Les attaques physiques ' wrench ' contre les détenteurs de cryptomonnaies en hausse de 33 %

📰 Source : The Record (Recorded Future News) — Date : 24 juillet 2026 — Auteur : Joe Warminsky L’article s’appuie sur un rapport de la sociĂ©tĂ© de sĂ©curitĂ© blockchain CertiK portant sur les attaques « wrench » (attaques physiques par coercition) visant les dĂ©tenteurs de cryptomonnaies au premier semestre 2026. 📊 Chiffres clĂ©s : 52 attaques recensĂ©es dans le monde entre janvier et juin 2026, contre 39 sur la mĂȘme pĂ©riode en 2025, soit une hausse de 33 % en glissement annuel 124 millions de dollars de pertes dĂ©clarĂ©es au premier semestre 2026, contre 10,5 millions sur la mĂȘme pĂ©riode en 2025 CertiK prĂ©cise que ces chiffres sous-estiment probablement la rĂ©alitĂ© (non-signalement, enquĂȘtes en cours) 🔍 DĂ©finition et mĂ©thodes : CertiK dĂ©finit les attaques wrench comme des incidents de coercition physique visant Ă  contraindre une victime Ă  transfĂ©rer des actifs numĂ©riques, rĂ©vĂ©ler des clĂ©s privĂ©es, dĂ©verrouiller un portefeuille ou divulguer des identifiants. Les catĂ©gories d’actes recensĂ©s incluent : ...

26 juillet 2026 Â· 2 min

Rapport 2026 : l'IA amplifie les attaques ransomware via phishing et ingénierie sociale

📄 Source : Proofpoint | Date : 21 juillet 2026 | Type : Rapport annuel basĂ© sur une enquĂȘte auprĂšs de 953 professionnels de la sĂ©curitĂ© dans 12 pays (mars-avril 2026) Contexte gĂ©nĂ©ral Proofpoint publie son rapport AI-Era Ransomware Report 2026, fondĂ© sur les rĂ©ponses de 803 organisations ayant subi un incident ransomware au cours des 12 derniers mois. Le rapport identifie trois Ă©volutions structurelles : les cibles humaines, la monĂ©tisation via l’extorsion, et l’inadĂ©quation des dĂ©fenses existantes. ...

26 juillet 2026 Â· 4 min

RefluXFS (CVE-2026-64600) : élévation de privilÚges locale vers root dans le noyau Linux via XFS

🔍 Contexte Le 22 juillet 2026, Qualys Threat Research Unit (TRU) publie un advisory dĂ©taillĂ© sur CVE-2026-64600, baptisĂ© RefluXFS, une vulnĂ©rabilitĂ© de type race condition dans le chemin copy-on-write (CoW) du systĂšme de fichiers XFS du noyau Linux. La dĂ©couverte a Ă©tĂ© rĂ©alisĂ©e dans le cadre d’une collaboration entre Qualys et Anthropic, en intĂ©grant le modĂšle Claude Mythos Preview dans le workflow d’audit manuel. ⚙ MĂ©canisme technique La vulnĂ©rabilitĂ© se dĂ©clenche lorsque deux Ă©critures O_DIRECT concurrentes ciblent le mĂȘme fichier reflinkĂ©. XFS gĂšre les Ă©critures sur des blocs partagĂ©s via CoW : il alloue un nouveau bloc privĂ©, remet en correspondance le fichier, puis dĂ©crĂ©mente le compteur de rĂ©fĂ©rence du bloc original. Pour Ă©viter les deadlocks, le noyau relĂąche le verrou inode pendant l’attente d’espace dans le journal de transactions. Durant cette fenĂȘtre, un second thread peut complĂ©ter son propre cycle CoW, remappant le fichier vers un nouveau bloc et faisant descendre le compteur de rĂ©fĂ©rence du bloc original Ă  1. ...

26 juillet 2026 Â· 3 min

Réseaux coordonnés manipulent les sections commentaires de médias publics européens

🔍 Contexte PubliĂ© le 9 juillet 2026 par Eurovision News Spotlight, cet article prĂ©sente les rĂ©sultats d’une investigation collaborative menĂ©e par des diffuseurs publics europĂ©ens (ORF, RTVE, RFI, LRT, Swissinfo, BR24, France 24, Tagesschau, ZDFheute) portant sur 17,5 millions de commentaires collectĂ©s entre avril 2025 et mars 2026 sur Instagram et Facebook. 🎯 RĂ©seaux identifiĂ©s Trois rĂ©seaux coordonnĂ©s distincts ont Ă©tĂ© identifiĂ©s autour du thĂšme iranien : RĂ©seau pro-Pahlavi / opposition iranienne : le plus volumineux, utilisant des hashtags partagĂ©s (#KingRezaPahlavi, #FreeIran, #IranRevolution2026, #DigitalBlackoutIran) et des textes quasi-identiques distribuĂ©s via des canaux de messagerie. Un hashtag mal orthographiĂ© (#DigitalBlackoutlran avec un ’l’ minuscule Ă  la place du ‘I’) a Ă©tĂ© retrouvĂ© identiquement sur ORF, ZDFheute, France 24, LRT, Tagesschau et RTBF. Tagesschau a identifiĂ© une couche automatisĂ©e distincte au sein de ce rĂ©seau (posts publiĂ©s en quelques minutes contenant exactement ‘King Reza Pahlavi’). ...

26 juillet 2026 Â· 3 min

Campagne d'espionnage CL-STA-1114 : exploitation zero-click de Zimbra via CVE-2025-66376

🔍 Contexte Rapport publiĂ© le 23 juillet 2026 par Unit 42 (Palo Alto Networks) sur la base de l’URL https://unit42.paloaltonetworks.com/russian-webmail-espionage. L’article documente une campagne de cyberespionnage active, dĂ©signĂ©e CL-STA-1114, attribuĂ©e Ă  un acteur russophone Ă©galement suivi sous les noms Void Blizzard et LAUNDRY BEAR par d’autres Ă©diteurs. 🎯 Ciblage La campagne cible des organisations dans les secteurs suivants : Gouvernements DĂ©fense Transport Finance Les rĂ©gions concernĂ©es incluent les États membres de l’OTAN, l’Ukraine, les pays de la CEI (CommunautĂ© des États IndĂ©pendants) et l’Afrique. ...

23 juillet 2026 Â· 4 min

DeepSeek : des conversations partagées indexées par Google exposent des données utilisateurs

🔍 Contexte Article publiĂ© le 20 juillet 2026 sur LinkedIn par David Konitzny, chercheur GEO chez Peec AI. L’auteur documente une dĂ©couverte rĂ©alisĂ©e lors de sessions de test personnelles portant sur le mĂ©canisme de partage de conversations de la plateforme d’IA DeepSeek. 📌 DĂ©couverte principale Le chercheur a constatĂ© que les liens de conversations partagĂ©es de DeepSeek (situĂ©s dans le rĂ©pertoire /share/) sont indexĂ©s par Google. En utilisant l’opĂ©rateur site: dans Google, il a pu accĂ©der Ă  un nombre considĂ©rable d’URLs correspondant Ă  des conversations partagĂ©es publiquement, sans que les utilisateurs en soient nĂ©cessairement conscients. ...

23 juillet 2026 Â· 3 min

Honeypot détecte un acteur sondant CVE-2026-41940 (cPanel) 17 jours avant la publication

🔍 Contexte PubliĂ© le 23 juillet 2026 par HoneyLabs, cet article de recherche prĂ©sente une mĂ©thodologie d’analyse de 30 millions de sondes honeypot visant Ă  identifier des acteurs ayant sondĂ© des chemins d’exploitation avant la publication officielle des CVE correspondants. 📡 Cas principal : CVE-2026-41940 (cPanel/WHM) Le 11 avril 2026, l’IP 85.122.114.177 (AS200019, Alexhost, Roumanie) a envoyĂ© 16 requĂȘtes vers /login/?login_only=1 sur le port 2087 (interface WHM de cPanel) sur une pĂ©riode de trois jours, puis est devenue silencieuse. Cette adresse n’a jamais requis aucun autre chemin sur aucun autre port. ...

23 juillet 2026 Â· 3 min

Campagne de scam 'Cita Express' ciblant des citoyens mexicains via de faux portails gouvernementaux

🌐 Contexte PubliĂ© le 17 juillet 2026 par DomainTools (Security Snacks), cet article prĂ©sente une analyse technique et CTI d’une campagne de fraude en ligne pluriannuelle baptisĂ©e “Mexican Cita Express” / “Cita Express SRE MĂ©xico”, ciblant des citoyens mexicains cherchant Ă  obtenir des rendez-vous pour des documents gouvernementaux (passeport). 🎯 MĂ©canisme de la fraude La campagne exploite la pĂ©nurie de rendez-vous officiels auprĂšs de la SecretarĂ­a de Relaciones Exteriores (SRE) mexicaine pour proposer un faux service d’accĂ©lĂ©ration. Le schĂ©ma d’extorsion progressive fonctionne ainsi : ...

21 juillet 2026 Â· 11 min

Labo de livraison de malware via WebDAV exposé : 1 000 artefacts et usage de GenAI découverts

🔍 Contexte PubliĂ© le 20 juillet 2026 par Rapid7 (Anna Ć irokova & Jan Recinsky), cet article de recherche dĂ©taille la dĂ©couverte d’une infrastructure de livraison de malware entiĂšrement exposĂ©e, identifiĂ©e Ă  partir d’une alerte MDR. L’investigation a rĂ©vĂ©lĂ© un serveur WebDAV fonctionnant comme un laboratoire QA opĂ©rationnel contenant plus de 1 048 fichiers. đŸ§Ș Infrastructure exposĂ©e L’alerte initiale a Ă©tĂ© dĂ©clenchĂ©e par l’exĂ©cution d’un fichier via rundll32.exe davclnt.dll depuis un serveur WebDAV distant. L’analyse du rĂ©pertoire ouvert a rĂ©vĂ©lĂ© : ...

21 juillet 2026 Â· 5 min

Base de connaissances offensive sur Windows COM : techniques d'attaque et recherche de zero-days

📅 Source et contexte : PubliĂ© le 18 juillet 2026 sur GitHub (An0nUD4Y/Offensive-COM), ce dĂ©pĂŽt constitue une base de connaissances technique gĂ©nĂ©rĂ©e par IA (Kimi K3 Swarms) sur la sĂ©curitĂ© offensive de Windows COM (Component Object Model), destinĂ©e aux red teamers et chercheurs en sĂ©curitĂ©. 📚 Contenu et structure : Le dĂ©pĂŽt est organisĂ© en 8 chapitres thĂ©matiques couvrant l’ensemble de la surface d’attaque COM : Fondamentaux COM : vtables, IUnknown/IDispatch, GUIDs, registre HKCR, activation, marshaling, appartements Mouvement latĂ©ral DCOM : MMC20.Application, ShellWindows, ShellBrowserWindow, Excel (DDE/RegisterXLL), Outlook + DotNetToJScript, mobsync ÉlĂ©vation de privilĂšges : famille Potato complĂšte (RottenPotato → GodPotato/DCOMPotato), DiagHub, USO, CVE-2015-2370, Trapped COM objects (2025) Contournement UAC : fodhelper, eventvwr, sdclt, CMSTPLUA/ICMLuaUtil, IFileOperation, CVE-2019-1388, UACME Persistance : hijacking HKCU, TreatAs/TypeLib (Turla, APT28, ComRAT), Black Basta (2025), pass-through proxy DLLs ExĂ©cution et Ă©vasion : Squiblydoo, DotNetToJScript + AMSI, PPL injection, RemotePotato0, RemoteMonologue Detection Engineering : Sysmon/ETW, matrice de couverture par famille d’attaque Recherche zero-day : pipeline complet d’énumĂ©ration, triage, RE statique, fuzzing NDR, weaponization, reporting MSRC/ZDI 🔧 Outils et frameworks rĂ©fĂ©rencĂ©s : impacket dcomexec, SharpMove, Cobalt Strike, OleViewDotNet, incendium.rocks. ...

20 juillet 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 19 aoĂ»t 2026 📝