Campagne de phishing AiTM multi-étapes ciblant 35 000 utilisateurs via leurres 'code de conduite'

📅 Source et contexte : Analyse publiĂ©e le 4 mai 2026 par la Microsoft Defender Security Research Team et Microsoft Threat Intelligence, documentant une campagne de phishing Ă  grande Ă©chelle observĂ©e entre le 14 et le 16 avril 2026. 🎯 PortĂ©e de la campagne : La campagne a ciblĂ© plus de 35 000 utilisateurs rĂ©partis dans plus de 13 000 organisations dans 26 pays, avec une concentration majoritaire aux États-Unis (92%). Les secteurs les plus touchĂ©s sont : ...

6 mai 2026 Â· 3 min

Cisco Talos : analyse du recyclage de numéros de téléphone dans les campagnes de scam par email

🔍 Contexte PubliĂ© le 6 mai 2026 par Omid Mirzaei sur le blog Cisco Talos, cet article prĂ©sente une analyse de threat intelligence portant sur l’utilisation, la rĂ©utilisation et le clustering de numĂ©ros de tĂ©lĂ©phone comme indicateurs de compromission (IOC) dans les campagnes de scam par email. La pĂ©riode d’observation couvre du 26 fĂ©vrier au 31 mars 2026. 📞 Infrastructure VoIP exploitĂ©e Les attaquants privilĂ©gient les numĂ©ros VoIP en raison de leur facilitĂ© d’acquisition via API, leur coĂ»t rĂ©duit et la difficultĂ© de traçabilitĂ©. Six des dix plus grandes campagnes dĂ©tectĂ©es reposaient sur une infrastructure VoIP. ...

6 mai 2026 Â· 3 min

CloudZ RAT et plugin Pheno ciblent Microsoft Phone Link pour voler des OTP

🔍 Contexte Cisco Talos a publiĂ© le 5 mai 2026 une analyse technique dĂ©taillĂ©e d’une intrusion dĂ©couverte via tĂ©lĂ©mĂ©trie, active depuis au moins janvier 2026. Un attaquant inconnu a dĂ©ployĂ© un RAT modulaire nommĂ© CloudZ ainsi qu’un plugin inĂ©dit baptisĂ© Pheno, dans le but de voler des identifiants et potentiellement des mots de passe Ă  usage unique (OTP). 🎯 Vecteur d’accĂšs initial et chaĂźne d’infection Le vecteur d’accĂšs initial est inconnu. La chaĂźne d’infection observĂ©e est la suivante : ...

6 mai 2026 Â· 4 min

Compromission assistée par IA d'une infrastructure eau au Mexique avec tentative d'accÚs OT

đŸ—‚ïž Contexte Dragos a publiĂ© le 6 mai 2026 un rapport d’intelligence sur une compromission observĂ©e entre dĂ©cembre 2025 et fĂ©vrier 2026, ciblant plusieurs organisations gouvernementales mexicaines, dont Servicios de Agua y Drenaje de Monterrey (SADM), la rĂ©gie municipale des eaux de Monterrey. L’investigation a Ă©tĂ© initiĂ©e par Gambit Security, qui a contactĂ© Dragos pour l’analyse des composantes OT de l’intrusion. 🎯 Nature de l’attaque Un adversaire inconnu a exploitĂ© des outils d’IA commerciaux — principalement Anthropic Claude et OpenAI GPT — pour accĂ©lĂ©rer et automatiser l’ensemble du cycle d’intrusion : ...

6 mai 2026 Â· 4 min

CVE-2026-0300 : Buffer overflow critique dans PAN-OS exploité dans la nature

🔍 Contexte Le 6 mai 2026, Palo Alto Networks a publiĂ© un avis de sĂ©curitĂ© concernant CVE-2026-0300, une vulnĂ©rabilitĂ© critique de type buffer overflow (CWE-787) affectant les appliances firewall PA-Series et VM-Series sous PAN-OS. L’information a Ă©tĂ© relayĂ©e et analysĂ©e par Rapid7 le mĂȘme jour. 🎯 VulnĂ©rabilitĂ© Type : Buffer overflow non authentifiĂ© (CWE-787) Score CVSSv4 : 9.3 (critique) Composant affectĂ© : User-IDℱ Authentication Portal (aussi appelĂ© Captive Portal), fonctionnalitĂ© non activĂ©e par dĂ©faut Vecteur d’attaque : Un attaquant distant non authentifiĂ© peut envoyer des paquets spĂ©cialement forgĂ©s vers un dispositif exposant le portail d’authentification, aboutissant Ă  une exĂ©cution de code arbitraire avec les privilĂšges root PrĂ©requis : Aucune authentification ni interaction utilisateur requise PĂ©rimĂštre non affectĂ© : Prisma Access, Cloud NGFW, Panorama 📩 Versions affectĂ©es PAN-OS 12.1 : < 12.1.4-h5 / < 12.1.7 PAN-OS 11.2 : < 11.2.4-h17 / < 11.2.7-h13 / < 11.2.10-h6 / < 11.2.12 PAN-OS 11.1 : < 11.1.4-h33 / < 11.1.6-h32 / < 11.1.7-h6 / < 11.1.10-h25 / < 11.1.13-h5 / < 11.1.15 PAN-OS 10.2 : < 10.2.7-h34 / < 10.2.10-h36 / < 10.2.13-h21 / < 10.2.16-h7 / < 10.2.18-h6 ⚠ Exploitation active Palo Alto Networks a confirmĂ© une exploitation limitĂ©e dans la nature, ciblant des portails d’authentification exposĂ©s Ă  des adresses IP non fiables ou Ă  l’internet public. Shodan identifie environ 225 000 instances PAN-OS exposĂ©es sur internet, reprĂ©sentant une surface d’attaque significative. ...

6 mai 2026 Â· 3 min

CVE-2026-42208 : Injection SQL pré-authentification critique dans LiteLLM Proxy

🔍 Contexte Bishop Fox a publiĂ© le 6 mai 2026 une analyse technique dĂ©taillĂ©e de CVE-2026-42208, une vulnĂ©rabilitĂ© d’injection SQL prĂ©-authentification affectant BerriAI LiteLLM Proxy dans les versions 1.81.16 Ă  1.83.6. La dĂ©couverte originale est crĂ©ditĂ©e au Tencent YunDing Security Lab (advisory GHSA-r75f-5x8p-qvmc, publiĂ© le 25 avril 2026). Le correctif v1.83.7 a Ă©tĂ© publiĂ© le 18 avril 2026. 🎯 Produit et surface d’attaque LiteLLM est un proxy Python open-source exposant une API compatible OpenAI devant plus de 100 fournisseurs de modĂšles LLM. Il gĂšre les clĂ©s virtuelles, le budget, le routage et le rate limiting, avec un backend PostgreSQL via le client Prisma. ...

6 mai 2026 Â· 3 min

DAEMON Tools compromis : attaque supply chain active depuis le 8 avril 2026

🔍 Contexte PubliĂ© le 5 mai 2026 sur Securelist (Kaspersky), cet article de threat intelligence documente une attaque de type supply chain visant le logiciel DAEMON Tools, utilisĂ© pour monter des images disque. La compromission a Ă©tĂ© identifiĂ©e dĂ©but mai 2026 et remonte au 8 avril 2026. 🎯 Nature de l’attaque Les installeurs officiels de DAEMON Tools (versions 12.5.0.2421 Ă  12.5.0.2434), distribuĂ©s depuis le site lĂ©gitime d’AVB Disc Soft et signĂ©s numĂ©riquement par le dĂ©veloppeur, ont Ă©tĂ© trojanisĂ©s. Trois binaires ont Ă©tĂ© compromis : ...

6 mai 2026 Â· 5 min

État de l'isolation microVM en 2026 : containers vs. hardware virtualization pour les sandboxes IA

đŸ—“ïž Contexte Article publiĂ© le 27 mars 2026 par Emir Beganović (Staff SRE chez Booking.com), en marge du KubeCon EU 2026. L’auteur dresse un panorama complet de l’écosystĂšme microVM, des CVEs d’évasion de containers rĂ©centes, et de l’émergence des sandboxes pour agents IA. 🔐 ProblĂšme fondamental : les containers ne sont pas une frontiĂšre de sĂ©curitĂ© Les containers Linux (namespaces + cgroups) partagent le mĂȘme noyau hĂŽte. Toute exploitation du noyau (~40 millions de lignes de C, 450+ syscalls) permet une Ă©vasion vers l’hĂŽte. La citation clĂ© de Marina Moore (Edera) au KubeCon EU 2026 : “Containers are not a security boundary. They are a mechanism to control resource usage.” ...

6 mai 2026 Â· 3 min

Explosion des usurpations d'identité en ligne en Suisse : de 478 à 8102 cas en deux ans

📰 Contexte Article de presse gĂ©nĂ©raliste publiĂ© le 30 avril 2026 sur watson.ch, basĂ© sur un reportage de la RTS (Ă©mission A Bon Entendeur). Il dresse un Ă©tat des lieux de l’explosion des usurpations d’identitĂ© en ligne en Suisse. 📈 Ampleur du phĂ©nomĂšne En deux ans, les cas recensĂ©s d’usurpation d’identitĂ© en ligne en Suisse sont passĂ©s de 478 Ă  8102, soit une multiplication par prĂšs de 17. Les victimes se retrouvent avec des factures pour des achats non effectuĂ©s, parfois sur de longues pĂ©riodes. ...

6 mai 2026 Â· 2 min

Faux positifs Microsoft Defender sur certificats DigiCert liés à une brÚche réelle de l'AC

đŸ—“ïž Contexte PubliĂ© le 3 mai 2026 sur BleepingComputer par Lawrence Abrams, cet article couvre deux Ă©vĂ©nements liĂ©s : un faux positif massif de Microsoft Defender sur des certificats DigiCert lĂ©gitimes, et la compromission rĂ©elle de l’autoritĂ© de certification DigiCert ayant conduit Ă  l’émission frauduleuse de certificats EV de signature de code. 🚹 Faux positifs Microsoft Defender Depuis le 30 avril 2026, une mise Ă  jour de signatures Defender (antĂ©rieure Ă  la version 1.449.430.0) a commencĂ© Ă  dĂ©tecter des certificats racine DigiCert lĂ©gitimes prĂ©sents dans le Windows trust store comme Trojan:Win32/Cerdigent.A!dha. ...

6 mai 2026 Â· 3 min
Derniùre mise à jour le: 25 mai 2026 📝