L'Ukraine intÚgre la Réserve de cybersécurité de l'UE pour renforcer sa défense collective

đŸ—“ïž Source : The Record Media | Date : 17 juin 2026 | Contexte : Dans le cadre du conflit russo-ukrainien en cours et du rapprochement de l’Ukraine avec l’Union europĂ©enne, la Commission europĂ©enne a annoncĂ© l’intĂ©gration officielle de l’Ukraine Ă  la RĂ©serve de cybersĂ©curitĂ© de l’UE. đŸ›Ąïž DĂ©cision et mĂ©canisme Les États membres de l’UE ont approuvĂ© la participation de l’Ukraine Ă  la RĂ©serve de cybersĂ©curitĂ© de l’UE, un dispositif gĂ©rĂ© par l’ENISA (Agence de l’Union europĂ©enne pour la cybersĂ©curitĂ©). Ce mĂ©canisme regroupe des entreprises privĂ©es de cybersĂ©curitĂ© prĂ©-approuvĂ©es, dĂ©ployables rapidement pour aider les gouvernements et opĂ©rateurs d’infrastructures critiques Ă  rĂ©pondre Ă  des incidents cyber de grande ampleur. ...

18 juin 2026 Â· 3 min

Le Royaume-Uni en premiĂšre ligne : 75% des cyberattaques sur infrastructures critiques imputĂ©es Ă  des États

đŸ—“ïž Contexte DĂ©claration publiĂ©e le 17 juin 2026 par The Record Media, basĂ©e sur le discours annuel de sĂ©curitĂ© de Richard Horne, directeur gĂ©nĂ©ral du National Cyber Security Centre (NCSC) britannique, prononcĂ© au Royal United Services Institute (RUSI). 📊 Chiffres clĂ©s rĂ©vĂ©lĂ©s Plus de 200 incidents affectant les infrastructures critiques et leur Ă©cosystĂšme traitĂ©s sur l’annĂ©e Ă©coulĂ©e jusqu’en mai ~75% de ces incidents attribuĂ©s Ă  des acteurs Ă©tatiques hostiles PrĂ©cĂ©demment annoncĂ© : 4 incidents nationalement significatifs par semaine, majoritairement d’origine Ă©tatique 🎯 Nature des menaces identifiĂ©es Les adversaires pratiquent le prĂ©positionnement au sein des infrastructures critiques britanniques Objectif : Ă©tablir des points d’ancrage dans les technologies sous-jacentes pour permettre une exploitation rapide en temps de conflit Volt Typhoon, la campagne liĂ©e Ă  l’État chinois exposĂ©e contre les infrastructures amĂ©ricaines, est citĂ©e comme exemple le plus clair de cette tactique L’IA est jugĂ©e « trĂšs probablement » utilisĂ©e d’ici 2028 pour exploiter des vulnĂ©rabilitĂ©s connues dans les technologies vieillissantes des infrastructures critiques 🔄 Changement de paradigme doctrinal Horne abandonne le vocabulaire de gestion des risques au profit de celui du « contest » (affrontement) Alignement avec la dĂ©claration de l’OTAN (2022) qualifiant le cyberespace de domaine « contestĂ© en permanence » RĂ©fĂ©rence aux positions de l’US Cyber Command sur les effets stratĂ©giquement consĂ©quents des attaques sous le seuil de la guerre đŸ›ïž Contexte lĂ©gislatif et politique Passage en cours du Cyber Security and Resilience Bill au Parlement britannique Publication prĂ©vue d’un nouveau National Cyber Action Plan dĂ©but juillet 2026 📌 Type d’article Article de presse spĂ©cialisĂ©e rapportant une dĂ©claration officielle de haut niveau. But principal : relayer les avertissements du NCSC sur la nature Ă©tatique et conflictuelle des cybermenaces pesant sur les infrastructures critiques britanniques. ...

18 juin 2026 Â· 2 min

Operation Poisson : analyse complÚte d'une opération cybercriminelle francophone sur 33 jours

🔍 Contexte : Le 16 juin 2026, Cato CTRL (Vitaly Simonovich) publie une analyse post-incident dĂ©taillĂ©e de l’opĂ©ration « Poisson », couvrant la pĂ©riode du 30 mars au 1er mai 2026. L’analyse repose sur l’historique complet des commandes et la tĂ©lĂ©mĂ©trie capturĂ©e en temps rĂ©el. 🎯 Cibles : Une petite entreprise française du secteur automobile et quatre individus français. Les victimes sont localisĂ©es en Alsace (dĂ©partement 68) et en Val-d’Oise (dĂ©partement 95). ...

18 juin 2026 Â· 4 min

SHADOWBYT3$ revendique une intrusion chez Nintendo et le vol de données sensibles

📅 Contexte : Le 15 juin 2026, le mĂ©dia spĂ©cialisĂ© GBHackers rapporte une revendication d’intrusion visant Nintendo, dĂ©tectĂ©e via des canaux de surveillance underground et relayĂ©e par la plateforme de threat intelligence Hackmanac. 🎯 Revendication : L’acteur malveillant se faisant appeler SHADOWBYT3$ affirme avoir compromis des systĂšmes internes de Nintendo et procĂ©dĂ© Ă  une exfiltration de donnĂ©es sensibles. La revendication a Ă©tĂ© publiĂ©e le 13 juin 2026. ⚠ Statut de vĂ©rification : Au moment de la publication de l’article, l’incident est non vĂ©rifiĂ©. Aucune confirmation officielle de Nintendo n’est mentionnĂ©e. ...

18 juin 2026 Â· 2 min

ShinyHunters extorque CFGI et publie 243 000 contacts professionnels

📰 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 18 juin 2026. L’incident concerne CFGI, un cabinet de conseil et d’advisory financier, victime d’une campagne d’extorsion en mars 2026. 🎯 Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne de type « pay-or-leak » (payer ou voir les donnĂ©es publiĂ©es) ciblant CFGI. Face au refus ou Ă  l’absence de paiement, le groupe a rendu publiques les donnĂ©es prĂ©tendument exfiltrĂ©es. ...

18 juin 2026 Â· 2 min

Squidbleed (CVE-2026-47729) : fuite mémoire de type Heartbleed dans Squid Proxy depuis 1997

🔍 Contexte PubliĂ© le 18 juin 2026 par Calif.io, cet article prĂ©sente la dĂ©couverte de Squidbleed (CVE-2026-47729), une vulnĂ©rabilitĂ© de type heap buffer overread dans Squid Proxy, prĂ©sente depuis un commit datĂ© du 18 janvier 1997. La dĂ©couverte a Ă©tĂ© rĂ©alisĂ©e Ă  l’aide du modĂšle d’IA Claude Mythos Preview (Anthropic), dans le cadre d’une collaboration entre Calif.io et Anthropic. 🐛 Nature de la vulnĂ©rabilitĂ© La faille rĂ©side dans le parseur de listing FTP de Squid (Ftp::Gateway::htmlifyListEntry), plus prĂ©cisĂ©ment dans la gestion du pointeur copyFrom aprĂšs le timestamp de modification d’un fichier. ...

18 juin 2026 Â· 3 min

Zero-day RoguePlanet dans Microsoft Defender : élévation de privilÚges, patch en cours

📰 Source : SecurityWeek — Date : 17 juin 2026 Microsoft a publiĂ© un avis de sĂ©curitĂ© reconnaissant l’existence de CVE-2026-50656 (score CVSS 7.8), une vulnĂ©rabilitĂ© d’élĂ©vation de privilĂšges dans le Microsoft Malware Protection Engine de Microsoft Defender, publiquement dĂ©signĂ©e sous le nom RoguePlanet. 🔍 DĂ©tails techniques La vulnĂ©rabilitĂ© exploite une race condition dans Microsoft Defender et permet Ă  un attaquant d’obtenir des privilĂšges SYSTEM. Un proof-of-concept (PoC) a Ă©tĂ© publiĂ© par le chercheur Nightmare Eclipse (alias Chaotic Eclipse), dĂ©montrant une Ă©lĂ©vation de privilĂšges locale (LPE) sur Windows 10 et Windows 11 avec les correctifs de juin 2026 installĂ©s. ...

18 juin 2026 Â· 3 min

đŸȘČ Semaine 24 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-06-07 → 2026-06-14. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-35273 CVSS: 9.8 EPSS: 19.82% VLAI: Critical (confidence: 0.9970) CISA: KEV ProduitOracle Corporation — PeopleSoft Enterprise PeopleTools PubliĂ©2026-06-11T02:25:15.375Z Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Updates Environment Management). Supported versions that are affected are 8.61 and 8.62. Easily exploitable vulnerability allows unauthenticated attacker with network access via HTTP to compromise PeopleSoft Enterprise PeopleTools. Successful attacks of this vulnerability can result in takeover of PeopleSoft Enterprise PeopleTools. CVSS 3.1 Base Score 9.8 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). ...

17 juin 2026 Â· 24 min

Berkadia victime d'une extorsion ShinyHunters : 300 000+ emails exposés via Salesforce

🏱 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/Berkadia), publiĂ© le 15 juin 2026. Berkadia est une sociĂ©tĂ© amĂ©ricaine spĂ©cialisĂ©e dans le financement de l’immobilier commercial. 🎯 Incident En mars 2026, le groupe cybercriminel ShinyHunters a ciblĂ© Berkadia dans le cadre d’une campagne d’extorsion de type “pay or leak” (payer ou voir les donnĂ©es publiĂ©es). Face au refus ou Ă  l’absence de paiement, le groupe a procĂ©dĂ© Ă  la publication des donnĂ©es volĂ©es. ...

17 juin 2026 Â· 2 min

CVE-2026-48558 : Contournement d'authentification critique dans SimpleHelp via OIDC

🔍 Contexte Le 12 juin 2026, Horizon3.ai publie une divulgation technique concernant CVE-2026-48558, une vulnĂ©rabilitĂ© de contournement d’authentification affectant l’application de supervision et d’accĂšs Ă  distance SimpleHelp. La dĂ©couverte a Ă©tĂ© rĂ©alisĂ©e par un pipeline de recherche autonome en vulnĂ©rabilitĂ©s basĂ© sur l’IA gĂ©nĂ©rative, baptisĂ© “Sua Sponte”, dĂ©veloppĂ© en interne par Horizon3.ai. 🐛 VulnĂ©rabilitĂ© La faille rĂ©side dans la maniĂšre dont SimpleHelp valide les assertions de l’Identity Provider (IdP) lors d’une authentification OpenID Connect (OIDC) (gĂ©nĂ©rique ou Azure AD). Dans les configurations vulnĂ©rables, un attaquant non authentifiĂ© peut crĂ©er et s’authentifier en tant que nouveau compte Technicien, contournant ainsi le MFA (l’attaquant peut auto-enregistrer sa propre mĂ©thode MFA lors de la premiĂšre connexion). ...

17 juin 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 28 aoĂ»t 2026 📝