Messagerie du secrétariat communal de Martigny-Combe compromise, données personnelles exposées

📰 Source : ICT Journal | Date de publication : 21 aoĂ»t 2026 | Lieu : Martigny-Combe, Valais, Suisse 🔓 La commune de Martigny-Combe (Valais) a dĂ©tectĂ© le 18 aoĂ»t 2026 un accĂšs non autorisĂ© Ă  la messagerie professionnelle de son secrĂ©tariat communal. Cet accĂšs a permis Ă  un tiers malveillant d’envoyer un message frauduleux Ă  des contacts de l’administration. ⚠ L’incident pourrait avoir entraĂźnĂ© la divulgation de donnĂ©es personnelles contenues dans la messagerie compromise. Les risques identifiĂ©s par la commune incluent : ...

22 aoĂ»t 2026 Â· 2 min

MGP : fuite de données touchant ~200 000 adhérents via un prestataire compromis

📰 Source : Generation-NT | Date de publication : 20 aoĂ»t 2026 | Date de l’incident : dĂ©tectĂ© ~12 aoĂ»t 2026, confirmĂ© le 19 aoĂ»t 2026 🏱 Contexte : La Mutuelle gĂ©nĂ©rale de prĂ©voyance (MGP), organisme comptant 480 000 membres, a officiellement reconnu une intrusion critique dans ses systĂšmes. L’attaque a Ă©tĂ© rendue possible par la compromission d’un prestataire technique tiers, vecteur d’entrĂ©e dĂ©sormais classique dans les incidents de type supply chain. ...

22 aoĂ»t 2026 Â· 2 min

NachoMDM : exploitation du MDM Windows pour contourner l'UAC et obtenir SYSTEM

🔍 Contexte Cet article est publiĂ© le 18 aoĂ»t 2026 sur le blog AmberWolf par David Cash. Il prĂ©sente une recherche en vulnĂ©rabilitĂ© et divulgation responsable portant sur l’abus du mĂ©canisme Mobile Device Management (MDM) natif de Windows. 🎯 Technique dĂ©crite : NachoMDM La technique baptisĂ©e NachoMDM consiste Ă  weaponiser (armer) les fonctionnalitĂ©s MDM intĂ©grĂ©es Ă  Windows afin d’atteindre deux objectifs offensifs : Contournement de l’UAC (User Account Control) ExĂ©cution de code avec des privilĂšges SYSTEM via une inscription MDM malveillante 🏱 Contexte d’exploitation Dans les environnements d’entreprise modernes, le MDM est utilisĂ© pour : ...

22 aoĂ»t 2026 Â· 2 min

Phishing ciblé contre les abonnés Bouygues Telecom exploitant des IBAN volés

📰 Source : Tom’s Guide France — Article publiĂ© le 18 aoĂ»t 2026, relatant une campagne de phishing active ciblant les abonnĂ©s de Bouygues Telecom en France. 🔓 Contexte de la fuite de donnĂ©es : L’étĂ© 2025, Bouygues Telecom a subi une cyberattaque massive ayant entraĂźnĂ© le vol de donnĂ©es personnelles de ses abonnĂ©s, incluant notamment leurs IBAN et BIC. 🎣 Campagne de phishing en cours : Des courriels frauduleux se faisant passer pour la plateforme Classplus (sous le nom « Classplus Pro ») sont envoyĂ©s aux abonnĂ©s Bouygues Telecom. Ces messages : ...

22 aoĂ»t 2026 Â· 2 min

Piratage du fisc français : Lecornu demande la création d'une nouvelle unité cyber d'intervention

📰 Source : franceinfo (France TĂ©lĂ©visions), publiĂ© le 19 aoĂ»t 2026. L’article rapporte la rĂ©action institutionnelle du gouvernement français Ă  la suite d’un piratage des services fiscaux (Direction gĂ©nĂ©rale des Finances publiques), ayant entraĂźnĂ© des vols de donnĂ©es touchant des contribuables. đŸ›ïž Contexte politique et institutionnel : Le Premier ministre SĂ©bastien Lecornu a adressĂ© un courrier au secrĂ©taire gĂ©nĂ©ral de la dĂ©fense et de la sĂ©curitĂ© nationale (SGDSN), Nicolas Roche, dans lequel il constate que « peu de ministĂšres sont au niveau requis » en matiĂšre de cybersĂ©curitĂ©, qualifiant cette situation d’inacceptable. ...

22 aoĂ»t 2026 Â· 2 min

ProcÚs à Zurich : un informaticien ukrainien nie avoir participé aux attaques LockerGoga et MegaCortex

📰 Source : ICT Journal (ictjournal.ch) — Date de publication : 18 aoĂ»t 2026 — Contexte : Ouverture du procĂšs devant le Tribunal de district de Zurich d’un ressortissant ukrainien accusĂ© de cyberattaques contre des entreprises suisses. ⚖ Un informaticien ukrainien de 52 ans, rĂ©sidant dans le canton de BĂąle-Campagne, comparaĂźt devant la justice zurichoise pour des faits remontant Ă  2018. Il est en dĂ©tention provisoire depuis octobre 2021 et nie l’ensemble des accusations portĂ©es contre lui. ...

22 aoĂ»t 2026 Â· 2 min

PurpleDelta : opération de travailleurs IT nord-coréens à grande échelle via fausses identités

🌐 Contexte PubliĂ© le 18 aoĂ»t 2026 par Insikt Group (Recorded Future), ce rapport analyse plusieurs clusters d’activitĂ© liĂ©s Ă  PurpleDelta, la dĂ©signation de Recorded Future pour les travailleurs IT nord-corĂ©ens opĂ©rant Ă  l’échelle mondiale. Ces opĂ©rateurs sont trĂšs probablement basĂ©s en Chine (Shenyang) et actifs depuis fin 2024. 🎭 Gestion des personas et recrutement frauduleux Les opĂ©rateurs PurpleDelta maintiennent au moins 22 personas fictives revendiquant des localisations aux États-Unis, en Allemagne et au BrĂ©sil. Ils ont postulĂ© Ă  plus de 1 100 entreprises via au moins 10 plateformes d’emploi (Indeed, Upwork, ZipRecruiter, SEEK, etc.), soumettant plus de 60 candidatures par jour. ...

22 aoĂ»t 2026 Â· 6 min

Reverse engineering de Find My People Apple : accÚs aux localisations chiffrées depuis Linux

📅 Article publiĂ© le 19 aoĂ»t 2026 sur le blog Zerotistic. Il s’agit d’une analyse technique dĂ©taillĂ©e d’un projet de reverse engineering des protocoles privĂ©s Apple permettant d’accĂ©der aux donnĂ©es de localisation du service Find My People depuis un systĂšme Linux. 🔍 Contexte et objectif L’auteur souhaitait automatiser la lecture de la localisation partagĂ©e par un ami via Apple Find My, afin de crĂ©er des gĂ©ofences locales et des notifications Discord. N’ayant pas de Mac, il a entrepris de reconstituer entiĂšrement le flux d’authentification et de communication Apple depuis Linux. ...

22 aoĂ»t 2026 Â· 3 min

Salt Typhoon : T-Mobile coupe physiquement un cùble pour expulser des hackers chinois de son réseau

đŸ—žïž Contexte Article publiĂ© le 19 aoĂ»t 2026 par TechCrunch (auteur : Zack Whittaker), basĂ© sur un reportage de Bloomberg. Il revient sur un incident de cybersĂ©curitĂ© survenu en 2024 ayant ciblĂ© T-Mobile et d’autres opĂ©rateurs tĂ©lĂ©coms amĂ©ricains. 🎯 Nature de l’attaque Le groupe Salt Typhoon, soutenu par le gouvernement chinois, a menĂ© une campagne d’intrusion Ă  grande Ă©chelle ciblant des centaines d’entreprises amĂ©ricaines du secteur des tĂ©lĂ©communications, d’internet et des datacenters. L’objectif dĂ©clarĂ© Ă©tait la collecte de donnĂ©es tĂ©lĂ©phoniques et d’informations sur de hauts responsables gouvernementaux amĂ©ricains, y compris des candidats Ă  la prĂ©sidence. ...

22 aoĂ»t 2026 Â· 2 min

SynkLoader : analyse d'un loader modulaire multi-langages distribué via phishing Teams

🔍 Contexte PubliĂ© le 20 aoĂ»t 2026 par Marcus Hutchins sur le blog d’Expel, cet article prĂ©sente l’analyse technique complĂšte d’une nouvelle famille de malware baptisĂ©e SynkLoader, dĂ©couverte le 18 aoĂ»t 2026 lors d’une investigation sur le rĂ©seau d’un client ayant dĂ©clenchĂ© une alerte EDR sur une tĂąche planifiĂ©e. 🎯 Vecteur d’entrĂ©e initial L’attaque dĂ©bute par du phishing via Microsoft Teams : un attaquant se faisant passer pour un membre du helpdesk IT (via une adresse @<company>.onmicrosoft.com) convainc la victime de tĂ©lĂ©charger un installeur MSI nommĂ© PowershellCleaner depuis un endpoint Azure Blob Storage (https://filereserve.blob.core.windows.net/vgnghuyk/331/331.msi). ...

22 aoĂ»t 2026 Â· 4 min
DerniĂšre mise Ă  jour le: 23 aoĂ»t 2026 📝