ShinyHunters vandalise le site de fuite Tor du groupe ransomware Clop

đŸ•”ïž Contexte Le 19 septembre 2026, la plateforme Hackread.com a observĂ© la dĂ©figuration du site Tor opĂ©rĂ© par le groupe ransomware Clop (aussi Ă©crit Cl0p). L’attaque aurait dĂ©butĂ© dans la nuit du 18 septembre 2026. ⚔ DĂ©roulement de l’attaque Le groupe ShinyHunters revendique avoir exploitĂ© une vulnĂ©rabilitĂ© d’upload de fichier non authentifiĂ© dans le systĂšme de gestion de contenu Grav utilisĂ© par le site de fuite de Clop. Cette compromission initiale a progressĂ© jusqu’à une dĂ©figuration complĂšte du site onion. ...

20 septembre 2026 Â· 3 min

Smart TV : collecte massive de données utilisateurs via l'ACR et vulnérabilités de sécurité LG

📰 Source : The Verge, publiĂ© le 19 septembre 2026, par John Higgins (senior reviewer TVs & Audio). Contexte L’article fait suite Ă  une vidĂ©o de Gamers Nexus (2h15) dĂ©nonçant les pratiques de surveillance des TV LG, dĂ©clenchant une controverse dans la communautĂ© tech. L’article Ă©largit le sujet Ă  l’ensemble des fabricants de smart TV. Collecte de donnĂ©es gĂ©nĂ©ralisĂ©e via l’ACR Tous les fabricants de smart TV intĂšgrent des systĂšmes de reconnaissance automatique de contenu (ACR) qui : ...

20 septembre 2026 Â· 2 min

Une enquĂȘte rĂ©vĂšle qu'Europol a opĂ©rĂ© pendant des annĂ©es un environnement IT clandestin

🔍 Contexte PubliĂ© le 5 mai 2026 par Computer Weekly, Correctiv et Solomon, cet article est le fruit d’une investigation journalistique basĂ©e sur des documents internes, des emails divulguĂ©s et des tĂ©moignages d’anciens hauts responsables d’Europol. đŸ›ïž Le systĂšme fantĂŽme : le Computer Forensic Network (CFN) Europol, l’agence de police de l’Union europĂ©enne basĂ©e Ă  La Haye, a opĂ©rĂ© un environnement IT parallĂšle non conforme dĂ©signĂ© en interne comme le Computer Forensic Network (CFN), Ă©tabli en 2012 dans le cadre du Forensic IT Environment (FITE). Ce systĂšme, initialement conçu pour le prĂ©traitement de donnĂ©es forensiques, est devenu la plateforme principale d’analyse criminelle Ă  grande Ă©chelle de l’agence. ...

20 septembre 2026 Â· 3 min

Une hallucination d'IA failli déclencher une opération militaire américaine contre un navire chinois

đŸ—“ïž Contexte Source : TechCrunch, publiĂ© le 18 septembre 2026. L’article rapporte un incident critique survenu au printemps 2026, rĂ©vĂ©lĂ© par CNN, impliquant l’utilisation d’un chatbot IA par un analyste militaire amĂ©ricain du Special Operations Command (SOCOM). ⚠ Incident Un analyste du SOCOM a interrogĂ© un chatbot IA pour synthĂ©tiser des donnĂ©es open source avec des renseignements de signaux classifiĂ©s (SIGINT). Le chatbot a hallucinĂ© (inventĂ©) des informations erronĂ©es sur le manifeste de cargaison d’un navire chinois, l’identifiant faussement comme transportant des composants pour un programme d’armes nuclĂ©aires. ...

20 septembre 2026 Â· 2 min

VS Code : contournement du Workspace Trust via un lien malveillant en un clic

🔍 Contexte PubliĂ© le 20 septembre 2026 par Omri Dar (Remedio Research), cet article prĂ©sente une vulnĂ©rabilitĂ© de contournement de sĂ©curitĂ© dans Visual Studio Code (VS Code) de Microsoft, affectant la derniĂšre version stable au moment de la publication. La faille a Ă©tĂ© signalĂ©e au Microsoft Security Response Center (MSRC), qui l’a classĂ©e comme « Security Feature Bypass de sĂ©vĂ©ritĂ© modĂ©rĂ©e » sans attribution de CVE et sans correctif dĂ©ployĂ©. ...

20 septembre 2026 Â· 3 min

WerEnc.dll transformé en primitive de chiffrement contrÎlée par l'attaquant via BYOK

🔍 Contexte PubliĂ© le 15 septembre 2026 par Mr.Z sur le blog de recherche 0xsp, cet article prĂ©sente une technique offensive originale exploitant WerEnc.dll (Windows Error Reporting Dump Encoding Library), une DLL signĂ©e Microsoft prĂ©sente sur tous les systĂšmes Windows 10 1607+ et Windows 11. đŸ§© Technique principale : BYOK (Bring Your Own Key) WerEnc.dll exporte deux fonctions : EncryptDumpFile (ordinal 1) et EncryptDumpStream (ordinal 2), qui appliquent un chiffrement AES-256 avec une clĂ© de session wrappĂ©e via RSA-4096 vers une clĂ© publique Microsoft embarquĂ©e dans la DLL. ...

20 septembre 2026 Â· 3 min

Attaque supply chain Brevo : backdoors WordPress et ClickFix déployés sur 100 000+ sites

🔍 Contexte L’analyse est publiĂ©e le 16 septembre 2026 par la Sansec Forensics Team sur la base d’investigations forensiques menĂ©es aprĂšs un incident de sĂ©curitĂ© initialement divulguĂ© par Brevo (anciennement Sendinblue) le 10 septembre 2026. Brevo avait alors signalĂ© la compromission de 6 comptes clients ; Sansec rĂ©vĂšle une attaque d’ampleur bien supĂ©rieure. 🎯 Nature de l’attaque Le 14 septembre 2026 entre 16:05:18 et 20:12:53 UTC, des attaquants ont injectĂ© un script malveillant dans les assets JavaScript servis par Brevo, transformant la chaĂźne d’approvisionnement de l’éditeur en vecteur d’attaque massif. Les fichiers compromis incluent : ...

18 septembre 2026 Â· 4 min

CrowdSec : fuite du code source privé via une compromission de Tanstack en mai 2026

🔍 Contexte Le 17 septembre 2026, CrowdSec publie un communiquĂ© officiel faisant suite Ă  une notification reçue le 16 septembre 2026 concernant une fuite de code source survenue en mai 2026. La fuite a Ă©tĂ© confirmĂ©e par les Ă©quipes internes de CrowdSec. 📩 PĂ©rimĂštre de la fuite Le code source de CrowdSec est organisĂ© en deux parties : Une partie publique (Security Engine, FOSS) — hors pĂ©rimĂštre de l’incident Une partie privĂ©e comprenant : Le code source de la console SaaS Des routines AWS Cloud Des connecteurs et automatisations La fuite concerne environ 300 dĂ©pĂŽts (dont 130+ publics par nature). L’information relative Ă  l’API concerne un token utilisĂ© par le composant CI/CD. ...

18 septembre 2026 Â· 2 min

MovieReaper : framework modulaire distribué via torrents compromis, C2 sur blockchain Solana

📰 Source : Securelist (Kaspersky) — Publication le 17 septembre 2026, auteurs : Konstantin Isakov et Pavel Cheremushkin. 🎯 Contexte Depuis mi-aoĂ»t 2026, Kaspersky a identifiĂ© une campagne de distribution massive de malware dĂ©guisĂ© en films populaires via des trackers torrent. L’activitĂ© de l’acteur remonte Ă  octobre 2025. Plusieurs centaines de victimes ont Ă©tĂ© identifiĂ©es, incluant des individus et des organisations dans de nombreux pays : Russie, Turquie, Japon, Kenya, Ouganda, Colombie, Espagne, Pays-Bas, Belgique, Allemagne, Finlande, NĂ©pal, Tanzanie, Ghana. ...

18 septembre 2026 Â· 4 min

Quatre LPE Linux : DirtyAH6, PPPoEject, TUNderflow et DiagSpill divulguées

🔍 Contexte PubliĂ© le 18 septembre 2026 sur le blog personnel d’Asim Viladi Oglu Manizada (heyitsas.im), cet article prĂ©sente la divulgation coordonnĂ©e de quatre vulnĂ©rabilitĂ©s d’élĂ©vation de privilĂšges locales (LPE) dans le noyau Linux, dĂ©couvertes via des techniques d’analyse assistĂ©e par IA (agents LLM avec raisonnement gĂ©omĂ©trique de l’état mĂ©moire). Les correctifs ont Ă©tĂ© coordonnĂ©s avec security@kernel.org et linux-distros@ avant publication. 🐛 VulnĂ©rabilitĂ©s identifiĂ©es Les quatre failles, prĂ©sentes depuis 10 Ă  21 ans dans le noyau, sont : ...

18 septembre 2026 Â· 4 min
Derniùre mise à jour le: 29 septembre 2026 📝