Les éditeurs d'IA refusent d'assumer la responsabilité des failles de sécurité dans leurs produits

đŸ—žïž Contexte Article d’opinion publiĂ© le 19 avril 2026 par Jessica Lyons sur The Register, portant sur la posture des grands Ă©diteurs d’IA face aux vulnĂ©rabilitĂ©s dĂ©couvertes dans leurs produits. 🔍 Faits principaux Des chercheurs ont dĂ©montrĂ© que trois agents IA populaires intĂ©grĂ©s Ă  GitHub Actions peuvent ĂȘtre dĂ©tournĂ©s pour voler des clĂ©s API et des jetons d’accĂšs : Anthropic Claude Code Security Review Google Gemini CLI Action Microsoft GitHub Copilot Les trois Ă©diteurs ont versĂ© des bug bounties : ...

19 avril 2026 Â· 2 min

Madison Square Garden : surveillance biométrique massive orchestrée par Jim Dolan

đŸ—žïž Contexte Article de presse d’investigation publiĂ© le 17 avril 2026 par WIRED (auteurs : Noah Shachtman et Robert Silverman), basĂ© sur des tĂ©moignages de sept employĂ©s actuels et anciens, des rapports internes confidentiels et des messages Signal, ainsi qu’une plainte judiciaire dĂ©posĂ©e en 2025 par un ancien membre de l’équipe de sĂ©curitĂ© de MSG. 🎯 SystĂšme de surveillance Depuis 2018, Madison Square Garden (MSG) dĂ©ploie une technologie de reconnaissance faciale dans ses enceintes (Madison Square Garden, Radio City Music Hall, Sphere de Las Vegas). Le systĂšme est pilotĂ© par John Eversole, chef de la sĂ©curitĂ© corporative, ancien senior director of global investigations chez Oracle. ...

19 avril 2026 Â· 3 min

MOIS-linked : Homeland Justice, Karma et Handala forment un écosystÚme cyber iranien unifié

🌐 Contexte PubliĂ© le 17 avril 2026 par DomainTools, ce rapport constitue une analyse de menace approfondie portant sur l’évolution des personas cyber Homeland Justice, Karma/KarmaBelow80 et Handala, Ă©valuĂ©s Ă  haute confiance comme constituant un Ă©cosystĂšme cyber-influence coordonnĂ© alignĂ© sur le MOIS (Ministry of Intelligence and Security iranien). 🎭 Attribution et structure L’analyse Ă©tablit que ces trois personas ne sont pas des groupes hacktivistes indĂ©pendants mais des couches opĂ©rationnelles d’un appareil centralisĂ© unique. Un individu nommĂ© Seyed Yahya Hosseini Panjaki, affiliĂ© au MOIS, est identifiĂ© comme occupant une fonction de commandement au sein de cette structure. Chaque persona remplit un rĂŽle distinct : ...

19 avril 2026 Â· 7 min

NorvÚge : faille de configuration Telia expose la localisation de 2 millions d'abonnés depuis 2023

📰 Source : NRK (mĂ©dia public norvĂ©gien), publiĂ© le 15 avril 2026. L’article rapporte la dĂ©couverte et la divulgation responsable d’une vulnĂ©rabilitĂ© de configuration dans le rĂ©seau mobile de Telia NorvĂšge, opĂ©rateur comptant environ 2 millions d’abonnĂ©s. 🔍 DĂ©couverte de la faille Le 20 mars 2026, le chercheur en sĂ©curitĂ© Harrison Sand, employĂ© de la sociĂ©tĂ© norvĂ©gienne Mnemonic, dĂ©couvre la faille lors d’investigations sur l’abus du rĂ©seau tĂ©lĂ©phonique Ă  des fins de fraude par SMS. En passant un appel vers un journaliste de NRK, il constate que Telia transmet spontanĂ©ment l’identifiant de la station de base Ă  laquelle le tĂ©lĂ©phone appelĂ© est connectĂ©. ...

19 avril 2026 Â· 3 min

Omnistealer : un infostealer exploite la blockchain comme infrastructure C2 permanente

đŸ—“ïž Contexte Source : Malwarebytes (blog officiel), publiĂ© le 14 avril 2026. L’article prĂ©sente une analyse d’un nouveau logiciel malveillant de type infostealer nommĂ© Omnistealer, dont la particularitĂ© principale est l’utilisation de blockchains publiques comme infrastructure de commande et contrĂŽle (C2). 🔗 Technique d’hĂ©bergement via la blockchain Contrairement aux infostealers classiques qui stockent leurs charges utiles sur des plateformes supprimables (GitHub, PyPI, npm, Google Docs, OneDrive), Omnistealer encode des fragments de code malveillant, du texte chiffrĂ© et des commandes codĂ©es directement dans des transactions blockchain sur : ...

19 avril 2026 Â· 3 min

Omnistealer : un malware nord-coréen persistant dans la blockchain vole 300 000 credentials

đŸ—žïž Contexte Article de presse spĂ©cialisĂ©e publiĂ© le 11 avril 2026 par PCMag, basĂ© sur des informations exclusives fournies par les chercheurs de Ransom-ISAC et Crystal Intelligence. L’enquĂȘte a dĂ©butĂ© lorsque le vice-prĂ©sident ingĂ©nierie de Crystal Intelligence a reçu une fausse offre d’emploi sur LinkedIn, rĂ©vĂ©lant une campagne d’attaque d’envergure mondiale. 🎯 Description de l’attaque La chaĂźne d’attaque repose sur plusieurs Ă©tapes : Vecteur initial : fausses offres d’emploi diffusĂ©es via LinkedIn, Upwork, Telegram et Discord, ciblant des dĂ©veloppeurs freelance (notamment en Inde et en Asie du Sud) Infection : les cibles sont invitĂ©es Ă  exĂ©cuter du code depuis des dĂ©pĂŽts GitHub infectĂ©s Infrastructure C2 blockchain : le code malveillant contacte les blockchains TRON ou Aptos pour rĂ©cupĂ©rer un pointeur vers la Binance Smart Chain, qui hĂ©berge le payload final Persistance : le malware est encodĂ© dans des transactions blockchain, le rendant impossible Ă  supprimer et de plus en plus difficile Ă  tracer 🩠 Malware : Omnistealer Le malware baptisĂ© Omnistealer est compatible avec : ...

19 avril 2026 Â· 3 min

PHP Composer : deux failles critiques permettent l'exécution de commandes via le pilote Perforce VCS

đŸ—“ïž Contexte PubliĂ© le 17 avril 2026 sur IT-Connect par Florian Burnel, cet article traite de deux nouvelles vulnĂ©rabilitĂ©s affectant PHP Composer, l’outil de gestion de dĂ©pendances trĂšs rĂ©pandu dans l’écosystĂšme PHP. 🔍 VulnĂ©rabilitĂ©s identifiĂ©es Deux failles de sĂ©curitĂ© ont Ă©tĂ© divulguĂ©es, toutes deux localisĂ©es dans le pilote VCS (Version Control System) Perforce de Composer : CVE-2026-40176 (CVSS : 7.8/10) : vulnĂ©rabilitĂ© de mauvaise validation des entrĂ©es. Un attaquant contrĂŽlant la configuration d’un dĂ©pĂŽt via un fichier composer.json malveillant dĂ©clarant un dĂ©pĂŽt Perforce VCS peut injecter des commandes arbitraires, exĂ©cutĂ©es avec les privilĂšges de l’utilisateur lançant Composer. CVE-2026-40261 (CVSS : 8.8/10) : vulnĂ©rabilitĂ© d’échappement inadĂ©quat. Elle permet l’injection de commandes via une rĂ©fĂ©rence de source manipulĂ©e contenant des mĂ©tacaractĂšres shell. ⚠ Ces failles sont exploitables mĂȘme si Perforce VCS n’est pas installĂ© sur la machine cible. ...

19 avril 2026 Â· 2 min

Silver Fox APT cible le Japon via un leurre Rakuten et sideloading DLL MaxxAudio pour déployer ValleyRAT

🔍 Contexte Source : Breakglass Intelligence (intel.breakglass.tech), publiĂ©e le 17 avril 2026. L’analyse fait suite Ă  la dĂ©tection d’un pull de configuration malveillante en direct le 16 avril 2026, pointant vers un serveur C2 Ă  137.220.153.175:886. L’investigation a permis de reconstituer l’intĂ©gralitĂ© de la chaĂźne d’infection en quelques heures. 🎯 Acteur et ciblage Silver Fox APT (alias Void Arachne / CL-STA-0048 / UTG-Q-1000) est un groupe chinois principalement connu pour le dĂ©ploiement de ValleyRAT (aussi classifiĂ© Winos 4.0), un dĂ©rivĂ© de Gh0st RAT. Historiquement centrĂ© sur les victimes sinophones, le groupe a Ă©tendu ses opĂ©rations au Japon, Ă  la Malaisie et Ă  l’Asie du Sud-Est depuis dĂ©cembre 2025. Cette campagne cible spĂ©cifiquement des victimes japonaises via un leurre de facture Rakuten en langue japonaise. ...

19 avril 2026 Â· 4 min

SmokedMeat : framework red team post-exploitation pour pipelines CI/CD publié par BoostSecurity Labs

🔍 Contexte PubliĂ© sur GitHub par BoostSecurity Labs, SmokedMeat est un framework red team post-exploitation ciblant les pipelines CI/CD. Il est prĂ©sentĂ© comme l’équivalent de Metasploit pour les environnements d’intĂ©gration et de dĂ©ploiement continus. đŸ› ïž Description technique SmokedMeat est composĂ© de trois composants principaux : Counter : interface TUI opĂ©rateur (terminal) Kitchen : serveur C2 (teamserver) gĂ©rant les sessions, stagers, callbacks et graphe d’attaque Brisket : implant dĂ©ployĂ© sur les runners CI compromis, assurant le beaconing, l’exĂ©cution de commandes et le pivoting Le framework intĂšgre Ă©galement un scanner SAST de pipelines (poutine, embarquĂ©) et un scanner de secrets (gitleaks, embarquĂ©). ...

19 avril 2026 Â· 3 min

Surveillance géolocalisation, IA au service des hackers et botnet GRU démantelé

📰 Source : Lawfare / Seriously Risky Business (Tom Uren), publiĂ© le 17 avril 2026. 🌍 Surveillance gĂ©olocalisation : Webloc / Penlink Le Citizen Lab a publiĂ© un rapport approfondi sur Webloc, un systĂšme de surveillance adtech dĂ©veloppĂ© par Cobweb Technologies et dĂ©sormais commercialisĂ© par la sociĂ©tĂ© amĂ©ricaine Penlink (fusion en 2023). Selon un document technique interne divulguĂ©, Webloc donne accĂšs Ă  des enregistrements provenant de jusqu’à 500 millions d’appareils mobiles dans le monde, incluant identifiants de dispositifs, coordonnĂ©es GPS et donnĂ©es de profil issues d’applications mobiles et de la publicitĂ© numĂ©rique. ...

19 avril 2026 Â· 4 min
Derniùre mise à jour le: 26 mai 2026 📝