Mise Ă  jour advisory CISA AA25-071A : Medusa RaaS weaponise de nouveaux CVE en 24h

🎯 Contexte Le 18 aoĂ»t 2026, la CISA, le FBI et le Department of Health and Human Services (HHS) ont publiĂ© une mise Ă  jour substantielle de l’advisory conjoint AA25-071A (#StopRansomware: Medusa Ransomware), initialement publiĂ© le 12 mars 2025. Cette analyse est produite par SafeBreach le 19 aoĂ»t 2026. 🩠 PrĂ©sentation de Medusa Medusa est une opĂ©ration ransomware-as-a-service (RaaS) active depuis juin 2021, ayant impactĂ© plus de 500 organisations d’infrastructure critique dans les secteurs mĂ©dical, Ă©ducatif, juridique, assurance, technologie et manufacturing. Le groupe utilise un modĂšle de double (voire triple) extorsion et recrute des Initial Access Brokers (IABs) via des forums cybercriminels, rĂ©munĂ©rĂ©s entre 100 $ et 1 million USD. ...

20 aoĂ»t 2026 Â· 5 min

OpenAI révoque par erreur l'accÚs au programme TAC de chercheurs en cybersécurité

🔍 Contexte Source : TechCrunch, publiĂ© le 19 aoĂ»t 2026. L’article rapporte un incident opĂ©rationnel affectant le programme Trusted Access for Cyber (TAC) d’OpenAI, un programme Ă  accĂšs restreint destinĂ© aux chercheurs en cybersĂ©curitĂ© vĂ©rifiĂ©s. 📋 Faits principaux Plusieurs chercheurs en sĂ©curitĂ© ont signalĂ©, via les forums officiels d’OpenAI et sur X, la rĂ©vocation soudaine de leur accĂšs au programme TAC. Lors de l’ouverture de la page Cyber de ChatGPT, un message indiquait que leur identitĂ© ne pouvait ĂȘtre vĂ©rifiĂ©e ou que leur compte Ă©tait « inĂ©ligible ». ...

20 aoĂ»t 2026 Â· 2 min

Opération CameraSwarm : 14 000 caméras Dahua compromises en Ukraine et Russie

🔍 Contexte PubliĂ© le 18 aoĂ»t 2026 par Hunt.io, ce rapport d’analyse technique dĂ©taille l’opĂ©ration CameraSwarm, une campagne de compromission massive de camĂ©ras IP Dahua menĂ©e entre le 17 juin et le 22 juillet 2026. Les CERTs nationaux concernĂ©s ont Ă©tĂ© notifiĂ©s le 10 aoĂ»t 2026 et le PSIRT de Dahua a Ă©tĂ© informĂ© avant publication (TLP:AMBER). 🎯 PortĂ©e et impact 14 530+ appareils compromis en 35 jours par un opĂ©rateur unique 1 923 camĂ©ras portent un compte backdoor persistant (p2pwn / p2password) installĂ© via RPC, survivant aux changements de mot de passe et aux rĂ©initialisations usine 283 camĂ©ras atteintes par numĂ©ro de sĂ©rie seul via le relais cloud Dahua, sans adresse IP ni credentials 89,4 % des numĂ©ros de sĂ©rie actifs ne requiĂšrent aucune authentification Concentration gĂ©ographique : Ukraine (part la plus importante) et Russie, avec des balayages initiaux sur des plages mexicaines et vietnamiennes ⚙ ChaĂźne d’attaque Trois chemins d’exploitation parallĂšles : ...

20 aoĂ»t 2026 Â· 5 min

ProcÚs suisse : un développeur ukrainien risque 12 ans pour ransomware (LockerGoga, MegaCortex, Nefilim)

đŸ›ïž Contexte Source : The Record (Recorded Future News), publiĂ© le 18 aoĂ»t 2026. L’article couvre l’ouverture du procĂšs d’un dĂ©veloppeur ukrainien de 52 ans devant le Tribunal de district de Zurich, accusĂ© d’avoir participĂ© Ă  une opĂ©ration ransomware internationale entre dĂ©cembre 2018 et mai 2020. đŸ‘€ AccusĂ© et charges L’identitĂ© du dĂ©fendeur n’a pas Ă©tĂ© divulguĂ©e publiquement par les autoritĂ©s suisses. Il est accusĂ© d’avoir Ă©tĂ© un dĂ©veloppeur clĂ© pour un groupe cybercriminel non nommĂ© ayant : ...

20 aoĂ»t 2026 Â· 3 min

Ransom Busters : un affilié ransomware se fait passer pour un sauveur bienveillant

🔍 Contexte PubliĂ© le 18 aoĂ»t 2026 par Justin Timothy (Principal Consultant, GRIT) sur le blog de GuidePoint Security, cet article prĂ©sente les conclusions de l’équipe GRIT suite Ă  plusieurs interventions en rĂ©ponse Ă  incidents impliquant une entitĂ© inconnue se prĂ©sentant sous le nom “Ransom Busters LTD”. 🎭 Modus Operandi de Ransom Busters Des victimes d’attaques ransomware non encore rendues publiques ont reçu des emails non sollicitĂ©s de “Ransom Busters LTD”, adressĂ©s aux adresses email de domaine de l’entreprise, demandant Ă  contacter le CEO ou la direction IT. Le message type affirmait : ...

20 aoĂ»t 2026 Â· 3 min

Slovaquie : alerte sur des radars routiers présentant des risques cyber majeurs

đŸ›ïž Contexte Le Bureau national de sĂ©curitĂ© de la RĂ©publique slovaque (NĂĄrodnĂœ bezpečnostnĂœ Ășrad / NBÚ) a publiĂ© le 14 aoĂ»t 2026 une alerte officielle de cybersĂ©curitĂ© concernant plusieurs types de radars routiers Ă  camĂ©ra. Cette alerte a Ă©tĂ© Ă©mise Ă  la demande du MinistĂšre de l’IntĂ©rieur de la RĂ©publique slovaque, conformĂ©ment Ă  la loi n° 69/2018 sur la cybersĂ©curitĂ©. 🎯 Produits concernĂ©s Trois gammes de produits sont explicitement visĂ©es : ...

20 aoĂ»t 2026 Â· 2 min

StopAndProtect : des milliers de sites WordPress détournés en infrastructure C2 de ransomware

📰 Source : CybersecurityNews.com, basĂ© sur un rapport de Check Point Research, publiĂ© le 18 aoĂ»t 2026. Contexte Une campagne malveillante nommĂ©e StopAndProtect a Ă©tĂ© dĂ©couverte, transformant des milliers de sites WordPress piratĂ©s en infrastructure C2 (command-and-control) distribuĂ©e. L’opĂ©ration combine ransomware Ă  double extorsion et vol de donnĂ©es ciblant des entreprises Ă  l’échelle mondiale. Vecteur d’infection Le vecteur initial repose sur des leurres CAPTCHA frauduleux injectĂ©s dans des sites WordPress vulnĂ©rables. Les visiteurs sont invitĂ©s Ă  copier-coller une commande PowerShell malveillante dans leur terminal, dĂ©clenchant une chaĂźne d’infection multi-Ă©tapes. ...

20 aoĂ»t 2026 Â· 5 min

StopAndProtect : opération ransomware/stealer exploitant des milliers de sites WordPress compromis

🔍 Contexte PubliĂ© le 18 aoĂ»t 2026 par Check Point Research (auteur : JaromĂ­r HoƙejĆĄĂ­), cet article prĂ©sente une analyse technique approfondie de l’opĂ©ration StopAndProtect, identifiĂ©e pour la premiĂšre fois mi-mai 2026. L’opĂ©ration combine chiffrement de fichiers (ransomware) et vol de donnĂ©es silencieux, en abusant de milliers de sites WordPress compromis comme infrastructure d’attaque. 🎯 Vecteur d’infection La chaĂźne d’infection repose sur la technique de social engineering ClickFix (fausse CAPTCHA) dĂ©ployĂ©e sur des sites WordPress piratĂ©s : ...

20 aoĂ»t 2026 Â· 6 min

UAT-10147 déploie SPECTRE : implant multiplateforme avec rootkit Linux et capacités BYOVD

🔍 Contexte PubliĂ© le 20 aoĂ»t 2026 par Cisco Talos, cet article constitue une analyse technique approfondie des outils et tactiques de UAT-10147, un acteur d’intrusion sinophone hautement capable ciblant des serveurs IIS et Linux exposĂ©s sur Internet. L’article fait suite Ă  une prĂ©cĂ©dente publication Talos documentant l’utilisation de workflows d’exploitation assistĂ©s par IA par ce mĂȘme acteur. 🎯 Acteur et ciblage UAT-10147 est dĂ©crit comme un groupe cybercriminel sinophone opĂ©rant un Ă©cosystĂšme de post-exploitation multiplateforme. L’acteur combine fraude SEO (monĂ©tisation via manipulation de rĂ©fĂ©rencement) avec des techniques avancĂ©es de persistance et d’évasion. Des artefacts de dĂ©veloppement (chemins PDB) lient certains composants Ă  un individu rĂ©fĂ©rencĂ© sous le pseudonyme “xshen” (x焞). Le QuasarRAT dĂ©ployĂ© contient un Campaign ID avec une chaĂźne dĂ©rogative en chinois ciblant des personnes vietnamiennes, suggĂ©rant un ciblage gĂ©ographique spĂ©cifique du Vietnam. ...

20 aoĂ»t 2026 Â· 5 min

Zero-day ShieldBreak dans Microsoft Defender : escalade de privilĂšges SYSTEM, PoC public disponible

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 17 aoĂ»t 2026. L’article rapporte la divulgation publique d’une vulnĂ©rabilitĂ© zero-day dans Microsoft Defender, nommĂ©e ShieldBreak, par le chercheur en sĂ©curitĂ© Nightmare Eclipse, sans notification prĂ©alable Ă  Microsoft. 🔍 DĂ©tails de la vulnĂ©rabilitĂ© Nom : ShieldBreak CVE : CVE-2026-69414 Composant affectĂ© : Microsoft Malware Protection Engine (Microsoft Defender) Type : ÉlĂ©vation de privilĂšges (Privilege Escalation) Impact : Permet Ă  un attaquant local avec des permissions limitĂ©es d’obtenir des privilĂšges SYSTEM Condition : Microsoft Defender doit ĂȘtre activĂ© Taux de succĂšs du PoC : 100% đŸ–„ïž SystĂšmes vulnĂ©rables Windows 11 25H2 (y compris canal Canary) Windows Server 2025 Windows 10 et Ă©ditions serveur correspondantes (vulnĂ©rables mais non testĂ©es dans le PoC) 🔗 Lien avec RoguePlanet ShieldBreak est dĂ©crit comme un bypass du patch de RoguePlanet (CVE-2026-50656), une autre faille d’escalade de privilĂšges dans Defender divulguĂ©e en juin 2026 et patchĂ©e en juillet 2026. Le chercheur affirme que Microsoft n’a pas correctement corrigĂ© RoguePlanet. ...

20 aoĂ»t 2026 Â· 3 min
Derniùre mise à jour le: 30 septembre 2026 📝