Campagne de phishing via faux stores Shopify liée au kit Outsider/JWR

🔍 Contexte Rapport publiĂ© le 14 septembre 2026 par BforeAI (chercheur Hans Dekker). Il documente une campagne active de fraude e-commerce exploitant la plateforme Shopify pour dĂ©ployer des kits de phishing liĂ©s Ă  l’opĂ©ration Outsider, une infrastructure de phishing-as-a-service (PhaaS) poursuivie en justice par Google en juin 2026 et ciblĂ©e par le FBI dans l’OpĂ©ration Ghost Hook. 🎯 MĂ©canisme d’attaque Les attaquants crĂ©ent de vĂ©ritables stores Shopify impersonnant des marques connues, puis les promeuvent via Google Shopping Ads. Le flux d’attaque est le suivant : ...

14 septembre 2026 Â· 4 min

ConnectWise corrige une faille critique dans ScreenConnect exploitée dans des attaques de type ver

🔍 Contexte Source : SecurityWeek, publiĂ© le 14 septembre 2026 par Ionut Arghire. ConnectWise a publiĂ© des correctifs d’urgence pour une vulnĂ©rabilitĂ© critique affectant son logiciel d’accĂšs et de support Ă  distance ScreenConnect. 🐛 VulnĂ©rabilitĂ© CVE-2026-84869 — Score CVSS : 9.9/10 CatĂ©gorie : autorisation manquante et mauvaise gestion des privilĂšges La faille permet Ă  un attaquant de transfĂ©rer et exĂ©cuter des fichiers via une session distante active sans autorisation ni confirmation de l’hĂŽte, dans certaines circonstances. ⚔ Exploitation observĂ©e La firme de cybersĂ©curitĂ© Huntress a alertĂ© dĂ©but septembre que la vulnĂ©rabilitĂ© Ă©tait exploitĂ©e dans la nature depuis le 20 aoĂ»t 2026. ...

14 septembre 2026 Â· 3 min

Elastic publie un framework de détection des élévations de privilÚges Linux couvrant 13 CVE 2026

📅 Source et contexte : PubliĂ© le 11 septembre 2026 par Ruben Groenewoud sur Elastic Security Labs, cet article s’inscrit dans la sĂ©rie « Linux Detection Engineering » et prĂ©sente un framework de dĂ©tection des Ă©lĂ©vations de privilĂšges locales (LPE) sous Linux, validĂ© contre des preuves de concept (PoC) publiques. 🔍 Contexte de la menace : En 2026, le rythme des LPE Linux divulguĂ©es publiquement s’est accĂ©lĂ©rĂ©. Sur 13 CVE suivis, 7 partagent la mĂȘme classe de bug : un chemin zero-copy ou copy-on-write qui Ă©crit dans des donnĂ©es censĂ©es ĂȘtre copiĂ©es au prĂ©alable (corruption de page-cache). Des outils d’IA (Claude Mythos Preview d’Anthropic, LLM non nommĂ©) ont Ă©tĂ© utilisĂ©s par des chercheurs (Qualys notamment) pour identifier de nouvelles instances de bugs connus, accĂ©lĂ©rant la dĂ©couverte de variantes. ...

14 septembre 2026 Â· 4 min

Exploitation active de trois vulnérabilités critiques dans JFrog Artifactory

🔍 Contexte : Le 10 septembre 2026, Wiz Research publie une analyse technique dĂ©taillant l’exploitation active en conditions rĂ©elles de trois vulnĂ©rabilitĂ©s critiques et de haute sĂ©vĂ©ritĂ© affectant JFrog Artifactory. ⚠ VulnĂ©rabilitĂ©s impliquĂ©es : CVE-2026-42018 (authentification incorrecte) : Artifactory retourne un token interne d’utilisateur anonyme Ă  un requĂ©rant non authentifiĂ©, mĂȘme lorsque l’accĂšs anonyme est dĂ©sactivĂ©. CVE-2026-42016 (Ă©lĂ©vation de privilĂšges) : Validation insuffisante du scope des tokens permettant Ă  un token de faible privilĂšge d’obtenir des droits administrateurs. CVE-2026-82329 (contournement d’authentification critique) : Un attaquant non authentifiĂ© peut obtenir des privilĂšges administratifs via la configuration par dĂ©faut d’Artifactory. Cette CVE est rĂ©fĂ©rencĂ©e dans le CISA KEV. 🔗 ChaĂźnage d’exploitation CVE-2026-42018 + CVE-2026-42016 (observĂ© entre le 15 aoĂ»t et le 8 septembre 2026) : ...

14 septembre 2026 Â· 4 min

Faux travailleurs nord-coréens : Famous Chollima infiltre des entreprises via l'emploi frauduleux

🌐 Contexte PubliĂ© le 14 septembre 2026 sur le blog de Barracuda Networks par Christine Barry, cet article analyse en profondeur la menace des faux travailleurs nord-corĂ©ens, opĂ©ration attribuĂ©e au groupe Famous Chollima (Ă©galement suivi sous les noms UNC5267 par Mandiant/Google, Jasper Sleet par Microsoft, et associĂ© Ă  Wagemole). 🎭 MĂ©canisme d’attaque Contrairement aux cyberattaques classiques, Famous Chollima ne compromet pas de systĂšmes via des vulnĂ©rabilitĂ©s ou des credentials volĂ©s. Le groupe obtient un accĂšs lĂ©gitime en se faisant embaucher sous de fausses identitĂ©s dans des entreprises cibles : ...

14 septembre 2026 Â· 4 min

Revolut divulgue des données clients à des fraudeurs via de fausses demandes gouvernementales

đŸ—“ïž Contexte PubliĂ© le 14 septembre 2026 par The Record / Recorded Future News, cet article rapporte la confirmation par la fintech britannique Revolut d’une violation de donnĂ©es rĂ©sultant d’une usurpation d’identitĂ© gouvernementale via des demandes de donnĂ©es d’urgence frauduleuses. 🎯 Nature de l’attaque Des acteurs non identifiĂ©s ont utilisĂ© un compte email d’un domaine gouvernemental lĂ©gitime pour soumettre des demandes frauduleuses d’informations d’urgence (Emergency Data Requests - EDR) Ă  Revolut. Le domaine gouvernemental utilisĂ© n’a pas Ă©tĂ© officiellement identifiĂ© par Revolut, mais des images circulant sur Telegram suggĂšrent qu’il s’agissait d’un domaine italien. ...

14 septembre 2026 Â· 2 min

ShinyHunters : kit de vishing AiTM contournant le MFA Okta via clones de pages et bypass passkey

🔍 Contexte PubliĂ© le 10 septembre 2026 par Mirage Security (blog.miragesecurity.ai), cet article prĂ©sente une analyse technique approfondie d’une campagne de vishing active attribuĂ©e Ă  un groupe opĂ©rant sous le label ShinyHunters. Deux dĂ©ploiements live du kit ont Ă©tĂ© capturĂ©s et analysĂ©s. 🎯 Campagne et ciblage La campagne est active depuis fin 2025, avec une accĂ©lĂ©ration notable en juillet 2026 via une nouvelle vague d’infrastructure. Les opĂ©rateurs ont enregistrĂ© 29 domaines .claims imitant des marques spĂ©cifiques, hĂ©bergĂ©s derriĂšre Cloudflare. Le ciblage initial portait sur la crypto/DeFi (Ă  partir du 29 juillet), avant de pivoter vers les entreprises (SSO Okta) dĂšs le 1er aoĂ»t. ...

14 septembre 2026 Â· 4 min

SonicWall SMA1000 : module Metasploit pour chaßne RCE non authentifiée (CVE-2026-83548 + CVE-2026-83549)

🔍 Contexte PubliĂ© le 14 septembre 2026, ce pull request Metasploit (PR #21883) documente l’intĂ©gration d’un module d’exploitation complet pour une chaĂźne de vulnĂ©rabilitĂ©s zero-day affectant les appliances SonicWall Secure Mobile Access 1000 (SMA1000), divulguĂ©e dĂ©but septembre 2026 comme Ă©tant activement exploitĂ©e in-the-wild. 🐛 ChaĂźne de vulnĂ©rabilitĂ©s (3 bugs) Bien que divulguĂ©e comme une chaĂźne Ă  2 bugs, l’analyse des patches rĂ©vĂšle une chaĂźne Ă  3 vulnĂ©rabilitĂ©s : CVE-2026-83548 : SSRF (Server-Side Request Forgery) permettant de contourner l’authentification via le composant WorkPlace qui proxifie des requĂȘtes OPTIONS non authentifiĂ©es vers le CouchDB interne en loopback. SMA1000-9427 : RCE avec faibles privilĂšges via des primitives de lecture/Ă©criture sur CouchDB (accĂšs prĂ©-authentification au CouchDB interne via HTTP OPTIONS). Cette vulnĂ©rabilitĂ© n’a pas reçu de CVE mais est corrigĂ©e dans le firmware. CVE-2026-83549 : Injection de commande dans le script cmsSnmpTrap.sh permettant un RCE avec les privilĂšges root. ⚙ Fonctionnement du module Le module (exploit/linux/http/sonicwall_sma1000_couchdb_rce) : ...

14 septembre 2026 Â· 3 min

Anthropic : rapport de menaces sur l'abus de Claude par des acteurs étatiques et criminels (sept. 2026)

🌐 Contexte Anthropique a publiĂ© le 10 septembre 2026 son rapport semestriel de threat intelligence couvrant la pĂ©riode dĂ©cembre 2025 – aoĂ»t 2026. Ce rapport documente les abus dĂ©tectĂ©s et neutralisĂ©s sur ses modĂšles Claude (Haiku, Sonnet, Opus), impliquant des acteurs Ă©tatiques, des cybercriminels financiĂšrement motivĂ©s, des hacktivistes, des vendeurs de spyware commercial et des institutions de propagande. 🎯 CyberopĂ©rations majeures GTG-20006 (Midnight Blizzard / Russie) a automatisĂ© l’intĂ©gralitĂ© de sa chaĂźne d’attaque via des workflows IA : reconnaissance, phishing, persistance, exfiltration, et rĂ©gĂ©nĂ©ration automatique de malwares dĂ©tectĂ©s. Plus de 20 organisations ciblĂ©es (Ukraine, Europe, Moyen-Orient, Asie). Malwares identifiĂ©s : PowerChrome, WUEngine, Shadow C2, MiniPlasma, CloudSyncSvc, GiftDrop, DarkSword. ...

11 septembre 2026 Â· 12 min

Attaque supply chain sur Deep-Live-Cam : dépendance Python malveillante vole des cryptomonnaies

🔍 Contexte Le 9 septembre 2026, SafeDep publie une analyse technique d’une attaque de type supply chain ciblant Deep-Live-Cam, une application Python de face swapping comptant 96 600 Ă©toiles sur GitHub. L’attaque a Ă©tĂ© introduite le 8 septembre 2026 via un commit malveillant sur le dĂ©pĂŽt officiel. 🎯 Vecteur d’attaque L’attaquant a compromis le compte GitHub du mainteneur (hacksider) malgrĂ© l’activation de l’authentification Ă  deux facteurs. Le commit 7895c547 a réécrit 18 entrĂ©es de requirements.txt pour masquer l’ajout d’une fausse dĂ©pendance : ...

11 septembre 2026 Â· 4 min
Derniùre mise à jour le: 29 septembre 2026 📝