Bluesky victime d'une attaque DDoS de 24h revendiquée par un groupe iranien

đŸ—žïž Contexte Source : TechRadar, article de Sead FadilpaĆĄić, publiĂ© le 19 aoĂ»t 2026. L’article rapporte la confirmation par Bluesky d’une attaque DDoS ayant provoquĂ© une panne majeure de la plateforme. 📅 Chronologie de l’incident 16 aoĂ»t 2026 : Les utilisateurs commencent Ă  signaler des problĂšmes d’accĂšs Ă  Bluesky depuis les États-Unis, le Royaume-Uni, la France et d’autres pays. 17 aoĂ»t 2026 : Bluesky confirme officiellement avoir subi une attaque DDoS d’une durĂ©e d’environ 24 heures. 🎯 Cible et impact Bluesky, plateforme de rĂ©seau social dĂ©centralisĂ©e basĂ©e sur le protocole AT (Authenticated Transfer Protocol), a Ă©tĂ© rendue inaccessible pour ses utilisateurs (site web et application mobile). Le nombre exact d’utilisateurs affectĂ©s n’a pas Ă©tĂ© communiquĂ©. ...

20 aoĂ»t 2026 Â· 2 min

Campagne post-DEF CON : Google Doc malveillant livre AMOS, NetSupport RAT et implant Ledger

🎯 Contexte Source : Huntress, publiĂ© le 20 aoĂ»t 2026. Dans les jours suivant Black Hat et DEF CON, un chercheur Huntress a Ă©tĂ© ciblĂ© par un acteur malveillant via des messages directs sur X (Twitter), exploitant le contexte post-confĂ©rence comme prĂ©texte social. đŸ•”ïž Vecteur initial Le compte X @HartmansDoeke s’est fait passer pour le VP Marketing de CoinDesk, contactant des participants Ă  DEF CON avec un prĂ©texte de planification de confĂ©rence. L’acteur a partagĂ© un Google Doc malveillant accompagnĂ© d’une « clĂ© d’accĂšs » par DM. ...

20 aoĂ»t 2026 Â· 6 min

Clop exploite CVE-2026-12569 dans PTC Windchill avec un web shell personnalisé pour extorsion massive

📅 Source : ReliaQuest Threat Research Team, publiĂ© le 18 aoĂ»t 2026. Cette analyse technique dĂ©crit une campagne d’extorsion de masse attribuĂ©e avec haute confiance au groupe Clop (aka Cl0p). 🎯 Contexte de l’attaque Clop exploite CVE-2026-12569 (CVSS 9.3), une vulnĂ©rabilitĂ© d’exĂ©cution de code Ă  distance dans PTC Windchill, une plateforme de gestion du cycle de vie des produits (PLM) utilisĂ©e par les entreprises manufacturiĂšres mondiales. Cette exploitation permet le dĂ©ploiement d’un web shell JSP personnalisĂ© directement dans les rĂ©pertoires codebase de Windchill. ...

20 aoĂ»t 2026 Â· 4 min

Comment des cyber-espions français ont hacké EncroChat avec du code copié depuis GitHub

📰 Source : Computer Weekly, publiĂ© le 17 aoĂ»t 2026, par Duncan Campbell (Sussex Centre for Law and Technology) et Bill Goodwin. Contexte EncroChat Ă©tait un rĂ©seau de tĂ©lĂ©phones chiffrĂ©s Android utilisĂ© principalement par des groupes criminels organisĂ©s en Europe. En 2020, les autoritĂ©s françaises ont menĂ© une opĂ©ration secrĂšte pour infecter les appareils EncroChat et exfiltrer les messages de leurs utilisateurs, menant Ă  plus de 6 500 arrestations et la saisie de 270 tonnes de drogues et de prĂšs d’un milliard d’euros. ...

20 aoĂ»t 2026 Â· 4 min

CVE-2026-15748 : Faille critique dans Forminator Forms expose 300 000 sites WordPress

đŸ—“ïž Source : SecurityWeek, publiĂ© le 18 aoĂ»t 2026, par Ionut Arghire. L’information provient de la firme de sĂ©curitĂ© WordPress Defiant. 🔍 Contexte Une vulnĂ©rabilitĂ© critique a Ă©tĂ© identifiĂ©e dans le plugin Forminator Forms pour WordPress, l’un des constructeurs de formulaires les plus populaires avec plus de 600 000 installations actives. La moitiĂ© de ces installations tournent sur une version vulnĂ©rable, exposant potentiellement plus de 300 000 sites web Ă  des attaques. ...

20 aoĂ»t 2026 Â· 3 min

CVE-2026-43760 : RCE root Ă  distance via Screen Sharing macOS sur Apple Silicon

🔍 Contexte PubliĂ© le 29 juillet 2026 par Alfredo Pesoli sur le blog de Bynario (bynar.io), cet article prĂ©sente une analyse technique dĂ©taillĂ©e d’une vulnĂ©rabilitĂ© dĂ©couverte dans le service Screen Sharing de macOS, affectant les systĂšmes Ă©quipĂ©s de puces Apple Silicon (M4 et M5), testĂ©s sous macOS 26.5.2 avec SIP activĂ©. 🐛 Nature de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© CVE-2026-43760 est une faille logique d’autorisation (confused deputy) dans le service screensharingd et ses helpers SSFileCopySender et SSFileCopyReceiver. Elle n’implique aucune corruption mĂ©moire, buffer overflow, use-after-free, ROP chain ou bypass de PAC/MIE. ...

20 aoĂ»t 2026 Â· 4 min

L'IA intégrée dans le cycle d'intrusion : trois cas documentés d'attaquants utilisant Claude, Codex et DeepSeek

📅 Source et contexte : Rapport publiĂ© le 18 aoĂ»t 2026 par Gambit Security (Eyal Sela et Nir Varon). L’article prĂ©sente trois cas d’usage rĂ©el de l’IA dans des intrusions cybercriminelles, documentĂ©s Ă  partir de donnĂ©es rĂ©cupĂ©rĂ©es sur les infrastructures des attaquants. 🎯 Cas 1 – AffiliĂ© ransomware suspectĂ© « The Gentlemen » utilisant Claude Code Fin juin 2026, un opĂ©rateur ransomware a utilisĂ© Claude Sonnet 4.6 (via Claude Code) lors d’intrusions dans six organisations : une entreprise d’énergie en Australie, une sociĂ©tĂ© de services financiers Ă  Maurice, une entreprise agroalimentaire en Afrique du Sud, un fabricant en ThaĂŻlande, une sociĂ©tĂ© IT en Malaisie, et plusieurs entreprises aux États-Unis. ...

20 aoĂ»t 2026 Â· 6 min

Le Premier ministre britannique Burnham piégé par un imposteur se faisant passer pour Susie Wiles

đŸ—“ïž Contexte Source : Politico EU, publiĂ© le 17 aoĂ»t 2026. L’article rĂ©vĂšle en exclusivitĂ© qu’Andy Burnham, Premier ministre du Royaume-Uni depuis le 20 juillet 2026, a Ă©tĂ© victime d’une opĂ©ration d’usurpation d’identitĂ© ciblant les communications diplomatiques au plus haut niveau de l’État britannique. 🎭 Nature de l’incident Un individu non identifiĂ© a usurpĂ© l’identitĂ© de Susie Wiles, cheffe de cabinet de la Maison Blanche sous Donald Trump. Le Premier ministre Burnham a Ă©changĂ© “quelques messages” avec cet imposteur avant de devenir suspicieux quant Ă  la lĂ©gitimitĂ© du contact. Le contenu des Ă©changes et leur date prĂ©cise restent inconnus. ...

20 aoĂ»t 2026 Â· 2 min

MacSync Stealer : analyse comportementale d'un infostealer macOS Ă  infrastructure rotative

📅 Source : Microsoft Security Blog, publiĂ© le 18 aoĂ»t 2026. Cette publication Ă©mane de Microsoft Defender Experts et Microsoft Security Research, en complĂ©ment d’un premier signalement de RST Cloud (mai 2026). 🎯 Contexte gĂ©nĂ©ral MacSync Stealer est un infostealer ciblant exclusivement macOS, conçu pour exfiltrer des donnĂ©es sensibles via une infrastructure C2 Ă  rotation rapide. L’analyse de Microsoft a permis de connecter plus de 30 domaines liĂ©s Ă  cette activitĂ© grĂące Ă  une approche comportementale, lĂ  oĂč RST Cloud n’en avait initialement identifiĂ© qu’un nombre limitĂ©. ...

20 aoĂ»t 2026 Â· 5 min

Mirage2FA : un PhaaS AiTM cible Microsoft 365 avec plus de 4 500 victimes

🔍 Contexte PubliĂ© le 18 aoĂ»t 2026 par ANY.RUN sur son blog de cybersĂ©curitĂ©, cet article prĂ©sente une analyse technique approfondie de Mirage2FA, un kit de Phishing-as-a-Service (PhaaS) actif depuis septembre 2024 et toujours opĂ©rationnel en juillet 2026. 🎯 Description de la menace Mirage2FA est un toolkit commercial conçu pour compromettre des comptes Microsoft 365 en contournant l’authentification multi-facteurs (MFA) via une architecture Adversary-in-the-Middle (AiTM). L’attaque intercepte en temps rĂ©el les identifiants, codes 2FA et cookies de session authentifiĂ©s via un proxy inverse WebSocket. ...

20 aoĂ»t 2026 Â· 7 min
Derniùre mise à jour le: 30 septembre 2026 📝