Samsung bannit les apps Smart TV intégrant des SDK de proxy résidentiel après une recherche Mnemonic

📰 Contexte Article publié le 3 août 2026 par TechCrunch (Zack Whittaker), basé sur une recherche publiée par la société norvégienne de cybersécurité Mnemonic, conduite par Harrison Sand, consultant en sécurité offensive. 🔍 Découverte principale Plusieurs applications populaires disponibles sur le Samsung Smart TV App Store contiennent du code de proxy résidentiel (resproxy), fourni par la société israélienne Bright Data. Ces applications, dont certaines revendiquent des centaines de millions d’installations, incluent notamment un jeu Pac-Man mis en avant dans la section « Editor’s Choice » de Samsung. ...

8 août 2026 · 3 min

Trois opérateurs télécoms chinois toujours ancrés dans l'infrastructure internet américaine

🏛️ Contexte Publié le 5 août 2026 par The Record Media, cet article rapporte les conclusions d’une enquête de 49 pages menée par le Select Committee on China du Congrès américain, conduite dans le sillage de la campagne de cyberespionnage Salt Typhoon ayant compromis au moins neuf opérateurs télécoms américains. 🔍 Principaux constats Le comité a conclu que China Mobile, China Unicom et China Telecom — dont les licences de télécommunications ont été refusées ou révoquées par la FCC entre 2019 et 2022 — sont restés profondément intégrés dans l’infrastructure internet américaine : ...

8 août 2026 · 3 min

Un chercheur infiltre les serveurs de hackers nord-coréens et découvre 1 640 victimes mondiales

📰 Source : WIRED | Date : 5 août 2026 | Contexte : Présentation à la conférence Black Hat Las Vegas Depuis 22 mois, Vangelis Stykas, chercheur en cybersécurité basé en Grèce et CTO de la société Kumio, a maintenu un accès non autorisé aux serveurs de commande et contrôle (C2) utilisés par des groupes de hackers nord-coréens. Il a présenté ses conclusions lors de la conférence Black Hat 2026 à Las Vegas. ...

8 août 2026 · 3 min

UNC6671 rebrand multi-marques : vishing et extorsion ciblant finance et cloud d'entreprise

🔍 Contexte Publié le 6 août 2026 par le Google Threat Intelligence Group (GTIG) et Mandiant, cet article constitue une mise à jour d’un précédent rapport de mai 2026 sur le groupe UNC6671. Il documente la continuation et la diversification des opérations de ce groupe malgré l’annonce de la retraite de la marque BlackFile en mai 2026. 🎭 Acteur et marques associées UNC6671 opère désormais sous plusieurs marques d’extorsion disposant chacune d’un Data Leak Site (DLS) distinct : ...

8 août 2026 · 7 min

Violation de données PNLD : données de policiers britanniques publiées sur le dark web

🔍 Contexte Publié le 3 août 2026 sur SecurityAffairs, cet article rapporte la confirmation par le Police National Legal Database (PNLD) d’une violation de données affectant l’ensemble des 43 forces de police du Home Office en Angleterre et au Pays de Galles. 📋 Nature de l’incident Les données exposées comprennent : Noms, organisations et adresses email professionnelles de policiers, personnels et professionnels de la justice pénale Données de soumetteurs du service public Ask the Police (hébergé sur la même plateforme) Le PNLD comptait 108 429 inscriptions policières en 2025-26. Aucun mot de passe ni identifiant de sécurité n’aurait été compromis selon la notice officielle. Le nombre exact de victimes n’a pas été divulgué. ...

8 août 2026 · 2 min

wp2root : chaîne d'exploitation WordPress de PHP à root via Copy Fail (LPE Linux 2026)

🔍 Contexte Publié le 5 août 2026 sur le blog Calif.io, cet article présente wp2root, une chaîne post-exploitation développée par l’équipe Calif pour faire suite à wp2shell (RCE pré-authentifiée WordPress Core d’AssetNote). L’article est accompagné d’un dépôt PoC public. 🎯 Objectif de la chaîne La chaîne wp2root part d’une exécution PHP contrainte (obtenue via wp2shell) et aboutit à un accès root sur le système Linux hôte, en contournant les restrictions PHP (disable_functions, filesystem read-only) et les protections noyau. ...

8 août 2026 · 3 min

Zbtlink reconnaît une vulnérabilité dans le composant rctl de ses routeurs et suspend les ventes

🔍 Contexte Le 8 août 2026, Shenzhen Zbtlink Electronics (Zbtlink) a publié un communiqué officiel sur son site en réponse au rapport de sécurité publié par VulnCheck le 5 août 2026, portant sur certains modèles de routeurs Zbtlink. ⚠️ Nature de la vulnérabilité Le rapport VulnCheck cible le composant rctl, décrit par Zbtlink comme un outil de support technique après-vente destiné à aider les clients dans le dépannage et la configuration de leurs appareils, uniquement sur demande explicite et autorisation du client. Zbtlink affirme que ce composant n’a jamais été utilisé pour des accès non autorisés. ...

8 août 2026 · 2 min

Campagne de phishing sophistiquée ciblant le Crédit Agricole : 912 victimes et 149 clés SendGrid volées

🔍 Contexte Publié le 5 août 2026 par Cybernews, cet article rapporte la découverte par l’équipe de recherche de Cybernews, le 19 juin, d’un serveur publiquement accessible hébergeant une opération de phishing à grande échelle usurpant l’identité du Crédit Agricole, l’une des plus grandes institutions financières coopératives au monde. 🎯 Mécanisme de l’attaque Les attaquants ont mis en place une chaîne d’attaque multi-étapes : Collecte d’infrastructure : scan de buckets Amazon S3 non protégés à la recherche de fichiers d’environnement, sauvegardes de bases de données, fichiers de configuration Python et fichiers swap Vim contenant des clés SendGrid et AWS SES Exploitation des clés volées : 149 clés API SendGrid et 3 comptes AWS compromis, offrant une capacité d’envoi combinée d’environ 7 000 emails par jour via une infrastructure légitime Construction de la liste de cibles : départ d’une liste de 220 000 adresses IP, expansion à 250 000 nouvelles IP via scan de sous-réseaux, enrichissement par DNS lookups, logs SSL Certificate Transparency et le top 1 million de domaines mondiaux Filtrage anti-honeypot : suppression des plateformes d’hébergement cloud, IP statiques d’entreprises et VPS génériques 💰 Monétisation et collecte de données Le panel de phishing collectait automatiquement depuis les comptes compromis : ...

7 août 2026 · 3 min

Campagne de vishing ciblant les grandes firmes financières américaines : Blackstone, KKR, CME et autres

🗞️ Contexte Article exclusif de Reuters publié le 6 août 2026, basé sur des données Google (Threat Intelligence Group) et des plateformes d’intelligence web (DomainTools, urlscan). L’article révèle une campagne active de compromission ciblant des institutions financières américaines de premier plan. 🎯 Nature de la campagne Des hackers à motivation financière (ransomware/extorsion) ont mis en place 72 sites web malveillants conçus pour voler les identifiants d’employés de grandes firmes. La technique principale est le vishing (voice phishing) : les attaquants appellent les employés sur leurs téléphones personnels en se faisant passer pour le helpdesk IT de leur entreprise, parfois en usurpant le numéro officiel du helpdesk. ...

7 août 2026 · 3 min

La Chine lance une revue de cybersécurité contre les produits Palo Alto Networks

📰 Source : Reuters, publié le 6 août 2026 par Eduardo Baptista depuis Pékin. 🌐 Contexte géopolitique Dans un contexte de tensions commerciales et technologiques croissantes entre Pékin et Washington, la Cyberspace Administration of China (CAC) a annoncé l’ouverture d’une revue de cybersécurité ciblant les produits de l’entreprise américaine Palo Alto Networks (PANW) commercialisés en Chine. La procédure est initiée au titre des lois chinoises sur la sécurité nationale et la cybersécurité. ...

7 août 2026 · 2 min
Dernière mise à jour le: 26 août 2026 📝