Exploitation active de CVE-2025-53521 : F5 BIG-IP APM reclassifié en RCE critique

🔍 Contexte Source : BleepingComputer, publiĂ© le 30 mars 2026. F5 Networks a mis Ă  jour son advisory pour reclassifier CVE-2025-53521, initialement catĂ©gorisĂ©e comme une vulnĂ©rabilitĂ© de dĂ©ni de service (DoS), en exĂ©cution de code Ă  distance (RCE) de sĂ©vĂ©ritĂ© critique, suite Ă  de nouvelles informations obtenues en mars 2026. 🎯 VulnĂ©rabilitĂ© et impact Produit affectĂ© : F5 BIG-IP APM (Access Policy Manager) CVE : CVE-2025-53521 Type : Remote Code Execution (RCE) sans authentification prĂ©alable Condition d’exploitation : BIG-IP APM avec des politiques d’accĂšs configurĂ©es sur un serveur virtuel Impact observĂ© : dĂ©ploiement de webshells sur les Ă©quipements vulnĂ©rables non patchĂ©s Exposition : Shadowserver recense plus de 240 000 instances BIG-IP exposĂ©es sur Internet ⚠ Exploitation active F5 confirme que la vulnĂ©rabilitĂ© est activement exploitĂ©e dans la nature. Des indicateurs de compromission (IOCs) ont Ă©tĂ© publiĂ©s par F5. La CISA a ajoutĂ© CVE-2025-53521 Ă  sa liste des vulnĂ©rabilitĂ©s activement exploitĂ©es et a ordonnĂ© aux agences fĂ©dĂ©rales amĂ©ricaines de sĂ©curiser leurs systĂšmes BIG-IP APM avant le 30 mars 2026 Ă  minuit. ...

30 mars 2026 Â· 2 min

IndoHaxSec : cartographie d'un collectif hacktivist pro-palestinien à réseau étendu

🔍 Contexte Rapport publiĂ© le 27 mars 2026 par StealthMole (blog intelligence), analysant le collectif hacktivist IndoHaxSec, prĂ©sentĂ© comme une entitĂ© indonĂ©sienne Ă  motivation pro-palestinienne. L’investigation a Ă©tĂ© dĂ©clenchĂ©e par la dĂ©couverte d’une fuite de donnĂ©es impliquant 514 400 enregistrements de la population et de commerçants sud-corĂ©ens. 🎯 Profil du groupe IndoHaxSec se positionne comme un acteur hacktivist politiquement motivĂ©, principalement autour du conflit IsraĂ«l-Palestine. Le groupe opĂšre sur une infrastructure distribuĂ©e couvrant : ...

30 mars 2026 Â· 2 min

La Commission européenne confirme une violation de données aprÚs le piratage d'Europa.eu par ShinyHunters

🔍 Contexte Source : BleepingComputer, publiĂ© le 30 mars 2026. La Commission europĂ©enne a officiellement confirmĂ© une violation de donnĂ©es affectant sa plateforme web Europa.eu, suite Ă  une cyberattaque revendiquĂ©e par le groupe d’extorsion ShinyHunters. 🎯 Nature de l’attaque L’attaque a ciblĂ© au moins un compte AWS (Amazon Web Services) de la Commission europĂ©enne. Les systĂšmes internes de la Commission n’ont pas Ă©tĂ© affectĂ©s, et aucun site Europa n’a Ă©tĂ© perturbĂ©. Les Ă©quipes ont pris des mesures de confinement pour stopper le vol de donnĂ©es. ...

30 mars 2026 Â· 2 min

Rapport semestriel OFCS 2025/II : panorama des cybermenaces en Suisse (juil.-déc. 2025)

📋 Contexte : Rapport semestriel publiĂ© le 30 mars 2026 par l’Office fĂ©dĂ©ral de la cybersĂ©curitĂ© (OFCS) suisse, couvrant la pĂ©riode juillet–dĂ©cembre 2025. Premier rapport intĂ©grant Ă  la fois les dĂ©clarations volontaires et les 145 dĂ©clarations obligatoires issues de la nouvelle loi en vigueur depuis le 1er avril 2025 pour les infrastructures critiques. 📊 Statistiques clĂ©s : 29 006 dĂ©clarations volontaires reçues au S2 2025 52 % des annonces concernent la fraude 57 incidents ransomware signalĂ©s directement (79 au total toutes sources confondues) 73 cas de Business Email Compromise (BEC) au S2 2025 Secteurs les plus touchĂ©s par les dĂ©clarations obligatoires : secteur public (25 %), IT/tĂ©lĂ©coms (18 %), finance/assurances (15,7 %) 🩠 Ransomware – menace dominante : ...

30 mars 2026 Â· 5 min

TeamPCP : rétrospective d'une attaque supply chain en cascade contre 5 écosystÚmes (mars 2026)

🔍 Contexte PubliĂ© le 30 mars 2026 par OpenSourceMalware.com, cet article constitue une rĂ©trospective complĂšte de la campagne supply chain orchestrĂ©e par TeamPCP en mars 2026. L’attaque a dĂ©butĂ© par un incident de moindre ampleur en fĂ©vrier 2026 et s’est transformĂ©e en la compromission en cascade de cinq Ă©cosystĂšmes majeurs en l’espace de cinq jours. 🎭 Acteur de la menace TeamPCP (alias DeadCatx3, PCPcat, ShellForce) est un groupe Ă  motivation financiĂšre, spĂ©cialisĂ© dans les environnements cloud-native. Il est liĂ© Ă  l’opĂ©ration de ransomware CipherForce et entretient des liens de coordination confirmĂ©s avec LAPSUS$, selon le CTO de Mandiant Charles Carmakal lors de la RSA Conference. Le groupe est suivi par Aikido Security, Socket, Wiz, Flare et d’autres. ...

30 mars 2026 Â· 4 min

Abus massif de Keitaro par des cybercriminels pour distribuer malwares, phishing et scams

🔍 Contexte PubliĂ© le 26 mars 2026 par Infoblox Threat Intel en collaboration avec Confiant, cet article constitue le second volet d’une Ă©tude de quatre mois portant sur l’abus du tracker publicitaire commercial Keitaro par des acteurs malveillants. Confiant surveille prĂšs de 90 milliards d’impressions publicitaires par mois. 🎯 Keitaro comme infrastructure criminelle Keitaro est un outil adtech commercial (tracker, TDS et cloaker en un seul produit) massivement dĂ©tournĂ© par des cybercriminels. Il leur permet d’externaliser la distribution, le ciblage et le routage des victimes sans construire leur propre infrastructure. Plus de 20% des acteurs malveillants suivis par Confiant ont utilisĂ© Keitaro sur la pĂ©riode, certains gĂ©nĂ©rant des dizaines de millions d’impressions. ...

29 mars 2026 Â· 3 min

Allégation de piratage d'OVH : 1,6 million de clients concernés, le fondateur dément

📰 Source : Clubic — Article publiĂ© le 29 mars 2026, relatant une annonce faite sur un forum cybercriminel concernant un prĂ©tendu piratage d’OVH Cloud. 🎯 AllĂ©gation de l’attaquant Un individu disposant du statut d’administrateur sur un forum cybercriminel affirme avoir eu accĂšs Ă  un compte parent d’OVH ainsi qu’à des serveurs. Il revendique : La rĂ©cupĂ©ration de 590 To de donnĂ©es La compromission des donnĂ©es de 1,6 million de clients La vente partielle des donnĂ©es Ă  ce jour đŸ›Ąïž RĂ©action d’OVH Aucune confirmation officielle n’a Ă©tĂ© Ă©mise par OVH. Le fondateur Octave Klaba a rĂ©pondu sur X (ex-Twitter) Ă  une publication relayant l’annonce du forum, indiquant de maniĂšre concise que « le sample [Ă©chantillon] citĂ© ne se trouve pas dans nos bases », remettant en cause l’authenticitĂ© des preuves prĂ©sentĂ©es. ...

29 mars 2026 Â· 1 min

Allemagne : deepfakes sexuels et usurpation d'identité par IA pendant 10 ans

đŸ—“ïž Contexte Article publiĂ© le 27 mars 2026 sur Generation-NT, relatant une affaire de violences numĂ©riques de longue durĂ©e en Allemagne impliquant des technologies d’IA gĂ©nĂ©rative. 🎭 Faits principaux L’acteur Christian Ulmen a menĂ© pendant prĂšs de dix ans une campagne de harcĂšlement numĂ©rique contre son ex-femme, l’actrice Collien Fernandes. Le mode opĂ©ratoire comprenait : CrĂ©ation et diffusion de deepfakes (photos et vidĂ©os) Ă  caractĂšre sexuel Utilisation de logiciels de clonage vocal par IA pour simuler la voix de la victime lors de conversations tĂ©lĂ©phoniques CrĂ©ation de fausses adresses email et profils au nom de la victime pour contacter des hommes, y compris dans leur cercle professionnel Organisation de faux rendez-vous pour entretenir l’illusion d’une liaison Envoi d’un script dĂ©crivant une scĂšne de viol virtuel collectif Une des vidĂ©os manipulĂ©es a Ă©tĂ© vue plus de 270 000 fois. ...

29 mars 2026 Â· 2 min

Apple révÚle à l'FBI l'identité réelle derriÚre la fonction 'Hide My Email' d'iCloud+

🔍 Contexte Cet article, publiĂ© le 26 mars 2026 par 404 Media en collaboration avec Court Watch, s’appuie sur un document judiciaire rĂ©cemment dĂ©posĂ© pour rĂ©vĂ©ler une divulgation de donnĂ©es par Apple aux autoritĂ©s amĂ©ricaines. 📋 Faits principaux Apple a transmis au FBI l’adresse email iCloud rĂ©elle d’un utilisateur qui se cachait derriĂšre la fonctionnalitĂ© ‘Hide My Email’ d’iCloud+. Cette fonctionnalitĂ© permet aux abonnĂ©s payants de gĂ©nĂ©rer des adresses email anonymes afin de masquer leur identitĂ© rĂ©elle. ...

29 mars 2026 Â· 2 min

Attaque RBCD cross-domaine et cross-forĂȘt Active Directory : analyse technique et implĂ©mentation Impacket

🔍 Contexte PubliĂ© le 23/03/2026 par Simon Msika de Synacktiv, cet article prĂ©sente une recherche approfondie sur l’exploitation de la dĂ©lĂ©gation contrainte basĂ©e sur les ressources (RBCD) dans des environnements Active Directory multi-domaines et multi-forĂȘts, un scĂ©nario peu documentĂ© jusqu’alors. ⚙ MĂ©canisme de l’attaque L’attaque RBCD repose sur la modification de l’attribut msDS-AllowedToActOnBehalfOfOtherIdentity d’un compte machine pour permettre l’usurpation d’identitĂ© d’utilisateurs. Dans un contexte cross-domaine, le workflow Kerberos implique plusieurs Ă©tapes supplĂ©mentaires : ...

29 mars 2026 Â· 2 min
Derniùre mise à jour le: 27 mai 2026 📝