Text Salting : technique d'évasion ciblant les défenses email basées sur l'IA

📅 Source : Blog Barracuda (blog.barracuda.com), publiĂ© le 16 juillet 2026, par Pranati Sethy, analyste senior en menaces. Contexte Les chercheurs de Barracuda ont identifiĂ© depuis avril 2026 plus d’un million d’attaques de phishing exploitant une technique appelĂ©e text salting, initialement dĂ©veloppĂ©e pour contourner les filtres anti-spam traditionnels et dĂ©sormais adaptĂ©e pour tromper les systĂšmes de sĂ©curitĂ© email alimentĂ©s par l’IA et les LLM. Technique : Text Salting Le text salting consiste Ă  injecter du texte bĂ©nin cachĂ© dans le corps d’un email de phishing afin de diluer la concentration de mots suspects et induire en erreur les moteurs d’analyse de contenu : ...

20 juillet 2026 Â· 3 min

WP2SHELL : RCE pré-authentification critique dans WordPress Core (versions 6.9.x et 7.0.x)

📅 Contexte Le 17 juillet 2026, l’équipe de recherche en sĂ©curitĂ© de Searchlight Cyber a publiĂ© un avis de sĂ©curitĂ© concernant la dĂ©couverte d’une vulnĂ©rabilitĂ© d’exĂ©cution de code Ă  distance (RCE) prĂ©-authentification dans WordPress Core, baptisĂ©e WP2SHELL. La source est le blog de recherche officiel de Searchlight Cyber (slcyber.io). 🎯 Nature de la vulnĂ©rabilitĂ© Type : Remote Code Execution (RCE) prĂ©-authentification Vecteur : Aucune condition prĂ©alable requise ; exploitable par un utilisateur anonyme sur une installation WordPress standard, sans plugins Point d’entrĂ©e : L’API batch REST (/wp-json/batch/v1 et ?rest_route=/batch/v1) Impact potentiel : EstimĂ© Ă  plus de 500 millions de sites web utilisant WordPress 📩 Versions affectĂ©es <= 6.8.5 : non affectĂ©es 6.9.0 - 6.9.4 : affectĂ©es 7.0.0 - 7.0.1 : affectĂ©es đŸ›Ąïž Mesures de mitigation Mise Ă  jour vers WordPress 7.0.2 ou 6.9.5 (branche 6.9) En mesure temporaire d’urgence : Installer un plugin bloquant l’accĂšs anonyme Ă  l’API REST Bloquer /wp-json/batch/v1 et ?rest_route=/batch/v1 au niveau WAF 🔍 Informations complĂ©mentaires Les dĂ©tails techniques ne sont pas divulguĂ©s Ă  ce stade afin de laisser le temps aux dĂ©fenseurs de patcher. Un outil public de vĂ©rification de vulnĂ©rabilitĂ© est disponible sur wp2shell.com, dĂ©veloppĂ© par Searchlight Cyber. ...

20 juillet 2026 Â· 2 min

Attaque supply chain : le package npm jscrambler compromis avec un infostealer multiplateforme

🎯 Contexte Le 11 juillet 2026, l’équipe de recherche de Socket a publiĂ© une analyse technique dĂ©taillĂ©e d’une attaque de supply chain ciblant le package npm jscrambler, un outil populaire de protection de code JavaScript utilisĂ© dans les pipelines de build. L’article documente la compromission de plusieurs versions publiĂ©es ce mĂȘme jour. 🔍 DĂ©roulement de l’attaque La version malveillante 8.14.0 a Ă©tĂ© publiĂ©e le 11 juillet 2026 et dĂ©tectĂ©e par Socket 6 minutes aprĂšs sa publication. L’attaquant a utilisĂ© des credentials npm volĂ©s appartenant Ă  Jscrambler pour publier les releases compromises. ...

18 juillet 2026 Â· 4 min

Campagne Contagious Interview : malware DPRK caché dans des SVG via stéganographie

🔍 Contexte PubliĂ© le 18 juillet 2026 par Elastic Security Labs (auteur : Daniel Stepanic), cet article documente une nouvelle campagne du groupe Contagious Interview, alignĂ© DPRK, trackĂ©e sous la rĂ©fĂ©rence REF9403. La dĂ©couverte est issue d’une activitĂ© suspecte ciblant directement le workspace Slack communautaire d’Elastic. 🎯 Vecteur d’infection Le 26 mai 2026, un utilisateur fictif nommĂ© Maxwell a publiĂ© une fausse offre d’emploi dans le canal #jobs du Slack d’Elastic, proposant un dĂ©fi de codage. Les victimes recevaient un dĂ©pĂŽt trojanisĂ© (projet e-commerce Next.js) Ă  exĂ©cuter localement. Les dĂ©pĂŽts identifiĂ©s incluent : ...

18 juillet 2026 Â· 4 min

Campagne de phishing ciblant les professionnels du marketing via de fausses offres d'emploi

📰 Cet article de Malwarebytes, publiĂ© le 7 juillet 2026, s’appuie sur une investigation de BleepingComputer pour dĂ©crire une campagne de phishing Ă  thĂšme recrutement active depuis au moins cinq mois. 🎯 Cibles et leurres La campagne cible principalement les professionnels du marketing. Les victimes reçoivent de fausses invitations Ă  des entretiens d’embauche ou des demandes de planification de la part de soi-disant recruteurs reprĂ©sentant des marques de premier plan : Netflix, Coca-Cola, Adidas, FIFA. Au moins 34 domaines imitant ces entreprises ont Ă©tĂ© identifiĂ©s. ...

18 juillet 2026 Â· 2 min

ClickFix : une méthodologie d'attaque industrialisée invisible aux EDR et antivirus

🔍 Contexte Article de recherche publiĂ© le 16 juillet 2026 par Toni Dujmović, analyste chez ReversingLabs, basĂ© sur une investigation rĂ©elle dĂ©clenchĂ©e par une attaque de type watering hole ciblant le site d’une association Ă©tudiante universitaire. 🎯 MĂ©canisme d’attaque ClickFix ClickFix est une technique d’ingĂ©nierie sociale qui exploite la confiance des utilisateurs plutĂŽt que leurs lacunes en connaissances. Le dĂ©roulement type : La victime atterrit sur une page frauduleuse imitant une vĂ©rification Google, une mise Ă  jour navigateur ou une erreur Cloudflare Un script JavaScript Ă©crit silencieusement une commande malveillante dans le presse-papiers de la victime avant toute interaction La victime est invitĂ©e Ă  ouvrir le dialogue Windows Run (Win+R) ou le Terminal macOS, coller la commande et l’exĂ©cuter Le payload s’exĂ©cute entiĂšrement en mĂ©moire, sans toucher le disque La chaĂźne d’exĂ©cution passe par des binaires systĂšme lĂ©gitimes signĂ©s (PowerShell, mshta.exe, curl, rundll32.exe) — technique LOLBaS 🏭 Industrialisation via MaaS ClickFix est dĂ©sormais un Malware-as-a-Service (MaaS) mature : ...

18 juillet 2026 Â· 3 min

Compromission de l'organisation npm AsyncAPI : attaque supply chain multi-étages, 2M téléchargements/semaine

🔍 Contexte PubliĂ© le 14 juillet 2026 par Ox Security (Moshe Siman Tov Bustan), cet article documente la compromission de l’organisation npm AsyncAPI, un Ă©cosystĂšme de packages JavaScript trĂšs utilisĂ© dans le dĂ©veloppement d’APIs asynchrones. 📩 Packages affectĂ©s Quatre packages ont Ă©tĂ© identifiĂ©s comme compromis : @asyncapi/generator — version 3.3.1 @asyncapi/generator-components — version 0.7.1 @asyncapi/generator-helpers — version 1.1.1 @asyncapi/specs — versions 6.11.2 et 6.11.2-alpha.1 Ces packages totalisent plus de 2 millions de tĂ©lĂ©chargements hebdomadaires. ...

18 juillet 2026 Â· 3 min

DĂ©mantĂšlement d'une organisation de fraude Ă  l'investissement de 700 membres, 100M€/mois

đŸ—“ïž Contexte Source : politie.nl (police nĂ©erlandaise), publiĂ© le 15 juillet 2026. L’article annonce le rĂ©sultat d’une opĂ©ration policiĂšre internationale contre une organisation criminelle spĂ©cialisĂ©e dans la fraude Ă  l’investissement, active depuis au moins 2021. đŸ‘€ Suspect principal Le suspect principal est un homme de 46 ans, de double nationalitĂ© israĂ©lienne et polonaise, arrĂȘtĂ© le 26 mai 2026 sur un aĂ©roport en Pologne Ă  la demande de la police nĂ©erlandaise, alors qu’il voyageait de DubaĂŻ vers la Pologne. Il est dĂ©crit comme un hacker connu, ayant Ă©tĂ© poursuivi par le passĂ© pour le piratage d’organisations gouvernementales Ă©trangĂšres. Il a Ă©tĂ© extradĂ© vers les Pays-Bas et placĂ© en dĂ©tention provisoire de 14 jours. ...

18 juillet 2026 Â· 3 min

HollowByte : faille DoS dans OpenSSL exploitable avec 11 octets, correctif disponible

📰 Source : BleepingComputer, publiĂ© le 17 juillet 2026, par Bill Toulas. L’advisory technique a Ă©tĂ© publiĂ© par l’équipe Red Team d’Okta en juin 2026. 🔍 Contexte Une vulnĂ©rabilitĂ© de type dĂ©ni de service (DoS), nommĂ©e HollowByte, a Ă©tĂ© dĂ©couverte dans la bibliothĂšque OpenSSL. Aucun identifiant CVE n’a Ă©tĂ© attribuĂ© ; l’équipe OpenSSL l’a traitĂ©e comme un « hardening fix » et a silencieusement intĂ©grĂ© le correctif dans plusieurs versions. ...

18 juillet 2026 Â· 2 min

Lidl : violation de données clients via le piratage d'un prestataire informatique

📰 Source : BleepingComputer | Date : 13 juillet 2026 La chaĂźne de supermarchĂ©s discount allemande Lidl (filiale du groupe Schwarz, premier distributeur alimentaire europĂ©en) a informĂ© ses clients en Allemagne, Belgique et Pays-Bas d’une violation de donnĂ©es personnelles survenue chez un prestataire de services informatique tiers. La notification a Ă©tĂ© effectuĂ©e par email et via les sites d’assistance en Belgique et aux Pays-Bas. 🎯 Nature de l’incident Des individus non identifiĂ©s ont briĂšvement accĂ©dĂ© Ă  un fichier stockĂ© sĂ©parĂ©ment contenant des donnĂ©es clients, et en ont exfiltrĂ© une partie. Le systĂšme de la boutique en ligne de Lidl lui-mĂȘme n’a pas Ă©tĂ© compromis. ...

18 juillet 2026 Â· 2 min
Derniùre mise à jour le: 2 octobre 2026 📝