NCSC : pourquoi le PIN BitLocker est essentiel face aux vulnérabilités WinRE

📅 Source : NCSC (National Cyber Security Centre, Royaume-Uni) — Blog publié le 13 août 2026 par Josh D, Device Security Researcher. Contexte Le NCSC publie un billet de blog expliquant l’importance de configurer BitLocker avec un PIN pour protéger les données et les appareils Windows. Ce billet fait suite à l’attention médiatique suscitée par la vulnérabilité YellowKey, qui a permis de contourner certaines configurations BitLocker via Windows Recovery Environment (WinRE). ...

16 août 2026 · 2 min

Premier cas documenté d'injection de prompt dans un dépôt judiciaire américain

🗓️ Contexte Source : Gizmodo, publié le 15 août 2026. L’affaire se déroule devant le Connecticut Superior Court, dans le cadre d’un litige civil opposant un plaignant pro se au New York Bariatric Group pour violations de la vie privée, discrimination et autres préjudices allégués. ⚠️ Technique utilisée : Injection de prompt Dans un dépôt judiciaire daté du 26 juillet 2026, le plaignant a intégré une attaque par injection de prompt indirecte : des instructions dissimulées en texte blanc (invisible à l’œil humain) destinées à tout modèle d’IA susceptible d’analyser le document. ...

16 août 2026 · 2 min

Rapport DDoS Cloudflare H1 2026 : attaques >1 Tbit/s en hausse de 519 %

📅 Source : Cloudflare Blog (Cloudforce One) — publié le 13 août 2026. Ce rapport constitue la 25e édition de la série DDoS Threat Report et couvre la période janvier–juin 2026. 📊 Chiffres clés du semestre 23,2 millions d’attaques atténuées au niveau réseau 29 640 milliards de requêtes HTTP liées à des attaques DDoS 5 343 attaques DDoS réseau par heure (~128 000/jour) 935 attaques dépassant 1 Tbit/s atténuées sur le semestre Pic en avril 2026 : 6,46 milliards de requêtes et 165 pétaoctets 🚀 Attaques hypervolumétrique Les attaques >1 Tbit/s ont augmenté de 519 % entre le T1 et le T2 2026 (130 au T1, 805 au T2). Malgré cette croissance, 96,62 % des attaques réseau restent sous 500 Mbit/s et 90,60 % durent moins de 10 minutes, certaines n’excédant que 35 secondes. ...

16 août 2026 · 3 min

Réforme des services de renseignement allemands : nouvelles capacités offensives cyber

🗓️ Contexte Source : deutschland.de — Article publié le 12 août 2026. Il s’agit d’un article de presse institutionnel relatant une réforme législative et organisationnelle des services de renseignement allemands. 🏛️ Réforme des services de renseignement Le gouvernement allemand prévoit une réforme majeure touchant deux agences : Bundesamt für Verfassungsschutz (BfV) — Office fédéral de protection de la constitution Bundesnachrichtendienst (BND) — Service fédéral de renseignement Jusqu’à présent cantonnés à la collecte et l’exploitation d’informations, ces services se verraient dotés de capacités d’intervention opérationnelles. ...

16 août 2026 · 2 min

Revue de la semaine — 2026-W33

Analyse hebdomadaire générée par Claude à partir des 64 articles publiés sur CyberVeille du 10.08.2026 au 16.08.2026, puis relue et validée avant publication. Les chiffres du bloc de métriques sont calculés automatiquement. 🔭 Ce qu’il faut retenir L’accès initial de la semaine se joue sur les services exposés. T1190 (exploitation d’application publique) ressort à 19 mentions et les articles suivent : heap overflow SAML pré-authentifié sur Citrix NetScaler (NetScaler CVE-2026-8452), injection SQL GeoServer exploitée « quelques heures » après divulgation publique (zero-day GeoServer), SQLi non authentifiée CVSS 10.0 dans Metabase ayant servi à compromettre Framework Computer (zero-day Metabase), et bypass d’authentification N-able N-central exploité par Storm-1175 (StormEncryptor). ...

16 août 2026 · 11 min

RingCentral : violation de données de 1,6 million de comptes revendiquée par ShinyHunters

📰 Source : BleepingComputer, publié le 14 août 2026, par Sergiu Gatlan. Contexte RingCentral, plateforme cloud de collaboration et communication utilisée par plus de 600 000 entreprises, a été victime d’une violation de données en juillet 2026. L’incident a été divulgué par la société le 28 juillet 2026, décrit comme résultant d’une campagne sophistiquée d’ingénierie sociale. Déroulement de l’attaque Le groupe ShinyHunters a revendiqué la responsabilité de l’attaque le 27 juillet 2026 Les attaquants affirment avoir dérobé 623 Go de données Après le refus de RingCentral de payer la rançon, ShinyHunters a publié une archive compressée de 280 Go sur leur site de fuite sur le dark web Le service Have I Been Pwned a confirmé la fuite après analyse des données publiées Données exposées Selon Have I Been Pwned, les données de 1,6 million de comptes ont été exposées, incluant : ...

16 août 2026 · 2 min

SgrmFault : chaîne d'exploitation combinant WerFaultSecure.exe et SgrmAgent.sys pour altérer des processus

🔍 Contexte Publié en août 2026 sur GitHub par Angelo Frasca Caccia (lem0nSec_) et Alejandro Pinna, SgrmFault est un Proof-of-Concept (PoC) d’exploitation Windows présenté aux conférences REcon 2026 et DEF CON 34. ⚙️ Mécanisme technique La chaîne d’exploitation repose sur deux composants Windows légitimes : WerFaultSecure.exe : utilisé pour une technique d’injection de code basée sur COM (revivifiée), permettant l’exécution de shellcode dans un contexte privilégié. SgrmAgent.sys (driver Microsoft System Guard Runtime Monitor) : expose une primitive de tampering de processus via APC (Asynchronous Procedure Call). La chaîne complète permet d’altérer des processus protégés (ex: MsMpEng.exe, processus PPL) depuis un contexte non-privilégié disposant de SeDebugPrivilege. ...

16 août 2026 · 3 min

Taïwan simule une coupure internet mobile lors des exercices Han Kuang 2026

🗓️ Contexte Source : The Straits Times, publié le 13 août 2026. Cet article est un reportage de terrain depuis Taipei couvrant les exercices militaires annuels Han Kuang de Taïwan, enrichi d’une analyse des vulnérabilités numériques réelles de l’île. 🛡️ Exercice de simulation de blackout numérique Pour la première fois lors des exercices Han Kuang, le gouvernement taïwanais a délibérément réduit les débits mobiles 4G et 5G à 1% de la capacité normale pendant 30 minutes le 13 août 2026 à Taipei et dans le nord de Taïwan. Un exercice similaire avait eu lieu le 10 août en Taïwan central. ...

16 août 2026 · 3 min

Ukraine : démantèlement de 94 centres d'appels frauduleux, millions saisis

🇺🇦 Contexte Source : BleepingComputer, publié le 13 août 2026. Une opération de grande envergure menée cette semaine en Ukraine a conduit au démantèlement de 94 centres d’appels frauduleux sur l’ensemble du territoire national. 🏛️ Acteurs impliqués L’opération a impliqué plusieurs entités : La Police nationale ukrainienne Le Service de sécurité ukrainien (SBU) Le Bureau du Procureur général La police allemande 🎯 Modes opératoires identifiés Les opérateurs de ces centres utilisaient plusieurs schémas frauduleux : ...

16 août 2026 · 2 min

Un lycéen vietnamien crée le malware PXA Stealer, 94 000 ordinateurs infectés dans le monde

🗞️ Contexte Source : VnExpress International, publié le 27 mars 2026. La police de la province de Thanh Hoa (Vietnam) a annoncé l’inculpation de 12 suspects dans le cadre d’un réseau mondial de distribution de malware ayant infecté plus de 94 000 ordinateurs en Europe, dans les Amériques et en Asie. 👤 Acteurs identifiés Le développeur principal est un lycéen de terminale (12e année), identifié uniquement par son nom de famille Nguyen, originaire du quartier Hac Thanh. Il a commencé à apprendre Python et C++ en 2023 en autodidacte. Les autres membres clés du réseau sont : ...

16 août 2026 · 4 min
Dernière mise à jour le: 25 août 2026 📝