ClipBanker distribué via un faux installeur Proxifier dans une chaßne d'infection multi-étapes

🔍 Contexte PubliĂ© le 9 avril 2026 par Oleg Kupreev sur Securelist (Kaspersky), cet article dĂ©crit une campagne active depuis dĂ©but 2025 distribuant le malware ClipBanker via un faux installeur du logiciel Proxifier, hĂ©bergĂ© sur GitHub et promu via les moteurs de recherche. 🎯 Vecteur d’infection initial Les victimes recherchent « Proxifier » sur des moteurs de recherche populaires. Un des premiers rĂ©sultats pointe vers un dĂ©pĂŽt GitHub malveillant contenant une archive avec un exĂ©cutable trojanisĂ© et un fichier texte de clĂ©s d’activation. L’exĂ©cutable est un wrapper malveillant autour du vrai installeur Proxifier lĂ©gitime. ...

9 avril 2026 Â· 4 min

Hongrie : TikTok supprime des réseaux couverts d'influence avant les élections législatives

đŸ—“ïž Contexte Source : The Record (Recorded Future News), publiĂ© le 8 avril 2026. L’article couvre les opĂ©rations d’influence numĂ©rique dĂ©tectĂ©es sur TikTok et d’autres plateformes Ă  quelques jours des Ă©lections lĂ©gislatives hongroises, dĂ©crites comme gĂ©opolitiquement significatives. 🎯 Actions de TikTok TikTok a annoncĂ© avoir supprimĂ© six rĂ©seaux d’influence couverts opĂ©rant sur sa plateforme depuis dĂ©cembre, ainsi que : Plus de 300 comptes usurpant l’identitĂ© de candidats et d’élus hongrois Des milliers de vidĂ©os violant ses politiques Ă©lectorales Des comptes diffusant du contenu amplifiant des narratifs politiques ciblant les utilisateurs hongrois La majoritĂ© des rĂ©seaux diffusaient des narratifs favorables au parti Fidesz (au pouvoir), tandis que des rĂ©seaux plus petits ciblaient l’opposition avec des contenus critiques de Fidesz et d’OrbĂĄn. ...

9 avril 2026 Â· 3 min

Incident cybersĂ©curitĂ© chez Signature Healthcare Ă  Brockton, MA – DĂ©tournement d'ambulances

đŸ„ Contexte Le 6 avril 2026, Signature Healthcare et Signature Healthcare Brockton Hospital (Brockton, Massachusetts, États-Unis) ont publiĂ© une alerte sur leur site officiel concernant un incident de cybersĂ©curitĂ© en cours affectant certains systĂšmes d’information de leur rĂ©seau. 🔍 Nature de l’incident Une activitĂ© suspecte a Ă©tĂ© dĂ©tectĂ©e sur une portion du rĂ©seau de l’établissement. En rĂ©ponse, l’organisation a immĂ©diatement activĂ© ses protocoles de rĂ©ponse Ă  incident et mis en place des procĂ©dures de fonctionnement en mode dĂ©gradĂ© (downtime procedures) afin de garantir la sĂ©curitĂ© et la qualitĂ© des soins aux patients. ...

9 avril 2026 Â· 1 min

Qilin et Warlock ransomware exploitent la technique BYOVD pour neutraliser les outils de sécurité

đŸ—“ïž Contexte PubliĂ© le 6 avril 2026 par The Hacker News, cet article s’appuie sur des recherches de Cisco Talos et Trend Micro portant sur les opĂ©rations ransomware Qilin et Warlock. 🎯 Technique utilisĂ©e : BYOVD Les deux groupes ont Ă©tĂ© observĂ©s en train d’utiliser la technique Bring Your Own Vulnerable Driver (BYOVD), qui consiste Ă  dĂ©ployer un pilote lĂ©gitime mais vulnĂ©rable afin de contourner ou neutraliser les outils de sĂ©curitĂ© actifs sur les hĂŽtes compromis. ...

9 avril 2026 Â· 2 min

Storm-1175 : campagnes Medusa ransomware à haute cadence ciblant les actifs web exposés

🧭 Contexte Source : Microsoft Security Blog — Publication du 6 avril 2026. Analyse de menace produite par Microsoft Threat Intelligence portant sur l’acteur Storm-1175, un groupe cybercriminel Ă  motivation financiĂšre opĂ©rant des campagnes ransomware Medusa Ă  haute cadence. 🎯 Profil de l’acteur Storm-1175 est un acteur cybercriminel financiĂšrement motivĂ©, caractĂ©risĂ© par un tempo opĂ©rationnel Ă©levĂ© et une forte capacitĂ© Ă  identifier des actifs pĂ©rimĂštre exposĂ©s. Il exploite la fenĂȘtre temporelle entre la divulgation publique d’une vulnĂ©rabilitĂ© et l’adoption gĂ©nĂ©ralisĂ©e des correctifs. ...

9 avril 2026 Â· 2 min

Un groupe hack-for-hire lié à BITTER APT cible journalistes et officiels au Moyen-Orient

đŸ—“ïž Contexte PubliĂ© le 8 avril 2026 par TechCrunch, cet article repose sur des rapports publiĂ©s conjointement par Access Now, SMEX et Lookout documentant une campagne d’espionnage attribuĂ©e Ă  un groupe hack-for-hire opĂ©rant entre 2023 et 2025. 🎯 Cibles La campagne vise des profils Ă  haute valeur dans plusieurs pays : Journalistes : deux journalistes Ă©gyptiens, un journaliste libanais Activistes et membres de la sociĂ©tĂ© civile Ă©gyptienne et libanaise Officiels gouvernementaux bahreĂŻnis et Ă©gyptiens Cibles aux Émirats arabes unis, Arabie saoudite, Royaume-Uni, et potentiellement aux États-Unis ou alumni d’universitĂ©s amĂ©ricaines đŸ› ïž Techniques d’attaque Sur iOS : ...

9 avril 2026 Â· 2 min

UNC6783 compromet des prestataires BPO pour extorquer de grandes entreprises via Zendesk

📰 Source : BleepingComputer | Date : 8 avril 2026 | Auteur de rĂ©fĂ©rence : Austin Larsen, analyste principal chez Google Threat Intelligence Group (GTIG) 🎯 Contexte gĂ©nĂ©ral Le groupe de menace UNC6783 mĂšne des campagnes ciblant des prestataires de services externalisĂ©s (BPO) afin d’atteindre indirectement des entreprises de grande valeur dans plusieurs secteurs. Selon GTIG, des dizaines d’entitĂ©s ont Ă©tĂ© compromises dans le but d’exfiltrer des donnĂ©es sensibles Ă  des fins d’extorsion. ...

9 avril 2026 Â· 3 min

Violation de données au bureau du procureur de Los Angeles : 7,7 To de fichiers LAPD exposés

đŸ—“ïž Contexte Source : The Record Media, publiĂ© le 8 avril 2026. Le Los Angeles Police Department (LAPD) a annoncĂ© mardi qu’une violation de donnĂ©es avait touchĂ© un systĂšme de stockage numĂ©rique du bureau du procureur de la ville de Los Angeles (LA City Attorney’s Office). 🎯 Nature de l’incident Les attaquants ont compromis un outil tiers utilisĂ© par le bureau du procureur pour transfĂ©rer des documents de dĂ©couverte judiciaire Ă  la partie adverse et aux parties au litige. Le bureau du procureur a pris connaissance de la violation le 20 mars. Aucun systĂšme ou rĂ©seau de la LAPD n’a Ă©tĂ© directement compromis. ...

9 avril 2026 Â· 2 min

Violation de données chez Eurail B.V. : données personnelles de voyageurs DiscoverEU compromises

📰 Contexte Cet article est une communication officielle publiĂ©e sur le Portail EuropĂ©en de la Jeunesse (europa.eu), mise Ă  jour le 13 janvier 2026. Il concerne un incident de sĂ©curitĂ© des donnĂ©es survenu chez Eurail B.V., fournisseur IT du programme DiscoverEU, financĂ© dans le cadre du programme Erasmus+ de la Commission europĂ©enne. 🔓 Nature de l’incident Un accĂšs non autorisĂ© aux systĂšmes IT d’Eurail B.V. a permis l’exfiltration de donnĂ©es personnelles appartenant Ă  des participants du programme DiscoverEU. L’identitĂ© des attaquants et le nombre exact de personnes affectĂ©es restent inconnus Ă  ce stade. ...

9 avril 2026 Â· 2 min

Zero-day Adobe Reader exploité via PDF malveillant pour fingerprinting et exfiltration de données

🔍 Contexte L’article est publiĂ© le 9 avril 2026 sur le blog EXPMON (justhaifei1.blogspot.com). Il documente la dĂ©tection et l’analyse d’un exploit PDF zero-day sophistiquĂ© ciblant Adobe Reader, initialement soumis sur la plateforme EXPMON Public le 26 mars, et prĂ©sent sur VirusTotal depuis le 23 mars avec un faible taux de dĂ©tection (5/64). 🎯 Nature de l’attaque L’exploit repose sur une vulnĂ©rabilitĂ© zero-day non patchĂ©e dans Adobe Reader (confirmĂ©e sur la version 26.00121367, la plus rĂ©cente au moment de l’analyse). Il ne nĂ©cessite aucune interaction utilisateur au-delĂ  de l’ouverture du fichier PDF. ...

9 avril 2026 Â· 3 min
Derniùre mise à jour le: 27 mai 2026 📝