Campagne d'exfiltration Azure massive : millions de données d'entreprises Fortune 500 exposées

🗓️ Contexte Article publié le 16 août 2026 par Hudson Rock sur la plateforme Infostealers.com. Il documente une campagne d’exfiltration active ciblant les tenants Azure/Microsoft Entra de plusieurs grandes entreprises mondiales. 🎯 Acteur de la menace Un acteur opérant sous le pseudonyme “TheHatman” publie massivement sur des forums cybercriminels (dark web) des annuaires internes d’employés appartenant à des entreprises Fortune 500. Il revendique avoir téléchargé ces données directement depuis les portails Azure Tenant des organisations via des identifiants compromis. ...

16 août 2026 · 3 min

CEVA Logistics victime d'une cyberattaque touchant 8 entrepôts et plusieurs grandes entreprises

📰 Source : LeMagIT — Article publié le 11 août 2026, relatant une cyberattaque survenue le 29 juillet 2026 contre CEVA Logistics, filiale logistique du groupe CMA-CGM. 🎯 Nature de l’incident : Cyberattaque non revendiquée à ce jour, ayant affecté les systèmes informatiques de CEVA Logistics. Le vecteur d’attaque n’est pas précisé dans l’article. 🏭 Périmètre impacté : Au moins huit entrepôts européens de CEVA Logistics sont touchés, dont les centres de distribution de Tilburg et Waalwijk aux Pays-Bas. Ces sites gèrent les flux logistiques omnicanaux de plusieurs grandes entreprises clientes. ...

16 août 2026 · 2 min

Chrome Remote Desktop détourné en outil de surveillance furtive via patch de DLL

📰 Article technique publié le 29/07/2026 sur zerotracelab.com, rédigé par @5mukx, présentant une recherche offensive sur Chrome Remote Desktop (CRD) dans un contexte red team. 🔍 Contexte et découverte L’auteur, en cherchant à supprimer la bannière de notification de session CRD, a analysé les fichiers installés par l’application sous C:\Program Files (x86)\Google. En explorant le code source Chromium, il a identifié que la bannière de déconnexion est implémentée via une ressource Win32 de type RT_DIALOG (ID 110) stockée dans remoting_core.dll. ...

16 août 2026 · 3 min

CipherRun : scanner TLS/SSL modulaire et haute performance écrit en Rust

🔍 Contexte Publié sur GitHub par l’auteur Marc Rivero (alias @seifreed), CipherRun est un outil open source de scan TLS/SSL écrit en Rust, conçu pour l’analyse de sécurité des protocoles de chiffrement, la détection de vulnérabilités et la vérification de conformité. 🛠️ Fonctionnalités principales Couverture protocolaire : SSLv2 à TLS 1.3 avec analyse complète du handshake Tests de vulnérabilités : 18+ CVEs TLS majeurs (Heartbleed, ROBOT, POODLE, LOGJAM, etc.) Moteur de conformité : PCI-DSS, NIST, HIPAA, SOC 2, Mozilla, GDPR Fingerprinting : JA3, JA3S, JARM avec bases de signatures Analyse de certificats : validation de chaîne, révocation, détection EV Monitoring : surveillance 24/7 des certificats avec alertes CT Logs : streaming en temps réel des logs de transparence des certificats avec déduplication Bloom Base de données : support PostgreSQL/SQLite pour l’analytique et l’historique ⚙️ Architecture technique L’outil repose sur un moteur asynchrone basé sur Tokio, avec des sorties disponibles en Terminal, JSON, CSV, HTML et XML. Il supporte le protocole STARTTLS pour SMTP et IMAP. La qualité du code est assurée par des outils Rust (clippy, cargo audit, cargo fuzz, tarpaulin). ...

16 août 2026 · 2 min

Clop revendique le vol de 89 Go de données chez Shell via une faille critique PTC

📰 Source : BleepingComputer — Article publié le 14 août 2026 par Sergiu Gatlan. 🎯 Contexte de l’attaque Le groupe Clop a revendiqué le vol de 89 Go de données appartenant à Shell, géant pétrolier britannique employant 85 000 personnes dans plus de 70 pays. Shell a confirmé l’ouverture d’une investigation sur un « incident potentiel ». Les données prétendument volées comprennent : Plans d’ingénierie Scans de rapports de tests de sites Photos d’installations Plans de projets 🔓 Vulnérabilité exploitée Les attaques exploitent CVE-2026-12569, une vulnérabilité critique de validation d’entrée incorrecte affectant les plateformes PTC Windchill et PTC FlexPLM (logiciels de gestion du cycle de vie des produits — PLM). PTC a commencé à publier des correctifs le 17 juin et a émis un avis privé invitant ses clients à rechercher des indicateurs de compromission. ...

16 août 2026 · 3 min

Download More RAM : attaque logicielle contournant VBS/HVCI sur Windows 11 via aliasing mémoire

📄 Source et contexte : Article de recherche présenté au 35e USENIX Security Symposium (12-14 août 2026, Baltimore), par des chercheurs de l’Université de Birmingham et de l’Université de Durham. Microsoft a assigné CVE-2026-23670 et publié un patch partiel en avril 2026. 🔬 Technique centrale : L’attaque Download More RAM est la première attaque d’aliasing mémoire réalisée uniquement par logiciel, sans accès physique à la machine. Elle repose sur la réécriture du contenu SPD EEPROM des barrettes RAM via le bus SMBus/I2C, en incrémentant les bits d’adressage de rangées (row address bits), ce qui amène le DIMM à déclarer deux fois sa capacité réelle. Les adresses supérieures deviennent alors des alias des adresses inférieures. ...

16 août 2026 · 4 min

Dropcatch : trois acteurs scavengers recyclent des domaines malveillants expirés pour monétiser du trafic

📅 Source : Infoblox Threat Intelligence, publié le 13 août 2026. Il s’agit de la troisième partie d’une série de blogs sur la pratique du dropcatch de domaines malveillants. 🎯 Contexte général Chaque année, des dizaines de milliers de sites web sont compromis par des acteurs comme SocGholish ou ClearFake, qui y insèrent des scripts contactant des domaines contrôlés par l’attaquant. Lorsque ces domaines expirent, les requêtes continuent d’affluer sans réponse. Trois acteurs identifiés exploitent cette opportunité en rachetant ces domaines expirés (dropcatch) pour hériter du trafic victime et le rediriger vers leurs propres arnaques ou malwares, sans compromettre eux-mêmes les sites. ...

16 août 2026 · 4 min

EntraOps : classification EAM des rôles et permissions Entra ID pour la CTI et l'automatisation

🔍 Contexte Cet article est issu du dépôt GitHub Cloud-Architekt/AzurePrivilegedIAM, un projet open source dédié à la gestion des identités et accès privilégiés dans Microsoft Azure et Microsoft Entra. 📦 Contenu principal Le projet EntraOps fournit une approche d’automatisation de la classification des rôles et permissions Entra ID selon le modèle Enterprise Access Model (EAM) de Microsoft. Les livrables incluent : Fichiers JSON de classification des rôles Entra ID, des permissions Microsoft Graph (AppRoles et Scopes), et des permissions d’autres APIs Microsoft first-party (Defender, Intune, Azure AD Identity Governance Insights) Chaque entrée inclut le PermissionType (Application/Delegated), l’application cible, et le niveau de tier EAM Des requêtes KQL pour Microsoft Sentinel permettant d’enrichir les règles analytiques avec ces classifications Des scripts PowerShell pour automatiser l’export et la classification 🔗 Intégrations communautaires Plusieurs outils tiers exploitent les fichiers de classification d’EntraOps : ...

16 août 2026 · 2 min

EvilFontTool : outil open source de déception par manipulation de polices pour le red teaming

🔍 Contexte Publié sur GitHub par l’utilisateur DoctorEww, EvilFontTool est un outil open source (licence MIT) de red teaming basé sur la manipulation de polices de caractères. La version v2.0.5 est la plus récente au moment de la publication. ⚙️ Fonctionnement technique L’outil repose sur le concept d’Evil Fonts : des polices intentionnellement modifiées qui remappent les glyphes afin qu’un caractère affiché visuellement à un humain corresponde à un caractère différent lu par une machine (terminal, IA, presse-papiers). ...

16 août 2026 · 2 min

Firefox dernier grand navigateur à supporter uBlock Origin face à la migration Manifest V3

🌐 Contexte Article publié le 16 août 2026 sur PCWorld, traduit depuis la publication suédoise PC för Alla. L’article couvre l’évolution de l’écosystème des extensions de navigateur, en particulier l’impact de la migration vers Manifest V3 sur les outils de blocage publicitaire. 🔍 Situation Firefox a officiellement annoncé via Bluesky le 10 août 2026 que son support pour uBlock Origin (extension de blocage publicitaire basée sur Manifest V2) ne serait pas abandonné. Cette annonce intervient en réponse à la décision de Microsoft Edge de bloquer prochainement les extensions Manifest V2, dont uBlock Origin. ...

16 août 2026 · 2 min
Dernière mise à jour le: 1 octobre 2026 📝