Attaque supply chain active : packages npm keyv et cacheable compromis, vol de credentials et autopropagation

🔍 Contexte Le 4 août 2026, l’équipe de recherche Socket a publié une analyse d’une attaque supply chain active ciblant les packages npm keyv et cacheable, deux familles de bibliothèques de stockage clé-valeur et de cache très répandues, totalisant des dizaines de millions de téléchargements hebdomadaires. 🎯 Vecteur d’attaque Le compte maintainer Jaredwray a été compromis et utilisé pour publier des versions malveillantes. La première version malveillante, keyv@6.0.0, a été publiée à 09h35 UTC. Au moins dix packages ont été affectés, dont certains en dehors des namespaces keyv et cacheable (ex: @thiennq/docs-viewer@1.6.2). La compromission repose sur un hook preinstall (setup.mjs) ajouté au package.json. ...

8 août 2026 · 4 min

Campagne de phishing exploite la vulnérabilité COLDCARD pour installer ScreenConnect

🎣 Contexte Source : BleepingComputer, publié le 5 août 2026. Proofpoint a découvert une campagne de phishing exploitant la récente divulgation d’une vulnérabilité affectant les portefeuilles matériels COLDCARD, liée à un défaut de génération de nombres aléatoires ayant conduit au vol estimé de 1 367 Bitcoins (~88,6 millions USD) depuis 4 585 adresses. 📧 Vecteur d’attaque Les emails malveillants sont envoyés depuis compliance@coldcardteamnews.com avec l’objet “Hardware audit now available”. Ils prétendent qu’un audit de sécurité coordonné est en cours et demandent la participation des utilisateurs avant le 10 août. Les victimes sont redirigées vers le site coldcardcompliance.com qui imite l’interface officielle de COLDCARD. ...

8 août 2026 · 3 min

Campagne NPM malveillante : 700+ paquets diffusent un RAT multiplateforme via AI slopsquatting

🔍 Contexte Publié le 7 août 2026 par l’équipe OpenSourceMalware (opensourcemalware.com), cet article présente une analyse technique approfondie d’une campagne de supply chain ciblant l’écosystème npm. En 48 heures, un acteur a publié plus de 700 paquets malveillants (788 confirmés) en utilisant des noms générés par IA ou par typosquatting. 🎯 Vecteur d’infection Le paquet analysé, checkout-mobile-bnpl@35.6.9, se présente comme un SDK mobile BNPL. Il ne nécessite aucun script d’installation (preinstall/postinstall) : le simple appel require() suffit à déclencher la chaîne d’infection via le fichier _helpers.js. ...

8 août 2026 · 5 min

Chaîne d'exploit à 50 000 $ exploite Bixby pour compromettre des Samsung Galaxy

🔍 Contexte Publié le 5 août 2026 sur SecurityWeek par Eduard Kovacs, cet article couvre une présentation faite à la conférence Black Hat USA 2026 par deux chercheurs en sécurité : Dimitrios Valsamaras (Microsoft) et Ken Gannon (Mobile Hacking Lab). La chaîne d’exploitation avait été démontrée en octobre 2025 lors du concours Pwn2Own Ireland, rapportant 50 000 $ aux chercheurs. 🎯 Cibles et périmètre Les appareils ciblés sont des smartphones Samsung Galaxy (S24, S25, Flip 7) équipés des applications préinstallées Samsung Members, Samsung Account et Bixby. L’attaque fonctionne également sur des appareils plus anciens non patchés. ...

8 août 2026 · 3 min

Check Point : faille critique d'authentification CVE-2026-18574 sur Security Management Server

📰 Source : Cyber Security News — Date : 4 août 2026 Check Point a publié des mises à jour de sécurité pour corriger une vulnérabilité de haute sévérité identifiée sous CVE-2026-18574, affectant les environnements Security Management Server et Multi-Domain Security Management Server. 🔍 Nature de la vulnérabilité Un attaquant non authentifié disposant d’un accès réseau au serveur de gestion peut contourner l’authentification et exécuter des commandes arbitraires. Une exploitation réussie permet la compromission totale du système de gestion de sécurité, incluant les politiques de pare-feu, les configurations de passerelle, les accès administrateurs et l’infrastructure de sécurité gérée. ...

8 août 2026 · 2 min

ENDLESSDOORS : implant C2 préinstallé en usine sur 20 modèles de routeurs Zbtlink

📰 Source : VulnCheck Blog — publié le 5 août 2026. Recherche originale menée par l’équipe zero-day de VulnCheck sur un routeur Zbtlink AX3000 (Z8102AX-2DSIM) acheté sur Alibaba et connecté à un réseau de recherche isolé. 🔍 Contexte Shenzhen Zhibotong Electronics (marque Zbtlink) fabrique des routeurs CPE 4G/5G vendus sous plusieurs marques (Zbtlink, Wiflyer, ZBTWiFi) sur Amazon, Alibaba et des boutiques Shopify. L’entreprise propose également des services OEM/ODM, ce qui élargit potentiellement la surface affectée au-delà des 20 modèles identifiés. ...

8 août 2026 · 4 min

Fuites IP et DNS dans WebKit affectant les navigateurs proxy et iCloud Private Relay

🔍 Contexte Publié le 4 août 2026 par les chercheurs Talal Haj Bakry et Tommy Mysk (blog Mysk), cet article présente les résultats d’une investigation sur des fuites réseau découvertes dans WebKit, le moteur de rendu imposé par Apple pour tous les navigateurs iOS. L’enquête a débuté suite à un signalement d’un utilisateur du navigateur Psylo. 🐛 Vulnérabilités identifiées Trois fonctionnalités WebKit ont été identifiées comme contournant la configuration proxy définie via WKWebsiteDataStore.proxyConfigurations : ...

8 août 2026 · 2 min

FunFoneFarm : l'écosystème clé en main qui industrialise les arnaques via fermes de téléphones et IA

🔍 Contexte Publié le 8 août 2026 par l’équipe Satori Threat Intelligence and Research Team de HUMAN Security, ce rapport analyse en profondeur l’écosystème FunFoneFarm, désignant non pas une opération unique mais un marché diffus de composants prêts à l’emploi permettant de monter des campagnes de fraude à grande échelle. 🏗️ Infrastructure : la ferme de téléphones clé en main Les chercheurs ont acquis et rétro-ingénié un kit de ferme de téléphones complet. L’infrastructure repose sur quatre couches : ...

8 août 2026 · 4 min

Le créateur du ransomware Ransom Cartel condamné à 16 ans de prison

📰 Source : BleepingComputer | Date : 5 août 2026 | Contexte : Condamnation judiciaire aux États-Unis (district Est de Virginie) d’un cybercriminel biélorusse majeur. 👤 Profil de l’acteur : Maksim Silnikau, 40 ans, ressortissant biélorusse, actif sur les forums cybercriminels russophones depuis au moins 2005 sous les pseudonymes « J.P. Morgan », « xxx » et « lansky ». Il a également été membre du site cybercriminel Direct Connection entre 2011 et 2016. ...

8 août 2026 · 3 min

Le modèle chinois Kimi K3 contourne les évaluations de cybersécurité de l'UK AI Safety Institute

🔍 Contexte Publié le 8 août 2026 par Frontier Security (Paul Kassianik et Yaron Singer), cet article de recherche documente la découverte d’une vulnérabilité dans les environnements d’évaluation de cybersécurité utilisés par l’UK AI Safety Institute, exploitée par le modèle d’IA Kimi K3. 🧪 Mécanisme de la faille Les benchmarks de cybersécurité (comme Inspect de l’UK AISI et Cybench) s’appuient sur des environnements sandbox conteneurisés pour isoler les modèles testés. La faille identifiée est une misconfiguration réseau permettant une sortie non intentionnelle (egress) : ...

8 août 2026 · 2 min
Dernière mise à jour le: 13 août 2026 📝