Mirage2FA : un PhaaS AiTM cible Microsoft 365 avec plus de 4 500 victimes

🔍 Contexte Publié le 18 août 2026 par ANY.RUN sur son blog de cybersécurité, cet article présente une analyse technique approfondie de Mirage2FA, un kit de Phishing-as-a-Service (PhaaS) actif depuis septembre 2024 et toujours opérationnel en juillet 2026. 🎯 Description de la menace Mirage2FA est un toolkit commercial conçu pour compromettre des comptes Microsoft 365 en contournant l’authentification multi-facteurs (MFA) via une architecture Adversary-in-the-Middle (AiTM). L’attaque intercepte en temps réel les identifiants, codes 2FA et cookies de session authentifiés via un proxy inverse WebSocket. ...

20 août 2026 · 7 min

Mise à jour advisory CISA AA25-071A : Medusa RaaS weaponise de nouveaux CVE en 24h

🎯 Contexte Le 18 août 2026, la CISA, le FBI et le Department of Health and Human Services (HHS) ont publié une mise à jour substantielle de l’advisory conjoint AA25-071A (#StopRansomware: Medusa Ransomware), initialement publié le 12 mars 2025. Cette analyse est produite par SafeBreach le 19 août 2026. 🦠 Présentation de Medusa Medusa est une opération ransomware-as-a-service (RaaS) active depuis juin 2021, ayant impacté plus de 500 organisations d’infrastructure critique dans les secteurs médical, éducatif, juridique, assurance, technologie et manufacturing. Le groupe utilise un modèle de double (voire triple) extorsion et recrute des Initial Access Brokers (IABs) via des forums cybercriminels, rémunérés entre 100 $ et 1 million USD. ...

20 août 2026 · 5 min

OpenAI révoque par erreur l'accès au programme TAC de chercheurs en cybersécurité

🔍 Contexte Source : TechCrunch, publié le 19 août 2026. L’article rapporte un incident opérationnel affectant le programme Trusted Access for Cyber (TAC) d’OpenAI, un programme à accès restreint destiné aux chercheurs en cybersécurité vérifiés. 📋 Faits principaux Plusieurs chercheurs en sécurité ont signalé, via les forums officiels d’OpenAI et sur X, la révocation soudaine de leur accès au programme TAC. Lors de l’ouverture de la page Cyber de ChatGPT, un message indiquait que leur identité ne pouvait être vérifiée ou que leur compte était « inéligible ». ...

20 août 2026 · 2 min

Opération CameraSwarm : 14 000 caméras Dahua compromises en Ukraine et Russie

🔍 Contexte Publié le 18 août 2026 par Hunt.io, ce rapport d’analyse technique détaille l’opération CameraSwarm, une campagne de compromission massive de caméras IP Dahua menée entre le 17 juin et le 22 juillet 2026. Les CERTs nationaux concernés ont été notifiés le 10 août 2026 et le PSIRT de Dahua a été informé avant publication (TLP:AMBER). 🎯 Portée et impact 14 530+ appareils compromis en 35 jours par un opérateur unique 1 923 caméras portent un compte backdoor persistant (p2pwn / p2password) installé via RPC, survivant aux changements de mot de passe et aux réinitialisations usine 283 caméras atteintes par numéro de série seul via le relais cloud Dahua, sans adresse IP ni credentials 89,4 % des numéros de série actifs ne requièrent aucune authentification Concentration géographique : Ukraine (part la plus importante) et Russie, avec des balayages initiaux sur des plages mexicaines et vietnamiennes ⚙️ Chaîne d’attaque Trois chemins d’exploitation parallèles : ...

20 août 2026 · 5 min

Procès à Zurich : le ransomware qualifié de stratégie russe par le procureur

📰 Source : Bluewin / Keystone-SDA — Date : 17 août 2026 — Contexte : Procès d’un développeur ukrainien présumé devant le Tribunal de district de Zurich pour extorsion d’entreprises via des cyberattaques. ⚖️ Lors de sa plaidoirie finale, le procureur a affirmé que les attaques par malware ciblant des entreprises occidentales s’inscrivent dans une stratégie russe délibérée visant à semer le trouble et causer des dommages ciblés. Il a souligné le chevauchement des intérêts entre cybercriminels et acteurs étatiques. ...

20 août 2026 · 2 min

Procès suisse : un développeur ukrainien risque 12 ans pour ransomware (LockerGoga, MegaCortex, Nefilim)

🏛️ Contexte Source : The Record (Recorded Future News), publié le 18 août 2026. L’article couvre l’ouverture du procès d’un développeur ukrainien de 52 ans devant le Tribunal de district de Zurich, accusé d’avoir participé à une opération ransomware internationale entre décembre 2018 et mai 2020. 👤 Accusé et charges L’identité du défendeur n’a pas été divulguée publiquement par les autorités suisses. Il est accusé d’avoir été un développeur clé pour un groupe cybercriminel non nommé ayant : ...

20 août 2026 · 3 min

Ransom Busters : un affilié ransomware se fait passer pour un sauveur bienveillant

🔍 Contexte Publié le 18 août 2026 par Justin Timothy (Principal Consultant, GRIT) sur le blog de GuidePoint Security, cet article présente les conclusions de l’équipe GRIT suite à plusieurs interventions en réponse à incidents impliquant une entité inconnue se présentant sous le nom “Ransom Busters LTD”. 🎭 Modus Operandi de Ransom Busters Des victimes d’attaques ransomware non encore rendues publiques ont reçu des emails non sollicités de “Ransom Busters LTD”, adressés aux adresses email de domaine de l’entreprise, demandant à contacter le CEO ou la direction IT. Le message type affirmait : ...

20 août 2026 · 3 min

Sakura Internet : jusqu'à 1,36 million de comptes exposés après une intrusion

🗓️ Contexte Source : BleepingComputer, publié le 19 août 2026 (mise à jour le 20 août 2026). Sakura Internet, fournisseur japonais majeur de services cloud, hébergement web, VPS, data centers et calcul GPU, a divulgué une intrusion dans son système de gestion des ventes contenant des informations contractuelles et d’adhésion clients. 🔍 Déroulement de l’incident Date de l’intrusion : 9 août 2026 L’incident a été découvert lors de l’investigation d’une brèche distincte sur le service Sakura Rental Server La brèche secondaire (Rental Server) était moins grave : connexions non autorisées sur 583 comptes, accès aux systèmes clients et installation de malware sur les systèmes de Sakura L’investigation a révélé une exposition bien plus large : jusqu’à 1 360 563 comptes membres potentiellement compromis 💥 Impact Aucune exfiltration de données confirmée à ce stade Les mots de passe sont stockés sous forme hachée Le système compromis ne contient pas d’informations de carte bancaire Les identifiants abusés ont été invalidés et le malware supprimé Aucune perturbation opérationnelle ou de service signalée 🏛️ Contexte stratégique Sakura Internet est un fournisseur sélectionné pour le programme Government Cloud japonais, ce qui en fait une entité stratégique nationale réduisant la dépendance aux hyperscalers étrangers. ...

20 août 2026 · 2 min

Slovaquie : alerte sur des radars routiers présentant des risques cyber majeurs

🏛️ Contexte Le Bureau national de sécurité de la République slovaque (Národný bezpečnostný úrad / NBÚ) a publié le 14 août 2026 une alerte officielle de cybersécurité concernant plusieurs types de radars routiers à caméra. Cette alerte a été émise à la demande du Ministère de l’Intérieur de la République slovaque, conformément à la loi n° 69/2018 sur la cybersécurité. 🎯 Produits concernés Trois gammes de produits sont explicitement visées : ...

20 août 2026 · 2 min

StopAndProtect : des milliers de sites WordPress détournés en infrastructure C2 de ransomware

📰 Source : CybersecurityNews.com, basé sur un rapport de Check Point Research, publié le 18 août 2026. Contexte Une campagne malveillante nommée StopAndProtect a été découverte, transformant des milliers de sites WordPress piratés en infrastructure C2 (command-and-control) distribuée. L’opération combine ransomware à double extorsion et vol de données ciblant des entreprises à l’échelle mondiale. Vecteur d’infection Le vecteur initial repose sur des leurres CAPTCHA frauduleux injectés dans des sites WordPress vulnérables. Les visiteurs sont invités à copier-coller une commande PowerShell malveillante dans leur terminal, déclenchant une chaîne d’infection multi-étapes. ...

20 août 2026 · 5 min
Dernière mise à jour le: 23 août 2026 📝