GitHub et PyPI introduisent des mécanismes temporels contre les attaques supply chain

đŸ›Ąïž Contexte PubliĂ© le 26 juillet 2026 sur BleepingComputer, cet article rapporte l’introduction de nouvelles mesures dĂ©fensives temporelles par GitHub et PyPI (Python Package Index) pour limiter l’impact des attaques sur la chaĂźne d’approvisionnement logicielle (supply chain). Ces mesures font suite Ă  plusieurs incidents notables survenus au cours de l’annĂ©e Ă©coulĂ©e, notamment : Les attaques ciblant les packages ‘chalk’ et ‘debug’ L’opĂ©ration s1ngularity La campagne Shai-Hulud L’attaque supply chain GhostAction ⏱ MĂ©canisme Dependabot Cooldown (GitHub) Dependabot, l’outil de gestion des dĂ©pendances de GitHub, intĂšgre dĂ©sormais un dĂ©lai de 72 heures (3 jours) avant d’appliquer automatiquement les mises Ă  jour de packages. L’objectif est de rĂ©duire le risque d’adoption automatique de packages malveillants nouvellement publiĂ©s. ...

27 juillet 2026 Â· 2 min

msaRAT : un RAT Rust du groupe Chaos exploite le protocole CDP pour un C2 furtif via WebRTC

🔍 Contexte Cisco Talos a publiĂ© le 23 juillet 2026 une analyse technique d’un nouveau RAT (Remote Access Trojan) nommĂ© msaRAT, attribuĂ© au groupe Chaos (connu pour ses activitĂ©s ransomware). Le nom du malware est dĂ©rivĂ© des noms de liaisons internes trouvĂ©s dans le binaire : msaOpen, msaClose, msaError et msaMessage. 🩠 CaractĂ©ristiques techniques Langage : Rust, implĂ©mentĂ© avec le runtime asynchrone Tokio CapacitĂ©s principales : ExĂ©cution de code Ă  distance via le navigateur Tunneling covert pour les communications C2 🌐 MĂ©canisme C2 innovant msaRAT se distingue par une architecture C2 entiĂšrement dĂ©lĂ©guĂ©e au navigateur : ...

27 juillet 2026 Â· 2 min

OnTrac : violation de données aprÚs intrusion sur le réseau d'entreprise

📰 Source : BleepingComputer — Date de publication : 24 juillet 2026 🎯 Contexte OnTrac, une entreprise amĂ©ricaine de livraison de colis, a notifiĂ© ses clients d’une violation de donnĂ©es consĂ©cutive Ă  une intrusion sur son rĂ©seau d’entreprise. 🕒 Chronologie de l’incident 20-22 mars : pĂ©riode durant laquelle l’attaquant a accĂ©dĂ© Ă  certains fichiers 23 mars : dĂ©tection de l’incident par OnTrac AprĂšs dĂ©tection : lancement d’une investigation interne et engagement d’un spĂ©cialiste tiers 📂 DonnĂ©es potentiellement compromises L’investigation a rĂ©vĂ©lĂ© que l’attaquant a accĂ©dĂ© Ă  certains fichiers contenant des informations personnelles appartenant aux clients d’OnTrac. L’article ne prĂ©cise pas la nature exacte des donnĂ©es concernĂ©es. ...

27 juillet 2026 Â· 2 min

Oracle corrige 1 434 CVE dans sa mise Ă  jour trimestrielle de juillet 2026, majoritairement via IA

📅 Source : SecurityWeek, publiĂ© le 22 juillet 2026 par Eduard Kovacs. 🔍 Contexte gĂ©nĂ©ral Oracle a publiĂ© son Critical Patch Update (CPU) trimestriel de juillet 2026, l’une des plus importantes mises Ă  jour de sĂ©curitĂ© jamais diffusĂ©es par l’éditeur. Ce CPU comprend 1 449 correctifs de sĂ©curitĂ© couvrant 1 434 CVE uniques rĂ©partis sur 334 produits. 📩 Produits concernĂ©s Les correctifs couvrent notamment : E-Business Suite (410 vulnĂ©rabilitĂ©s corrigĂ©es) Fusion Middleware (355 vulnĂ©rabilitĂ©s) Communications (168 vulnĂ©rabilitĂ©s) PeopleSoft (84 vulnĂ©rabilitĂ©s) Database Server, APEX, GoldenGate, Java SE, MySQL, Siebel CRM, JD Edwards, Retail Applications, Virtualization, et de nombreux autres produits. ⚠ CriticitĂ© ...

27 juillet 2026 Â· 2 min

Origin Energy : accÚs non autorisé et divulgation de données clients en Australie

🔍 Contexte Le 22 juillet 2026, Origin Energy Limited (Origin), fournisseur d’énergie australien, a publiĂ© une mise Ă  jour officielle sur son site concernant un incident de sĂ©curitĂ© des donnĂ©es affectant une partie de sa clientĂšle. 📋 Nature de l’incident Origin confirme qu’un accĂšs non autorisĂ© Ă  des donnĂ©es clients a eu lieu, accompagnĂ© d’une divulgation de ces donnĂ©es. L’entreprise indique ĂȘtre encore en train d’évaluer le nombre total de clients impactĂ©s. ...

27 juillet 2026 Â· 2 min

Rapport Cyble H1 2026 : 3 836 attaques ransomware et paysage cyber mondial en escalade

📊 Source et contexte : Ce rapport est publiĂ© par Cyble Research and Intelligence Labs (CRIL), couvrant la pĂ©riode janvier–juin 2026. Il s’agit d’une rĂ©trospective mondiale structurĂ©e par rĂ©gion (AmĂ©riques, Europe/UK, Asie-Pacifique, Moyen-Orient/Afrique, Australie/Nouvelle-ZĂ©lande). 🔱 Chiffres clĂ©s mondiaux 3 836 attaques ransomware (moyenne >630/mois) 367 incidents de fuite/violation de donnĂ©es 129 ventes d’accĂšs initiaux 32 400+ domaines impactĂ©s par l’hacktivisme ~9 825 posts de fuite liĂ©s Ă  des canaux hacktivistes 146 CVE analysĂ©es, dont ~90% critiques ou Ă©levĂ©es 🩠 Groupes ransomware dominants ...

27 juillet 2026 Â· 6 min

SourTrade : campagne de malvertising assemblant le malware dans le navigateur

🔍 Contexte PubliĂ© le 23 juillet 2026 par Confiant (Michael Steele), cet article prĂ©sente une analyse technique approfondie de SourTrade, une opĂ©ration de malvertising persistante active depuis fin 2024, ciblant des investisseurs en cryptomonnaies et des traders particuliers dans 12 pays et 25 langues. 🎯 Ciblage et usurpation de marques SourTrade diffuse des publicitĂ©s programmatiques en usurpant trois marques lĂ©gitimes : TradingView (outil de charting) Solana (rĂ©seau blockchain layer-1) Luno (plateforme fiat-to-crypto) Les pays ciblĂ©s incluent le Japon, la ThaĂŻlande, la CorĂ©e du Sud, TaĂŻwan, Hong Kong, la Bolivie, le BrĂ©sil, le Nigeria, la Turquie, l’Afrique du Sud, l’Australie et le Royaume-Uni. Les publicitĂ©s sont diffusĂ©es via Google Ads, Meta/Facebook et Twitter/X. ...

27 juillet 2026 Â· 8 min

Vague d'exploitation coordonnée des VPN Palo Alto, Fortinet, Citrix et Check Point par des ransomwares

🌐 Contexte Source : Cyber Security News (cybersecuritynews.com), publiĂ© le 27 juillet 2026. L’article documente une vague coordonnĂ©e d’exploitation ciblant les appliances VPN et firewall de Palo Alto Networks, Fortinet, Citrix et Check Point, identifiĂ©e comme le vecteur d’accĂšs initial dominant pour les opĂ©rateurs de ransomware en mid-2026. 🎯 Campagnes documentĂ©es Campagne 1 — Fortibleed (Fortinet FortiGate) Campagne de masse de collecte de credentials identifiĂ©e mi-juin 2026 Extraction de fichiers de configuration depuis ~75 000 FortiGate exposĂ©s sur internet (194 pays, 21 000+ domaines) Craquage des hashes de mots de passe stockĂ©s AnalysĂ©e par Kevin Beaumont, Hudson Rock et SOCRadar Aucune CVE unique : exploitation cumulative de faiblesses connues de stockage de credentials FortiOS Campagne 2 — Palo Alto GlobalProtect (CVE-2026-0257) Bypass d’authentification (CWE-565) via falsification de cookies d’override d’authentification DivulguĂ© le 13 mai 2026, PoC Rapid7 publiĂ© le 29 mai 2026 CVSS rĂ©visĂ© de 4.7 Ă  7.8, ajoutĂ© au catalogue KEV de la CISA Exploitation confirmĂ©e dĂšs le 17 mai 2026 ; affiliĂ©s Qilin confirmĂ©s en juillet 2026 Post-exploitation : Impacket, attaques NTLM relay, mouvement latĂ©ral Campagne 3 — Check Point VPN (CVE-2026-50751) CVSS 9.3 — bypass d’authentification via faille de validation de certificat dans le protocole IKEv1 dĂ©prĂ©ciĂ© DivulguĂ© le 8 juin 2026 ; exploitation confirmĂ©e dĂšs le 7 mai 2026 (un mois avant divulgation) Technique : manipulation des flags d’authentification via payload VPNExtFeatures Vendor ID personnalisĂ© AffiliĂ© Qilin confirmĂ© dans des activitĂ©s post-compromission CVE connexe : CVE-2026-50752 (CVSS 7.4) — risque AitM sur VPN site-Ă -site, non exploitĂ© in-the-wild Campagne 4 — Citrix NetScaler (CVE-2026-8451) CVSS 8.8 — lecture hors limites prĂ©-authentification dans le parser XML/SAML, famille CitrixBleed DivulguĂ© le 30 juin 2026 ; tentatives d’exploitation moins de 24h aprĂšs divulgation Vecteur : payloads <samlp:AuthnRequest> malformĂ©s avec espaces padding, cookie NSC_TASS anormal IP source d’une campagne tracĂ©e : 146.70.139[.]154 CVE prĂ©cĂ©dent de la mĂȘme famille : CVE-2026-3055 (CVSS 9.3), patchĂ© en mars 2026 đŸ› ïž Outils et techniques observĂ©s Impacket — mouvement latĂ©ral et abus de protocoles NTLM relay attacks — escalade de privilĂšges Mimikatz — dump de credentials en mĂ©moire PsExec, RDP, WMI — mouvement latĂ©ral living-off-the-land Script Chrome GPO-distribuĂ© — vol de credentials navigateur Ă  l’échelle du domaine WSL (Windows Subsystem for Linux) — Ă©vasion EDR Cookies d’override forgĂ©s, payloads IKEv1 personnalisĂ©s, requĂȘtes SAML malformĂ©es 🏭 Secteurs ciblĂ©s SantĂ©, Ă©ducation, industrie manufacturiĂšre, gouvernements locaux, mĂ©dias, services professionnels, infrastructures critiques. ...

27 juillet 2026 Â· 4 min

Analyse technique complĂšte de Pegasus : vecteurs d'infection, infrastructure et attribution forensique

📅 Source et contexte : Le 16 juillet 2026, le Security Lab d’Amnesty International publie une analyse technique approfondie du spyware Pegasus dĂ©veloppĂ© par NSO Group. Cette analyse s’appuie sur des documents internes confidentiels de NSO Group divulguĂ©s dans le cadre du procĂšs civil WhatsApp/Meta contre NSO Group devant un tribunal amĂ©ricain, ainsi que sur des investigations forensiques antĂ©rieures. đŸ—ïž Architecture et infrastructure : Pegasus est vendu comme une solution « end-to-end » aux gouvernements clients. NSO Group opĂšre une infrastructure anonymisĂ©e dite « whitened » via un dĂ©partement dĂ©diĂ© appelĂ© « White Services », responsable de l’enregistrement anonyme de domaines, comptes email, serveurs et comptes WhatsApp/iCloud pour chaque client. Le rĂ©seau de livraison est appelĂ© Pegasus Anonymizing Transmission Network (PATN). Les paiements de l’infrastructure sont effectuĂ©s en cryptomonnaies. Un Network Operation Center (NOC) surveille en temps rĂ©el les systĂšmes clients. L’infrastructure est strictement cloisonnĂ©e par client. ...

26 juillet 2026 Â· 4 min

Cigref : 8 mutations majeures de la menace cyber à l'Úre de l'IA (été 2026)

📅 Source et contexte : Note d’information et d’actualitĂ© publiĂ©e par le Cigref en juillet 2026, fondĂ©e sur les retours d’expĂ©rience de ses 160 organisations membres et les analyses des principales autoritĂ©s françaises, europĂ©ennes et internationales (ANSSI, BSI, Mandiant, IBM X-Force, BCE, CERS). 🔍 Huit mutations structurelles identifiĂ©es : Effondrement du Time to Exploit (TTE) : Le TTE est devenu nĂ©gatif depuis 2024 (exploitation en moyenne 1 jour avant la publication du correctif, -7 jours en 2025 selon M-Trends 2026). Le dĂ©lai de transmission d’un accĂšs initial entre groupes cybercriminels est passĂ© de 8 heures en 2022 Ă  moins de 30 secondes. IBM X-Force relĂšve une hausse de 44 % des attaques exploitant des applications exposĂ©es publiquement en 2025. ...

26 juillet 2026 Â· 5 min
DerniĂšre mise Ă  jour le: 26 aoĂ»t 2026 📝