noRecognition : des motifs adversariaux pour tromper les caméras de surveillance algorithmique

🔍 Contexte Article publiĂ© le 9 aoĂ»t 2026 par TechCrunch (auteur : Zack Whittaker). Il couvre la prĂ©sentation publique du projet noRecognition lors de la confĂ©rence Def Con Ă  Las Vegas, par le chercheur en cybersĂ©curitĂ© Bill Swearingen, co-fondateur du meetup SecKC Ă  Kansas City. 🧠 Description du projet Swearingen a dĂ©veloppĂ© un modĂšle d’apprentissage par renforcement capable de gĂ©nĂ©rer des motifs visuels adversariaux qui, appliquĂ©s sur des vĂȘtements ou des vĂ©hicules, neutralisent la dĂ©tection algorithmique des camĂ©ras de surveillance. Le systĂšme ne bloque pas l’enregistrement vidĂ©o mais perturbe la capacitĂ© de dĂ©tection d’objets, de personnes et de visages par les algorithmes embarquĂ©s. ...

10 aoĂ»t 2026 Â· 2 min

NotWSUSpicious : weaponisation des serveurs WSUS via prise de contrĂŽle de la base SQL

🔍 Contexte PubliĂ© le 5 aoĂ»t 2026 sur le blog de SpecterOps par Beyviel David, cet article constitue le volet outillage d’une sĂ©rie de recherches intitulĂ©e Turning Enterprise Update Servers Into Backdoor Factories. Il documente pas Ă  pas l’utilisation de NotWSUSpicious, un outil Python open source disponible sur GitHub. ⚙ MĂ©canisme d’attaque L’attaque repose sur une chaĂźne de compromission en plusieurs Ă©tapes : PrĂ©requis : le serveur WSUS doit ĂȘtre configurĂ© avec une base MSSQL externe et l’Extended Protection for Authentication (EPA) ne doit pas ĂȘtre activĂ©e sur le serveur SQL. Coercition d’authentification : l’outil PetitPotam est utilisĂ© pour forcer le compte machine du serveur WSUS (WSUS1$) Ă  s’authentifier vers la machine de l’attaquant via MS-EFSRPC. Relais NTLM : Ntlmrelayx (Impacket) relaie l’authentification NTLM vers le serveur MSSQL cible, Ă©tablissant une session SQL en tant que compte machine WSUS. AccĂšs Ă  la base SUSDB : via un proxy SOCKS (proxychains) et un mssqlclient.py modifiĂ©, l’attaquant accĂšde Ă  la base SUSDB. CrĂ©ation de fausses mises Ă  jour : NotWSUSpicious.py gĂ©nĂšre automatiquement les requĂȘtes SQL nĂ©cessaires pour injecter une mise Ă  jour malveillante (bundled update parent/enfant) dans WSUS, ciblant un groupe de machines ou un poste spĂ©cifique. đŸ› ïž Fonctionnement de NotWSUSpicious GĂ©nĂšre deux GUIDs pour les mises Ă  jour parent et enfant Calcule la taille, le hash SHA1 et le hash SHA256 du payload Injecte les mĂ©tadonnĂ©es dans les procĂ©dures stockĂ©es WSUS (spImportUpdate, spSaveXmlFragment) ParamĂštres clĂ©s : URL d’hĂ©bergement du payload, nom de la mise Ă  jour, chemin local, arguments CLI, groupe cible, machine cible 📩 Outils impliquĂ©s NotWSUSpicious (outil custom, Python 3.11) PetitPotam (coercition MS-EFSRPC) Ntlmrelayx / Impacket v0.13.0 (relais NTLM + proxy SOCKS) mssqlclient.py modifiĂ© (gestion des procĂ©dures stockĂ©es multi-rĂ©sultats) proxychains (tunneling via SOCKS) 📌 Type d’article Il s’agit d’une publication de recherche offensive Ă  vocation de red team et de tradecraft, dont le but principal est de documenter et faciliter l’exploitation des serveurs WSUS en environnement Active Directory d’entreprise. ...

10 aoĂ»t 2026 Â· 3 min

Quishing sur bornes de recharge en France : faux QR codes pour voler des données bancaires

📰 Source : autojournal.fr, publiĂ© le 6 aoĂ»t 2026. L’article rapporte une recrudescence de l’arnaque dite « quishing » (contraction de QR code et phishing) ciblant les bornes de recharge pour vĂ©hicules Ă©lectriques en France. 🎯 Technique d’attaque : Les fraudeurs apposent physiquement un autocollant contenant un faux QR code par-dessus le QR code officiel de l’opĂ©rateur de borne. L’automobiliste qui scanne ce code est redirigĂ© vers un site frauduleux imitant l’interface officielle de paiement, oĂč il saisit ses coordonnĂ©es bancaires. La recharge ne s’effectue jamais, mais les donnĂ©es sont immĂ©diatement exploitĂ©es pour des dĂ©bits immĂ©diats ou rĂ©currents. ...

10 aoĂ»t 2026 Â· 2 min

RCE et vol de PIN eID via l'extension Connective : 2M d'utilisateurs belges exposés

🔍 Contexte PubliĂ© le 7 aoĂ»t 2026 sur amibeingpwned.com, cet article prĂ©sente une recherche prĂ©sentĂ©e Ă  DEF CON portant sur l’extension Connective signing, utilisĂ©e par plus de 2 millions d’utilisateurs principalement en Belgique. Cette extension est dĂ©ployĂ©e par 8 des 10 plus grandes banques belges et plus de 60 agences gouvernementales belges, et supporte les signatures qualifiĂ©es eIDAS. L’éditeur, Nitro Software Belgium, est un Qualified Trust Service Provider (QTSP) inscrit sur la liste de confiance eIDAS de l’UE. ...

10 aoĂ»t 2026 Â· 4 min

Réseau mondial de recrutement d'initiés : les cybercriminels professionnalisent l'accÚs interne

📰 Source : ITPro, article de Nicole Kobie publiĂ© le 7 aoĂ»t 2026, basĂ© sur un rapport de TrendAI (division de Trend Micro). 🔍 Contexte gĂ©nĂ©ral Les groupes cybercriminels ont dĂ©veloppĂ© une Ă©conomie souterraine hautement structurĂ©e dĂ©diĂ©e au recrutement d’employĂ©s d’entreprises (insiders). Cette Ă©conomie opĂšre principalement via Telegram et des forums de hacking, et intĂšgre des courtiers, des services d’escrow et des annonces de recrutement formalisĂ©es. đŸ‘„ MĂ©canismes de recrutement Le marchĂ© fonctionne dans les deux sens : ...

10 aoĂ»t 2026 Â· 2 min

ShinyHunters extorque Alcon et publie 218 000 adresses email de contacts B2B

🔍 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/Alcon), publiĂ©e le 9 aoĂ»t 2026. L’incident concerne Alcon, une entreprise spĂ©cialisĂ©e dans les soins ophtalmologiques. 🎯 Nature de l’attaque Le groupe cybercriminel ShinyHunters a ciblĂ© Alcon dans le cadre d’une campagne d’extorsion de type “pay or leak” (payer ou les donnĂ©es seront publiĂ©es). Face au refus ou Ă  l’absence de paiement, le groupe a procĂ©dĂ© Ă  la publication des donnĂ©es exfiltrĂ©es. 📩 DonnĂ©es compromises Les donnĂ©es publiĂ©es contiendraient : ...

10 aoĂ»t 2026 Â· 2 min

Storm-1175 déploie StormEncryptor, un nouveau ransomware exploitant CVE-2026-18577

📰 Source : GBHackers / Microsoft Threat Intelligence — Date de publication : 8 aoĂ»t 2026 🎯 Contexte gĂ©nĂ©ral Microsoft Threat Intelligence a identifiĂ© une nouvelle campagne de ransomware attribuĂ©e Ă  l’acteur financiĂšrement motivĂ© Storm-1175, active depuis le 2 aoĂ»t 2026. Il s’agit de la premiĂšre opĂ©ration observĂ©e du groupe depuis avril 2026 et marque un changement significatif dans son arsenal offensif. 🩠 Nouveau malware : StormEncryptor Storm-1175, prĂ©cĂ©demment associĂ© aux dĂ©ploiements de Medusa ransomware, utilise dĂ©sormais un payload personnalisĂ© en C++ nommĂ© StormEncryptor. Ce ransomware : ...

10 aoĂ»t 2026 Â· 3 min

Storm-1516 cible RaphaĂ«l Glucksmann avec un deepfake prorusse, enquĂȘte ouverte Ă  Paris

đŸ—“ïž Contexte PubliĂ© le 7 aoĂ»t 2026 sur Clubic (source : Le Monde), cet article relate l’ouverture d’une enquĂȘte judiciaire par le parquet de Paris Ă  la suite de la diffusion d’une vidĂ©o deepfake ciblant l’eurodĂ©putĂ© et probable candidat Ă  la prĂ©sidentielle 2027 RaphaĂ«l Glucksmann. 🎭 Nature de l’opĂ©ration La vidĂ©o truquĂ©e, en circulation depuis le 30 juillet 2026, usurpe l’identitĂ© visuelle du mĂ©dia français Blast (logo, couleurs, mise en page). Elle allĂšgue faussement que LĂ©a SalamĂ© (prĂ©sentatrice France 2 et compagne de Glucksmann) aurait proposĂ© jusqu’à 50 000 euros Ă  des rĂ©dactions (LibĂ©ration, Mediapart) pour une couverture favorable. La voix d’Edwy Plenel y est utilisĂ©e sans consentement. ...

10 aoĂ»t 2026 Â· 3 min

Suisun City déclare l'état d'urgence aprÚs une attaque malware perturbant le 911 et les secours

đŸ—“ïž Contexte Source : CBS News Sacramento, publiĂ© le 9 aoĂ»t 2026. L’incident concerne la ville de Suisun City, dans le nord de la Californie (comtĂ© de Solano). 🩠 Nature de l’incident Une attaque par malware a dĂ©butĂ© vers 5h45 du matin le vendredi 8 aoĂ»t 2026, ciblant les infrastructures numĂ©riques municipales. L’attaque a provoquĂ© des perturbations sur : Le routage des appels d’urgence 911 Les systĂšmes de dispatch police et pompiers D’autres systĂšmes critiques de la ville 🔒 RĂ©ponse et containment Face Ă  la menace, les autoritĂ©s ont procĂ©dĂ© Ă  la fermeture complĂšte du rĂ©seau IT municipal afin de contenir la propagation et de prĂ©server les preuves pour une enquĂȘte fĂ©dĂ©rale en cours. Les services de dispatch ont Ă©tĂ© redirigĂ©s vers le centre de dispatch du comtĂ© de Solano. ...

10 aoĂ»t 2026 Â· 2 min

Un membre de The Com condamné à 2 ans de prison pour chantage et sextorsion sur mineurs

đŸ›ïž Contexte Source : BleepingComputer, publiĂ© le 10 aoĂ»t 2026. Justin Swaddle, 20 ans, originaire de Leeds (Royaume-Uni), membre du collectif cybercriminel The Com, a Ă©tĂ© condamnĂ© Ă  deux ans de prison par le Leeds Crown Court aprĂšs avoir plaidĂ© coupable le 2 juillet 2026 Ă  plusieurs chefs d’accusation d’abus sexuels sur mineurs et de chantage. đŸ‘€ Profil de l’auteur Swaddle opĂ©rait sous les pseudonymes ‘Epstein’, ‘Rugen’ et ‘Moscow’ sur Snapchat, Telegram et Discord. Il a Ă©tĂ© arrĂȘtĂ© une premiĂšre fois en octobre 2023 par la West Yorkshire Police, avant que la National Crime Agency (NCA) ne reprenne l’enquĂȘte en janvier 2024. ...

10 aoĂ»t 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 25 aoĂ»t 2026 📝