HazyBeacon : un malware exploite les AWS Lambda Function URLs comme relais C2 furtif

🔍 Contexte Article publiĂ© le 2 juin 2026 par Qualys (blog Qualys Insights), rĂ©digĂ© par Aniket Harne, Senior Security Engineer Cloud. L’article analyse la campagne HazyBeacon (identifiant cluster : CL-STA-1020), initialement documentĂ©e par Palo Alto Networks Unit 42 en juillet 2025. 🎯 Acteur et cibles HazyBeacon cible des rĂ©seaux gouvernementaux d’Asie du Sud-Est. L’infrastructure de commande et contrĂŽle est dĂ©ployĂ©e dans des comptes AWS appartenant Ă  des tiers non liĂ©s (Ă©quipes de dĂ©veloppement, petites organisations), dont les credentials IAM ont Ă©tĂ© compromis. ...

7 juin 2026 Â· 3 min

10 à 20% des nouveaux domaines gTLD en 2025 enregistrés par des cybercriminels

📋 Contexte : PubliĂ© le 1er juin 2026 par Interisle Consulting Group, ce rapport analyse les enregistrements de domaines gTLD en 2025 Ă  partir de donnĂ©es publiques et commerciales, incluant des Reputation Block Lists (RBL), des donnĂ©es ICANN et des analyses de zone files. 📊 Ampleur du phĂ©nomĂšne : Sur les 84,96 millions de domaines gTLD créés en 2025, au moins 8,5 millions (10%) ont Ă©tĂ© mis sur liste noire pour activitĂ© malveillante. En appliquant des projections conservatives intĂ©grant les domaines non dĂ©tectĂ©s par les blocklists et les enregistrements associĂ©s, le chiffre rĂ©el pourrait atteindre 16,8 millions de domaines (20%) achetĂ©s par des acteurs malveillants. En janvier, fĂ©vrier et mai 2025, le nombre de domaines malveillants enregistrĂ©s a dĂ©passĂ© la croissance nette totale du marchĂ© gTLD. ...

6 juin 2026 Â· 4 min

Analyse technique : chaßne d'infection malspam vers loader .NET fileless en 5 étapes

🔍 Contexte PubliĂ© le 3 juin 2026 par Huntress (mis Ă  jour le 5 juin 2026), cet article est une analyse technique dĂ©taillĂ©e d’une infection observĂ©e en mai 2026 par le SOC Huntress. L’attribution initiale Ă  DesckVB RAT a Ă©tĂ© corrigĂ©e : le malware est dĂ©sormais identifiĂ© comme un loader .NET non identifiĂ©. 📧 Vecteur initial : malspam via DoubleClick L’accĂšs initial s’effectue via un email malveillant contenant une piĂšce jointe HTML (Bestellung_2026.html, « bon de commande » en allemand). Cette piĂšce jointe effectue une redirection meta-refresh immĂ©diate vers une URL de tracking Google DoubleClick (ad.doubleclick.net/ddm/trackclk/...), exploitant la haute rĂ©putation de ce domaine pour contourner les passerelles email. ...

6 juin 2026 Â· 5 min

Attaque ransomware contre la NFSP via une vulnérabilité critique dans cPanel

📰 Source : Computer Weekly | Date de publication : 3 juin 2026 | Incident : Attaque ransomware contre la NFSP 🎯 La National Federation of Subpostmasters (NFSP), organisation reprĂ©sentant les gĂ©rants de bureaux de poste au Royaume-Uni, a Ă©tĂ© ciblĂ©e par une attaque ransomware le 30 avril 2026. 🔓 Le vecteur d’entrĂ©e identifiĂ© est l’exploitation d’une vulnĂ©rabilitĂ© critique dans le logiciel cPanel, un panneau de contrĂŽle d’hĂ©bergement web utilisĂ© par le prestataire d’hĂ©bergement de la NFSP. cPanel avait publiĂ© un avis de sĂ©curitĂ© en avril pour corriger cette faille, mais celle-ci a Ă©tĂ© dĂ©couverte et exploitĂ©e par des attaquants avant ou pendant la fenĂȘtre de remĂ©diation. ...

6 juin 2026 Â· 2 min

Campagne 'Patriot Bait' : un acteur russophone solitaire a géré pendant 5 ans un canal Telegram MAGA de 17 000 abonnés

🔍 Contexte PubliĂ© le 21 mai 2026 par Trend Micro Research (Philippe Lin, Joseph C Chen, Fyodor Yarochkin, Vladimir Kropotov), cet article documente une opĂ©ration d’influence et de fraude financiĂšre conduite par un acteur solo russophone, trackĂ© sous le pseudonyme bandcampro, sur une pĂ©riode de 5 ans. 🎭 L’opĂ©ration ‘American Patriot’ L’acteur a créé le canal Telegram @americanpatriotus le 6 fĂ©vrier 2021, soit un mois aprĂšs l’assaut du Capitole, ciblant les communautĂ©s QAnon et MAGA en pleine migration vers Telegram. Le canal a atteint environ 17 000 abonnĂ©s et s’est Ă©tendu Ă  Truth Social via le compte @USGuardianEagle. ...

6 juin 2026 Â· 4 min

Campagne de phishing PUMA Careers : usurpation de marque et collecte de credentials via faux portail RH

đŸ—“ïž Source : CyberProof Research Team (blog CyberProof), publiĂ© le 2 juin 2026. Auteur : Yevgeni Pak. Contexte L’équipe de threat hunting de CyberProof a identifiĂ© une campagne de phishing multi-Ă©tapes usurpant l’identitĂ© de PUMA Careers, ciblant des chercheurs d’emploi via des techniques de reconnaissance LinkedIn et d’ingĂ©nierie sociale assistĂ©e par IA. La dĂ©tection initiale a Ă©tĂ© dĂ©clenchĂ©e par une anomalie comportementale : l’email de phishing s’adressait Ă  la victime avec son identitĂ© LinkedIn publique, alors que le compte email utilisait un format de nom diffĂ©rent. ...

6 juin 2026 Â· 3 min

Campagne de piratage Instagram via le chatbot IA de Meta : comptes détournés par simple demande

đŸ—“ïž Contexte Source : TechCrunch, publiĂ© le 3 juin 2026. L’article couvre une campagne de piratage de masse ciblant des comptes Instagram, exploitant le chatbot IA de support de Meta dĂ©ployĂ© en mars 2026. 🎯 Nature de l’attaque La technique est d’une simplicitĂ© extrĂȘme : les attaquants ont demandĂ© directement au chatbot IA de Meta de lier le compte cible Ă  une adresse email qu’ils contrĂŽlaient, en se prĂ©sentant faussement comme le propriĂ©taire lĂ©gitime du compte. Le chatbot a obtempĂ©rĂ© sans vĂ©rification, permettant ensuite la rĂ©initialisation du mot de passe et la prise de contrĂŽle totale du compte, parfois avec verrouillage de la victime. ...

6 juin 2026 Â· 3 min

Campagne STX RAT : supply chain via DLL sideloading ciblant crypto et X-VPN (100M users)

🔍 Contexte PubliĂ© le 5 juin 2026 par l’équipe Howler Cell de Cyderes, cet article constitue une analyse technique approfondie d’une campagne active de supply chain compromise. Il fait suite Ă  un premier rapport sur CPUID HWMonitor et Ă©tend la portĂ©e Ă  11 packages trojanisĂ©s au total. 🎯 Description de la campagne Un acteur opĂ©rant sous l’alias Leda Elacoate (email : pufferfish11@firemail[.]cc) a maintenu un dĂ©pĂŽt Bitbucket (amos-trading/dist-internal) hĂ©bergeant des installateurs lĂ©gitimes repackagĂ©s avec une CRYPTBASE.dll malveillante. La technique exploite la CWE-427 (Uncontrolled Search Path Element) : Windows cherche CRYPTBASE.dll dans le dossier applicatif avant System32, permettant le chargement du DLL malveillant. ...

6 juin 2026 Â· 4 min

CISA et partenaires alertent sur des cyberattaques ciblant les systÚmes de jauges automatiques de réservoirs

đŸ›ïž Contexte Le 2 juin 2026, la CISA, le FBI, la NSA, le DOE, l’EPA, la TSA, le DOT et l’USDA ont publiĂ© conjointement une fiche d’information (TLP:CLEAR) alertant sur des activitĂ©s malveillantes ciblant les systĂšmes de jauges automatiques de rĂ©servoirs (ATG) basĂ©s aux États-Unis. L’activitĂ© n’a pas encore Ă©tĂ© attribuĂ©e Ă  un État ou Ă  un groupe d’acteurs spĂ©cifique. 🎯 Cibles et contexte opĂ©rationnel Les systĂšmes ATG sont utilisĂ©s dans les secteurs de l’énergie, de la chimie, de l’alimentation/agriculture et des transports pour la surveillance automatisĂ©e et Ă  distance des paramĂštres de stockage (niveaux de carburant, tempĂ©rature, dĂ©tection de fuites). Les acteurs malveillants ciblent spĂ©cifiquement les systĂšmes exposĂ©s directement sur internet. ...

6 juin 2026 Â· 2 min

CISA publie une directive sur l'IA pour les agences fédérales américaines

📰 Source : The Record (therecord.media) — Date : 4 juin 2026 Le directeur par intĂ©rim de la CISA, Nick Andersen, a annoncĂ© lors de la confĂ©rence TechNet Cyber Ă  Baltimore la publication imminente d’une directive opĂ©rationnelle contraignante (Binding Operational Directive) Ă  destination des agences fĂ©dĂ©rales amĂ©ricaines, en lien avec le dĂ©cret prĂ©sidentiel sur l’intelligence artificielle signĂ© la veille. 🎯 Contenu de la directive La directive portera notamment sur : La gestion et l’attĂ©nuation des vulnĂ©rabilitĂ©s (vulnerability alleviation and vulnerability management) Le dĂ©ploiement d’un accĂšs spĂ©cifique Ă  l’IA pour les partenaires de la CISA dans les prochains jours La mise en place d’un cyber clearinghouse pour tester et Ă©valuer les modĂšles d’IA 📋 DĂ©cret prĂ©sidentiel sur l’IA ...

6 juin 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 28 aoĂ»t 2026 📝