Le G7 presse gouvernements et industrie d'accélérer la transition vers la cryptographie post-quantique

🌐 Contexte PubliĂ© le 3 septembre 2026 par CyberScoop (auteur : Derek B. Johnson), cet article rapporte les conclusions d’un rapport du groupe de travail cybersĂ©curitĂ© du G7, prĂ©parĂ© lors du sommet de juin 2026 en France (Évian). Le rapport a Ă©tĂ© cosignĂ© par les agences nationales de cybersĂ©curitĂ© des sept pays membres. ⚠ Menace identifiĂ©e Le rapport du G7 identifie deux catĂ©gories de menaces liĂ©es Ă  l’informatique quantique : Harvest Now, Decrypt Later (HNDL) : collecte actuelle de donnĂ©es chiffrĂ©es sensibles en vue de les dĂ©chiffrer ultĂ©rieurement grĂące Ă  un ordinateur quantique Compromission des mĂ©canismes d’authentification : falsification de donnĂ©es de confiance, vol de confirmations, mise en danger des communications sĂ©curisĂ©es et des contrats lĂ©gaux 📋 Principaux constats du rapport La menace quantique reste hors radar pour de nombreuses organisations, insuffisamment dotĂ©e en ressources, au profit d’autres prioritĂ©s de sĂ©curitĂ© La transition vers la PQC (Post-Quantum Cryptography) ne peut ĂȘtre rĂ©alisĂ©e isolĂ©ment : elle requiert une coordination public-privĂ© Ă  grande Ă©chelle Les algorithmes sĂ©lectionnĂ©s par le NIST et la NSA sont considĂ©rĂ©s comme rĂ©sistants aux attaques quantiques, mais certains ont dĂ©jĂ  Ă©tĂ© compromis par des ordinateurs classiques ou par l’IA Le concept de crypto-agilitĂ© est promu pour permettre aux organisations de basculer rapidement entre algorithmes đŸ›ïž Actions gouvernementales et industrielles L’administration Trump a Ă©mis un dĂ©cret exĂ©cutif avançant la migration PQC des agences fĂ©dĂ©rales de 2035 Ă  2030 Google et d’autres entreprises ont avancĂ© leur propre calendrier de migration Ă  2029 La migration progresse dans le secteur fĂ©dĂ©ral et le secteur financier rĂ©glementĂ©, mais accuse du retard dans d’autres industries ✍ Signataires du rapport đŸ‡ș🇾 CISA (États-Unis) 🇬🇧 NCSC (Royaume-Uni) đŸ‡«đŸ‡· ANSSI (France) đŸ‡©đŸ‡Ș BSI (Allemagne) 🇹🇩 CSE (Canada) đŸ‡ŻđŸ‡” NCO (Japon) 🇼đŸ‡č ACN (Italie) 📰 Nature de l’article Il s’agit d’un article de presse spĂ©cialisĂ©e relayant un rapport officiel multilatĂ©ral. Son but principal est d’informer les acteurs gouvernementaux et industriels de l’urgence de la transition cryptographique post-quantique, en s’appuyant sur les conclusions du groupe de travail G7. ...

5 septembre 2026 Â· 2 min

Python NodeStealer évolue en spyware complet avec assistance IA et 20+ endpoints Facebook

🔍 Contexte PubliĂ© le 2 septembre 2026 par Jan Michael Alcantara (Netskope Threat Labs), cet article prĂ©sente l’analyse technique d’une nouvelle variante de Python NodeStealer dĂ©couverte en aoĂ»t 2026. Ce malware est suivi par Netskope depuis 2023, initialement comme infostealer ciblant les donnĂ©es de navigateur et les comptes Facebook. 🩠 Nouvelles capacitĂ©s spyware La variante d’aoĂ»t 2026 intĂšgre des fonctionnalitĂ©s spyware inĂ©dites : Keylogger : utilisation de la bibliothĂšque pynput, enregistrement des frappes dans keylog({ip}).txt (dossier temporaire), exfiltration vers le C2 Telegram toutes les 120 secondes, persistance indĂ©finie Surveillance du presse-papiers : via la bibliothĂšque pyperclip, capture de tout texte collĂ© avec l’IP de la victime Capture d’écran : via pyautogui, deux captures effectuĂ©es (dĂ©but et fin d’exĂ©cution), envoyĂ©es au C2 Telegram Nouveaux vecteurs de vol : mots de passe Wi-Fi, dossier Pictures complet, deux navigateurs web supplĂ©mentaires 📡 Architecture C2 duale Telegram La variante introduit deux bots Telegram distincts : ...

5 septembre 2026 Â· 4 min

Spring Ring : campagne de vishing via Microsoft Teams ciblant plus de 150 employés

🔍 Contexte PubliĂ© le 31 aoĂ»t 2026 par Unit 42 (Palo Alto Networks), ce rapport dĂ©taille une opĂ©ration de social engineering coordonnĂ©e baptisĂ©e Spring Ring, active de janvier Ă  avril 2026. L’opĂ©ration a ciblĂ© plus de 150 employĂ©s rĂ©partis dans au moins 10 organisations de secteurs variĂ©s. 🎯 Mode opĂ©ratoire Les attaquants ont créé des comptes Microsoft Teams externes sur des tenants .onmicrosoft.com contrĂŽlĂ©s par eux, avec des noms d’affichage imitant des services IT internes (help desk, IT assistance, support staff). AprĂšs initiation d’un chat, ils dĂ©clenchaient un appel vocal (vishing) pour convaincre les victimes d’exĂ©cuter des outils RMM lĂ©gitimes ou des malwares personnalisĂ©s. Les IP sources provenaient de services VPN commerciaux (notamment Mullvad). ...

5 septembre 2026 Â· 7 min

ValleyRAT distribué sous couverture d'adware via DLL sideloading par Silver Fox

🔍 Contexte Analyse technique publiĂ©e le 31 aoĂ»t 2026 par Pavel Bukhtenko sur Securelist (Kaspersky). L’investigation a dĂ©butĂ© suite Ă  la demande d’un client souhaitant faire analyser un fichier suspect (MD5 : c24e99f9437feacaa63766a3cde3fe3d), initialement classĂ© comme adware. 🎯 Vecteur d’infection Le fichier analysĂ© est un installateur malveillant dont le comportement varie selon le suffixe de son nom : FS_SETUP_DD_173.exe → installe DingTalk FS_SETUP_GG_173.exe → installe Google Chrome FS_SETUP_HY_173.exe → ouvre le site de tĂ©lĂ©chargement Tencent Meeting Ces actions servent Ă  distraire l’utilisateur. Quel que soit le nom, l’installateur dĂ©ploie une version modifiĂ©e de QN Wallpaper, un outil chinois de gestion de fonds d’écran (adware lĂ©gitime), et l’ajoute aux entrĂ©es d’autorun du registre. ...

5 septembre 2026 Â· 5 min

Zero-day FalconFlank dans CrowdStrike Falcon permet une élévation de privilÚges SYSTEM

đŸ—“ïž Contexte PubliĂ© le 4 septembre 2026 par BleepingComputer (Sergiu Gatlan), cet article rapporte la divulgation publique d’un exploit zero-day baptisĂ© FalconFlank ciblant la plateforme de sĂ©curitĂ© endpoint CrowdStrike Falcon. 🔍 DĂ©tails de la vulnĂ©rabilitĂ© Le chercheur anonyme opĂ©rant sous le pseudonyme Nightmare Eclipse (handle X : @MSNightmare2000) a publiĂ© un exploit d’élĂ©vation de privilĂšges exploitant la fonctionnalitĂ© Office malicious macros remediation de CrowdStrike Falcon Sensor. L’exploitation rĂ©ussie permet d’ouvrir une invite de commande avec des privilĂšges SYSTEM. ...

5 septembre 2026 Â· 3 min

AgentMemshell : outil d'injection de memshell Java multi-OS ciblant Tomcat, basé sur MemShellParty

🔍 Contexte PubliĂ© le 09/04/2026 sur GitHub (https://github.com/FightingLzn9/AgentMemshell), ce dĂ©pĂŽt prĂ©sente AgentMemshell, un outil offensif open-source dĂ©rivĂ© du projet MemShellParty. ⚙ FonctionnalitĂ©s L’outil est conçu pour : Injecter des memory shells (memshells) dans tous les processus Java via un mĂ©canisme d’agent JVM Fonctionner sur tous les systĂšmes d’exploitation principaux (compatibilitĂ© multi-OS) OpĂ©rer sur toutes les versions du JDK Cibler des scĂ©narios d’exĂ©cution de commandes sans retour (no-echo) dans des environnements Java 🎯 Middleware supportĂ© Actuellement, seul Apache Tomcat est implĂ©mentĂ©, avec un module nommĂ© TomcatEcho. ...

4 septembre 2026 Â· 1 min

Analyse des mots de passe soumis aux honeypots : usage des chiffres, années et dates

📅 Source : SANS ISC Diary, publiĂ© le 09/04/2026 par Jesse La Grew. Analyse basĂ©e sur 496 562 mots de passe uniques collectĂ©s sur des honeypots DShield entre le 21/04/2024 et le 29/03/2026. 🔱 Patterns d’utilisation des chiffres dans les mots de passe Les sĂ©quences numĂ©riques les plus frĂ©quentes soumises aux honeypots sont “123” et “1”. Des nombres inhabituels comme “100000”, “19”, “69” et “200” ont Ă©tĂ© identifiĂ©s comme des commandes ICMP dĂ©guisĂ©es en mots de passe, liĂ©es Ă  des tentatives de DDoS ou stress testing. ...

4 septembre 2026 Â· 3 min

Anthropic verrouille des comptes Claude compromis par des infostealers

🔍 Contexte Source : Help Net Security, publiĂ© le 31 aoĂ»t 2026. Anthropic, l’entreprise derriĂšre l’assistant IA Claude, a notifiĂ© des utilisateurs affectĂ©s par une campagne de compromission de comptes via des infostealers. 🎯 Nature de l’incident Des sessions de connexion Ă  la plateforme Claude ont Ă©tĂ© compromises Ă  la suite d’infections par des malwares de type infostealer. Anthropic a procĂ©dĂ© au verrouillage prĂ©ventif des comptes concernĂ©s et a communiquĂ© directement avec les utilisateurs affectĂ©s par email. ...

4 septembre 2026 Â· 2 min

Argus : framework multi-agents LLM pour la détection de vulnérabilités full-chain en SAST

🔬 Contexte PubliĂ© le 8 avril 2026 sur arXiv (cs.CR), cet article de recherche acadĂ©mique prĂ©sente Argus (Agentic and Retrieval-Augmented Guarding System), un framework multi-agents conçu pour amĂ©liorer les outils d’analyse statique de sĂ©curitĂ© applicative (SAST) en s’appuyant sur les Large Language Models (LLMs). 🧠 ProblĂ©matique identifiĂ©e Les approches LLM existantes appliquĂ©es au SAST souffrent de plusieurs limitations : Taux Ă©levĂ© de faux positifs Hallucinations des modĂšles Profondeur de raisonnement limitĂ©e Consommation excessive de tokens Absence d’intĂ©gration efficace avec les outils SAST existants Ces dĂ©fauts les rendent impraticables pour un dĂ©ploiement industriel. ...

4 septembre 2026 Â· 2 min

ASCII Smuggling : une technique d'IA détournée pour l'évasion de filtres anti-phishing

📅 Source : Microsoft Security Research (Noam Kochavi, Sarah Wolstencroft), publiĂ© le 3 septembre 2026. Contexte Microsoft a identifiĂ© une campagne de phishing Ă  trĂšs haut volume exploitant une technique d’obfuscation baptisĂ©e ASCII smuggling, initialement popularisĂ©e dans le domaine de la sĂ©curitĂ© des modĂšles de langage (LLM) et des attaques par injection de prompts. La dĂ©couverte est issue des travaux de recherche sur la protection contre les injections de prompts dans Microsoft Defender for Office 365. ...

4 septembre 2026 Â· 4 min
Derniùre mise à jour le: 29 septembre 2026 📝