ARToken : plateforme PhaaS affiliée à EvilTokens ciblant Microsoft 365 via device code phishing

📰 Source : BleepingComputer — Date de publication : 3 juillet 2026 — Contexte : Découverte par Cisco Talos lors d’un engagement de réponse à incident. 🎯 Présentation de la menace Cisco Talos a identifié ARToken, une plateforme de Phishing-as-a-Service (PhaaS) présentant de fortes similarités techniques avec EvilTokens, une plateforme commerciale de phishing documentée par Sekoia en mars 2026. ARToken opère comme affilié d’EvilTokens et expose un panneau de gestion basé sur React avec plus de 80 endpoints API. ...

8 juillet 2026 · 3 min

Attaque massive de password spray via LSHIY LLC ciblant Microsoft 365 : 81M de tentatives

🔍 Contexte Publié le 30 juin 2026 par Huntress (mise à jour le 2 juillet 2026), cet article présente une analyse technique détaillée d’une campagne de password spray en cours ciblant des environnements Microsoft 365, observée entre le 12 et le 26 juin 2026. 📊 Ampleur de l’attaque Entre le 12 et le 26 juin 2026, Huntress a enregistré : Plus de 81 millions de tentatives de connexion contre des comptes clients Huntress 78 comptes Microsoft compromis dans 64 organisations Un pic significatif le 22 juin : 30 comptes dans 23 entreprises impactés en une journée Une augmentation de 155 fois du volume d’attaques par credential spray sur les 6 derniers mois 🛠️ Techniques d’attaque Les attaquants ont utilisé : ...

8 juillet 2026 · 3 min

Data centers orbitaux : la course spatiale entre États-Unis et Chine pour l'informatique en orbite

📰 Source : Guerredirete (Substack, Paolo Marelli), publié le 5 juillet 2026. Article d’analyse géopolitique et technologique sur l’émergence des infrastructures de calcul en orbite. 🌍 Contexte énergétique et technologique Les data centers consomment 1,5% de l’électricité mondiale (415 TWh en 2024), une part amenée à doubler d’ici 2030 selon l’Agence Internationale de l’Énergie, principalement sous l’effet de l’IA générative. Face à la saturation des réseaux électriques terrestres, gouvernements et entreprises technologiques se tournent vers l’espace. ...

8 juillet 2026 · 3 min

Démantèlement de NetNut : 2 millions d'appareils Android compromis déconnectés

🌐 Contexte Source : BleepingComputer, publié le 3 juillet 2026. Une opération coordonnée a ciblé NetNut (aussi connu sous le nom Popa), l’un des plus grands réseaux proxy résidentiels au monde, utilisé par des cybercriminels et des groupes d’espionnage pour masquer leur trafic malveillant derrière des adresses IP résidentielles légitimes. 🎯 Nature de la menace NetNut est un botnet proxy résidentiel estimé à au moins 2 millions d’appareils compromis, principalement des smart TVs et boîtiers de streaming Android. Les appareils sont infectés via : ...

8 juillet 2026 · 3 min

Exploitation active de CVE-2026-46817 dans Oracle E-Business Suite avant tout PoC public

🗓️ Contexte Source : The Register, publié le 2 juillet 2026. Les chercheurs de Defused ont observé la première exploitation connue de CVE-2026-46817 le 27 juin 2026, soit six semaines après la publication du correctif par Oracle dans sa mise à jour critique de mai. 🎯 Vulnérabilité ciblée CVE-2026-46817 — score CVSS : 9.8 Composant affecté : Oracle Payments File Transmission dans Oracle E-Business Suite (EBS) versions 12.2.3 à 12.2.15 Impact : permet à un attaquant non authentifié de lire des fichiers arbitraires sur les serveurs vulnérables 🔍 Observations techniques Les honeypots de Defused ont enregistré six tentatives d’exploitation provenant d’une source unique, utilisant ce qui semble être un exploit fonctionnel. Les requêtes visaient à récupérer des fichiers sensibles du système cible. Le comportement observé ne correspond pas à un scan indiscriminé, mais plutôt à un test ou une validation de technique. ...

8 juillet 2026 · 2 min

Flipper Zero : le développement du firmware continue avec l'aide de la communauté

📅 Source : BleepingComputer, 5 juillet 2026. Flipper Devices a annoncé que le développement du firmware de son outil de pen-testing portable Flipper Zero se poursuivra, mais avec une équipe interne réduite et une dépendance accrue aux contributions de la communauté open source. 🔧 Contexte du changement Le firmware Flipper Zero 1.0, première version stable majeure, avait été annoncé en septembre 2024 après trois ans de développement. La dernière version stable officielle est la version 1.4.3, disponible depuis décembre 2025. L’équipe considère que le firmware a atteint sa maturité, avec un SDK et des API stables et toutes les fonctionnalités promises implémentées. ...

8 juillet 2026 · 2 min

JadePuffer : premier ransomware entièrement piloté par un agent IA autonome documenté

📅 Source : BleepingComputer, 4 juillet 2026 — Analyse publiée par la société de sécurité cloud Sysdig portant sur une opération ransomware inédite baptisée JadePuffer. 🤖 Contexte : JadePuffer est présenté comme le premier cas documenté d’opération ransomware entièrement orchestrée par un agent LLM autonome, sans intervention humaine directe identifiée. L’agent a géré l’ensemble de la chaîne d’attaque, de la reconnaissance initiale au chiffrement des données. 🔓 Vecteur d’accès initial : exploitation de CVE-2025-3248, une vulnérabilité d’exécution de code à distance non authentifiée dans Langflow, un framework open-source de construction d’applications LLM. Cette CVE avait été corrigée le 1er avril 2025 et signalée comme activement exploitée par la CISA début mai 2025. ...

8 juillet 2026 · 3 min

Medtronic : violation de données médicales, ShinyHunters revendique 9 millions de dossiers volés

🏥 Contexte Source : The Register, publié le 2 juillet 2026. Medtronic, géant mondial des dispositifs médicaux, a adressé des lettres de notification de violation de données à des patients affectés par une cyberattaque survenue en avril 2026. 📅 Chronologie de l’incident 13 avril 2026 : début de l’accès non autorisé aux systèmes corporate 15 avril 2026 : détection d’une activité inhabituelle par Medtronic 19 avril 2026 : fin de la période d’accès non autorisé confirmée 21 avril 2026 : date limite de paiement de rançon fixée par ShinyHunters Fin avril 2026 : disparition de l’entrée Medtronic du site de fuite de ShinyHunters 2 juillet 2026 : début des notifications aux patients affectés (plus de deux mois après l’incident) 🗂️ Données potentiellement compromises Les systèmes compromis contenaient : ...

8 juillet 2026 · 3 min

Scattered Spider : arrestation d'un membre de 19 ans grâce aux données GDID de Microsoft

🗓️ Contexte Source : Tom’s Hardware, publié le 5 juillet 2026. Article de presse relatant l’arrestation d’un membre présumé du groupe cybercriminel Scattered Spider, dans le cadre d’une opération impliquant le DOJ américain, le FBI et le Bureau national d’investigation finlandais. 👤 Suspect et arrestation Peter Stokes, 19 ans, citoyen dual américano-estonien, a été interpellé à Helsinki alors qu’il tentait d’embarquer sur un vol à destination du Japon. Son identité réelle était connue des autorités depuis 2024, mais sa minorité et ses déplacements entre l’Estonie et les Émirats arabes unis avaient retardé l’arrestation. Il a été extradé aux États-Unis et a comparu devant un tribunal fédéral à Chicago le 30 juin 2026. Il est inculpé de complot, intrusion informatique et fraude. ...

8 juillet 2026 · 3 min

ARToken : analyse d'un panel affilié PhaaS ciblant Microsoft 365 via device code phishing

🔍 Contexte Cisco Talos a publié le 1er juillet 2026 une analyse technique détaillée d’ARToken, un panel de type Phishing-as-a-Service (PhaaS) découvert lors d’un engagement de réponse à incident. Ce panel partage infrastructure, contrats API et patterns opérationnels avec la plateforme EvilTokens, documentée par Sekoia et Microsoft début 2026. 🎯 Description de la menace ARToken expose plus de 80 endpoints API permettant à des affiliés d’effectuer : Device code phishing via l’abus du flux OAuth 2.0 Device Authorization Grant (RFC 8628) Acquisition et persistance de Primary Refresh Token (PRT) survivant aux réinitialisations de mot de passe Opérations BEC (Business Email Compromise) avec outil intégré ARTSender Exfiltration SharePoint/OneDrive Surveillance multi-boîtes mail par mots-clés (Box Monitor) Le panel est accessible via un dashboard React (SPA), dont le bundle JavaScript de 1,7 Mo expose l’intégralité du code client sans authentification. ...

3 juillet 2026 · 3 min
Dernière mise à jour le: 3 octobre 2026 📝