Dysphoria : un botnet de 200 000 appareils exploitant la blockchain pour son C2

🌐 Contexte Source : BleepingComputer, publiĂ© le 27 juillet 2026. Les chercheurs de QiAnXin XLab ont publiĂ© un rapport dĂ©taillĂ© sur un nouveau botnet nommĂ© Dysphoria, dĂ©tectĂ© pour la premiĂšre fois le 25 mars 2026 et suivi activement depuis. 🩠 Description du botnet Dysphoria est issu de l’évolution des malwares jackskid et fbot, auxquels ont Ă©tĂ© ajoutĂ©s des mĂ©canismes avancĂ©s de rĂ©silience. Le botnet compromet environ 200 000 appareils Ă  travers le monde et est utilisĂ© pour des attaques DDoS et des opĂ©rations de relais de trafic. ...

2 aoĂ»t 2026 Â· 3 min

ExfilSquad vole 740 000 donnĂ©es au ministĂšre de l'Éducation britannique et Ă  la base policiĂšre PNLD

đŸ—“ïž Contexte Article publiĂ© le 29 juillet 2026 par The Guardian (auteurs : Dan Milmo et Vikram Dodd). L’article rapporte une double intrusion cybercriminelle ciblant deux entitĂ©s gouvernementales britanniques : le DĂ©partement pour l’Éducation (DfE) et la Police National Legal Database (PNLD). 🎯 Cibles et donnĂ©es compromises DfE – portail helpdesk : plus de 600 000 lignes de donnĂ©es volĂ©es, incluant noms complets, adresses e-mail, numĂ©ros de tĂ©lĂ©phone et intitulĂ©s de poste de parents, personnels scolaires, responsables d’établissements et fonctionnaires. DfE – portail Turing : un volume plus rĂ©duit de donnĂ©es similaires, liĂ© au programme d’études Ă  l’étranger. PNLD : 135 000 enregistrements revendiquĂ©s, incluant noms, organisations d’appartenance et adresses e-mail professionnelles d’officiers de police et personnels de la justice pĂ©nale, ainsi que des donnĂ©es de membres du public ayant utilisĂ© le service « Ask the Police ». Des mots de passe d’accĂšs au site ont Ă©galement Ă©tĂ© dĂ©robĂ©s. đŸ•”ïž Acteur de la menace Le groupe ExfilSquad, jusqu’alors inconnu, a revendiquĂ© l’attaque et publiĂ© des Ă©chantillons de donnĂ©es sur un site de fuite (leak site). Le groupe cible au total 14 victimes et exige un paiement non prĂ©cisĂ© en Ă©change de la non-divulgation complĂšte des donnĂ©es. L’entreprise Sophos a confirmĂ© que les Ă©chantillons semblaient lĂ©gitimes. Un compte X associĂ© au groupe a Ă©tĂ© suspendu ; l’avatar utilisĂ© reprĂ©sentait un chercheur en cybersĂ©curitĂ© prĂ©cĂ©demment ciblĂ© par des membres du Com (Ă©cosystĂšme de hackers anglophones natifs). ...

2 aoĂ»t 2026 Â· 3 min

Failles critiques dans la plateforme My Eicher exposent 748k clients et 676k véhicules indiens

🔍 Contexte Article publiĂ© le 27 juillet 2026 par le chercheur en sĂ©curitĂ© Eaton sur son blog personnel (eaton-works.com). Il documente la dĂ©couverte et la divulgation responsable de vulnĂ©rabilitĂ©s critiques affectant My Eicher, la plateforme de gestion de flotte et de suivi GPS dĂ©veloppĂ©e par VE Commercial Vehicles (VECV), coentreprise entre le Groupe Volvo et Eicher Motors, destinĂ©e aux clients de vĂ©hicules commerciaux en Inde. 🐛 VulnĂ©rabilitĂ©s dĂ©couvertes La dĂ©couverte initiale rĂ©sulte d’une exploration manuelle des chemins d’API. En remontant le chemin d’un endpoint connu (/cepauthmgr/user/validateMobileNo), le chercheur a accĂ©dĂ© Ă  /cepauthmgr/user/, qui a retournĂ© une liste complĂšte d’API internes/admin non documentĂ©es et non authentifiĂ©es. ...

2 aoĂ»t 2026 Â· 3 min

Fraude publicitaire massive via des TV boxes H96 : le groupe chinois Fengwo derriÚre l'opération

🔍 Contexte PubliĂ© le 30 juillet 2026 sur KrebsOnSecurity, cet article s’appuie sur une analyse publiĂ©e par le chercheur Pedro FalĂ© de la sociĂ©tĂ© Bitsight (Ă©quipe TRACE). L’enquĂȘte a dĂ©butĂ© par l’enregistrement d’un domaine expirĂ© utilisĂ© pour coordonner une opĂ©ration de fraude publicitaire Ă  grande Ă©chelle. 🎯 MĂ©canisme de l’opĂ©ration Les TV boxes H96 (vendues sur Amazon, Best Buy, Newegg) sont livrĂ©es avec des applications prĂ©installĂ©es dĂ©veloppĂ©es par Zhejiang Fengwo IoT Technology Ltd (fondĂ©e en 2019, Chine continentale). Ces applications permettent : ...

2 aoĂ»t 2026 Â· 3 min

Furtex : toolkit open-source de post-exploitation et d'évasion Linux basé sur eBPF et io_uring

🔍 Contexte PubliĂ© sur GitHub par le compte MatheuZSecurity, le dĂ©pĂŽt Furtex est un toolkit de post-exploitation et d’évasion pour Linux, actif depuis environ deux semaines au moment de la publication (2026-08-02). Il est distribuĂ© sous licence MIT et compte dĂ©jĂ  237 Ă©toiles et 25 forks. đŸ› ïž Description gĂ©nĂ©rale Furtex est structurĂ© en cinq modules principaux : io_uring/ : 13 outils exploitant l’interface io_uring du noyau Linux pour contourner les hooks syscall classiques (lecture/Ă©criture de fichiers, reverse shell, injection mĂ©moire, exfiltration DNS, AF_PACKET, XDP) bpf/ : 15 outils de manipulation des maps et programmes BPF (reconnaissance, empoisonnement, dĂ©tachement de liens BPF, backdoor ICMP) ebpf/ : 9 programmes BPF cĂŽtĂ© noyau (keylogger, capture TTY, masquage de ports/PIDs, C2 via BPF socket filter et XDP) edrs/ : 75 outils de contournement d’EDR et de post-exploitation (dĂ©tection d’EDR, injection de processus, persistance, exfiltration, C2 multi-canaux, effacement de traces) techniques/ : 13 outils ciblant spĂ©cifiquement les 25 rĂšgles par dĂ©faut de Falco (modern_ebpf driver) ⚙ Techniques d’évasion clĂ©s io_uring contourne nativement la sys_call_table, les tracepoints sys_enter_* et les livepatches sur native_sys_call DĂ©tachement de liens BPF LSM (KRSI) via bpf_link_detach DĂ©sactivation de Linux Audit via NETLINK_AUDIT Suppression des hooks PLT-GOT et kprobes/ftrace Contournement de netfilter via AF_PACKET (couche 2) et AF_XDP Techniques de masquage : prctl(PR_SET_NAME), process hollowing, namespace pivoting, cgroup escape Exfiltration via DNS, ICMP, splice(2), mĂ©moire partagĂ©e POSIX, sockets Unix abstraits Persistance via authorized_keys, crontab, bashrc, LD_PRELOAD 🎯 Cibles dĂ©clarĂ©es Les outils ciblent explicitement : Falco, Tetragon, les EDR basĂ©s sur BPF/kprobes, Linux Audit, inotify, fanotify, et les hooks de type livepatch. ...

2 aoĂ»t 2026 Â· 4 min

G7 : exercice de coordination transfrontaliÚre cybersécurité financiÚre conclu en mai 2026

📅 Source : HM Treasury (gov.uk), publiĂ© le 31 juillet 2026 🌐 Contexte Le G7 Cyber Expert Group (CEG) a annoncĂ© la conclusion rĂ©ussie de son exercice de coordination transfrontaliĂšre (Cross-Border Coordination Exercise, CBCE) 2026, achevĂ© le 18 mai 2026. Cet exercice s’inscrit dans la continuitĂ© de celui de 2024 et vise Ă  renforcer la rĂ©silience cyber du secteur financier Ă  l’échelle des sept pays membres du G7. 🎯 Objectifs et dĂ©roulement L’exercice a simulĂ© une cyberattaque de grande ampleur touchant simultanĂ©ment l’ensemble des juridictions G7. Il a rĂ©uni : ...

2 aoĂ»t 2026 Â· 2 min

GenieLocker : le ransomware multiplateforme du groupe Toy Ghouls cible la Russie

📅 Source : Securelist (Kaspersky), publiĂ© le 30 juillet 2026. Analyse technique approfondie du ransomware GenieLocker, attribuĂ© au groupe Toy Ghouls (alias Bearlyfy, Labubu, Laboo.boo), actif depuis mars 2026 contre des organisations situĂ©es en FĂ©dĂ©ration de Russie. 🎯 Contexte et attribution Toy Ghouls est un groupe Ă  motivation financiĂšre qui s’appuyait auparavant sur des ransomwares tiers (RedAlert, LockBit, Babuk). GenieLocker constitue leur premier outil de chiffrement dĂ©veloppĂ© en interne, rĂ©duisant leur dĂ©pendance aux logiciels tiers. Les secteurs principalement touchĂ©s sont : industrie manufacturiĂšre, construction, services financiers, commerce de dĂ©tail et technologie. ...

2 aoĂ»t 2026 Â· 5 min

GrapheneOS protĂšge les sources d'un journaliste arrĂȘtĂ© par la police antiterroriste britannique

📰 Source : Computer Weekly, publiĂ© le 22 juillet 2026. L’article est un reportage approfondi sur l’expĂ©rience du journaliste indĂ©pendant britannique Richard Medhurst, arrĂȘtĂ© en aoĂ»t 2024 Ă  l’aĂ©roport de Heathrow en vertu de la Section 12 du Terrorism Act, puis perquisitionnĂ© Ă  Vienne par les services de sĂ©curitĂ© autrichiens. 🔒 Contexte de l’incident : Lors de son arrestation, les autoritĂ©s britanniques ont saisi deux tĂ©lĂ©phones (dont un Pixel 7 Pro sous GrapheneOS), des microphones, des casques, des cĂąbles, des adaptateurs et un sac Faraday. Medhurst a Ă©tĂ© dĂ©tenu prĂšs de 24 heures et interrogĂ© deux heures. L’enquĂȘte britannique a Ă©tĂ© close en octobre 2025 sans inculpation ; l’enquĂȘte autrichienne est toujours en cours. ...

2 aoĂ»t 2026 Â· 3 min

Hims & Hers poursuivi par la FTC pour partage illicite de données de santé avec Meta et Snap

đŸ›ïž Contexte Source : The Record Media, publiĂ© le 29 juillet 2026. La Federal Trade Commission (FTC), rejointe par les États de l’Utah et de la Californie, a dĂ©posĂ© une plainte fĂ©dĂ©rale contre Hims & Hers, prestataire de tĂ©lĂ©santĂ© basĂ© Ă  San Francisco, pour violation de la vie privĂ©e de ses clients. 📋 Faits reprochĂ©s Selon la plainte de la FTC, Hims & Hers a : PartagĂ© des informations de santĂ© sensibles (conditions mĂ©dicales) de ses clients avec des plateformes publicitaires tierces, notamment Snap et Meta Transmis des listes de clients Ă  ces entreprises Ă  des fins publicitaires UtilisĂ© des technologies de tracking tierces pour divulguer les actions des visiteurs sur son site web Rendu difficile l’annulation des abonnements et trompĂ© les clients sur les pratiques de facturation ⚠ Contradiction avec les engagements de confidentialitĂ© Hims & Hers commercialisait ses services en promettant : ...

2 aoĂ»t 2026 Â· 2 min

LAPSUS$ annonce sa dissolution définitive et revendique la vente de données Mercor à des entités chinoises

📰 Source : TechNadu (technadu.com), publiĂ© le 23 juillet 2026, par Lore Apostol, d’aprĂšs une dĂ©claration relayĂ©e par Dark Web Informer. Contexte Le groupe cybercriminel LAPSUS$ a publiĂ© une dĂ©claration sur son domaine lapsus[.]bz annonçant la cessation permanente et dĂ©finitive de ses opĂ©rations, en affirmant avoir pleinement atteint ses objectifs financiers. Le groupe prĂ©cise qu’il n’y aura plus de communications, de fuites de donnĂ©es, ni d’offres d’accĂšs. DĂ©claration de dissolution Dans son message, LAPSUS$ prĂ©sente ce retrait comme un choix dĂ©libĂ©rĂ© et non comme une rĂ©ponse Ă  une pression externe : ...

2 aoĂ»t 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 10 aoĂ»t 2026 📝