🔧 Contexte du changement Le firmware Flipper Zero 1.0, première version stable majeure, avait été annoncé en septembre 2024 après trois ans de développement. La dernière version stable officielle est la version 1.4.3, disponible depuis décembre 2025. L’équipe considère que le firmware a atteint sa maturité, avec un SDK et des API stables et toutes les fonctionnalités promises implémentées. ...

8 juillet 2026 · 2 min

Règlement multimillionnaire pour l'attaque LockBit 2023 contre MCNA Dental (9M victimes)

📰 Contexte Source : BankInfoSecurity / HealthInfoSec, publié le 18 juin 2026. L’article couvre le règlement judiciaire proposé dans l’affaire de la violation de données MCNA Dental, suite à une attaque ransomware LockBit survenue en 2023. 🎯 L’incident En mars 2023, le groupe LockBit a revendiqué une attaque ransomware contre MCNA Dental (Managed Care of North America), l’un des plus grands prestataires de soins dentaires pour enfants aux États-Unis, filiale de UnitedHealth Group depuis novembre 2020. Les attaquants ont exfiltré 700 gigaoctets de données confidentielles et exigé une rançon de 10 millions de dollars. ...

21 juin 2026 · 3 min

Fuite du code source de Miasma, framework de vol de credentials ciblant la supply chain open-source

🔍 Contexte Source : BleepingComputer, publié le 10 juin 2026. L’article s’appuie sur un rapport de SafeDep concernant la fuite du code source du framework Miasma sur GitHub. 🦠 Description du malware Miasma est un framework de vol de credentials évoluant à partir du ver Shai-Hulud, dont le code avait également été précédemment leaké sur GitHub. Il partage avec son prédécesseur de nombreuses fonctionnalités, techniques et portions de code. Le malware opère selon un cycle autonome de propagation de type ver : ...

13 juin 2026 · 3 min

Google Chrome supprime définitivement le support MV2, fin des contournements pour uBlock Origin

📰 Source : Neowin | Date : 9 juin 2026 (mise à jour 11 juin 2026) | Contexte : Fin de la transition Manifest V2 → Manifest V3 dans l’écosystème Chromium Contexte Depuis plusieurs années, Google Chrome opère une transition de Manifest V2 (MV2) vers Manifest V3 (MV3) pour les extensions de navigateur. Cette transition entre dans sa phase finale avec la suppression des flags de contrôle MV2 dans les versions récentes de Chromium. ...

13 juin 2026 · 2 min

Meta accuse NSO Group de cibler encore WhatsApp malgré une injonction judiciaire

📰 Source : Help Net Security — Date : 8 juin 2026 Meta déclare avoir perturbé des tentatives de spear-phishing attribuées au groupe NSO, spécialiste du spyware commercial, ciblant des utilisateurs de WhatsApp. Ces actions auraient été détectées à la suite de signalements d’utilisateurs. ⚖️ Meta demande à un tribunal fédéral américain de déclarer NSO Group en outrage au tribunal, estimant que le vendeur de spyware a violé une injonction judiciaire lui interdisant de cibler WhatsApp et ses utilisateurs. ...

13 juin 2026 · 2 min
Dernière mise à jour le: 19 août 2026 📝