Failles critiques dans la plateforme My Eicher exposent 748k clients et 676k véhicules indiens

🔍 Contexte Article publiĂ© le 27 juillet 2026 par le chercheur en sĂ©curitĂ© Eaton sur son blog personnel (eaton-works.com). Il documente la dĂ©couverte et la divulgation responsable de vulnĂ©rabilitĂ©s critiques affectant My Eicher, la plateforme de gestion de flotte et de suivi GPS dĂ©veloppĂ©e par VE Commercial Vehicles (VECV), coentreprise entre le Groupe Volvo et Eicher Motors, destinĂ©e aux clients de vĂ©hicules commerciaux en Inde. 🐛 VulnĂ©rabilitĂ©s dĂ©couvertes La dĂ©couverte initiale rĂ©sulte d’une exploration manuelle des chemins d’API. En remontant le chemin d’un endpoint connu (/cepauthmgr/user/validateMobileNo), le chercheur a accĂ©dĂ© Ă  /cepauthmgr/user/, qui a retournĂ© une liste complĂšte d’API internes/admin non documentĂ©es et non authentifiĂ©es. ...

2 aoĂ»t 2026 Â· 3 min

Fuite de données : 19 000 fichiers de la centrale nucléaire de Kudankulam exposés par World Leaks

đŸ—žïž Contexte Article de presse Reuters publiĂ© le 15 juillet 2026, basĂ© sur une investigation journalistique et les alertes d’un chercheur indĂ©pendant en cybersĂ©curitĂ©, Rakesh Krishnan. 🎯 Incident Le groupe ransomware World Leaks a publiĂ© sur son site dark web (accessible uniquement via navigateur spĂ©cialisĂ©) un cache de ~19 000 fichiers totalisant 14,3 Go, rĂ©fĂ©rencĂ©s sous l’acronyme KKNP (Kudankulam Nuclear Power Plant). Ces fichiers font partie d’un ensemble plus large de 858 000 fichiers Reliance prĂ©sents sur le site. ...

17 juillet 2026 Â· 3 min

Inde : MeitY somme WhatsApp de suspendre le déploiement des pseudonymes pour risques de cybercriminalité

đŸ—“ïž Contexte PubliĂ© le 2 juillet 2026 par The Register, cet article rapporte une confrontation rĂ©glementaire entre le gouvernement indien et Meta/WhatsApp autour du dĂ©ploiement d’une nouvelle fonctionnalitĂ© permettant aux utilisateurs de communiquer via un pseudonyme plutĂŽt qu’un numĂ©ro de tĂ©lĂ©phone. 📋 Faits principaux WhatsApp a annoncĂ© le 29 juin 2026 la possibilitĂ© pour ses utilisateurs de rĂ©server un pseudonyme, utilisable Ă  la place du numĂ©ro de tĂ©lĂ©phone lors de la prise de contact. Le dĂ©ploiement effectif est prĂ©vu plus tard dans l’annĂ©e. ...

8 juillet 2026 Â· 2 min

GoFlateLoader : un loader Go répandu livrant plusieurs infostealers via overlay PE gonflé

📅 Source : Gen Digital Blog (gendigital.com), publiĂ© le 10 juin 2026, par Vojtěch Krejsa, Threat Researcher at Gen. Contexte GoFlateLoader est un loader Ă©crit en Go (Golang), suivi activement par Gen Threat Labs depuis dĂ©but avril 2026. MalgrĂ© une conception technique simple, il est largement distribuĂ© : plus de 33 000 utilisateurs uniques ont Ă©tĂ© protĂ©gĂ©s depuis avril 2026, principalement au BrĂ©sil, Inde, Argentine, Mexique, Turquie et Espagne. MĂ©canisme technique Le loader rĂ©alise un chargement manuel de PE en mĂ©moire selon le flux suivant : ...

13 juin 2026 Â· 3 min

OneIndia hacké par le groupe ' True Muslim Afghans ' : message politique diffusé sur 30M d'abonnés

đŸ—“ïž Contexte Source : Pakistan Today — Article publiĂ© le 23 avril 2026. L’information provient d’agences de presse et est relayĂ©e par un mĂ©dia pakistanais. L’incident concerne une compromission de plateformes numĂ©riques appartenant au rĂ©seau mĂ©diatique indien OneIndia. 🎯 Incident Le groupe se dĂ©signant sous le nom « True Muslim Afghans » a rĂ©ussi Ă  infiltrer les plateformes numĂ©riques de OneIndia, un rĂ©seau mĂ©diatique majeur en Inde comptant plus de 30 millions d’abonnĂ©s. Les attaquants ont utilisĂ© les canaux compromis pour diffuser un message politique, afficher le drapeau afghan et condamner publiquement le gouvernement intĂ©rimaire afghan (IAG) ainsi que le rapprochement diplomatique entre les Taliban (TTA) et l’Inde. ...

27 avril 2026 Â· 2 min

Inde: le gouvernement renonce Ă  imposer la prĂ©installation de l’app Sanchar Saathi sur les smartphones

Selon TechCrunch, le ministĂšre indien des TĂ©lĂ©coms a annoncĂ© qu’il ne rendrait finalement pas obligatoire la prĂ©installation de Sanchar Saathi, une app d’anti-vol et de protection cybersĂ©curitĂ©, sur tous les smartphones, revenant sur une directive rĂ©cente qui avait suscitĂ© un vif dĂ©bat autour de la vie privĂ©e et de l’accĂšs Ă©tatique aux appareils. Le ministĂšre a indiquĂ© que l’app resterait volontaire, alors qu’une note antĂ©rieure demandait aux fabricants d’intĂ©grer l’app au systĂšme et d’en rendre les fonctionnalitĂ©s « non dĂ©sactivables ». Cette contradiction a nourri la confusion: le ministre des TĂ©lĂ©coms affirmait que les utilisateurs pourraient la supprimer, tandis que le document adressĂ© aux fabricants imposait l’inverse. đŸ“±đŸ”’ ...

6 dĂ©cembre 2025 Â· 2 min

Tata Motors corrige des failles exposant des clĂ©s AWS et des donnĂ©es clients via le portail E‑Dukaan

Selon TechCrunch (Jagmeet Singh, 28 octobre 2025), un chercheur a identifiĂ© des failles majeures dans l’unitĂ© E‑Dukaan de Tata Motors, un portail e‑commerce de piĂšces dĂ©tachĂ©es, exposant des clĂ©s AWS, des donnĂ©es clients et des rapports internes. Tata Motors affirme que toutes les vulnĂ©rabilitĂ©s signalĂ©es ont Ă©tĂ© corrigĂ©es en 2023. Le chercheur Eaton Zveare a constatĂ© que le code source web du portail contenait des clĂ©s privĂ©es AWS permettant d’accĂ©der et de modifier des donnĂ©es dans le compte cloud de l’entreprise. L’exposition donnait aussi accĂšs Ă  des sauvegardes MySQL et des fichiers Apache Parquet contenant des informations privĂ©es. Les clĂ©s permettaient d’accĂ©der Ă  plus de 70 To de donnĂ©es liĂ©es Ă  FleetEdge (suivi de flotte). Il a Ă©galement identifiĂ© un accĂšs admin de contournement Ă  un compte Tableau (donnĂ©es de 8 000+ utilisateurs), ainsi qu’un accĂšs API Ă  la plateforme de gestion de flotte Azuga, qui alimente le site de prises de rendez‑vous pour essais routiers. ...

2 novembre 2025 Â· 2 min

TransparentTribe cible des entités militaires indiennes avec DeskRAT, un RAT en Go

Selon le blog de Sekoia, le groupe TransparentTribe mĂšne une nouvelle campagne contre des entitĂ©s militaires en Inde, en s’appuyant sur DeskRAT. 🎯 Acteur: TransparentTribe đŸ›Ąïž Cibles: entitĂ©s militaires indiennes đŸč Outil: DeskRAT, un cheval de Troie d’accĂšs Ă  distance (RAT) đŸ’» Technologie: dĂ©veloppĂ© en Go (Golang) Le billet met en avant le fonctionnement de cette nouvelle campagne et dĂ©taille l’usage de DeskRAT pour permettre un contrĂŽle Ă  distance des systĂšmes ciblĂ©s. ...

23 octobre 2025 Â· 1 min

APT36 cible l’Inde : phishing via fichiers .desktop sur Linux pour dĂ©ployer MeshAgent

Selon Nextron Systems, une campagne sophistiquĂ©e attribuĂ©e Ă  APT36, rappelant les tactiques d’Operation Sindoor, vise des organisations indiennes via des piĂšces jointes .desktop piĂ©gĂ©es se faisant passer pour des PDF, afin de prendre le contrĂŽle Ă  distance de systĂšmes Linux. ‱ Nature de l’attaque 🎣: des e‑mails de spear‑phishing livrent des fichiers .desktop malveillants qui dĂ©clenchent une infection en plusieurs Ă©tapes, aboutissant Ă  l’installation de MeshAgent pour un accĂšs Ă  distance complet, la surveillance et l’exfiltration de donnĂ©es. ...

31 aoĂ»t 2025 Â· 2 min

CloudSEK signale une forte montée des attaques APT et hacktivistes contre les infrastructures critiques indiennes

Selon CloudSEK, une escalade massive de menaces cible les infrastructures critiques indiennes, alimentĂ©e par des tensions gĂ©opolitiques consĂ©cutives Ă  l’attentat de Pahalgam. L’analyse met en lumiĂšre la convergence d’actions hacktivistes idĂ©ologiques et d’opĂ©rations Ă©tatiques sophistiquĂ©es. Volume et cibles : plus de 4 000 incidents documentĂ©s visant les secteurs gouvernemental, financier et de la dĂ©fense. Les vecteurs dominants incluent phishing, vol d’identifiants et faux domaines imitant des services publics. Acteurs et outils : APT36 dĂ©ploie le malware personnalisĂ© CapraRAT ; APT41 mĂšne des intrusions de chaĂźne d’approvisionnement et exploite des zero-days ; SideCopy utilise des RAT multiplateformes pour maintenir un accĂšs persistant. ...

14 aoĂ»t 2025 Â· 2 min
DerniĂšre mise Ă  jour le: 12 aoĂ»t 2026 📝