Fraude bancaire de 30M€ : 7 arrestations aprùs exploitation d'une faille chez un prestataire de paiement

📰 Source : BleepingComputer | Date : 14 aoĂ»t 2026 | Contexte : RĂ©sultat d’une enquĂȘte conjointe entre la Police FĂ©dĂ©rale brĂ©silienne et le BKA allemand sur une fraude bancaire de grande envergure survenue en novembre 2023. 🎯 Nature de l’attaque Les attaquants ont exploitĂ© une vulnĂ©rabilitĂ© logicielle introduite par une mise Ă  jour dĂ©fectueuse dans le systĂšme de traitement des paiements d’un prestataire de services financiers. Cette faille leur a permis d’initier de nombreux prĂ©lĂšvements non autorisĂ©s depuis des comptes bancaires en ligne allemands, identifiĂ©s comme appartenant Ă  des clients de Commerzbank. ...

16 aoĂ»t 2026 Â· 2 min

Guardian Labs : une startup portugaise bloque les arnaques tĂ©lĂ©phoniques avant mĂȘme que le tĂ©lĂ©phone sonne

📰 Source : tech.eu — Date : 14 aoĂ»t 2026 — Contexte : Article de presse spĂ©cialisĂ©e prĂ©sentant Guardian Labs, une startup portugaise fondĂ©e par Rita Barbosa, dont l’origine remonte Ă  une arnaque tĂ©lĂ©phonique ayant coĂ»tĂ© €4 000 Ă  sa grand-mĂšre. 🎯 ProblĂ©matique adressĂ©e Les arnaques tĂ©lĂ©phoniques (vishing, smishing, phishing par SMS) ciblent massivement les populations vulnĂ©rables. En Portugal, des campagnes rĂ©currentes usurpent l’identitĂ© du service national de santĂ© ou de proches (arnaque « Hi Mum/Hi Dad »), gĂ©nĂ©rant entre €2 et €3 millions de pertes annuelles pour la seule arnaque au faux paiement de santĂ©. ...

16 aoĂ»t 2026 Â· 3 min

HoneyMyte enrichit CoolClient d'un rootkit kernel Windows signé

🔍 Contexte Article de recherche publiĂ© le 14 aoĂ»t 2026 par l’équipe GReAT de Kaspersky (Fareed Radzi), analysant une Ă©volution majeure du backdoor CoolClient attribuĂ© au groupe APT HoneyMyte (alias Mustang Panda). L’article couvre des intrusions observĂ©es fin 2025 et en 2026. 🎯 Acteur et ciblage HoneyMyte est un groupe d’espionnage cyber ciblant des organisations en Asie et en Russie. Les derniĂšres campagnes documentĂ©es visent le Pakistan, la Mongolie et le Myanmar. Dans la campagne Myanmar, PlugX a Ă©tĂ© utilisĂ© comme implant initial avant le dĂ©ploiement de CoolClient. ...

16 aoĂ»t 2026 Â· 4 min

Implémentation expérimentale d'IPv8 dans le noyau Linux, Musl Libc et BGP : analyse technique

🔍 Contexte PubliĂ© le 16/08/2026 sur goonhost.rocks, cet article prĂ©sente une implĂ©mentation complĂšte et open source du protocole IPv8 (Internet-Draft draft-thain-ipv8-02), rĂ©alisĂ©e par l’équipe de recherche de goonhost.rocks. L’objectif Ă©tait de tester concrĂštement les promesses du draft IETF dans un environnement distribuĂ© multi-AS. đŸ› ïž Ce qui a Ă©tĂ© implĂ©mentĂ© L’implĂ©mentation couvre l’intĂ©gralitĂ© de la pile IPv8, du ring-0 jusqu’aux applications user-space : Linux Kernel 6.6 : nouvelle famille d’adresses AF_INET8 (address family 46), support SOCK_STREAM, SOCK_DGRAM, SOCK_RAW, parsing d’en-tĂȘte 28 octets, tables de routage 64 bits Musl Libc : ajout de sockaddr_in8, inet_pton8, inet_ntop8, getaddrinfo(), getnameinfo() iproute2 : commandes ip -8 route et ip -8 addr FRRouting (FRR) : dĂ©mon BGP8 avec extensions multi-protocoles (AFI/SAFI) Zone Server en Go : implĂ©mentation des 10 sous-protocoles RFC (DHCP8, DNS8, SNTP, NetLog8, OAuth8 JWT, WHOIS8, ACL8, XLATE8 NAT) Nginx & cURL : support HTTP sur endpoints IPv8 64 bits Banc de test QEMU 10 nƓuds : 4 AS (64496, 64497, 64498, 64499), 112 000+ routes FIB actives ✅ RĂ©sultats positifs (environnement isolĂ©) RequĂȘtes HTTP inter-AS fonctionnelles (curl -i http://64497.20.0.0.254/ → HTTP/1.1 200 OK) DHCP8 opĂ©rationnel avec double passerelle et synchronisation NTP8 en 2,27 ms Lookup de 112 117 routes actives avec latence sub-milliseconde ⚠ ProblĂšmes identifiĂ©s en conditions rĂ©elles PMTUD & MSS Blackholing : l’en-tĂȘte IPv8 de 28 octets (vs 20 pour IPv4) provoque des paquets de 1508 octets sur MTU 1500, causant des blocages silencieux de handshakes TLS Multi-homing & uRPF (BCP 38) : l’adresse IP Ă©tant liĂ©e Ă  l’ASN primaire, le trafic sortant via un transit secondaire est silencieusement rejetĂ© comme spoofĂ© ASICs de commutation legacy : les puces Broadcom Tomahawk/Trident et Cisco Silicon One ne reconnaissent pas l’EtherType 0x88B8, forçant un punt CPU et rĂ©duisant le dĂ©bit de 400 Gbps Ă  <10 Gbps Zone Server monolithique : la concentration de DHCP, DNS, NTP, OAuth2 et NAT en un seul service crĂ©e une cible DDoS critique (attaque par rĂ©flexion UDP sur port 8080/53) đŸ’„ Impacts Ă©conomiques catastrophiques identifiĂ©s Effondrement financier des RIRs (ARIN, RIPE, APNIC) : 1 ASN = 4,3 milliards d’IPs, dĂ©corrĂ©lant volume d’adresses et revenus (-75% Ă  -90%) SpĂ©culation sur les ASNs 32 bits : ruĂ©e prĂ©visible des squatteurs et spammeurs Explosion de la table BGP DFZ : de 1,15M Ă  3–5M+ routes actives, nĂ©cessitant des milliards de remplacement de linecards Destruction des revenus de transit Tier-1 : le mandat RINE (100.0.0.0/8) impose un peering rĂ©gional gratuit 📄 Type d’article Il s’agit d’une publication de recherche technique open source, visant Ă  Ă©valuer empiriquement la faisabilitĂ© et les implications d’un draft IETF expĂ©rimental via une implĂ©mentation complĂšte en conditions de laboratoire. ...

16 aoĂ»t 2026 Â· 3 min

LexisNexis suspend ses services aprÚs une activité suspecte sur des serveurs tiers

📰 Source : BleepingComputer, publiĂ© le 10 aoĂ»t 2026, par Bill Toulas. 🔍 Contexte de l’incident : LexisNexis, sociĂ©tĂ© mondiale d’analyse de donnĂ©es fournissant des services juridiques, commerciaux, rĂ©glementaires et de gestion des risques, a dĂ©tectĂ© une activitĂ© inhabituelle sur des serveurs hĂ©bergĂ©s et gĂ©rĂ©s par un prestataire tiers non nommĂ©. En rĂ©ponse, la sociĂ©tĂ© a pris la dĂ©cision immĂ©diate de dĂ©connecter ses systĂšmes de ceux du prestataire et de mettre hors ligne plusieurs services. ...

16 aoĂ»t 2026 Â· 2 min

Rapport DDoS Cloudflare H1 2026 : attaques >1 Tbit/s en hausse de 519 %

📅 Source : Cloudflare Blog (Cloudforce One) — publiĂ© le 13 aoĂ»t 2026. Ce rapport constitue la 25e Ă©dition de la sĂ©rie DDoS Threat Report et couvre la pĂ©riode janvier–juin 2026. 📊 Chiffres clĂ©s du semestre 23,2 millions d’attaques attĂ©nuĂ©es au niveau rĂ©seau 29 640 milliards de requĂȘtes HTTP liĂ©es Ă  des attaques DDoS 5 343 attaques DDoS rĂ©seau par heure (~128 000/jour) 935 attaques dĂ©passant 1 Tbit/s attĂ©nuĂ©es sur le semestre Pic en avril 2026 : 6,46 milliards de requĂȘtes et 165 pĂ©taoctets 🚀 Attaques hypervolumĂ©trique Les attaques >1 Tbit/s ont augmentĂ© de 519 % entre le T1 et le T2 2026 (130 au T1, 805 au T2). MalgrĂ© cette croissance, 96,62 % des attaques rĂ©seau restent sous 500 Mbit/s et 90,60 % durent moins de 10 minutes, certaines n’excĂ©dant que 35 secondes. ...

16 aoĂ»t 2026 Â· 3 min

Revue de la semaine — 2026-W33

Analyse hebdomadaire gĂ©nĂ©rĂ©e par Claude Ă  partir des 64 articles publiĂ©s sur CyberVeille du 10.08.2026 au 16.08.2026, puis relue et validĂ©e avant publication. Les chiffres du bloc de mĂ©triques sont calculĂ©s automatiquement. 🔭 Ce qu’il faut retenir L’accĂšs initial de la semaine se joue sur les services exposĂ©s. T1190 (exploitation d’application publique) ressort Ă  19 mentions et les articles suivent : heap overflow SAML prĂ©-authentifiĂ© sur Citrix NetScaler (NetScaler CVE-2026-8452), injection SQL GeoServer exploitĂ©e « quelques heures » aprĂšs divulgation publique (zero-day GeoServer), SQLi non authentifiĂ©e CVSS 10.0 dans Metabase ayant servi Ă  compromettre Framework Computer (zero-day Metabase), et bypass d’authentification N-able N-central exploitĂ© par Storm-1175 (StormEncryptor). ...

16 aoĂ»t 2026 Â· 11 min

RingCentral : violation de données de 1,6 million de comptes revendiquée par ShinyHunters

📰 Source : BleepingComputer, publiĂ© le 14 aoĂ»t 2026, par Sergiu Gatlan. Contexte RingCentral, plateforme cloud de collaboration et communication utilisĂ©e par plus de 600 000 entreprises, a Ă©tĂ© victime d’une violation de donnĂ©es en juillet 2026. L’incident a Ă©tĂ© divulguĂ© par la sociĂ©tĂ© le 28 juillet 2026, dĂ©crit comme rĂ©sultant d’une campagne sophistiquĂ©e d’ingĂ©nierie sociale. DĂ©roulement de l’attaque Le groupe ShinyHunters a revendiquĂ© la responsabilitĂ© de l’attaque le 27 juillet 2026 Les attaquants affirment avoir dĂ©robĂ© 623 Go de donnĂ©es AprĂšs le refus de RingCentral de payer la rançon, ShinyHunters a publiĂ© une archive compressĂ©e de 280 Go sur leur site de fuite sur le dark web Le service Have I Been Pwned a confirmĂ© la fuite aprĂšs analyse des donnĂ©es publiĂ©es DonnĂ©es exposĂ©es Selon Have I Been Pwned, les donnĂ©es de 1,6 million de comptes ont Ă©tĂ© exposĂ©es, incluant : ...

16 aoĂ»t 2026 Â· 2 min

SgrmFault : chaßne d'exploitation combinant WerFaultSecure.exe et SgrmAgent.sys pour altérer des processus

🔍 Contexte PubliĂ© en aoĂ»t 2026 sur GitHub par Angelo Frasca Caccia (lem0nSec_) et Alejandro Pinna, SgrmFault est un Proof-of-Concept (PoC) d’exploitation Windows prĂ©sentĂ© aux confĂ©rences REcon 2026 et DEF CON 34. ⚙ MĂ©canisme technique La chaĂźne d’exploitation repose sur deux composants Windows lĂ©gitimes : WerFaultSecure.exe : utilisĂ© pour une technique d’injection de code basĂ©e sur COM (revivifiĂ©e), permettant l’exĂ©cution de shellcode dans un contexte privilĂ©giĂ©. SgrmAgent.sys (driver Microsoft System Guard Runtime Monitor) : expose une primitive de tampering de processus via APC (Asynchronous Procedure Call). La chaĂźne complĂšte permet d’altĂ©rer des processus protĂ©gĂ©s (ex: MsMpEng.exe, processus PPL) depuis un contexte non-privilĂ©giĂ© disposant de SeDebugPrivilege. ...

16 aoĂ»t 2026 Â· 3 min

Ukraine : démantÚlement de 94 centres d'appels frauduleux, millions saisis

đŸ‡ș🇩 Contexte Source : BleepingComputer, publiĂ© le 13 aoĂ»t 2026. Une opĂ©ration de grande envergure menĂ©e cette semaine en Ukraine a conduit au dĂ©mantĂšlement de 94 centres d’appels frauduleux sur l’ensemble du territoire national. đŸ›ïž Acteurs impliquĂ©s L’opĂ©ration a impliquĂ© plusieurs entitĂ©s : La Police nationale ukrainienne Le Service de sĂ©curitĂ© ukrainien (SBU) Le Bureau du Procureur gĂ©nĂ©ral La police allemande 🎯 Modes opĂ©ratoires identifiĂ©s Les opĂ©rateurs de ces centres utilisaient plusieurs schĂ©mas frauduleux : ...

16 aoĂ»t 2026 Â· 2 min
Derniùre mise à jour le: 1 octobre 2026 📝