UAT-4356 déploie le backdoor FIRESTARTER sur les équipements Cisco Firepower via des CVE n-day

🔍 Contexte PubliĂ© le 23 avril 2026 par Cisco Talos, cet article constitue une analyse technique dĂ©taillĂ©e d’une campagne active menĂ©e par le groupe UAT-4356, prĂ©cĂ©demment attribuĂ© Ă  la campagne Ă©tatique ArcaneDoor (dĂ©but 2024), ciblant les Ă©quipements rĂ©seau pĂ©rimĂštriques Ă  des fins d’espionnage. 🎯 Vecteur d’accĂšs initial UAT-4356 a exploitĂ© deux vulnĂ©rabilitĂ©s n-day affectant le systĂšme d’exploitation Cisco FXOS (Firepower eXtensible Operating System) : CVE-2025-20333 CVE-2025-20362 Ces vulnĂ©rabilitĂ©s ont permis un accĂšs non autorisĂ© aux Ă©quipements Cisco Firepower, ASA et FTD. ...

26 avril 2026 Â· 3 min

UNC6692 : campagne d'ingénierie sociale avec suite malware modulaire SNOW

🔍 Contexte PubliĂ© le 23 avril 2026 par Mandiant / Google Threat Intelligence Group (GTIG), cet article documente une campagne d’intrusion multistade attribuĂ©e Ă  un nouveau groupe de menace, UNC6692, dĂ©tectĂ©e fin dĂ©cembre 2025. 🎯 Vecteur initial et chaĂźne d’infection L’attaque dĂ©bute par une campagne d’emails massifs destinĂ©e Ă  saturer la boĂźte de rĂ©ception de la victime, crĂ©ant un sentiment d’urgence. L’attaquant contacte ensuite la victime via Microsoft Teams, en se faisant passer pour un employĂ© du helpdesk IT, et l’incite Ă  cliquer sur un lien de « patch anti-spam ». ...

26 avril 2026 Â· 5 min

Apple corrige un bug iOS permettant l'extraction de messages Signal supprimés via les notifications

📰 Source : TechCrunch, publiĂ© le 22 avril 2026. Cet article couvre la publication d’un correctif de sĂ©curitĂ© par Apple pour un bug affectant iOS et iPadOS. 🔍 Contexte : Plus tĂŽt dans le mois, le mĂ©dia indĂ©pendant 404 Media avait rĂ©vĂ©lĂ© que le FBI avait rĂ©ussi Ă  extraire des messages Signal supprimĂ©s depuis un iPhone Ă  l’aide d’outils forensiques. La cause identifiĂ©e : le contenu des messages affichĂ©s en notification Ă©tait stockĂ© dans une base de donnĂ©es du systĂšme, et ce mĂȘme aprĂšs suppression des messages dans l’application Signal. ...

24 avril 2026 Â· 2 min

Arnaque à l'emploi sophistiquée ciblant un développeur crypto via fausse entreprise blockchain

đŸ—“ïž Contexte Article publiĂ© le 23 avril 2026 par The Register (Jessica Lyons), relatant le tĂ©moignage exclusif de Boris Vujičić, dĂ©veloppeur web basĂ© en Serbie, victime d’une arnaque Ă  l’emploi hautement sophistiquĂ©e attribuĂ©e Ă  des acteurs liĂ©s au gouvernement nord-corĂ©en. 🎭 DĂ©roulement de l’attaque L’attaque a dĂ©butĂ© par un message LinkedIn d’un faux recruteur prĂ©tendant reprĂ©senter une entreprise blockchain fictive nommĂ©e Genusix Labs. L’infrastructure de la campagne comprenait : Un site web d’apparence lĂ©gitime avec photos de l’équipe dirigeante Un profil LinkedIn cohĂ©rent Des interviews Zoom camĂ©ra activĂ©e avec des personnages convaincants (dont une RH nommĂ©e Zam Villalon) Des ingĂ©nieurs fictifs correspondant aux photos du site Lors du second entretien technique, les attaquants ont proposĂ© un test de codage en direct via un dĂ©pĂŽt GitHub. AprĂšs avoir rassurĂ© la victime (« Feel free to look for backdoors »), ils l’ont amenĂ©e Ă  exĂ©cuter le code. ...

24 avril 2026 Â· 3 min

Arnaque WhatsApp au faux concours de vote : prise de contrĂŽle de comptes en Suisse

📰 Source : 24heures.ch — Article de presse gĂ©nĂ©raliste publiĂ© le 20 avril 2026, rĂ©digĂ© par Aymeric Dejardin-Verkinder. Contexte Une arnaque de type phishing circulant sur WhatsApp a Ă©tĂ© dĂ©tectĂ©e en Suisse romande et en France. Initialement repĂ©rĂ©e en octobre 2025 par Kaspersky, elle s’est d’abord propagĂ©e en Europe avant d’atteindre la Suisse ces derniĂšres semaines, faisant dĂ©jĂ  des victimes selon des tĂ©moignages recueillis par la rĂ©daction. MĂ©canisme d’attaque Le scĂ©nario repose sur une ingĂ©nierie sociale exploitant la confiance et l’urgence : ...

24 avril 2026 Â· 2 min

Avis conjoint international : défense contre les réseaux couverts liés à la Chine

🌐 Contexte PubliĂ© le 23 avril 2026 par le NCSC (National Cyber Security Centre) du Royaume-Uni lors de la confĂ©rence CYBERUK 2026, cet avis conjoint implique 15 agences partenaires issues de 9 pays (Australie, Canada, Allemagne, Japon, Pays-Bas, Nouvelle-ZĂ©lande, Espagne, SuĂšde, États-Unis). 🎯 Menace identifiĂ©e L’avis porte sur l’utilisation Ă  grande Ă©chelle de rĂ©seaux couverts (covert networks) par des acteurs liĂ©s Ă  la Chine pour masquer l’origine de leurs cyberattaques. Ces rĂ©seaux sont constituĂ©s d’appareils connectĂ©s compromis (routeurs domestiques, objets connectĂ©s, Ă©quipements edge) formant des botnets. ...

24 avril 2026 Â· 2 min

Campagne AiFrame : extensions Chrome malveillantes ciblant les credentials 2FA et données utilisateurs

🔍 Contexte PubliĂ© le 24 avril 2026 par DomainTools (SecuritySnacks), cet article prĂ©sente une analyse technique approfondie de la campagne AiFrame, active depuis au moins dĂ©but 2025, ciblant les utilisateurs de navigateurs Chrome via des extensions malveillantes. 🎯 Extension principale : faux Google Authenticator Une extension Chrome intitulĂ©e “2FA Authenticator” (ID : ebhcbenbgjmaebpgbldimndmfomjmphd), publiĂ©e le 2 avril 2026 avec plus de 30 000 tĂ©lĂ©chargements, usurpe l’identitĂ© de Google Authenticator. Elle utilise : ...

24 avril 2026 Â· 5 min

Citizen Lab expose deux campagnes de surveillance télécom via SS7/Diameter et SIMjacker

🔍 Contexte PubliĂ© le 23 avril 2026 par le Citizen Lab (UniversitĂ© de Toronto), ce rapport de recherche documente deux campagnes distinctes de surveillance tĂ©lĂ©com menĂ©es par des acteurs dĂ©signĂ©s STA1 et STA2, identifiĂ©s comme des vendeurs commerciaux de surveillance (CSV) opĂ©rant probablement pour le compte d’États. L’investigation a dĂ©butĂ© fin 2024 suite Ă  l’analyse de logs de pare-feu de signalisation mobile, en collaboration avec Cellusys, Telenor Linx, Roaming Audit et P1 Security. ...

24 avril 2026 Â· 5 min

Compromission de xinference sur PyPI : campagne TeamPCP cible l'infrastructure IA

🔍 Contexte PubliĂ© le 22 avril 2026 par JFrog Security Research, cet article documente la compromission du package PyPI xinference (versions 2.6.0, 2.6.1 et 2.6.2) dans le cadre d’une campagne multi-Ă©cosystĂšme attribuĂ©e au groupe TeamPCP. Les versions malveillantes ont Ă©tĂ© retirĂ©es (yanked) par les mainteneurs aprĂšs signalement d’utilisateurs. 🎯 Nature de l’attaque Il ne s’agit pas d’un typosquatting mais d’un dĂ©tournement de la ligne de release lĂ©gitime de xinference. Le code malveillant est injectĂ© dans xinference/__init__.py, ce qui le rend exĂ©cutĂ© dĂšs l’import du package. Un payload base64 est passĂ© Ă  un sous-processus Python dĂ©tachĂ© (subprocess.Popen) qui s’exĂ©cute en arriĂšre-plan, dissimulĂ© du processus principal. ...

24 avril 2026 Â· 3 min

CVE-2026-34078 : Sandbox escape dans Flatpak via injection de chemins non fiables

đŸ—“ïž Contexte Article publiĂ© le 23 avril 2026 par Sebastian Wick (mainteneur de Flatpak) sur son blog personnel. L’article constitue un post-mortem technique dĂ©taillĂ© d’une vulnĂ©rabilitĂ© critique dĂ©couverte dans Flatpak suite Ă  un audit de sĂ©curitĂ© rĂ©alisĂ© par Codean Labs. 🔍 ProblĂšme fondamental L’article expose une classe de vulnĂ©rabilitĂ©s liĂ©es Ă  la gestion des chemins de fichiers dans les systĂšmes avec frontiĂšres de sĂ©curitĂ©. Le problĂšme central est que les chaĂźnes de chemin (path strings) ne sont pas des rĂ©fĂ©rences stables Ă  des fichiers : entre le moment oĂč un chemin est vĂ©rifiĂ© et celui oĂč il est utilisĂ©, le systĂšme de fichiers peut ĂȘtre modifiĂ©. Cette classe d’attaque est connue sous le nom de TOCTOU (Time-Of-Check to Time-Of-Use). ...

24 avril 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 30 aoĂ»t 2026 📝