ShinyHunters extorque Infinite Campus et publie les données de 137 000 utilisateurs

đŸ—“ïž Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/InfiniteCampus), publiĂ© le 15 juin 2026. L’incident concerne Infinite Campus, un systĂšme d’information scolaire (SIS) utilisĂ© dans le secteur Ă©ducatif amĂ©ricain. 🎯 DĂ©roulement de l’attaque En mars 2026, le groupe cybercriminel ShinyHunters a ciblĂ© Infinite Campus dans le cadre d’une campagne d’extorsion de type « pay or leak » (payer ou les donnĂ©es seront publiĂ©es). Face au refus ou Ă  l’absence de paiement, le groupe a procĂ©dĂ© Ă  la publication des donnĂ©es volĂ©es. ...

17 juin 2026 Â· 2 min

Un district de pompiers poursuit son prestataire cybersécurité aprÚs une intrusion non détectée

🔍 Contexte Source : firerescue1.com, publiĂ© le 14 juin 2026. Le St. George Fire Protection District (district de protection incendie de St. George, Louisiane, États-Unis) a dĂ©posĂ© une plainte le 23 mai contre son prestataire en cybersĂ©curitĂ©, General Informatics, une entreprise basĂ©e Ă  Baton Rouge. 🧹 Incident Un incident de sĂ©curitĂ© survenu en dĂ©cembre 2023 a permis Ă  des attaquants de s’introduire dans le rĂ©seau du district de pompiers. Les hackers ont adoptĂ© une technique dite de « living off the land » (LotL), consistant Ă  utiliser des outils logiciels lĂ©gitimes et natifs dĂ©jĂ  prĂ©sents dans le rĂ©seau pour Ă©viter la dĂ©tection et se dĂ©placer latĂ©ralement vers d’autres rĂ©seaux de confiance. ...

17 juin 2026 Â· 2 min

Velvet Ant : 10 ans d'espionnage sur réseau isolé via détournement de l'authentification

đŸ•”ïž Contexte Source : BleepingComputer, publiĂ© le 13 juin 2026. L’article rapporte les conclusions de Sygnia sur une campagne d’espionnage baptisĂ©e “Operation Highland”, attribuĂ©e au groupe Velvet Ant, un acteur de cyberespionnage d’origine chinoise. La campagne a dĂ©butĂ© en 2016 et s’est poursuivie pendant 10 ans contre une grande organisation disposant d’un rĂ©seau critique isolĂ© (air-gapped). 🎯 Vecteur d’accĂšs initial et pivotement L’attaque dĂ©bute par la compromission de serveurs exposĂ©s sur internet (le produit ou la vulnĂ©rabilitĂ© spĂ©cifique ne sont pas mentionnĂ©s). Velvet Ant dĂ©ploie ensuite : ...

17 juin 2026 Â· 3 min

0-day Windows Defender ' RoguePlanet ' : élévation de privilÚges SYSTEM via race condition

📅 Source : Cyber Security News — 10 juin 2026 (Patch Tuesday) 🔍 Contexte Le chercheur Nightmare Eclipse (Ă©galement suivi sous les alias Chaotic Eclipse et Dead Eclipse) a publiĂ© sur GitHub un exploit proof-of-concept (PoC) nommĂ© RoguePlanet, ciblant une vulnĂ©rabilitĂ© zero-day non encore rĂ©fĂ©rencĂ©e par Microsoft dans Microsoft Windows Defender. ⚙ Nature de la vulnĂ©rabilitĂ© RoguePlanet exploite une race condition de type TOCTOU (Time-of-Check to Time-of-Use) dans la logique de traitement interne de Windows Defender. Un utilisateur non privilĂ©giĂ© peut rediriger une opĂ©ration fichier effectuĂ©e par Defender (qui s’exĂ©cute en tant que SYSTEM) via des NTFS junction points, afin d’exĂ©cuter du code arbitraire au niveau de privilĂšge le plus Ă©levĂ© (Local Privilege Escalation — LPE). ...

13 juin 2026 Â· 3 min

Analyse technique du framework C2 Havoc : techniques d'évasion et cycle d'infection

🔍 Contexte : Le 10 juin 2026, l’équipe SonicWall Capture Labs Threat Research a publiĂ© une analyse technique d’un Ă©chantillon du framework C2 Havoc, connu pour ses capacitĂ©s de furtivitĂ© avancĂ©es et utilisĂ© dans diverses campagnes malveillantes. ⚙ Cycle d’infection : L’infection se dĂ©roule en deux Ă©tapes : Un script VBS lĂ©gĂšrement obfusquĂ© tĂ©lĂ©charge et exĂ©cute un binaire malveillant sous forme de bundle MSI (update.msi) Le MSI dĂ©pose deux fichiers imitant des composants Microsoft lĂ©gitimes : EndpointDLP.dll et MpExtMs.exe, dans le rĂ©pertoire C:\Users\user\AppData\Local\PlatformServices\ EndpointDLP.dll prĂ©sente un horodatage falsifiĂ© Ă  2070 (timestomping) đŸ›Ąïž Techniques d’évasion : ...

13 juin 2026 Â· 3 min

Anthropic suspend l'accÚs à ses modÚles IA Fable 5 et Mythos 5 sur ordre du gouvernement américain

📰 Contexte Article de presse publiĂ© le 13 juin 2026 sur Politico.eu, relatant une dĂ©cision gouvernementale amĂ©ricaine imposant Ă  la sociĂ©tĂ© d’IA Anthropic de suspendre l’accĂšs Ă  ses derniers modĂšles pour les utilisateurs non-amĂ©ricains. 🔒 Mesure de contrĂŽle Ă  l’exportation Le gouvernement amĂ©ricain a ordonnĂ© Ă  Anthropic de dĂ©sactiver l’accĂšs Ă  ses modĂšles Fable 5 et Mythos 5 pour l’ensemble de ses clients non-amĂ©ricains. La justification officielle repose sur deux Ă©lĂ©ments : ...

13 juin 2026 Â· 2 min

APT28 : évolution du tradecraft sur deux décennies, de X-Agent à LameHug

🔍 Contexte PubliĂ© le 11 juin 2026 par Sekoia Threat Detection & Research (TDR), cet article constitue une rĂ©trospective analytique de deux dĂ©cennies d’activitĂ© d’APT28 (alias Fancy Bear, Forest Blizzard, Sednit, GRU Unit 26165). Il s’inscrit dans un effort coordonnĂ© de publication impliquant des agences gouvernementales et des vendeurs privĂ©s, dont le FBI, visant Ă  contraindre les opĂ©rations cyber du GRU. đŸ•°ïž Ère 2004–2018 : La chaĂźne d’implants signature APT28 opĂšre une chaĂźne d’implants stable reposant sur : ...

13 juin 2026 Â· 5 min

CISA impose un délai de 72h pour patcher les vulnérabilités critiques dans les agences fédérales

📅 Source : The Record Media — Date de publication : 10 juin 2026 đŸ›ïž Contexte La CISA (Cybersecurity and Infrastructure Security Agency) a publiĂ© une nouvelle directive opĂ©rationnelle contraignante (Binding Operational Directive) imposant aux agences civiles fĂ©dĂ©rales amĂ©ricaines des dĂ©lais de remĂ©diation accĂ©lĂ©rĂ©s pour les vulnĂ©rabilitĂ©s cyber, en rĂ©ponse Ă  la montĂ©e en puissance des menaces facilitĂ©es par l’intelligence artificielle. 🔍 CritĂšres de priorisation La directive dĂ©finit quatre critĂšres pour Ă©valuer la criticitĂ© d’une vulnĂ©rabilitĂ© : ...

13 juin 2026 Â· 2 min

CISA publie BOD 26-04 : nouvelle directive fédérale de priorisation des correctifs de sécurité par risque

📋 Contexte Le 10 juin 2026, la Cybersecurity and Infrastructure Security Agency (CISA) a publiĂ© la Binding Operational Directive 26-04 (BOD 26-04) intitulĂ©e Prioritizing Security Updates Based on Risk. Cette directive est contraignante pour l’ensemble des agences fĂ©dĂ©rales civiles amĂ©ricaines (Federal Civilian Executive Branch — FCEB). Elle est publiĂ©e sur le site officiel cisa.gov. 🎯 Objectif et portĂ©e La directive vise Ă  moderniser la gestion des vulnĂ©rabilitĂ©s au sein du gouvernement fĂ©dĂ©ral amĂ©ricain en priorisant la remĂ©diation selon le niveau de risque rĂ©el plutĂŽt qu’en traitant toutes les vulnĂ©rabilitĂ©s de maniĂšre uniforme. Elle s’applique Ă  tous les systĂšmes d’information fĂ©dĂ©raux (Federal Information Systems), y compris ceux hĂ©bergĂ©s dans des environnements tiers (FedRAMP, cloud). ...

13 juin 2026 Â· 3 min

Cisco SD-WAN Manager : élévation de privilÚges root via injection de commande, sans correctif disponible

📰 Source : SecurityAffairs — Date de publication : 5 juin 2026 Cisco publie une alerte concernant CVE-2026-20245 (score CVSS 7.8), une vulnĂ©rabilitĂ© d’élĂ©vation de privilĂšges affectant Cisco Catalyst SD-WAN Manager (anciennement SD-WAN vManage). La faille permet Ă  un attaquant local authentifiĂ© d’exĂ©cuter des commandes arbitraires en tant que root via une injection de commande par upload de fichier. 🔍 MĂ©canisme d’exploitation : La vulnĂ©rabilitĂ© est due Ă  une validation insuffisante des entrĂ©es utilisateur L’attaquant doit disposer de privilĂšges netadmin sur le systĂšme cible Ces privilĂšges peuvent ĂȘtre obtenus via des identifiants volĂ©s ou en chaĂźnant l’exploitation de CVE-2026-20182 ou CVE-2026-20127 L’exploitation peut entraĂźner des modifications de configuration poussĂ©es vers les Ă©quipements edge 🌐 PĂ©rimĂštre affectĂ© : ...

13 juin 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 28 aoĂ»t 2026 📝