NVIDIA confirme une violation de données GeForce NOW limitée à l'Arménie via un partenaire régional

🔍 Contexte Source : BleepingComputer, publiĂ© le 8 mai 2026. NVIDIA a confirmĂ© Ă  BleepingComputer une violation de donnĂ©es affectant les utilisateurs du service de cloud gaming GeForce NOW, limitĂ©e Ă  l’ArmĂ©nie et causĂ©e par la compromission de l’infrastructure d’un partenaire rĂ©gional tiers, GFN.am. 🎯 Nature de l’incident L’incident a eu lieu entre le 20 et le 26 mars 2026 et a affectĂ© les systĂšmes opĂ©rĂ©s par GFN.am, l’opĂ©rateur rĂ©gional de GeForce NOW en ArmĂ©nie. Les infrastructures propres de NVIDIA n’ont pas Ă©tĂ© impactĂ©es. Les partenaires Alliance opĂšrent des systĂšmes d’authentification, bases de donnĂ©es clients et infrastructures locales indĂ©pendants. ...

11 mai 2026 Â· 2 min

PamDOORa : un backdoor Linux basé sur PAM vendu sur un forum cybercriminel russe

🔍 Contexte PubliĂ© le 7 mai 2026 par Assaf Morag (Flare), cet article analyse un outil malveillant nommĂ© PamDOORa, dont le code source est mis en vente sur Rehub, un forum cybercriminel russophone, initialement Ă  1 600 USD puis rĂ©duit Ă  900 USD. đŸ› ïž Description technique de PamDOORa PamDOORa est un backdoor post-exploitation pour Linux (x86_64) qui s’intĂšgre dans la couche PAM (Pluggable Authentication Module) du systĂšme d’exploitation. Ses capacitĂ©s incluent : ...

11 mai 2026 Â· 3 min

SailPoint : accÚs non autorisé à des dépÎts GitHub via une vulnérabilité tierce

🔍 Contexte Source : SecurityWeek, article publiĂ© le 11 mai 2026 par Ionut Arghire. SailPoint, fournisseur de solutions de gestion et gouvernance des identitĂ©s, a divulguĂ© un incident de cybersĂ©curitĂ© via un dĂ©pĂŽt auprĂšs de la SEC (Securities and Exchange Commission). 📋 DĂ©roulement de l’incident Date de l’incident : 20 avril 2026 Vecteur d’accĂšs : vulnĂ©rabilitĂ© dans une application tierce ayant permis l’accĂšs aux dĂ©pĂŽts GitHub PĂ©rimĂštre compromis : un sous-ensemble des dĂ©pĂŽts GitHub de SailPoint L’activitĂ© non autorisĂ©e a Ă©tĂ© immĂ©diatement dĂ©tectĂ©e et stoppĂ©e par l’équipe de rĂ©ponse aux incidents La vulnĂ©rabilitĂ© sous-jacente a Ă©tĂ© corrigĂ©e 📊 Impact Aucune donnĂ©e client dans les environnements de production ou de staging n’a Ă©tĂ© accĂ©dĂ©e selon l’investigation Aucune interruption de service n’a Ă©tĂ© constatĂ©e Les clients dont des informations Ă©taient stockĂ©es dans les dĂ©pĂŽts compromis ont Ă©tĂ© directement notifiĂ©s Le type exact de donnĂ©es potentiellement compromises n’a pas Ă©tĂ© prĂ©cisĂ© par SailPoint đŸ•”ïž Attribution Aucun acteur de menace n’a Ă©tĂ© officiellement identifiĂ© par SailPoint L’article mentionne une possible relation avec la vague rĂ©cente d’attaques supply chain revendiquĂ©es par le groupe TeamPCP, sans confirmation L’investigation a Ă©tĂ© conduite en collaboration avec une firme de cybersĂ©curitĂ© tierce 📰 Nature de l’article Annonce d’incident basĂ©e sur un dĂ©pĂŽt SEC, Ă  visĂ©e informationnelle pour les professionnels de la cybersĂ©curitĂ© et les clients de SailPoint. ...

11 mai 2026 Â· 2 min

ShinyHunters attaque Instructure/Canvas et perturbe les examens de fin de semestre aux États-Unis

📰 Source : Boston Globe — publiĂ© le 7 mai 2026, relatant un incident en cours affectant la plateforme d’apprentissage en ligne Canvas d’Instructure. 🎯 Nature de l’incident Une cyberattaque attribuĂ©e au groupe ShinyHunters a ciblĂ© Instructure, Ă©diteur de la plateforme Canvas (LMS — Learning Management System). L’attaque a provoquĂ© une panne nationale aux États-Unis, rendant la plateforme inaccessible Ă  des milliers d’étudiants et d’enseignants en pleine pĂ©riode d’examens finaux. ...

11 mai 2026 Â· 2 min

Un botnet DDoS ciblant les serveurs de jeux vidéo déployé via un honeypot Jenkins

🔍 Contexte PubliĂ© le 29 avril 2026 par Darktrace (blog Inside the SOC), cet article prĂ©sente l’analyse technique d’une campagne observĂ©e le 18 mars 2026 sur le rĂ©seau de honeypots “CloudyPots” de Darktrace. Un acteur malveillant a exploitĂ© une instance Jenkins intentionnellement mal configurĂ©e pour dĂ©ployer un botnet DDoS ciblant les serveurs de jeux vidĂ©o. 🎯 Vecteur d’accĂšs initial L’attaquant a abusĂ© de l’endpoint scriptText de Jenkins, qui permet l’exĂ©cution de scripts Groovy via la JVM. L’instance honeypot Ă©tait configurĂ©e avec un mot de passe faible, permettant une exĂ©cution de code Ă  distance (RCE). Le script malveillant a Ă©tĂ© envoyĂ© en form-data (URL-encodĂ©) et dĂ©codĂ© via CyberChef par les analystes. ...

11 mai 2026 Â· 3 min

Vercel détourné par des acteurs malveillants pour créer des pages de phishing via GenAI

📰 Source : Cofense Intelligence Blog, publiĂ© le 6 mai 2026, par Micah DeHarty (Intelligence Team). Contexte Cofense Intelligence documente une tendance croissante d’abus de la plateforme Vercel, un outil de dĂ©veloppement web basĂ© sur l’IA, Ă  des fins de phishing de credentials. L’article s’appuie sur des observations issues de la base de donnĂ©es Active Threat Reports (ATR) de la plateforme ThreatHQ de Cofense. MĂ©canisme d’abus Vercel intĂšgre un outil GenAI appelĂ© v0[.]dev qui permet de gĂ©nĂ©rer des pages web fonctionnelles Ă  partir de simples prompts textuels. Les acteurs malveillants exploitent cette fonctionnalitĂ© pour : ...

11 mai 2026 Â· 3 min

Connexions cyber russo-iraniennes : entreprises privĂ©es au service des États

🌐 Contexte PubliĂ© le 6 mai 2026 sur Margin Research par Justin Sherman, cet article analyse les connexions cyber entre secteurs privĂ©s russe et iranien, en rĂ©ponse Ă  des rapports rĂ©cents (Reuters, Flashpoint) sur une supposĂ©e coopĂ©ration cyber russo-iranienne dans le cadre des conflits en cours. 🔗 Acteurs et groupes mentionnĂ©s NoName057(16) : groupe hacktiviste russe ciblant des entitĂ©s NATO et europĂ©ennes depuis mars 2022, ayant revendiquĂ© des attaques DDoS contre des partis politiques israĂ©liens et un contractant de dĂ©fense en mars 2026. Cyber Islamic Resistance : groupe parapluie pro-iranien coordonnant plusieurs groupes hacktivistes, dĂ©crit comme ayant collaborĂ© avec NoName057(16). Positive Technologies : entreprise russe de cybersĂ©curitĂ©, contractant de la FSB, impliquĂ©e dans le recrutement de hackers pour la FSB et le GRU, ayant des Ă©quipes locales en Iran en 2024 et approuvĂ©e par le gouvernement iranien pour fournir des services de dĂ©tection et rĂ©ponse aux menaces. Protei (Protei Ltd.) : entreprise russe de tĂ©lĂ©communications fournissant Ă  l’opĂ©rateur iranien Ariantel des capacitĂ©s d’authentification, d’inspection profonde des paquets (DPI), d’interception lĂ©gale et de surveillance des communications mobiles. Ravin Academy : entreprise iranienne de cybersĂ©curitĂ© sanctionnĂ©e par les États-Unis en 2022, fondĂ©e par deux membres du MOIS (Ministry of Intelligence and Security), ayant participĂ© Ă  la confĂ©rence Positive Hack Days en 2024. đŸ›ïž Partenariats institutionnels clĂ©s Juillet 2023 : Le ministĂšre russe du DĂ©veloppement numĂ©rique annonce des discussions avec l’Iran sur l’export de logiciels russes, impliquant Rostelecom, Rostelecom-Solar, Positive Technologies, Speech Technology Center, Protey Scientific and Technical Center. Avril 2025 : L’universitĂ© russe MPEI accueille une dĂ©lĂ©gation de l’AutoritĂ© nationale iranienne de cybersĂ©curitĂ© avec des reprĂ©sentants de Positive Technologies, discutant de cybersĂ©curitĂ© Ă©nergĂ©tique et d’IA de confiance. Juillet 2024 : Le gouvernement iranien approuve Positive Technologies (avec Acron et Sangfour) pour des services de dĂ©tection et rĂ©ponse aux menaces sous supervision du Centre de gestion stratĂ©gique prĂ©sidentiel. 2024 : ANO Digital Economy (Moscou) accueille une dĂ©lĂ©gation iranienne incluant la Chambre de commerce de TĂ©hĂ©ran et le Forum des organisations iraniennes basĂ©es sur la connaissance. 🎯 CapacitĂ©s transfĂ©rĂ©es Interception lĂ©gale des tĂ©lĂ©communications mobiles (DPI, signalisation rĂ©seau mobile) via Protei Ă  Ariantel/Iran DĂ©tection et rĂ©ponse aux menaces managĂ©es via Positive Technologies en Iran CybersĂ©curitĂ© des infrastructures IT/OT et Ă©nergĂ©tiques via Positive Technologies Formation, recrutement et entraĂźnement de hackers via Ravin Academy (MOIS) 📌 Type d’article Il s’agit d’une analyse de menace basĂ©e sur des sources ouvertes (OSINT), visant Ă  documenter et structurer les connexions entre secteurs privĂ©s cyber russe et iranien, notamment leurs liens avec les services de renseignement respectifs (FSB, GRU, SVR, IRGC, MOIS). ...

9 mai 2026 Â· 3 min

CVE-2026-41940 : Zero-day cPanel exploité 64 jours avant divulgation, ransomware et botnet déployés

đŸ—“ïž Contexte Article publiĂ© le 3 mai 2026 sur webhosting.today par Ɓukasz Nowak. Il s’agit d’un suivi d’une couverture initiale du 29 avril 2026 portant sur la divulgation d’une vulnĂ©rabilitĂ© critique dans cPanel et WHM. L’article compile des donnĂ©es de Rapid7, Censys, GreyNoise, KnownHost et NocInit. 🔍 VulnĂ©rabilitĂ© CVE-2026-41940 est classĂ©e CWE-306 (Missing Authentication for Critical Function). Le mĂ©canisme technique repose sur une injection CRLF dans le processus de chargement et sauvegarde de sessions de cPanel, permettant Ă  un attaquant non authentifiĂ© de manipuler les fichiers de session et d’injecter des privilĂšges root, contournant entiĂšrement l’écran de connexion sur les interfaces cPanel et WHM. ...

9 mai 2026 Â· 4 min

DragonBreath : vulnérabilité 0-day BYOVD dans dragoncore_k.sys liée à APT-Q-27 et APT31

🔍 Contexte PubliĂ© le 22 avril 2026 par Ransom-ISAC (Alex Necula & Ellis Stannard), ce rapport documente une vulnĂ©rabilitĂ© 0-day critique de type BYOVD dans le driver Windows dragoncore_k.sys, signĂ© par Microsoft WHQL au nom de Zhengzhou 403 Network Technology Co., Ltd., une sociĂ©tĂ© Ă©cran chinoise dont le certificat GlobalSign EV a Ă©tĂ© explicitement rĂ©voquĂ© pour abus. 🐛 VulnĂ©rabilitĂ© technique Le driver expose une interface IOCTL non authentifiĂ©e (code 0x22201C) permettant Ă  tout processus disposant de droits administrateur local de terminer des processus arbitraires depuis Ring 0, y compris ceux protĂ©gĂ©s par Protected Process Light (PPL), neutralisant ainsi tout EDR ou antivirus. Trois classes de vulnĂ©rabilitĂ©s sont identifiĂ©es : ...

9 mai 2026 Â· 4 min

Faux dépÎt OpenAI sur Hugging Face distribue un infostealer Rust via typosquatting

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 9 mai 2026. DĂ©couverte signalĂ©e par les chercheurs de HiddenLayer le 7 mai 2026, portant sur une campagne de distribution de malware via la plateforme Hugging Face. 🎯 Vecteur d’attaque Un dĂ©pĂŽt malveillant nommĂ© Open-OSS/privacy-filter a Ă©tĂ© créé sur Hugging Face en typosquattant le projet lĂ©gitime « Privacy Filter » d’OpenAI. La carte du modĂšle (model card) Ă©tait copiĂ©e quasi-verbatim. Le dĂ©pĂŽt a briĂšvement atteint la premiĂšre place du classement trending de la plateforme et accumulĂ© 244 000 tĂ©lĂ©chargements avant sa suppression. ...

9 mai 2026 Â· 3 min
Derniùre mise à jour le: 25 mai 2026 📝