Zbtlink reconnaßt une vulnérabilité dans le composant rctl de ses routeurs et suspend les ventes

🔍 Contexte Le 8 aoĂ»t 2026, Shenzhen Zbtlink Electronics (Zbtlink) a publiĂ© un communiquĂ© officiel sur son site en rĂ©ponse au rapport de sĂ©curitĂ© publiĂ© par VulnCheck le 5 aoĂ»t 2026, portant sur certains modĂšles de routeurs Zbtlink. ⚠ Nature de la vulnĂ©rabilitĂ© Le rapport VulnCheck cible le composant rctl, dĂ©crit par Zbtlink comme un outil de support technique aprĂšs-vente destinĂ© Ă  aider les clients dans le dĂ©pannage et la configuration de leurs appareils, uniquement sur demande explicite et autorisation du client. Zbtlink affirme que ce composant n’a jamais Ă©tĂ© utilisĂ© pour des accĂšs non autorisĂ©s. ...

8 aoĂ»t 2026 Â· 2 min

Guangdong Chanming : fournisseur fantÎme de cybercapacités offensives pour l'APL chinoise

đŸ•”ïž Contexte PubliĂ© le 27 juillet 2026 par Intrusion Truth (blog de threat intelligence open source), cet article prĂ©sente une investigation OSINT approfondie sur Guangdong Chanming, une sociĂ©tĂ© chinoise sans prĂ©sence publique identifiable, rĂ©vĂ©lĂ©e comme fournisseur de cyberoutillage offensif pour l’État chinois. 🏱 Profil de Guangdong Chanming La sociĂ©tĂ© ne dispose d’aucun site web ni vitrine commerciale. Ses dĂ©pĂŽts de brevets et droits d’auteur logiciels rĂ©vĂšlent une gamme d’outils Ă  vocation offensive : ...

29 juillet 2026 Â· 3 min

Chine : plus d'une douzaine de sociétés de cybersécurité sanctionnées par l'armée depuis 2024

📰 Source : SecurityWeek (Eduard Kovacs), publiĂ© le 16 juillet 2026. L’article s’appuie sur une recherche du groupe de threat intelligence Natto Thoughts, co-rĂ©digĂ©e avec Eugenio Benincasa (ETH Zurich), croisant des avis publics du rĂ©seau de marchĂ©s publics militaires chinois avec des divulgations d’entreprises et des mĂ©dias chinois. 🔍 Contexte gĂ©nĂ©ral Le systĂšme de marchĂ©s publics de l’ArmĂ©e populaire de libĂ©ration (APL) a prononcĂ© au moins 21 mesures d’exĂ©cution entre 2021 et 2026 Ă  l’encontre de grands fournisseurs de cybersĂ©curitĂ© chinois. Ces sanctions sont liĂ©es Ă  des irrĂ©gularitĂ©s dans les appels d’offres (collusion, fraude aux enchĂšres), et non Ă  des dĂ©faillances techniques ou produits. ...

20 juillet 2026 Â· 3 min

Violation du superordinateur de Tianjin : 10 pétaoctets de données militaires chinoises volées

đŸ—“ïž Contexte Article publiĂ© le 8 avril 2026 par CNN (Isaac Yee), relatant une violation de donnĂ©es allĂ©guĂ©e contre le Centre national de supercalcul (NSCC) de Tianjin, Chine. L’information repose sur des dĂ©clarations d’experts en cybersĂ©curitĂ© ayant examinĂ© des Ă©chantillons de donnĂ©es publiĂ©s en ligne, ainsi que sur des Ă©changes directs avec le prĂ©tendu attaquant. 🎯 Nature de l’incident Un acteur se faisant appeler FlamingChina affirme avoir exfiltrĂ© plus de 10 pĂ©taoctets de donnĂ©es sensibles depuis le NSCC de Tianjin, un hub centralisĂ© desservant plus de 6 000 clients en Chine, dont des agences scientifiques avancĂ©es et de dĂ©fense. Le 6 fĂ©vrier, l’acteur a publiĂ© un Ă©chantillon sur un canal Telegram anonyme. ...

11 avril 2026 Â· 3 min

Fuite massive de données militaires chinoises depuis le Centre National de Supercalcul de Tianjin

🌐 Contexte PubliĂ© le 24 mars 2026 par NetAskari sur Substack, cet article analyse une revendication de fuite massive de donnĂ©es depuis le National Super Computer Center (NSCC) de Tianjin, Chine. L’annonce initiale a Ă©tĂ© repĂ©rĂ©e environ deux mois auparavant sur un forum du dark web. 🎭 Acteurs impliquĂ©s L’opĂ©ration est revendiquĂ©e par un groupe se nommant “Flaming China”, dont le canal Telegram existe depuis dĂ©but fĂ©vrier. Le vendeur opĂšre sous le pseudonyme “airborneshark1”. L’auteur de l’article Ă©met l’hypothĂšse d’un groupe Ă©phĂ©mĂšre ou d’un alias. ...

24 mars 2026 Â· 2 min

CNCERT alerte sur les risques de sĂ©curitĂ© d’OpenClaw (prompt injection, pertes de donnĂ©es)

Source: South China Morning Post (scmp.com) — L’article rapporte que le CNCERT en Chine a publiĂ© un deuxiĂšme avertissement concernant les risques de sĂ©curitĂ© et de donnĂ©es associĂ©s Ă  l’agent IA OpenClaw, alors que son adoption s’accĂ©lĂšre chez des gouvernements locaux, des entreprises technologiques et des fournisseurs cloud chinois. ⚠ Le CNCERT prĂ©vient que le dĂ©ploiement « facile » promu par des clouds locaux a conduit Ă  des installations et usages inappropriĂ©s, crĂ©ant des risques de sĂ©curitĂ© sĂ©vĂšres. OpenClaw, dĂ©veloppĂ© par Peter Steinberger (Autriche), automatise des tĂąches comme la gestion d’e-mails, la rĂ©daction de rapports et la prĂ©paration de prĂ©sentations, mais son fonctionnement autonome nĂ©cessite des permissions Ă©levĂ©es, augmentant l’exposition aux compromissions. ...

15 mars 2026 Â· 2 min

Robots Unitree Go2 : deux failles RCE (CVE-2026-27509, CVE-2026-27510) via DDS et base Android

Selon un billet technique publiĂ© par Olivier Laflamme (26 fĂ©vrier 2026), deux vulnĂ©rabilitĂ©s critiques de type RCE affectent les robots Unitree Go2, co‑dĂ©couvertes avec Ruikai (Pwn0), avec un calendrier de divulgation coordonnĂ© avec le Security Response Center de Unitree. — CVE-2026-27509. Nature: RCE non authentifiĂ©e via DDS. Sur le firmware V1.1.7, l’abus du DataWriter DDS exposĂ© sur les topics rt/api/programming_actuator/* permet l’exĂ©cution arbitraire de Python en root. Le systĂšme Eclipse CycloneDDS (v0.10.2) est utilisĂ© sans DDS-Sec; tout hĂŽte du rĂ©seau peut rejoindre le domaine 0 et publier des messages structurĂ©s (Request_
) vers les topics concernĂ©s. La surface inclut des topics API (ex. programming_actuator request/response) dĂ©couverts via multicast DDS, puis Ă©changĂ©s en unicast. ...

2 mars 2026 Â· 3 min

Zero‑day critique sur Dell RecoverPoint for VMs (CVE-2026-22769) exploitĂ©e par UNC6201 avec le backdoor GRIMBOLT

Selon Google Cloud Blog (Google Threat Intelligence et Mandiant), un cluster UNC6201, soupçonnĂ© d’ĂȘtre liĂ© Ă  la RPC, exploite depuis au moins mi‑2024 une vulnĂ©rabilitĂ© critique zero‑day (CVE-2026-22769, CVSS 10.0) affectant Dell RecoverPoint for Virtual Machines, dĂ©ployant les malwares BRICKSTORM, SLAYSTYLE et un nouveau backdoor nommĂ© GRIMBOLT. Contexte et acteurs: L’activitĂ©, attribuĂ©e Ă  UNC6201 (avec chevauchements observĂ©s avec UNC5221/Silk Typhoon sans Ă©quivalence confirmĂ©e), vise des appliances en pĂ©riphĂ©rie. Mandiant/GTIG documentent un basculement de BRICKSTORM vers GRIMBOLT Ă  partir de septembre 2025, suggĂ©rant une Ă©volution de l’outillage. ...

18 fĂ©vrier 2026 Â· 3 min

Flashpoint analyse l’écosystĂšme cyber chinois : un « stack » offensif parallĂšle entre État et hackers Ă  louer

Selon Flashpoint, dans son dernier webinaire, l’entreprise dĂ©cortique l’architecture de l’écosystĂšme cyber des acteurs de menace chinois. L’analyse met en avant un « stack » offensif parallĂšle au paysage dĂ©fensif classique, oĂč coexistent et s’articulent diffĂ©rentes capacitĂ©s offensives. Flashpoint souligne deux moteurs clĂ©s de cet Ă©cosystĂšme : Mandats gouvernementaux đŸ›ïž, qui orientent et structurent les objectifs et prioritĂ©s. Industrie commercialisĂ©e de « hacker-for-hire » đŸ’Œ, fournissant des services offensifs Ă  la demande. Pendant des annĂ©es, la cybersĂ©curitĂ© mondiale reposait sur un principe fondamental : 👉 la transparence et le partage public de la recherche en sĂ©curitĂ©. ...

31 janvier 2026 Â· 4 min

Rapport CSS (ETH Zurich) : comment les « red hackers » ont façonnĂ© l’écosystĂšme cyber chinois

Source et contexte — Center for Security Studies (CSS), ETH ZĂŒrich. Le rapport “The ‘Red Hackers’ Who Shaped China’s Cyber Ecosystem” (juillet 2025) d’Eugenio Benincasa analyse l’évolution des groupes de hacktivistes patriotiques (« Honkers ») des annĂ©es 1990‑2000 vers un Ă©cosystĂšme moderne mĂȘlant industrie privĂ©e, universitĂ©s et intĂ©rĂȘts Ă©tatiques. Le rapport dĂ©crit l’émergence des groupes historiques (Green Army, China Eagle Union, Honker Union of China, Xfocus, Ph4nt0m Security Team, 0x557, NCPH) dans un contexte de patriotisme, de dĂ©fense par l’attaque et d’apprentissage « live-fire » (dĂ©facements, DDoS, Trojans). MalgrĂ© des communautĂ©s massives, l’activitĂ© reposait sur de petits noyaux d’experts. Des figures clĂ©s (« Red 40 ») ont durablement influencĂ© la culture et les capacitĂ©s offensives. ...

27 janvier 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 12 aoĂ»t 2026 📝