ShinyHunters exploite CVE-2026-35273 en zero-day contre Oracle PeopleSoft dans l'éducation

🔍 Contexte Rapport publiĂ© le 11 juin 2026 par Mandiant et le Google Threat Intelligence Group (GTIG), documentant une campagne active d’exploitation et d’extorsion attribuĂ©e Ă  UNC6240 (ShinyHunters) ciblant des infrastructures Oracle PeopleSoft. 🎯 Campagne et ciblage L’activitĂ© a Ă©tĂ© observĂ©e entre le 27 mai 2026 et le 9 juin 2026. Plus de 100 organisations mondiales ont Ă©tĂ© notifiĂ©es, dont 68% appartiennent au secteur de l’enseignement supĂ©rieur (universitĂ©s et collĂšges), principalement basĂ©es aux États-Unis. Les donnĂ©es volĂ©es ont Ă©tĂ© publiĂ©es sur le Data Leak Site (DLS) de ShinyHunters le 9 juin 2026. ...

13 juin 2026 Â· 4 min

ShinyHunters revendique le piratage de serveurs Oracle PeopleSoft dans 100+ organisations

đŸ—“ïž Contexte Source : TechCrunch, 10 juin 2026. L’information a Ă©tĂ© initialement rapportĂ©e par BleepingComputer. Un membre du groupe ShinyHunters a directement confirmĂ© les faits Ă  TechCrunch. 🎯 Nature de l’attaque Le groupe ShinyHunters revendique le piratage de serveurs Oracle PeopleSoft dans plus de 100 organisations, dont une majoritĂ© d’universitĂ©s. Le mode opĂ©ratoire consiste Ă  identifier une vulnĂ©rabilitĂ© dans un logiciel populaire pour compromettre un grand nombre de victimes simultanĂ©ment (mass hacking). ...

13 juin 2026 Â· 2 min

ThaĂŻlande : fuite de donnĂ©es de santĂ© de 67,1 millions de personnes, enquĂȘte parlementaire ouverte

📰 Source : Bangkok Post — publiĂ© le 11 juin 2026. L’article rapporte une violation de donnĂ©es massive impliquant une agence d’État thaĂŻlandaise responsable des droits aux soins de santĂ©. 🔍 Contexte de l’incident Thanarart Kuawattanapan, PDG de Domecloud et expert en logiciels et blockchain, a dĂ©posĂ© une plainte auprĂšs du ComitĂ© de la Chambre sur les communications, les tĂ©lĂ©communications et l’économie numĂ©rique et la sociĂ©tĂ©, prĂ©sidĂ© par le dĂ©putĂ© Alongkot Maneekas (Parti Bhumjaithai). Il a signalĂ© une vulnĂ©rabilitĂ© critique permettant des recherches dans la base de donnĂ©es via des numĂ©ros d’identitĂ© nationale ou des noms. ...

13 juin 2026 Â· 2 min

The Gentlemen : identification de l'administrateur du groupe ransomware RaaS

đŸ•”ïž Contexte Source : KrebsOnSecurity — publiĂ© le 10 juin 2026. L’article prĂ©sente une enquĂȘte d’attribution sur le groupe ransomware The Gentlemen, identifiĂ© comme le deuxiĂšme groupe ransomware le plus actif par nombre de victimes. đŸŠč Le groupe The Gentlemen The Gentlemen opĂšre selon un modĂšle Ransomware-as-a-Service (RaaS) avec une stratĂ©gie de recrutement agressive : Les affiliĂ©s reçoivent 90 % des rançons perçues L’administrateur conserve 10 % de toutes les rançons Le groupe a rapidement attirĂ© un vivier de hackers talentueux grĂące Ă  cette structure financiĂšre avantageuse 🔍 Attribution Selon Check Point, l’administrateur et opĂ©rateur principal du groupe : ...

13 juin 2026 Â· 2 min

UNC1151/Ghostwriter : campagne de phishing ciblant les comptes Gmail polonais avec vol de 2FA

🎯 Contexte PubliĂ© le 12 juin 2026 par CERT Polska, cet article documente une campagne de phishing active menĂ©e par le groupe UNC1151/Ghostwriter, l’un des groupes APT les plus actifs surveillĂ©s par l’équipe. La campagne cible les comptes Gmail de citoyens polonais depuis mars 2026, marquant une Ă©volution par rapport aux campagnes prĂ©cĂ©dentes qui visaient les fournisseurs de messagerie polonais (Onet, Wirtualna Polska, Interia). đŸ‘„ Victimes ciblĂ©es Le groupe cible un spectre trĂšs large de victimes : ...

13 juin 2026 Â· 3 min

Université de Nottingham : 455 000 personnes exposées suite à une attaque ShinyHunters

🎓 Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/UniversityOfNottingham), publiĂ© le 10 juin 2026. L’UniversitĂ© de Nottingham (Royaume-Uni) a Ă©tĂ© victime d’une cyberattaque dont les donnĂ©es ont Ă©tĂ© ultĂ©rieurement publiĂ©es en ligne. 🔍 Nature de l’incident L’attaque a Ă©tĂ© attribuĂ©e au groupe ShinyHunters, dans le cadre d’une campagne d’extorsion de type « pay or leak » (payer ou les donnĂ©es seront publiĂ©es). Face au refus ou Ă  l’absence de paiement, les donnĂ©es ont Ă©tĂ© effectivement divulguĂ©es publiquement. ...

13 juin 2026 Â· 2 min

VS Code introduit un délai de 2 heures avant la mise à jour automatique des extensions

📰 Source : The Hacker News — publiĂ© le 8 juin 2026 🔍 Contexte Microsoft a annoncĂ© une nouvelle mesure de sĂ©curitĂ© pour son environnement de dĂ©veloppement intĂ©grĂ© Visual Studio Code (VS Code), visant Ă  contrer les menaces pesant sur la chaĂźne d’approvisionnement logicielle. ⚙ Mesure annoncĂ©e Lorsque les mises Ă  jour automatiques sont activĂ©es, les nouvelles versions des extensions VS Code ne seront dĂ©sormais appliquĂ©es qu’aprĂšs un dĂ©lai de deux heures suivant leur publication sur le marketplace. Cette temporisation constitue, selon Microsoft, une couche de protection supplĂ©mentaire. ...

13 juin 2026 Â· 2 min

Vulnérabilité critique d'authentification dans phpBB affectant des millions d'utilisateurs

đŸ—“ïž Contexte PubliĂ© le 10 juin 2026 par Jorian Woltjer sur le blog d’Aikido Security, cet article rĂ©vĂšle la dĂ©couverte d’une vulnĂ©rabilitĂ© critique de contournement d’authentification dans le logiciel de forum open-source phpBB, dĂ©couverte via l’outil de pentest automatisĂ© Aikido Attack. 🔍 Nature de la vulnĂ©rabilitĂ© Type : Authentication Bypass (contournement d’authentification) Vecteur : Une seule requĂȘte HTTP non authentifiĂ©e suffit Ă  obtenir une session valide en tant que n’importe quel utilisateur Versions affectĂ©es : phpBB ≀ 3.3.16 et 4.0.0-a2 Configuration requise : Configuration par dĂ©faut, aucune connaissance particuliĂšre nĂ©cessaire Exploitation de la liste des membres : publique par dĂ©faut, facilitant le ciblage đŸ’„ Impact Compte standard : accĂšs aux messages privĂ©s et Ă  tout le contenu accessible Compte administrateur : accĂšs complet en lecture, Ă©criture et suppression sur l’ensemble du forum, usurpation d’identitĂ©, fuite de conversations privĂ©es RCE non possible : un second contrĂŽle de mot de passe protĂšge l’Admin Control Panel (ACP), limitant l’impact Ă  la prise de contrĂŽle de compte administrateur 📅 Timeline 2 juin 2026, 20h22 : Rapport soumis au programme VDP de phpBB sur HackerOne 2 juin 2026, 20h31 : Triage effectuĂ© par l’équipe phpBB (9 minutes) 6 juin 2026, 16h26 : Publication du patch dans la version 3.3.17 đŸ› ïž Correctif Version corrigĂ©e : phpBB 3.3.17 (branche 3.x) ; aucune version 4.x sĂ»re disponible Ă  ce jour Changement mineur : le gestionnaire de redirection OAuth est dĂ©sormais Ă  /user/oauth/authenticate/... 📰 Type d’article Il s’agit d’un rapport de vulnĂ©rabilitĂ© publiĂ© par le chercheur ayant dĂ©couvert la faille, visant Ă  informer les administrateurs de l’existence du problĂšme et de la disponibilitĂ© d’un correctif, tout en retenant les dĂ©tails techniques pour laisser le temps aux instances de se mettre Ă  jour. ...

13 juin 2026 Â· 2 min

Zero-day VS Code / github.dev : vol de tokens OAuth GitHub via divulgation publique immédiate

📰 Source : SecurityAffairs, publiĂ© le 4 juin 2026. Le chercheur en sĂ©curitĂ© Ammar Askar a dĂ©couvert une vulnĂ©rabilitĂ© zero-day sĂ©rieuse dans github.dev, la version navigateur de Visual Studio Code, et a publiĂ© un exploit fonctionnel (PoC) une heure aprĂšs en avoir informĂ© un contact chez GitHub, sans ouvrir de ticket MSRC ni respecter de fenĂȘtre de 90 jours. 🔍 Nature de la vulnĂ©rabilitĂ© : Lorsque github.com transmet un token OAuth Ă  github.dev, ce token n’est pas limitĂ© au dĂ©pĂŽt concernĂ©. Il dispose d’un accĂšs complet Ă  tous les dĂ©pĂŽts publics et privĂ©s accessibles par l’utilisateur. Un attaquant capable de modifier le fichier .vscode/extensions.json d’un dĂ©pĂŽt peut y recommander une extension VS Code malveillante. ...

13 juin 2026 Â· 3 min

Campagne Hades : compromission de packages PyPI via supply chain avec wiper et scrapers mémoire multi-OS

đŸ—“ïž Contexte Le 8 juin 2026, StepSecurity publie une analyse technique dĂ©taillĂ©e de la campagne Hades, une opĂ©ration de compromission de la chaĂźne d’approvisionnement Python ciblant l’écosystĂšme PyPI. Cette campagne est attribuĂ©e Ă  l’acteur Miasma, dĂ©jĂ  documentĂ© dans des attaques npm prĂ©cĂ©dentes. 📩 Packages compromis Au total, 27 packages PyPI sont identifiĂ©s comme compromis, couvrant les domaines de la bioinformatique, du machine learning graphique et de l’analyse gĂ©notype-phĂ©notype. Parmi les plus notables : ...

9 juin 2026 Â· 4 min
Derniùre mise à jour le: 25 juin 2026 📝