Clop exploite CVE-2026-12569 dans PTC Windchill avec un web shell personnalisé pour extorsion massive

📅 Source : ReliaQuest Threat Research Team, publié le 18 août 2026. Cette analyse technique décrit une campagne d’extorsion de masse attribuée avec haute confiance au groupe Clop (aka Cl0p). 🎯 Contexte de l’attaque Clop exploite CVE-2026-12569 (CVSS 9.3), une vulnérabilité d’exécution de code à distance dans PTC Windchill, une plateforme de gestion du cycle de vie des produits (PLM) utilisée par les entreprises manufacturières mondiales. Cette exploitation permet le déploiement d’un web shell JSP personnalisé directement dans les répertoires codebase de Windchill. ...

20 août 2026 · 4 min

Comment des cyber-espions français ont hacké EncroChat avec du code copié depuis GitHub

📰 Source : Computer Weekly, publié le 17 août 2026, par Duncan Campbell (Sussex Centre for Law and Technology) et Bill Goodwin. Contexte EncroChat était un réseau de téléphones chiffrés Android utilisé principalement par des groupes criminels organisés en Europe. En 2020, les autorités françaises ont mené une opération secrète pour infecter les appareils EncroChat et exfiltrer les messages de leurs utilisateurs, menant à plus de 6 500 arrestations et la saisie de 270 tonnes de drogues et de près d’un milliard d’euros. ...

20 août 2026 · 4 min

CVE-2026-15748 : Faille critique dans Forminator Forms expose 300 000 sites WordPress

🗓️ Source : SecurityWeek, publié le 18 août 2026, par Ionut Arghire. L’information provient de la firme de sécurité WordPress Defiant. 🔍 Contexte Une vulnérabilité critique a été identifiée dans le plugin Forminator Forms pour WordPress, l’un des constructeurs de formulaires les plus populaires avec plus de 600 000 installations actives. La moitié de ces installations tournent sur une version vulnérable, exposant potentiellement plus de 300 000 sites web à des attaques. ...

20 août 2026 · 3 min

CVE-2026-43760 : RCE root à distance via Screen Sharing macOS sur Apple Silicon

🔍 Contexte Publié le 29 juillet 2026 par Alfredo Pesoli sur le blog de Bynario (bynar.io), cet article présente une analyse technique détaillée d’une vulnérabilité découverte dans le service Screen Sharing de macOS, affectant les systèmes équipés de puces Apple Silicon (M4 et M5), testés sous macOS 26.5.2 avec SIP activé. 🐛 Nature de la vulnérabilité La vulnérabilité CVE-2026-43760 est une faille logique d’autorisation (confused deputy) dans le service screensharingd et ses helpers SSFileCopySender et SSFileCopyReceiver. Elle n’implique aucune corruption mémoire, buffer overflow, use-after-free, ROP chain ou bypass de PAC/MIE. ...

20 août 2026 · 4 min

Cyberattaque contre deux administrations berlinoises : réseau isolé, données compromises

🗓️ Contexte Source : Tagesspiegel, publié le 18 août 2026. L’article rapporte une cyberattaque confirmée contre deux administrations du Sénat de Berlin, annoncée officiellement par le service de presse et d’information du Land de Berlin un lundi après-midi. 🎯 Cibles et impact Les deux entités touchées sont : L’administration de l’urbanisme (Stadtentwicklungsverwaltung) L’administration des transports (Verkehrsverwaltung) Les deux administrations ont été isolées du réseau régional berlinois (Landesnetz Berlin) le vendredi précédant l’annonce. Une source interne décrit la situation comme une incapacité à communiquer par Internet ou par e-mail vers l’extérieur : « sans Internet ni communication par e-mail vers l’extérieur ». ...

20 août 2026 · 2 min

Deux ministères berlinois isolés du réseau gouvernemental après une intrusion

📰 Source : The Record Media | Date : 18 août 2026 | Contexte : Incident de sécurité affectant l’administration du Land de Berlin, Allemagne. 🏛️ Les ministères berlinois de l’Urbanisme/Construction/Logement et de la Mobilité/Transport/Protection du Climat ont été isolés du réseau informatique gouvernemental depuis le vendredi précédant la publication, à titre de précaution. La Berlin Senate Chancellery a confirmé l’incident dans un communiqué officiel le lundi 18 août 2026. ...

20 août 2026 · 2 min

L'IA intégrée dans le cycle d'intrusion : trois cas documentés d'attaquants utilisant Claude, Codex et DeepSeek

📅 Source et contexte : Rapport publié le 18 août 2026 par Gambit Security (Eyal Sela et Nir Varon). L’article présente trois cas d’usage réel de l’IA dans des intrusions cybercriminelles, documentés à partir de données récupérées sur les infrastructures des attaquants. 🎯 Cas 1 – Affilié ransomware suspecté « The Gentlemen » utilisant Claude Code Fin juin 2026, un opérateur ransomware a utilisé Claude Sonnet 4.6 (via Claude Code) lors d’intrusions dans six organisations : une entreprise d’énergie en Australie, une société de services financiers à Maurice, une entreprise agroalimentaire en Afrique du Sud, un fabricant en Thaïlande, une société IT en Malaisie, et plusieurs entreprises aux États-Unis. ...

20 août 2026 · 6 min

Le Premier ministre britannique Burnham piégé par un imposteur se faisant passer pour Susie Wiles

🗓️ Contexte Source : Politico EU, publié le 17 août 2026. L’article révèle en exclusivité qu’Andy Burnham, Premier ministre du Royaume-Uni depuis le 20 juillet 2026, a été victime d’une opération d’usurpation d’identité ciblant les communications diplomatiques au plus haut niveau de l’État britannique. 🎭 Nature de l’incident Un individu non identifié a usurpé l’identité de Susie Wiles, cheffe de cabinet de la Maison Blanche sous Donald Trump. Le Premier ministre Burnham a échangé “quelques messages” avec cet imposteur avant de devenir suspicieux quant à la légitimité du contact. Le contenu des échanges et leur date précise restent inconnus. ...

20 août 2026 · 2 min

Lettonie : cyberattaque contre la CSDD, données de 1,2M de personnes et 200 000 entreprises volées

🗓️ Contexte Source : Daily Sabah, publié le 18 août 2026. L’article rapporte une cyberattaque de grande ampleur ciblant la Direction de la sécurité routière de Lettonie (CSDD), agence gouvernementale nationale. 🎯 Cible et impact L’attaque a compromis des données liées à : 1,2 million de personnes (sur une population totale d’environ 1,9 million) 200 000 entreprises Les données volées incluent : Noms et prénoms Informations de paiement Plaques d’immatriculation de véhicules Adresses enregistrées au moment de la prestation de service 🔍 Attribution et contexte géopolitique Aucun acteur n’a été formellement identifié. Le Premier ministre Andris Kulbergs a déclaré qu’une origine étrangère de l’attaque ne pouvait être exclue. L’incident est qualifié de question de sécurité nationale. ...

20 août 2026 · 2 min

MacSync Stealer : analyse comportementale d'un infostealer macOS à infrastructure rotative

📅 Source : Microsoft Security Blog, publié le 18 août 2026. Cette publication émane de Microsoft Defender Experts et Microsoft Security Research, en complément d’un premier signalement de RST Cloud (mai 2026). 🎯 Contexte général MacSync Stealer est un infostealer ciblant exclusivement macOS, conçu pour exfiltrer des données sensibles via une infrastructure C2 à rotation rapide. L’analyse de Microsoft a permis de connecter plus de 30 domaines liés à cette activité grâce à une approche comportementale, là où RST Cloud n’en avait initialement identifié qu’un nombre limité. ...

20 août 2026 · 5 min
Dernière mise à jour le: 23 août 2026 📝