Incident de sécurité Klue : Recorded Future exposé via une intégration OAuth Salesforce compromise

🔍 Contexte PubliĂ© le 21 juin 2026 sur le blog officiel de Recorded Future, cet article constitue une communication de transparence adressĂ©e aux clients et partenaires de la plateforme CTI, suite Ă  un incident de sĂ©curitĂ© impliquant un prestataire tiers. 📅 Chronologie de l’incident 12 juin 2026 : dĂ©but de l’activitĂ© non autorisĂ©e dans l’environnement de Klue, fournisseur marketing tiers, contenue le mĂȘme matin 17 juin 2026 : confirmation par Recorded Future que des Ă©lĂ©ments de son compte Salesforce ont Ă©tĂ© compromis via un token OAuth compromis liĂ© Ă  l’intĂ©gration Salesforce-Klue Semaine du 21 juin 2026 : notification au CSIRT de Recorded Future et publication de la communication 🎯 Nature de l’attaque L’attaque a ciblĂ© la couche d’intĂ©gration entre Klue et d’autres plateformes SaaS marketing et commerciales. Le vecteur d’accĂšs identifiĂ© est un token OAuth compromis associĂ© Ă  l’intĂ©gration entre Salesforce et Klue. Recorded Future n’était pas une cible spĂ©cifique mais une victime incidente. ...

21 juin 2026 Â· 2 min

ktrace : outil de traçage d'API de drivers Windows en mode noyau basé sur Speakeasy

🔍 Contexte PubliĂ© le 21 juin 2026 sur GitHub (struppigel/hedgehog-tools), ktrace est un outil de traçage d’API pour drivers Windows en mode noyau, dĂ©veloppĂ© Ă  l’aide d’une approche semi-automatisĂ©e (“vibe-coded”) combinant analyse manuelle et gĂ©nĂ©ration assistĂ©e par IA. đŸ› ïž Description de l’outil ktrace s’appuie sur l’émulateur Speakeasy (speakeasy-emulator) pour Ă©muler l’exĂ©cution de fichiers .sys (drivers Windows) et capturer les appels aux API du noyau. L’outil a Ă©tĂ© conçu et validĂ© Ă  partir de l’analyse manuelle d’environ 20 rootkits en mode noyau et drivers, avec un corpus de test de 100 drivers soumis Ă  un timeout de 30 secondes par Ă©chantillon. ...

21 juin 2026 Â· 2 min

L'Ukraine intÚgre la réserve de cybersécurité de l'UE pour renforcer sa résilience face aux cyberattaques russes

📰 Source : Numerama, publiĂ© le 16 juin 2026. Article de presse spĂ©cialisĂ©e couvrant une dĂ©cision institutionnelle europĂ©enne Ă  portĂ©e gĂ©opolitique. 🌍 Contexte gĂ©opolitique : L’Ukraine subit des cyberattaques russes de maniĂšre quasi-continue depuis le dĂ©but de l’invasion gĂ©nĂ©ralisĂ©e en 2022. Dans ce contexte, le Conseil de l’UE a approuvĂ© le 15 juin 2026 l’intĂ©gration de l’Ukraine Ă  la rĂ©serve de cybersĂ©curitĂ© de l’Union europĂ©enne, mĂ©canisme gĂ©rĂ© par l’ENISA (Agence de l’Union europĂ©enne pour la cybersĂ©curitĂ©). ...

21 juin 2026 Â· 2 min

La DGSI remplace Palantir par ChapsVision pour l'analyse de données de renseignement

đŸ—žïž Contexte Source : Politico.eu — Article publiĂ© le 16 juin 2026. Le Premier ministre français SĂ©bastien Lecornu annonce, Ă  la veille du salon VivaTech, la sĂ©lection de ChapsVision pour remplacer Palantir au sein de la Direction gĂ©nĂ©rale de la SĂ©curitĂ© intĂ©rieure (DGSI). 🔍 Faits principaux La DGSI utilise les services de Palantir depuis 2016 pour l’analyse de donnĂ©es de renseignement. Le contrat Palantir a Ă©tĂ© renouvelĂ© en dĂ©cembre 2025 et court en principe jusqu’en 2028. ChapsVision, entreprise française, a Ă©tĂ© retenue Ă  l’issue d’un partenariat d’innovation lancĂ© en 2022. Le pĂ©rimĂštre de dĂ©ploiement de ChapsVision couvre : DGSI, douanes, police et gendarmerie. La transition est estimĂ©e entre 1 et 3 ans, afin d’éviter un « trou capacitaire ». 🌍 Dimension gĂ©opolitique Cette dĂ©cision s’inscrit dans une logique de souverainetĂ© numĂ©rique, le renouvellement du contrat Palantir ayant suscitĂ© des inquiĂ©tudes quant Ă  la protection des donnĂ©es sensibles traitĂ©es par les services de renseignement. Les services de renseignement allemands ont Ă©galement annoncĂ© adopter la solution ChapsVision pour l’analyse de leurs donnĂ©es. 💬 RĂ©actions Palantir affirme que son contrat « reste pleinement en vigueur ». Olivier Dellenbach, PDG de ChapsVision, qualifie la dĂ©cision d’« immense victoire pour ChapsVision et pour l’Europe ». 📌 Nature de l’article Article de presse gĂ©nĂ©raliste Ă  dimension cybergĂ©opolitique, relatant une dĂ©cision institutionnelle française visant Ă  rĂ©duire la dĂ©pendance technologique envers un fournisseur amĂ©ricain pour des systĂšmes critiques de renseignement. ...

21 juin 2026 Â· 2 min

Nintendo confirme le vol de données via TinyPulse, filiale de WebMD, par le groupe Shadowbyt3$

📰 Source : BleepingComputer, article de Bill Toulas publiĂ© le 18 juin 2026. L’article rapporte la confirmation par Nintendo of America d’un incident de sĂ©curitĂ© impliquant un prestataire tiers. 🎯 Contexte de l’incident Nintendo of America a confirmĂ© que des donnĂ©es ont Ă©tĂ© volĂ©es via TinyPulse, une plateforme d’enquĂȘtes internes pour les employĂ©s, appartenant Ă  WebMD Health Services. Nintendo prĂ©cise que ses propres systĂšmes n’ont pas Ă©tĂ© compromis et qu’aucune donnĂ©e client ou financiĂšre n’a Ă©tĂ© exposĂ©e. ...

21 juin 2026 Â· 2 min

Opération Escaneo : campagne d'intrusion avancée contre des agences fédérales mexicaines

🔍 Contexte PubliĂ© le 17 juin 2026 par CloudSEK, ce rapport documente l’OpĂ©ration Escaneo, une campagne d’intrusion coordonnĂ©e et multi-Ă©tapes dĂ©couverte lors d’une analyse de routine d’infrastructure malveillante. Un serveur de staging exposĂ© hĂ©bergĂ© sur 62.171.185.97 a permis de cartographier l’ensemble des capacitĂ©s offensives du groupe. 🎯 Attribution et ciblage La campagne est attribuĂ©e avec une confiance moyenne au groupe MexicanMafia aka PanchoVilla, un acteur connu pour des attaques antĂ©rieures contre des institutions mexicaines (2024). Les secteurs ciblĂ©s incluent : ...

21 juin 2026 Â· 6 min

RĂšglement multimillionnaire pour l'attaque LockBit 2023 contre MCNA Dental (9M victimes)

📰 Contexte Source : BankInfoSecurity / HealthInfoSec, publiĂ© le 18 juin 2026. L’article couvre le rĂšglement judiciaire proposĂ© dans l’affaire de la violation de donnĂ©es MCNA Dental, suite Ă  une attaque ransomware LockBit survenue en 2023. 🎯 L’incident En mars 2023, le groupe LockBit a revendiquĂ© une attaque ransomware contre MCNA Dental (Managed Care of North America), l’un des plus grands prestataires de soins dentaires pour enfants aux États-Unis, filiale de UnitedHealth Group depuis novembre 2020. Les attaquants ont exfiltrĂ© 700 gigaoctets de donnĂ©es confidentielles et exigĂ© une rançon de 10 millions de dollars. ...

21 juin 2026 Â· 3 min

Ruag MRO paie une rançon au groupe Akira aprÚs une cyberattaque sur sa filiale américaine

đŸ—žïž Contexte Source : Blick.ch (ATS – Agence tĂ©lĂ©graphique suisse), publiĂ© le 21 juin 2026. L’article rapporte les suites institutionnelles et politiques d’une cyberattaque par ransomware ayant ciblĂ© la filiale amĂ©ricaine de Ruag, entreprise d’armement appartenant Ă  la ConfĂ©dĂ©ration suisse. 🎯 Incident Le groupe cybercriminel Akira a attaquĂ© les systĂšmes informatiques de Ruag LLC, filiale basĂ©e en Virginie (États-Unis), Ă  l’automne 2025. L’attaque a impliquĂ© une double extorsion : vol de donnĂ©es, chiffrement, puis menace de publication sur le dark web en Ă©change d’une rançon. ...

21 juin 2026 Â· 2 min

Suisse : escroquerie hybride combinant faux avis postal physique et hameçonnage numérique

📋 Contexte Signalement reçu par l’Office fĂ©dĂ©ral de la cybersĂ©curitĂ© (OFCS) suisse, publiĂ© le 16 juin 2026 dans le cadre de son bilan hebdomadaire. L’information provient d’un signalement citoyen transmis Ă  l’autoritĂ© nationale. 🎯 Description de l’attaque La campagne repose sur une mĂ©thode d’escroquerie hybride combinant deux vecteurs : Vecteur physique : dĂ©pĂŽt dans les boĂźtes aux lettres de faux avis de passage imitant ceux de la Poste Suisse Vecteur numĂ©rique : les documents physiques servent de point d’entrĂ©e vers des techniques d’hameçonnage (phishing) en ligne đŸ·ïž CaractĂ©risation Cette technique, parfois appelĂ©e « phishing hybride » ou « smishing/vishing physique », exploite la confiance accordĂ©e aux communications postales officielles pour rediriger les victimes vers des infrastructures frauduleuses numĂ©riques. L’usurpation de l’identitĂ© de la Poste Suisse constitue le prĂ©texte d’ingĂ©nierie sociale. ...

21 juin 2026 Â· 2 min

Violation de données au Texas : 3 millions de permis de conduire exposés via un prestataire

📰 Source : BleepingComputer | Date : 19 juin 2026 | Contexte : Divulgation officielle d’une violation de donnĂ©es par une agence gouvernementale texane. đŸ›ïž Le Texas Parks and Wildlife Department (TPWD), agence d’État gĂ©rant la faune, les parcs et les licences de chasse et pĂȘche, a notifiĂ© une violation de donnĂ©es survenue chez son prestataire externe de gestion des licences. L’intrusion a Ă©tĂ© dĂ©couverte par le Texas Cyber Command, qui a lancĂ© une investigation pour en dĂ©terminer l’étendue. ...

21 juin 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 28 aoĂ»t 2026 📝