Pegasus dĂ©tectĂ© sur le tĂ©lĂ©phone d'un eurodĂ©putĂ© membre du comitĂ© PEGA enquĂȘtant sur ce spyware

đŸ—“ïž Contexte Source : The Record (Recorded Future News), publiĂ© le 3 juillet 2026. L’information repose sur un rapport du Citizen Lab rendu public le mĂȘme jour, faisant suite Ă  l’analyse forensique du tĂ©lĂ©phone de l’eurodĂ©putĂ© grec Stelios Kouloglou, conduite en mai 2026. 🎯 Faits principaux Le tĂ©lĂ©phone de Kouloglou a Ă©tĂ© infectĂ© par Pegasus, un spyware zero-click dĂ©veloppĂ© par le NSO Group, Ă  deux reprises : Octobre 2022 : premiĂšre infection, survenue moins d’une semaine avant une sĂ©rie d’auditions du comitĂ© PEGA et la publication d’un projet de rapport. Mars 2023 : deuxiĂšme infection, lors de discussions intenses sur le rapport final du comitĂ©. Kouloglou Ă©tait membre du comitĂ© PEGA (Parlement europĂ©en), chargĂ© d’enquĂȘter sur les abus des logiciels espions commerciaux en Europe. Le comitĂ© a publiĂ© ses recommandations en mai 2023. ...

3 juillet 2026 Â· 3 min

Quatre cyberattaques majeures au Japon en deux semaines via filiales et tiers

đŸ—“ïž Contexte Source : The Cyber Express, publiĂ© le 2 juillet 2026. L’article rapporte quatre incidents de cybersĂ©curitĂ© distincts survenus au Japon durant la seconde quinzaine de juin 2026, affectant des entreprises de secteurs variĂ©s. 🏱 Organisations touchĂ©es et dĂ©tails des incidents Aflac Japan : accĂšs non autorisĂ© entre le 15 et le 25 juin 2026, exposant environ 4,38 millions de clients et agents, dont des donnĂ©es bancaires liĂ©es aux paiements de primes d’assurance. L’incident est limitĂ© aux opĂ©rations japonaises. Les tactiques observĂ©es ressemblent Ă  celles associĂ©es Ă  Scattered Spider (ingĂ©nierie sociale). ...

3 juillet 2026 Â· 2 min

Remus Stealer : un nouvel infostealer fortement inspiré du code de Lumma

🔍 Contexte L’article est publiĂ© le 2 juillet 2026 par la Flashpoint Intel Team sur le blog de Flashpoint. Il analyse l’émergence de Remus Stealer, un nouvel infostealer commercialisĂ© sur des marchĂ©s cybercriminels souterrains depuis mars 2026, et examine ses similitudes avec le malware Lumma. đŸ§© Description de Remus Stealer Remus est proposĂ© selon un modĂšle Malware-as-a-Service (MaaS) Ă  trois niveaux tarifaires : Basic : 250 USD Pro : 500 USD Enterprise : 1 000 USD Il intĂšgre des fonctionnalitĂ©s classiques des infostealers modernes, notamment : ...

3 juillet 2026 Â· 3 min

Scattered Spider : extradition de Peter Stokes vers les États-Unis dans le cadre de l'OpĂ©ration Riptide

🌐 Contexte PubliĂ© le 2 juillet 2026 par The Cyber Express, cet article rapporte l’extradition d’un membre prĂ©sumĂ© du groupe cybercriminel Scattered Spider depuis la Finlande vers les États-Unis, dans le cadre de l’OpĂ©ration Riptide menĂ©e par le FBI. đŸ‘€ Suspect Peter Stokes, 19 ans, double nationalitĂ© amĂ©ricaine et estonienne, a comparu devant un tribunal fĂ©dĂ©ral Ă  Chicago aprĂšs son extradition. Il avait Ă©tĂ© arrĂȘtĂ© par les autoritĂ©s finlandaises en avril 2026 suite Ă  une notice rouge d’Interpol. La plainte pĂ©nale a Ă©tĂ© dĂ©posĂ©e dans le Northern District of Illinois. ...

3 juillet 2026 Â· 3 min

Sept vulnérabilités dans FatFs : impact massif sur l'IoT, l'OT et les systÚmes embarqués

🔍 Contexte PubliĂ© le 1er juillet 2026 par runZero (todb / HD Moore), cet article de recherche documente la dĂ©couverte de sept vulnĂ©rabilitĂ©s dans FatFs, une bibliothĂšque FAT open-source embarquĂ©e trĂšs rĂ©pandue. La recherche a Ă©tĂ© initiĂ©e en mars 2026 en reprenant un audit manuel de 2017, cette fois avec l’aide de GitHub Copilot en mode automatique pour gĂ©nĂ©rer des fuzzers et valider l’exploitabilitĂ©. 🐛 VulnĂ©rabilitĂ©s identifiĂ©es Les sept CVEs sont listĂ©es par ordre de criticitĂ© : ...

3 juillet 2026 Â· 3 min

Sneaky 2FA : kit de phishing AiTM polymorphe ciblant Microsoft 365 avec replay Entra ID

🔍 Contexte Analyse publiĂ©e le 30 juin 2026 par l’équipe ZeroBEC, documentant une campagne de phishing ciblĂ©e contre des destinataires IT d’entreprise, interceptĂ©e par leur plateforme. L’article prĂ©sente une analyse technique approfondie d’un kit de phishing de type Sneaky 2FA / WikiKit avec des capacitĂ©s AiTM (Adversary-in-the-Middle). 📧 Vecteur d’accĂšs initial : abus de confiance expĂ©diteur L’email de phishing a Ă©tĂ© envoyĂ© depuis un compte SaaS tiers compromis prĂ©alablement approuvĂ© par l’environnement cible. Le leurre principal Ă©tait une fausse alerte Microsoft “Unusual Sign-in activity” menaçant de verrouiller le compte sous 24h. Un fil de discussion professionnel Ă©tait inclus en camouflage pour crĂ©dibiliser le message. ...

3 juillet 2026 Â· 4 min

StegoAd : 119 extensions Edge malveillantes retirées aprÚs 2,6 millions de téléchargements

🔍 Contexte PubliĂ© le 29 juin 2026 par Malwarebytes, cet article rapporte les conclusions d’une recherche publiĂ©e par Microsoft sous le titre Inside StegoAd: How We Disrupted a Massive Malicious Extension Campaign. Microsoft a procĂ©dĂ© au retrait de 119 extensions malveillantes du store Edge Add-on, toutes liĂ©es Ă  une mĂȘme campagne d’adware sophistiquĂ©e. 🎯 Description de la campagne La campagne, baptisĂ©e StegoAd (contraction de steganography et advertising), a infectĂ© 2,6 millions d’utilisateurs. Les extensions proposaient des fonctionnalitĂ©s lĂ©gitimes en apparence : bloqueurs de publicitĂ©s, VPN, traducteurs, tĂ©lĂ©chargeurs de vidĂ©os, calculatrices, extensions de coupons, etc. ...

3 juillet 2026 Â· 2 min

Un membre prĂ©sumĂ© de Scattered Spider arrĂȘtĂ© en Finlande et extradĂ© aux États-Unis

đŸ—“ïž Contexte Source : CommuniquĂ© officiel du DĂ©partement de Justice amĂ©ricain (DOJ), publiĂ© le 1er juillet 2026. L’affaire est instruite dans le district nord de l’Illinois, avec la coopĂ©ration des autoritĂ©s finlandaises et d’Interpol. đŸ‘€ Suspect Peter Stokes, 19 ans, double nationalitĂ© amĂ©ricaine et estonienne, est inculpĂ© de complot, intrusion informatique et fraude. Il a Ă©tĂ© arrĂȘtĂ© en Finlande en avril 2026 sur la base d’une notice rouge Interpol, puis extradĂ© aux États-Unis la semaine prĂ©cĂ©dant la publication. Il a comparu le 30 juin 2026 devant un tribunal fĂ©dĂ©ral Ă  Chicago et a Ă©tĂ© placĂ© en dĂ©tention. ...

3 juillet 2026 Â· 3 min

Vulnérabilité critique DirtyClone dans le noyau Linux permet une élévation de privilÚges root

📅 Source : GBHackers Security, publiĂ© le 27 juin 2026. Une vulnĂ©rabilitĂ© critique d’élĂ©vation de privilĂšges locale (LPE) a Ă©tĂ© dĂ©couverte dans le noyau Linux, dĂ©signĂ©e CVE-2026-43503 et nommĂ©e DirtyClone. 🔍 Nature de la vulnĂ©rabilitĂ© : La faille rĂ©side dans le sous-systĂšme XFRM/IPsec, plus prĂ©cisĂ©ment dans le chemin de traitement des paquets. Elle permet la manipulation du cache de pages (page cache) du systĂšme. Elle contourne des mitigations antĂ©rieures dĂ©jĂ  en place. ⚠ Impact : ...

3 juillet 2026 Â· 2 min

DuneSlide : Deux vulnérabilités RCE critiques via injection de prompt dans Cursor IDE

🔍 Contexte PubliĂ© le 1er juillet 2026 par Cato AI Labs (blog Cato Networks), cet article prĂ©sente la dĂ©couverte de deux vulnĂ©rabilitĂ©s critiques dans Cursor IDE, un environnement de dĂ©veloppement intĂ©grĂ© basĂ© sur l’IA utilisĂ© par plus de la moitiĂ© des entreprises du Fortune 500. 🚹 VulnĂ©rabilitĂ©s identifiĂ©es Les deux vulnĂ©rabilitĂ©s, regroupĂ©es sous le nom DuneSlide, ont obtenu un score CVSS de 9.8 et ont Ă©tĂ© assignĂ©es les identifiants CVE-2026-50548 et CVE-2026-50549. ...

2 juillet 2026 Â· 3 min
Derniùre mise à jour le: 3 octobre 2026 📝