Canada : action collective certifiée contre TransLink suite à une attaque ransomware en 2020

📰 Contexte Source : biv.com, publiĂ©e le 1er mai 2026. L’article couvre la certification judiciaire d’une action collective au Canada (Colombie-Britannique) en lien avec une attaque ransomware subie par la South Coast B.C. Transportation Authority (TransLink) le 1er dĂ©cembre 2020. 🎯 Incident Le 1er dĂ©cembre 2020, le personnel informatique de TransLink a dĂ©couvert que des cybercriminels avaient compromis leur rĂ©seau IT. L’attaque a dĂ©butĂ© par une tentative de phishing rĂ©ussie ciblant un employĂ© d’une filiale opĂ©rationnelle de TransLink, permettant aux attaquants d’accĂ©der au rĂ©seau et d’y dĂ©ployer un ransomware. ...

4 mai 2026 Â· 2 min

DigiCert : émission frauduleuse de certificats EV Code Signing via compromission d'endpoints support

🔍 Contexte Rapport d’incident publiĂ© sur Bugzilla Mozilla (bug #2033170) par DigiCert, datĂ© du 2026-04-02 au 2026-04-17. L’incident a Ă©tĂ© initialement signalĂ© par un tiers et a conduit Ă  la rĂ©vocation de 60 certificats EV Code Signing. 🎯 Vecteur d’attaque initial L’acteur malveillant a contactĂ© l’équipe support de DigiCert via un canal de chat client Salesforce et a livrĂ© un fichier ZIP malveillant dĂ©guisĂ© en capture d’écran client. Ce fichier contenait un exĂ©cutable .scr avec une charge utile malveillante. ...

4 mai 2026 Â· 4 min

Entités militaires sud-est asiatiques ciblées via CVE-2026-41940 (cPanel) avec exfiltration de données chinoises

🔍 Contexte Le 2 mai 2026, Ctrl-Alt-Intel publie une analyse de threat research basĂ©e sur la dĂ©couverte d’un serveur de staging attaquant exposĂ©. L’article fait suite Ă  la divulgation publique de CVE-2026-41940, un bypass d’authentification critique dans cPanel & WHM (versions aprĂšs 11.40), initialement documentĂ© par watchTowr Labs le 29 avril 2026. 🎯 Victimologie L’acteur a ciblĂ© principalement : Philippine Coast Guard Philippine Air Force, 15th Strike Wing Philippine Government Arsenal, Department of National Defense Lao Ministry of National Defence Lao Ministry of Natural Resources and Environment MSPs et hĂ©bergeurs aux Philippines, Laos, Canada, Afrique du Sud et États-Unis Un portail de formation du secteur de la dĂ©fense indonĂ©sien Des organisations chinoises du secteur ferroviaire (China Railway Society Electrification Committee) ⚙ Techniques d’attaque Exploitation CVE-2026-41940 : L’acteur a utilisĂ© des PoC publics pour forger des sessions WHM en injectant des valeurs user=root, hasroot=1, tfa_verified=1, obtenant un accĂšs root non authentifiĂ©. ...

4 mai 2026 Â· 4 min

Flock Safety accÚde à des caméras sensibles pour des démos commerciales sans consentement explicite

đŸ—“ïž Contexte Article publiĂ© le 30 avril 2026 par 404 Media, basĂ© sur des logs d’accĂšs obtenus via une demande de documents publics par Jason Hunyar, rĂ©sident de Dunwoody (GĂ©orgie, banlieue d’Atlanta). L’article rĂ©vĂšle des pratiques d’accĂšs non divulguĂ©es aux camĂ©ras de surveillance par la sociĂ©tĂ© Flock Safety. 🔍 Faits Ă©tablis Des employĂ©s commerciaux de Flock Safety ont accĂ©dĂ© Ă  des flux de camĂ©ras de surveillance appartenant Ă  la ville de Dunwoody, GĂ©orgie, dans le cadre d’un programme de dĂ©monstration commerciale destinĂ© Ă  convaincre d’autres dĂ©partements de police d’adopter la technologie. Les camĂ©ras accĂ©dĂ©es comprenaient : ...

4 mai 2026 Â· 2 min

Le FBI alerte sur une hausse des vols de fret cyber-activĂ©s aux États-Unis et au Canada

📱 Contexte Le 30 avril 2026, le FBI a publiĂ© une annonce de service public (PSA) alertant les secteurs du transport et de la logistique d’une forte hausse des vols de fret cyber-activĂ©s aux États-Unis et au Canada. L’information est relayĂ©e par BleepingComputer. 📊 Chiffres clĂ©s Pertes estimĂ©es en 2025 : prĂšs de 725 millions de dollars (+60% par rapport Ă  l’annĂ©e prĂ©cĂ©dente) Incidents confirmĂ©s : hausse de 18% en 2025 Valeur moyenne par vol : 273 990 dollars (+36%), reflĂ©tant un ciblage plus sĂ©lectif des chargements Ă  haute valeur 🔍 Modes opĂ©ratoires identifiĂ©s Les attaquants opĂšrent selon un schĂ©ma en plusieurs Ă©tapes : ...

4 mai 2026 Â· 3 min

Meta rompt son contrat avec Sama aprÚs que des travailleurs ont signalé des vidéos privées captées par Ray-Ban Meta

📰 Source : Ars Technica, 30 avril 2026. Cet article relate les suites d’un scandale de confidentialitĂ© impliquant Meta, ses lunettes connectĂ©es Ray-Ban Meta et son sous-traitant en annotation de donnĂ©es Sama, firme basĂ©e au Kenya. 🔍 Contexte : En fĂ©vrier 2026, des travailleurs de Sama avaient tĂ©moignĂ© auprĂšs de journalistes suĂ©dois (Svenska Dagbladet, Göteborgs-Posten) et de la journaliste kĂ©nyane Naipanoi Lepapa avoir visionnĂ© des vidĂ©os sensibles et privĂ©es — incluant des scĂšnes de rapports sexuels, de personnes se dĂ©shabillant ou utilisant les toilettes — enregistrĂ©es par des utilisateurs de Ray-Ban Meta, parfois Ă  leur insu. ...

4 mai 2026 Â· 3 min

Publicité malveillante pour Homebrew distribue le stealer MacSync sur macOS

📅 Source : SANS Internet Storm Center (diary de Brad Duncan), publiĂ© le 2026-05-01. 🎯 Contexte : Dans un contexte de croissance de l’usage des appareils macOS (MacBooks, Mac Minis), des campagnes de malvertising ciblent ces hĂŽtes. Une annonce malveillante observĂ©e le 2026-04-30 dans les rĂ©sultats de recherche Google usurpe l’identitĂ© de Homebrew, le gestionnaire de paquets tiers pour macOS. 🔗 Vecteur d’infection : La publicitĂ© redirige vers une fausse page Homebrew hĂ©bergĂ©e sur sites.google.com/view/brewpage. Cette page prĂ©sente un script Ă  copier-coller que la victime est invitĂ©e Ă  exĂ©cuter dans un terminal macOS. ...

4 mai 2026 Â· 3 min

QLNX : un RAT Linux furtif ciblant la supply chain logicielle avec rootkit et backdoor PAM

🔍 Contexte PubliĂ© le 4 mai 2026 par les chercheurs Aliakbar Zahravi et Ahmed Mohamed Ibrahim de Trend Micro, cet article prĂ©sente l’analyse technique complĂšte de Quasar Linux (QLNX), un implant Linux prĂ©cĂ©demment non documentĂ© dĂ©couvert via une approche de threat hunting assistĂ©e par IA. Le malware prĂ©sente un taux de dĂ©tection trĂšs faible et cible spĂ©cifiquement les environnements de dĂ©veloppement logiciel. 🎯 Cibles et objectifs QLNX est conçu pour compromettre les dĂ©veloppeurs et Ă©quipes DevOps afin d’infiltrer la chaĂźne d’approvisionnement logicielle. Son module de credential harvesting cible explicitement : ...

4 mai 2026 Â· 5 min

Shadow-Earth-053 : nouveau groupe espion chinois infiltre des réseaux critiques en Pologne et en Asie

🌐 Contexte Source : The Register (exclusivitĂ©), publiĂ© le 30 avril 2026. Rapport d’investigation de TrendAI partagĂ© en exclusivitĂ©. L’activitĂ© malveillante a dĂ©butĂ© en dĂ©cembre 2024 et des traces ont Ă©tĂ© dĂ©tectĂ©es aussi rĂ©cemment qu’avril 2026. 🎯 Acteurs de la menace Deux nouveaux groupes liĂ©s Ă  la Chine ont Ă©tĂ© identifiĂ©s : Shadow-Earth-053 : groupe principal, ciblant gouvernements, contractants de dĂ©fense, entreprises technologiques et secteur des transports. Shadow-Earth-054 : groupe connexe, partageant les mĂȘmes vulnĂ©rabilitĂ©s exploitĂ©es, hashes d’outils identiques et techniques similaires. PrĂ©sente des chevauchements rĂ©seau avec CL-STA-0049 (Unit 42 / Palo Alto Networks), REF7707 (Elastic Security Labs) et Earth Alux. Tom Kellermann (TrendAI) compare ces groupes Ă  Salt Typhoon et Volt Typhoon, les qualifiant de « jeunes frĂšres et sƓurs des campagnes Typhoon ». ...

4 mai 2026 Â· 4 min

Stelia North America (Airbus) victime d'une attaque ransomware

đŸ—“ïž Contexte Source : Aviation Business News — Article publiĂ© le 29 avril 2026. L’information repose sur une dĂ©claration officielle de Stelia North America confirmant l’incident. 🎯 Nature de l’incident Stelia North America, entitĂ© dĂ©tenue par Airbus Atlantic, a Ă©tĂ© victime d’une attaque de type ransomware. L’entreprise a confirmĂ© l’incident dans un communiquĂ© officiel. đŸ›Ąïž RĂ©ponse Ă  l’incident DĂšs la dĂ©tection, les mesures suivantes ont Ă©tĂ© activĂ©es : Activation des protocoles de cyberdĂ©fense Isolation des systĂšmes affectĂ©s Lancement d’une investigation forensique complĂšte avec des experts externes en cybersĂ©curitĂ© 📌 PĂ©rimĂštre d’impact Selon la dĂ©claration de Stelia, l’incident est strictement contenu Ă  l’environnement IT de Stelia North America et n’impacte pas le rĂ©seau Airbus Atlantic dans son ensemble. ...

4 mai 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 29 aoĂ»t 2026 📝