StopAndProtect : opération ransomware/stealer exploitant des milliers de sites WordPress compromis

🔍 Contexte PubliĂ© le 18 aoĂ»t 2026 par Check Point Research (auteur : JaromĂ­r HoƙejĆĄĂ­), cet article prĂ©sente une analyse technique approfondie de l’opĂ©ration StopAndProtect, identifiĂ©e pour la premiĂšre fois mi-mai 2026. L’opĂ©ration combine chiffrement de fichiers (ransomware) et vol de donnĂ©es silencieux, en abusant de milliers de sites WordPress compromis comme infrastructure d’attaque. 🎯 Vecteur d’infection La chaĂźne d’infection repose sur la technique de social engineering ClickFix (fausse CAPTCHA) dĂ©ployĂ©e sur des sites WordPress piratĂ©s : ...

20 aoĂ»t 2026 Â· 6 min

UAT-10147 déploie SPECTRE : implant multiplateforme avec rootkit Linux et capacités BYOVD

🔍 Contexte PubliĂ© le 20 aoĂ»t 2026 par Cisco Talos, cet article constitue une analyse technique approfondie des outils et tactiques de UAT-10147, un acteur d’intrusion sinophone hautement capable ciblant des serveurs IIS et Linux exposĂ©s sur Internet. L’article fait suite Ă  une prĂ©cĂ©dente publication Talos documentant l’utilisation de workflows d’exploitation assistĂ©s par IA par ce mĂȘme acteur. 🎯 Acteur et ciblage UAT-10147 est dĂ©crit comme un groupe cybercriminel sinophone opĂ©rant un Ă©cosystĂšme de post-exploitation multiplateforme. L’acteur combine fraude SEO (monĂ©tisation via manipulation de rĂ©fĂ©rencement) avec des techniques avancĂ©es de persistance et d’évasion. Des artefacts de dĂ©veloppement (chemins PDB) lient certains composants Ă  un individu rĂ©fĂ©rencĂ© sous le pseudonyme “xshen” (x焞). Le QuasarRAT dĂ©ployĂ© contient un Campaign ID avec une chaĂźne dĂ©rogative en chinois ciblant des personnes vietnamiennes, suggĂ©rant un ciblage gĂ©ographique spĂ©cifique du Vietnam. ...

20 aoĂ»t 2026 Â· 5 min

Zero-day ShieldBreak dans Microsoft Defender : escalade de privilĂšges SYSTEM, PoC public disponible

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 17 aoĂ»t 2026. L’article rapporte la divulgation publique d’une vulnĂ©rabilitĂ© zero-day dans Microsoft Defender, nommĂ©e ShieldBreak, par le chercheur en sĂ©curitĂ© Nightmare Eclipse, sans notification prĂ©alable Ă  Microsoft. 🔍 DĂ©tails de la vulnĂ©rabilitĂ© Nom : ShieldBreak CVE : CVE-2026-69414 Composant affectĂ© : Microsoft Malware Protection Engine (Microsoft Defender) Type : ÉlĂ©vation de privilĂšges (Privilege Escalation) Impact : Permet Ă  un attaquant local avec des permissions limitĂ©es d’obtenir des privilĂšges SYSTEM Condition : Microsoft Defender doit ĂȘtre activĂ© Taux de succĂšs du PoC : 100% đŸ–„ïž SystĂšmes vulnĂ©rables Windows 11 25H2 (y compris canal Canary) Windows Server 2025 Windows 10 et Ă©ditions serveur correspondantes (vulnĂ©rables mais non testĂ©es dans le PoC) 🔗 Lien avec RoguePlanet ShieldBreak est dĂ©crit comme un bypass du patch de RoguePlanet (CVE-2026-50656), une autre faille d’escalade de privilĂšges dans Defender divulguĂ©e en juin 2026 et patchĂ©e en juillet 2026. Le chercheur affirme que Microsoft n’a pas correctement corrigĂ© RoguePlanet. ...

20 aoĂ»t 2026 Â· 3 min

đŸȘČ Semaine 33 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-08-09 → 2026-08-16. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-68820 CVSS: 7.0 EPSS: 0.33% VLAI: High (confidence: 0.9963) CISA: KEV ProduitMicrosoft — Windows 10 Version 1607 PubliĂ©2026-08-11T17:05:15.930Z Use after free in Windows Ancillary Function Driver for WinSock allows an authorized attacker to elevate privileges locally. ...

18 aoĂ»t 2026 Â· 20 min

737 extensions Chrome VPN liées à l'usurpation de marques et au détournement de trafic

🔍 Contexte PubliĂ© le 11 aoĂ»t 2026 par Socket (socket.dev), cet article de recherche documente une campagne d’extensions Chrome malveillantes Ă  grande Ă©chelle, analysĂ©e par l’équipe Socket Threat Research. La campagne cible principalement des russophones cherchant Ă  contourner la censure internet en Russie. 📊 Ampleur de la campagne 737 extensions publiĂ©es depuis au moins 40 comptes dĂ©veloppeurs Chrome Web Store 274 extensions usurpent l’identitĂ© de 66 marques VPN lĂ©gitimes (Proton VPN, NordVPN, Surfshark, ExpressVPN, AmneziaVPN, AntiZapret, Cloudflare 1.1.1.1, etc.) 75 486 installations au total, dont 58 318 sur les 516 extensions encore actives au moment de la collecte 520 des 522 packages analysĂ©s configurent un proxy SOCKS5 sur le port 1082 redirigeant l’intĂ©gralitĂ© du trafic navigateur ⚙ MĂ©canismes techniques DĂ©tournement de trafic : Chaque extension configure chrome.proxy.settings en mode fixed_servers avec un proxy SOCKS5 unique, sans chiffrement, sans credentials, avec une liste de bypass limitĂ©e aux adresses loopback uniquement. ...

18 aoĂ»t 2026 Â· 9 min

Apple corrige des dizaines de vulnérabilités WebKit dans macOS, iOS et iPadOS

📅 Source : SecurityWeek, publiĂ© le 18 aoĂ»t 2026 par Ionut Arghire. Apple a annoncĂ© le lundi 18 aoĂ»t 2026 une sĂ©rie de mises Ă  jour de sĂ©curitĂ© couvrant macOS Tahoe 26.6.2, iOS 26.6.1, iPadOS 26.6.1, iOS 18.7.10 et iPadOS 18.7.10, corrigeant un grand nombre de vulnĂ©rabilitĂ©s dont la majoritĂ© affecte le moteur de navigateur WebKit. 🔧 macOS Tahoe 26.6.2 : 28 correctifs de sĂ©curitĂ© au total 21 vulnĂ©rabilitĂ©s dans WebKit pouvant entraĂźner des crashs de Safari, de la corruption mĂ©moire et des divulgations de donnĂ©es sensibles 7 correctifs supplĂ©mentaires dans Audio, ImageIO, IOGPUFamily et Kernel pouvant mener Ă  : divulgation d’informations utilisateur, dĂ©ni de service (DoS), exĂ©cution de code arbitraire, corruption mĂ©moire, arrĂȘt systĂšme, divulgation ou corruption de mĂ©moire kernel đŸ“± iOS 26.6.1 et iPadOS 26.6.1 : ...

18 aoĂ»t 2026 Â· 2 min

C2Looper : nouveau backdoor Rust lié à des ransomwares avec C2 via GitHub

🔍 Contexte : Le 17 aoĂ»t 2026, Zscaler ThreatLabz publie une analyse technique d’une nouvelle famille de malware nommĂ©e C2Looper, identifiĂ©e en juillet 2026 et probablement liĂ©e Ă  un acteur opĂ©rant des ransomwares. 🩠 Description du malware : C2Looper est dĂ©veloppĂ© en Rust et fonctionne comme un backdoor offrant des capacitĂ©s d’exĂ©cution de commandes arbitraires, de reconnaissance, et de dĂ©ploiement de charges utiles secondaires. Il chiffre ses chaĂźnes de caractĂšres via XOR avec une clĂ© de 8 octets et rĂ©sout dynamiquement les API Windows via LoadLibrary et GetProcAddress. ...

18 aoĂ»t 2026 Â· 4 min

ETSI lance la procédure d'approbation de 17 normes européennes pour le Cyber Resilience Act

📋 Contexte Le 13 aoĂ»t 2026, l’ETSI (European Telecommunications Standards Institute) a annoncĂ© depuis Sophia Antipolis, France, le lancement de la procĂ©dure d’approbation de 17 normes europĂ©ennes finales dĂ©veloppĂ©es dans le cadre du Cyber Resilience Act (CRA) de l’Union europĂ©enne. 📄 Contenu de l’annonce Ces 17 projets de normes finales, regroupĂ©s sous la sĂ©rie ETSI EN 304 xxx, portent sur les exigences de cybersĂ©curitĂ© pour les produits connectĂ©s comportant des Ă©lĂ©ments numĂ©riques. Ils sont actuellement soumis Ă  enquĂȘte publique et ont Ă©tĂ© transmis Ă  41 organisations membres Ă  travers l’Europe, dont les organismes nationaux de normalisation de l’Espace Ă©conomique europĂ©en. ...

18 aoĂ»t 2026 Â· 2 min

Evooo1Bot : nouveau botnet Linux multifonction basé sur Mirai ciblant les équipements edge

🔍 Contexte FortiGuard Labs (Fortinet) publie le 13 aoĂ»t 2026 une analyse technique dĂ©taillĂ©e d’une nouvelle famille de botnet Linux jusqu’alors non documentĂ©e, baptisĂ©e Evooo1Bot. Le nom provient de la chaĂźne codĂ©e en dur evooo1 prĂ©sente dans chaque binaire. La dĂ©couverte a Ă©tĂ© faite via la tĂ©lĂ©mĂ©trie IPS de FortiGuard, avec des activitĂ©s actives observĂ©es depuis juillet 2026. 🧬 Architecture et obfuscation Evooo1Bot rĂ©utilise le moteur DDoS du code source Mirai (leakĂ© publiquement) mais l’étend considĂ©rablement. Les chaĂźnes statiques sont protĂ©gĂ©es par un pipeline multi-couches : ...

18 aoĂ»t 2026 Â· 5 min

Exploit 'Skitter Creek Bath Salts' : une instruction suffit pour accéder aux zones mémoire protégées des CPU AMD 15h/16h

🔍 Contexte PubliĂ© le 14 aoĂ»t 2026 sur Tom’s Hardware, cet article relate la divulgation publique d’un exploit matĂ©riel affectant les processeurs AMD des familles 15h et 16h (environ 2011 Ă  2015), dĂ©veloppĂ© par le chercheur Christopher Domas, dĂ©jĂ  connu pour les recherches Sandsifter et God Mode Unlocked. 🧹 Description de l’exploit L’exploit, baptisĂ© Skitter Creek Bath Salts (Skitter), repose sur la manipulation d’un bit de configuration CPU appelĂ© BankSwizzleMode (Swizzle), accessible depuis l’espace mĂ©moire OS via le standard MMCONFIG (Memory-Mapped Configuration Space). ...

18 aoĂ»t 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 23 aoĂ»t 2026 📝