Fuite de données SongTrivia2 : 291 000 comptes exposés sur un forum de hacking

🔍 Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/SongTrivia2), publiĂ© le 4 avril 2026. La plateforme de quiz musical SongTrivia2 a Ă©tĂ© victime d’une violation de donnĂ©es dont les informations ont Ă©tĂ© publiĂ©es sur un forum de hacking public. 📊 DonnĂ©es compromises La fuite concerne un total de 291 000 adresses email uniques, issues de deux types de comptes : Comptes créés via Google OAuth Comptes créés directement sur la plateforme (contenant Ă©galement des hachages de mots de passe bcrypt) Les donnĂ©es exposĂ©es incluent Ă©galement : ...

7 avril 2026 Â· 2 min

Fuite publique de l'exploit BlueHammer : zero-day LPE non patché sur Windows

📰 Contexte PubliĂ© le 6 avril 2026 par BleepingComputer, cet article rapporte la divulgation publique non coordonnĂ©e d’un exploit zero-day Windows par un chercheur en sĂ©curitĂ© opĂ©rant sous les alias Chaotic Eclipse et Nightmare-Eclipse, en rĂ©action Ă  la gestion jugĂ©e insatisfaisante de son signalement par le Microsoft Security Response Center (MSRC). 🔍 DĂ©tails de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ©, baptisĂ©e BlueHammer, est une Ă©lĂ©vation de privilĂšges locale (LPE) sur Windows. Elle combine deux techniques : ...

7 avril 2026 Â· 2 min

La Commission européenne ferme un groupe Signal de hauts fonctionnaires face aux cybermenaces

📰 Source : Politico.eu — Article de presse, publiĂ© le 1er avril 2026, par Zoya Sheftalovich, Sam Clark et Sebastian Starcevic. 🔍 Contexte gĂ©nĂ©ral La Commission europĂ©enne a demandĂ© Ă  certains de ses hauts fonctionnaires (chefs de dĂ©partement et leurs adjoints) de supprimer un groupe Signal qu’ils utilisaient pour Ă©changer des informations. Cette dĂ©cision intervient dans un contexte de sĂ©rie de cyberattaques visant les communications internes de l’institution. ⚠ Incidents identifiĂ©s ...

7 avril 2026 Â· 2 min

La FCC ajoute tous les routeurs produits à l'étranger à sa liste d'équipements à risque

đŸ›ïž Contexte Le 23 mars 2026, le Bureau de la SĂ©curitĂ© Publique et de la SĂ©curitĂ© IntĂ©rieure de la Federal Communications Commission (FCC) a publiĂ© l’avis DA 26-278 annonçant l’ajout de tous les routeurs produits dans un pays Ă©tranger Ă  la Covered List — la liste des Ă©quipements et services jugĂ©s comme prĂ©sentant un risque inacceptable pour la sĂ©curitĂ© nationale amĂ©ricaine, en vertu du Secure and Trusted Communications Networks Act of 2019. ...

7 avril 2026 Â· 3 min

La FCC inflige une amende de 4,5 M$ à Voxbeam pour avoir relayé des robocalls frauduleux

📰 Source : The Record Media — Date de publication : 3 avril 2026 La Federal Communications Commission (FCC) a proposĂ© une amende de 4,5 millions de dollars Ă  l’encontre du fournisseur de services vocaux amĂ©ricain Voxbeam Telecommunications, pour avoir acceptĂ© du trafic d’appels provenant d’un fournisseur Ă©tranger non autorisĂ©. 🎯 Contexte de l’incident Le fournisseur incriminĂ©, Axfone, basĂ© en TchĂ©quie, n’est pas rĂ©fĂ©rencĂ© dans la Robocall Mitigation Database (RMD) de la FCC, un registre conçu pour bloquer les fournisseurs Ă  haut risque susceptibles d’émettre des robocalls illĂ©gaux. Voxbeam est lĂ©galement tenu de bloquer tout trafic provenant de fournisseurs non listĂ©s dans ce registre. ...

7 avril 2026 Â· 2 min

Le groupe hacktiviste Handala, pro-iranien, revendique une cyberattaque contre le comté de St. Joseph

đŸ—“ïž Contexte Source : WNDU (presse locale amĂ©ricaine), publiĂ©e le 3 avril 2026. L’article rapporte une confĂ©rence de presse tenue par des Ă©lus et responsables du comtĂ© de St. Joseph (Indiana, États-Unis) en rĂ©ponse Ă  une cyberattaque revendiquĂ©e. 🎯 Incident Le groupe hacktiviste Handala, prĂ©sentĂ© comme soutenu par l’Iran, a revendiquĂ© le mercredi 2 avril 2026 une cyberattaque contre le comtĂ© de St. Joseph. Le groupe a publiĂ© des documents sur son site web, dont l’authenticitĂ© n’a pas Ă©tĂ© vĂ©rifiĂ©e Ă  la date de publication. ...

7 avril 2026 Â· 2 min

LinkedIn utilise un script JavaScript pour scanner plus de 6 000 extensions Chrome et collecter des données

🔍 Contexte PubliĂ© le 3 avril 2026 par BleepingComputer, cet article rapporte les conclusions d’un rapport baptisĂ© “BrowserGate” (https://browsergate.eu/), produit par l’association Fairlinked e.V., affirmant que LinkedIn (Microsoft) injecte des scripts JavaScript cachĂ©s dans les sessions utilisateurs pour scanner les extensions de navigateur installĂ©es et collecter des donnĂ©es systĂšme. đŸ› ïž MĂ©canisme technique observĂ© BleepingComputer a confirmĂ© indĂ©pendamment la prĂ©sence d’un fichier JavaScript au nom de fichier alĂ©atoire chargĂ© par le site LinkedIn. Ce script : ...

7 avril 2026 Â· 3 min

Storm : un nouvel infostealer avec déchiffrement serveur et restauration de sessions

đŸ•”ïž Contexte PubliĂ© le 1er avril 2026 par Daniel Kelley (Varonis Threat Labs), cet article prĂ©sente une analyse technique d’un nouvel infostealer nommĂ© Storm, apparu sur des forums cybercriminels clandestins en dĂ©but d’annĂ©e 2026. 🩠 Description du malware Storm est un infostealer vendu sous forme d’abonnement, dĂ©veloppĂ© en C++ (MSVC/msbuild), pesant environ 460 Ko, fonctionnant uniquement sous Windows. Sa version actuelle est v0.0.2.0 (Gunnar). Il se distingue par une approche de dĂ©chiffrement cĂŽtĂ© serveur des credentials navigateur, contournant ainsi les outils de sĂ©curitĂ© endpoint qui surveillent les accĂšs locaux aux bases de donnĂ©es de credentials. ...

7 avril 2026 Â· 3 min

UAT-10608 : Campagne automatisée de vol de credentials ciblant les apps Next.js via CVE-2025-55182

🔍 Contexte PubliĂ© le 2 avril 2026 par Cisco Talos, cet article dĂ©taille une campagne de collecte automatisĂ©e de credentials Ă  grande Ă©chelle attribuĂ©e au cluster de menace UAT-10608. L’analyse repose sur des donnĂ©es collectĂ©es Ă  des fins de recherche, incluant l’accĂšs Ă  une instance NEXUS Listener non authentifiĂ©e. 🎯 Vecteur d’accĂšs initial UAT-10608 exploite CVE-2025-55182, aussi appelĂ©e React2Shell, une vulnĂ©rabilitĂ© de Remote Code Execution (RCE) prĂ©-authentification affectant les React Server Components (RSC) et les frameworks qui en dĂ©pendent, notamment Next.js. La faille rĂ©side dans la dĂ©sĂ©rialisation de payloads HTTP sans validation adĂ©quate sur les endpoints Server Function, permettant une exĂ©cution de code arbitraire dans le processus Node.js cĂŽtĂ© serveur. ...

7 avril 2026 Â· 4 min

Akira Ransomware : compromission complĂšte en moins d'une heure via CVE-2024-40766

🔍 Contexte Cette analyse technique est publiĂ©e par le Halcyon Ransomware Research Center le 2 avril 2026. Elle documente les tactiques, techniques et procĂ©dures (TTPs) du groupe Akira, actif depuis mars 2023 en tant qu’opĂ©ration Ransomware-as-a-Service (RaaS) Ă  motivation financiĂšre. 🎯 Profil du groupe Akira Actif depuis mars 2023, avec des liens de code et de transactions crypto vers le syndicat Conti dĂ©funt A accumulĂ© environ 244 millions USD de rançons jusqu’en septembre 2025 Cibles : entreprises et infrastructures critiques en AmĂ©rique du Nord, Europe et Australie ModĂšle de double extorsion : exfiltration de donnĂ©es avant chiffrement, publication sur un site dark web en cas de non-paiement ⚡ RapiditĂ© d’exĂ©cution Akira est capable de mener l’intĂ©gralitĂ© du cycle d’attaque — de l’accĂšs initial au chiffrement — en moins d’une heure, et dans la majoritĂ© des cas en moins de quatre heures. Cette vitesse a permis de compromettre des centaines de victimes sur les 12 derniers mois. ...

5 avril 2026 Â· 4 min
Derniùre mise à jour le: 27 mai 2026 📝