Campagne de credential stuffing ciblant SonicWall VPN : 30 organisations compromises

🔍 Contexte Le 28 juillet 2026, Huntress publie un advisory de menace documentant une campagne active de credential stuffing ciblant les Ă©quipements SonicWall VPN et firewall, dĂ©tectĂ©e par le SOC Huntress Ă  partir du 25 juillet 2026 Ă  18:02:21 UTC. 🎯 Nature de l’attaque L’attaque est dĂ©crite comme large, opportuniste et automatisĂ©e. Les acteurs de la menace ne ciblent pas une organisation spĂ©cifique mais valident systĂ©matiquement des identifiants contre des portails d’accĂšs distant SonicWall pour compromettre un maximum de comptes. Aucune activitĂ© post-compromission de type « hands-on-keyboard » n’a Ă©tĂ© observĂ©e. ...

2 aoĂ»t 2026 Â· 2 min

Campagne de vishing Teams STAC4749 : accÚs distant et déploiement du ransomware Chaos

📅 Source : Sophos Threat Intelligence Blog — publiĂ© le 28 juillet 2026 🎯 Contexte Sophos a suivi une campagne de voice phishing (vishing) via Microsoft Teams, identifiĂ©e sous le cluster STAC4749, active entre fĂ©vrier et juin 2026 et ciblant des dizaines d’organisations en AmĂ©rique du Nord. 🔗 Vecteur d’accĂšs initial Les attaquants ont utilisĂ© un ensemble cohĂ©rent de domaines cloud Ă  thĂ©matique IT et de personas fictifs pour tromper les victimes et obtenir un accĂšs distant Ă  leurs systĂšmes via Teams. ...

2 aoĂ»t 2026 Â· 2 min

CISA ajoute CVE-2026-20316 (Cisco FMC) Ă  son catalogue KEV — exploitation active confirmĂ©e

đŸ—“ïž Contexte Le 30 juillet 2026, le site Security Affairs (Pierluigi Paganini) rapporte que la CISA (Cybersecurity and Infrastructure Security Agency) a ajoutĂ© la vulnĂ©rabilitĂ© CVE-2026-20316 au catalogue Known Exploited Vulnerabilities (KEV). Cisco a confirmĂ© une exploitation active de cette faille en juillet 2026. 🔍 DĂ©tails de la vulnĂ©rabilitĂ© Produit affectĂ© : Cisco Secure Firewall Management Center (FMC) Software CVE : CVE-2026-20316 Score CVSS : 5.3 Type : VulnĂ©rabilitĂ© de credentials statiques (hardcodĂ©s) dans l’interface web Impact : Permet Ă  un attaquant distant non authentifiĂ© de se connecter via un compte intĂ©grĂ© Ă  faibles privilĂšges et d’accĂ©der Ă  des informations sensibles Condition aggravante : La faille peut ĂȘtre combinĂ©e avec d’autres vulnĂ©rabilitĂ©s Cisco FMC pour rĂ©aliser une Ă©lĂ©vation de privilĂšges RĂ©duction de la surface d’attaque : Si l’interface de gestion FMC n’est pas exposĂ©e sur Internet public đŸ› ïž DĂ©tection de compromission Les administrateurs peuvent vĂ©rifier une exploitation en exĂ©cutant en mode expert : ...

2 aoĂ»t 2026 Â· 2 min

Cisco FMC : vulnérabilité zero-day CVE-2026-20316 activement exploitée et CVE-2026-20079 critique patchée

📰 Source : BleepingComputer, publiĂ© le 29 juillet 2026. Cisco Ă©met une alerte concernant deux vulnĂ©rabilitĂ©s affectant son produit Cisco Secure Firewall Management Center (FMC). 🔮 CVE-2026-20316 — Credentials statiques (CVSS 5.3, sĂ©vĂ©ritĂ© High) Une vulnĂ©rabilitĂ© causĂ©e par des credentials statiques intĂ©grĂ©s dans un compte de faible privilĂšge du logiciel Cisco Secure FMC. Un attaquant distant non authentifiĂ© peut utiliser ces identifiants pour se connecter Ă  un systĂšme affectĂ© et accĂ©der Ă  des donnĂ©es sensibles. Cisco a confirmĂ© une exploitation active en zero-day dĂ©tectĂ©e en juillet 2026. La sĂ©vĂ©ritĂ© est rehaussĂ©e au niveau High car l’accĂšs peut ĂȘtre combinĂ© avec d’autres vulnĂ©rabilitĂ©s FMC pour une Ă©lĂ©vation de privilĂšges. La faille affecte toutes les configurations du logiciel Secure FMC, mais n’impacte pas Cloud-Delivered FMC, Firewall Device Manager, Secure Firewall ASA Software, Secure Firewall Threat Defense Software, ni Security Cloud Control. ...

2 aoĂ»t 2026 Â· 3 min

CVE-2026-10702 : Miscompilation JIT dans SpiderMonkey IonMonkey permettant une exécution de code arbitraire

🔍 Contexte PubliĂ© le 10 juillet 2026 par Nebula Security sur leur blog de recherche, cet article prĂ©sente une analyse technique approfondie de CVE-2026-10702, une vulnĂ©rabilitĂ© dĂ©couverte par leur agent d’IA VEGA dans le compilateur JIT IonMonkey de SpiderMonkey, le moteur JavaScript de Firefox. 🐛 Nature de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© est une miscompilation JIT (Just-In-Time) rĂ©sultant d’une modĂ©lisation incorrecte des effets de bord dans l’instruction MIR MObjectToIterator. Lorsque skipRegistration_ est activĂ© (via le remplacement scalaire de Object.keys()), l’alias set est incorrectement dĂ©fini comme un simple chargement (AliasSet::Load(ObjectFields | Element)), alors que l’instruction peut en rĂ©alitĂ© allouer un nouveau buffer de propriĂ©tĂ©s dynamiques. ...

2 aoĂ»t 2026 Â· 3 min

DarkSword : cartographie d'un cluster d'opérateurs exploitant une chaßne iOS fuité

🔍 Contexte PubliĂ© le 31 juillet 2026 par Censys ARC (Aidan Holland), cet article prĂ©sente une analyse technique approfondie de l’infrastructure associĂ©e Ă  DarkSword, une chaĂźne d’exploitation commerciale iOS couvrant les versions 18.4 Ă  18.7, composĂ©e de six vulnĂ©rabilitĂ©s chaĂźnĂ©es. La chaĂźne a fuitĂ© publiquement via le dĂ©pĂŽt GitHub ghh-jb/DarkSword et est dĂ©sormais utilisĂ©e par au moins sept opĂ©rateurs distincts. 🎯 MĂ©thode de dĂ©couverte L’investigation repose entiĂšrement sur le scan d’infrastructure publique et le pivotement sur des hashes SHA-256 de corps de pages HTTP (body hashes), sans accĂšs aux sources ni aux Ă©chantillons. Trois hashes de panels opĂ©rateur ont Ă©tĂ© identifiĂ©s : ...

2 aoĂ»t 2026 Â· 6 min

Dysphoria : un botnet de 200 000 appareils exploitant la blockchain pour son C2

🌐 Contexte Source : BleepingComputer, publiĂ© le 27 juillet 2026. Les chercheurs de QiAnXin XLab ont publiĂ© un rapport dĂ©taillĂ© sur un nouveau botnet nommĂ© Dysphoria, dĂ©tectĂ© pour la premiĂšre fois le 25 mars 2026 et suivi activement depuis. 🩠 Description du botnet Dysphoria est issu de l’évolution des malwares jackskid et fbot, auxquels ont Ă©tĂ© ajoutĂ©s des mĂ©canismes avancĂ©s de rĂ©silience. Le botnet compromet environ 200 000 appareils Ă  travers le monde et est utilisĂ© pour des attaques DDoS et des opĂ©rations de relais de trafic. ...

2 aoĂ»t 2026 Â· 3 min

ExfilSquad vole 740 000 donnĂ©es au ministĂšre de l'Éducation britannique et Ă  la base policiĂšre PNLD

đŸ—“ïž Contexte Article publiĂ© le 29 juillet 2026 par The Guardian (auteurs : Dan Milmo et Vikram Dodd). L’article rapporte une double intrusion cybercriminelle ciblant deux entitĂ©s gouvernementales britanniques : le DĂ©partement pour l’Éducation (DfE) et la Police National Legal Database (PNLD). 🎯 Cibles et donnĂ©es compromises DfE – portail helpdesk : plus de 600 000 lignes de donnĂ©es volĂ©es, incluant noms complets, adresses e-mail, numĂ©ros de tĂ©lĂ©phone et intitulĂ©s de poste de parents, personnels scolaires, responsables d’établissements et fonctionnaires. DfE – portail Turing : un volume plus rĂ©duit de donnĂ©es similaires, liĂ© au programme d’études Ă  l’étranger. PNLD : 135 000 enregistrements revendiquĂ©s, incluant noms, organisations d’appartenance et adresses e-mail professionnelles d’officiers de police et personnels de la justice pĂ©nale, ainsi que des donnĂ©es de membres du public ayant utilisĂ© le service « Ask the Police ». Des mots de passe d’accĂšs au site ont Ă©galement Ă©tĂ© dĂ©robĂ©s. đŸ•”ïž Acteur de la menace Le groupe ExfilSquad, jusqu’alors inconnu, a revendiquĂ© l’attaque et publiĂ© des Ă©chantillons de donnĂ©es sur un site de fuite (leak site). Le groupe cible au total 14 victimes et exige un paiement non prĂ©cisĂ© en Ă©change de la non-divulgation complĂšte des donnĂ©es. L’entreprise Sophos a confirmĂ© que les Ă©chantillons semblaient lĂ©gitimes. Un compte X associĂ© au groupe a Ă©tĂ© suspendu ; l’avatar utilisĂ© reprĂ©sentait un chercheur en cybersĂ©curitĂ© prĂ©cĂ©demment ciblĂ© par des membres du Com (Ă©cosystĂšme de hackers anglophones natifs). ...

2 aoĂ»t 2026 Â· 3 min

Failles critiques dans la plateforme My Eicher exposent 748k clients et 676k véhicules indiens

🔍 Contexte Article publiĂ© le 27 juillet 2026 par le chercheur en sĂ©curitĂ© Eaton sur son blog personnel (eaton-works.com). Il documente la dĂ©couverte et la divulgation responsable de vulnĂ©rabilitĂ©s critiques affectant My Eicher, la plateforme de gestion de flotte et de suivi GPS dĂ©veloppĂ©e par VE Commercial Vehicles (VECV), coentreprise entre le Groupe Volvo et Eicher Motors, destinĂ©e aux clients de vĂ©hicules commerciaux en Inde. 🐛 VulnĂ©rabilitĂ©s dĂ©couvertes La dĂ©couverte initiale rĂ©sulte d’une exploration manuelle des chemins d’API. En remontant le chemin d’un endpoint connu (/cepauthmgr/user/validateMobileNo), le chercheur a accĂ©dĂ© Ă  /cepauthmgr/user/, qui a retournĂ© une liste complĂšte d’API internes/admin non documentĂ©es et non authentifiĂ©es. ...

2 aoĂ»t 2026 Â· 3 min

Fraude publicitaire massive via des TV boxes H96 : le groupe chinois Fengwo derriÚre l'opération

🔍 Contexte PubliĂ© le 30 juillet 2026 sur KrebsOnSecurity, cet article s’appuie sur une analyse publiĂ©e par le chercheur Pedro FalĂ© de la sociĂ©tĂ© Bitsight (Ă©quipe TRACE). L’enquĂȘte a dĂ©butĂ© par l’enregistrement d’un domaine expirĂ© utilisĂ© pour coordonner une opĂ©ration de fraude publicitaire Ă  grande Ă©chelle. 🎯 MĂ©canisme de l’opĂ©ration Les TV boxes H96 (vendues sur Amazon, Best Buy, Newegg) sont livrĂ©es avec des applications prĂ©installĂ©es dĂ©veloppĂ©es par Zhejiang Fengwo IoT Technology Ltd (fondĂ©e en 2019, Chine continentale). Ces applications permettent : ...

2 aoĂ»t 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 26 aoĂ»t 2026 📝