Compromission de l'infrastructure Cloudflare de Coder : paquets malveillants servis via un registre non autorisé

🔍 Contexte Le 1er septembre 2026, Coder a publiĂ© un avis de sĂ©curitĂ© critique (GHSA-vx42-ghc9-gw65) sur GitHub concernant une compromission de son infrastructure Cloudflare ayant conduit Ă  la distribution de paquets malveillants via son registre officiel de modules (registry.coder.com). ⚠ Nature de l’attaque Un acteur malveillant non identifiĂ© a accĂ©dĂ© Ă  l’infrastructure Cloudflare de Coder et ajoutĂ© des adresses IP non autorisĂ©es au pool du registre de modules. Ces adresses IP hĂ©bergeaient une version falsifiĂ©e du registre contenant des artefacts avec du code malveillant. Le code malveillant Ă©tait conçu pour identifier et exfiltrer des credentials vers un serveur distant utilisant un domaine lookalike (coder-infra[.]com). ...

1 septembre 2026 Â· 3 min

Intrusion coordonnĂ©e : PDF phishing → ScreenConnect → XLoader dans le secteur financier

🔍 Contexte Rapport publiĂ© le 25 aoĂ»t 2026 par MalBeacon / Deception.Pro, basĂ© sur une opĂ©ration de dĂ©ception conduite par Trinity Cyber. L’intrusion a Ă©tĂ© capturĂ©e dans un environnement honeypot Active Directory simulant une organisation de gestion de patrimoine (1 500+ endpoints, 500+ utilisateurs), entre le 6 et le 8 aoĂ»t 2026, soit une fenĂȘtre d’environ 54 heures. 🎯 Vecteur initial et exĂ©cution La chaĂźne d’infection dĂ©bute par un malspam PDF livrant un fichier batch (Project_docs_file.bat) exĂ©cutĂ© depuis le dossier Downloads de Chrome. Ce script effectue une reconnaissance hĂŽte (net session, Ă©numĂ©ration temp/dir), teste la connectivitĂ© C2 via Test-NetConnection, puis tĂ©lĂ©charge silencieusement un MSI ScreenConnect depuis une infrastructure attaquante via curl. ...

1 septembre 2026 Â· 10 min

Le comté de Winona paie 128 000 $ aprÚs deux attaques ransomware distinctes en 2026

📰 Source : WXOW News | Date de publication : 28 aoĂ»t 2026 | Lieu : Winona County, Minnesota, États-Unis 🎯 Incident principal — Janvier 2026 Le 22 janvier 2026, le comtĂ© de Winona a dĂ©tectĂ© une attaque ransomware sur son rĂ©seau informatique. Les autoritĂ©s ont immĂ©diatement engagĂ© des experts forensiques tiers et notifiĂ© les forces de l’ordre fĂ©dĂ©rales. 💰 Paiement de la rançon AprĂšs dĂ©libĂ©ration et sur recommandation de son Ă©quipe cybersĂ©curitĂ©, le comtĂ© a nĂ©gociĂ© et versĂ© une rançon de 128 539,57 USD, avec le soutien de son assureur. La notification Ă©crite aux personnes impactĂ©es a Ă©tĂ© transmise le 12 mai 2026, accompagnĂ©e d’une communication publique sur le site officiel et auprĂšs des mĂ©dias. ...

1 septembre 2026 Â· 2 min

Qilin revendique une intrusion contre l'ATF américain, confirmée comme ' incident majeur '

📰 Source : BleepingComputer — Date : 27 aoĂ»t 2026 L’ATF (Bureau of Alcohol, Tobacco, Firearms and Explosives), agence fĂ©dĂ©rale amĂ©ricaine chargĂ©e de l’application des lois sur les armes Ă  feu et les explosifs, a confirmĂ© la compromission d’un de ses systĂšmes suite Ă  une revendication publiĂ©e par le groupe Qilin sur son portail de fuite dark web. 🎯 Nature de l’incident Qilin a ajoutĂ© l’ATF Ă  sa liste de victimes sur son site de fuite, sans prĂ©ciser si des donnĂ©es avaient Ă©tĂ© exfiltrĂ©es ni si une rançon avait Ă©tĂ© demandĂ©e. L’ATF a publiĂ© un communiquĂ© de presse le mĂȘme jour qualifiant l’évĂ©nement d’« incident majeur », prĂ©cisant que le systĂšme compromis est isolĂ© du rĂ©seau principal de l’agence (enterprise network), du systĂšme eForms et de tout autre systĂšme ATF. ...

29 aoĂ»t 2026 Â· 2 min

OFCS : Rapport semestriel 2026/I – Panorama des cybermenaces en Suisse

📋 Source et contexte L’Office fĂ©dĂ©ral de la cybersĂ©curitĂ© (OFCS) suisse a publiĂ© le 24 aoĂ»t 2026 son rapport semestriel couvrant la pĂ©riode janvier–juin 2026. Ce rapport s’appuie sur 27 128 signalements volontaires et 200 annonces obligatoires (en vigueur depuis le 1er avril 2025 pour les exploitants d’infrastructures critiques). 🎯 Panorama des cybermenaces en Suisse Les secteurs les plus touchĂ©s par les signalements obligatoires sont le secteur public (19,4 %) et l’informatique/tĂ©lĂ©communications (18,6 %). Les types d’incidents les plus frĂ©quents : ...

28 aoĂ»t 2026 Â· 5 min

Aur0ra Ransomware : accĂšs initial par vishing, C2 via Xray-core et double extorsion

🔍 Contexte PubliĂ© le 18 aoĂ»t 2026 par le blog BHIS ActiveSOC (Black Hills Information Security), cet article est un rapport d’incident dĂ©taillant une rĂ©ponse sur incident attribuĂ©e au groupe Aur0ra, un groupe de ransomware Ă  double extorsion apparu fin avril 2026. L’article constitue, selon les auteurs, la premiĂšre documentation publique de l’utilisation d’Xray-core comme mĂ©canisme C2 par ce groupe. 🎯 AccĂšs initial L’accĂšs initial a Ă©tĂ© obtenu via une combinaison de email bombing (certaines victimes ont reçu plus de 900 emails) suivi d’un appel tĂ©lĂ©phonique frauduleux se faisant passer pour le helpdesk IT de l’organisation (vishing). Cette technique a permis Ă  l’attaquant de prendre le contrĂŽle des machines des victimes. ...

27 aoĂ»t 2026 Â· 4 min

LexisNexis suspend ses services aprÚs une activité suspecte sur des serveurs tiers

📰 Source : BleepingComputer, publiĂ© le 10 aoĂ»t 2026, par Bill Toulas. 🔍 Contexte de l’incident : LexisNexis, sociĂ©tĂ© mondiale d’analyse de donnĂ©es fournissant des services juridiques, commerciaux, rĂ©glementaires et de gestion des risques, a dĂ©tectĂ© une activitĂ© inhabituelle sur des serveurs hĂ©bergĂ©s et gĂ©rĂ©s par un prestataire tiers non nommĂ©. En rĂ©ponse, la sociĂ©tĂ© a pris la dĂ©cision immĂ©diate de dĂ©connecter ses systĂšmes de ceux du prestataire et de mettre hors ligne plusieurs services. ...

16 aoĂ»t 2026 Â· 2 min

Rapport DDoS Cloudflare H1 2026 : attaques >1 Tbit/s en hausse de 519 %

📅 Source : Cloudflare Blog (Cloudforce One) — publiĂ© le 13 aoĂ»t 2026. Ce rapport constitue la 25e Ă©dition de la sĂ©rie DDoS Threat Report et couvre la pĂ©riode janvier–juin 2026. 📊 Chiffres clĂ©s du semestre 23,2 millions d’attaques attĂ©nuĂ©es au niveau rĂ©seau 29 640 milliards de requĂȘtes HTTP liĂ©es Ă  des attaques DDoS 5 343 attaques DDoS rĂ©seau par heure (~128 000/jour) 935 attaques dĂ©passant 1 Tbit/s attĂ©nuĂ©es sur le semestre Pic en avril 2026 : 6,46 milliards de requĂȘtes et 165 pĂ©taoctets 🚀 Attaques hypervolumĂ©trique Les attaques >1 Tbit/s ont augmentĂ© de 519 % entre le T1 et le T2 2026 (130 au T1, 805 au T2). MalgrĂ© cette croissance, 96,62 % des attaques rĂ©seau restent sous 500 Mbit/s et 90,60 % durent moins de 10 minutes, certaines n’excĂ©dant que 35 secondes. ...

16 aoĂ»t 2026 Â· 3 min

Akira Ransomware exploite le mode sans échec Windows pour contourner les EDR

đŸ—“ïž Contexte Rapport publiĂ© le 13 aoĂ»t 2026 par Cryptika (source originale : CyberSecurityNews.com), basĂ© sur une analyse d’incident rĂ©alisĂ©e par Huntress. Il s’agit du premier cas documentĂ© par Huntress d’une intrusion Akira ransomware utilisant le mode sans Ă©chec Windows pour neutraliser les outils de dĂ©tection endpoint. 🔓 Vecteur d’accĂšs initial L’intrusion a dĂ©butĂ© par une attaque de credential spraying contre un SonicWall SSL VPN exposĂ© sans authentification multifacteur (MFA). Un compte valide a permis l’accĂšs initial, suivi d’une connexion via Remote Desktop Protocol (RDP) au contrĂŽleur de domaine. ...

13 aoĂ»t 2026 Â· 3 min

Pologne : attaque OT via APN privé contre une centrale de cogénération le 29 décembre 2025

đŸ—“ïž Contexte Le CERT Polska (CERT.PL), Ă©quipe nationale CSIRT rattachĂ©e Ă  NASK, publie le 11 aoĂ»t 2026 un rapport complĂ©mentaire sur les attaques coordonnĂ©es du 29 dĂ©cembre 2025 contre le secteur Ă©nergĂ©tique polonais. Ce rapport couvre un incident distinct de ceux dĂ©jĂ  documentĂ©s en janvier 2026 : l’attaque d’une petite centrale de cogĂ©nĂ©ration (CHP) alimentant environ 50 000 habitants. 🔍 Vecteur d’attaque initial L’attaquant a d’abord compromis un Ă©quipement FortiGate (VPN concentrateur + pare-feu) exposĂ© sur Internet dans une ferme Ă©olienne, sans authentification multifacteur. Disposant de privilĂšges administratifs, il a ensuite identifiĂ© un routeur cellulaire Teltonika RUTX50 connectĂ© Ă  un rĂ©seau APN privĂ© gĂ©rĂ© par un Distributeur SystĂšme OpĂ©rateur (DSO). ...

11 aoĂ»t 2026 Â· 4 min
Derniùre mise à jour le: 4 octobre 2026 📝