Nouveau ransomware Spirals déployé en double extorsion contre une entreprise IT en Asie du Sud

🔍 Contexte Source : Symantec Threat Hunter Team, publiĂ©e le 16 juillet 2026 sur security.com. L’article rĂ©vĂšle la dĂ©couverte d’une nouvelle famille de ransomware, Spirals, utilisĂ©e dans une attaque de double extorsion contre une entreprise de services IT en Asie du Sud en juin 2026. 🎯 Cible et impact La victime est une entreprise de services IT localisĂ©e en Asie du Sud. L’attaque a suivi un schĂ©ma de double extorsion, combinant chiffrement des donnĂ©es et menace de divulgation. Le payload a Ă©tĂ© dĂ©ployĂ© sur l’ensemble du rĂ©seau en moins de 24 heures aprĂšs la compromission initiale. ...

20 juillet 2026 Â· 2 min

OpenSSL HollowByte : un DoS en 11 octets permettant une fragmentation mémoire permanente

🔍 Contexte PubliĂ© le 16 juillet 2026 par l’équipe Red Team d’Okta sur sec.okta.com, cet article prĂ©sente la dĂ©couverte d’une vulnĂ©rabilitĂ© de type Denial of Service (DoS) dans OpenSSL, baptisĂ©e HollowByte. đŸ§© MĂ©canisme technique La vulnĂ©rabilitĂ© exploite le comportement de la machine Ă  Ă©tats TLS lors du traitement du message ClientHello. Les versions vulnĂ©rables d’OpenSSL allouent un buffer de rĂ©ception basĂ© sur la taille dĂ©clarĂ©e dans l’en-tĂȘte du message (3 octets du header de 4 octets), sans validation prĂ©alable du payload : ...

20 juillet 2026 Â· 3 min

Phishing massif en italien ciblant Interactive Brokers : plus de 6 000 emails détectés

🔍 Contexte Le 17 juillet 2026, l’équipe antifraude de D3Lab a dĂ©tectĂ© et analysĂ© une campagne de phishing en langue italienne usurpant l’identitĂ© visuelle d’Interactive Brokers, plateforme internationale de courtage financier. Il s’agit, selon D3Lab, de la premiĂšre campagne de phishing massif en italien ciblant les utilisateurs de cette plateforme. 📊 Ampleur et infrastructure La campagne prĂ©sente une infrastructure distribuĂ©e et conçue pour rĂ©sister aux mesures de dĂ©tection : Plus de 6 000 emails malveillants dĂ©tectĂ©s 16 domaines distincts intĂ©grĂ©s dans les emails Au moins 2 domaines de destination supplĂ©mentaires via redirections Multiples adresses expĂ©diteurs avec noms et sous-domaines variĂ©s MĂ©canismes de counter-detection implĂ©mentĂ©s ContrĂŽles SPF non validĂ©s sur les messages analysĂ©s 📧 Vecteur d’attaque : emails multi-objets La campagne utilise 12 objets d’email diffĂ©rents exploitant des thĂ©matiques financiĂšres et rĂ©glementaires crĂ©dibles : ...

20 juillet 2026 Â· 2 min

Project Incantation : toolkit défensif de honeydocuments contre les agents IA malveillants

🧰 Contexte PubliĂ© en juin 2026 sur GitHub (secdev02/Incantation), Project Incantation v2.0 est un toolkit de sĂ©curitĂ© dĂ©fensive Python open-source. Il cible un vecteur Ă©mergent : les agents LLM autonomes utilisĂ©s comme vecteur de mouvement latĂ©ral sur des infrastructures. 🎯 ProblĂšme adressĂ© Contrairement aux malwares traditionnels, les agents LLM : Lisent avant d’agir (Ă©numĂ©ration de fichiers, configs, docs API) Raisonnent sur les donnĂ©es environnementales en les traitant comme contexte de confiance Suivent des instructions Ă  haute saillance sans distinguer donnĂ©es et directives Peuvent ĂȘtre fine-tunĂ©s sur des donnĂ©es exfiltrĂ©es pour amĂ©liorer leur connaissance de l’infrastructure cible ⚙ MĂ©canisme de fonctionnement Incantation gĂ©nĂšre des honeydocuments placĂ©s dans les rĂ©pertoires qu’un agent Ă©numĂ©rant traverserait en prioritĂ©. Chaque fichier embarque une ou plusieurs techniques adversariales : ...

20 juillet 2026 Â· 3 min

Qantas : fuite de données de 5,12 millions d'Australiens via vishing sur un prestataire tiers

📋 Contexte : Le 16 juillet 2026, l’Office of the Australian Information Commissioner (OAIC) publie le rapport de ses enquĂȘtes prĂ©liminaires sur la violation de donnĂ©es subie par Qantas Airways en 2025, en vertu du Notifiable Data Breaches Scheme australien. 🎯 Incident : Le 28 juin 2025, un agent d’un centre d’appels offshore opĂ©rĂ© par un prestataire tiers de Qantas a reçu un appel tĂ©lĂ©phonique d’un acteur malveillant se faisant passer pour un employĂ© du support IT de Qantas. Cette attaque de vishing (voice phishing / ingĂ©nierie sociale tĂ©lĂ©phonique) a conduit l’agent Ă  connecter son instance de la plateforme CRM (Customer Relationship Management) Ă  un outil d’extraction de donnĂ©es contrĂŽlĂ© par l’attaquant. ...

20 juillet 2026 Â· 3 min

Ransomware chez fairlife (Coca-Cola) : production US suspendue

đŸ—“ïž Contexte Le 16 juillet 2026, The Coca-Cola Company a publiĂ© un formulaire 8-K auprĂšs de la SEC pour signaler un incident de cybersĂ©curitĂ© de type ransomware affectant sa filiale fairlife, LLC, une entreprise laitiĂšre dĂ©tenue Ă  100% par Coca-Cola. 🔍 Nature de l’incident Un tiers non autorisĂ© a obtenu un accĂšs non autorisĂ© Ă  une portion des systĂšmes de fairlife, incluant ses systĂšmes liĂ©s Ă  la production. L’incident a Ă©tĂ© qualifiĂ© de ransomware event dans la communication officielle. ...

20 juillet 2026 Â· 2 min

SingGuard-NSFA : framework de guardrails extensibles pour agents IA avec taxonomie de 185 risques

🔍 Contexte PubliĂ© en juillet 2026 sur GitHub par la SingGuard Team de l’AI Security Lab d’Ant Group, cet article prĂ©sente SingGuard-NSFA, un framework de guardrails de sĂ©curitĂ© conçu spĂ©cifiquement pour les agents IA autonomes (LLMs capables d’invoquer des outils, exĂ©cuter du code et orchestrer des plans multi-Ă©tapes). 🎯 ProblĂ©matique adressĂ©e Les guardrails de sĂ©curitĂ© existants ont Ă©tĂ© conçus pour filtrer le contenu textuel, non pour dĂ©tecter les menaces opĂ©rationnelles propres aux agents IA : ...

20 juillet 2026 Â· 2 min

Text Salting : technique d'évasion ciblant les défenses email basées sur l'IA

📅 Source : Blog Barracuda (blog.barracuda.com), publiĂ© le 16 juillet 2026, par Pranati Sethy, analyste senior en menaces. Contexte Les chercheurs de Barracuda ont identifiĂ© depuis avril 2026 plus d’un million d’attaques de phishing exploitant une technique appelĂ©e text salting, initialement dĂ©veloppĂ©e pour contourner les filtres anti-spam traditionnels et dĂ©sormais adaptĂ©e pour tromper les systĂšmes de sĂ©curitĂ© email alimentĂ©s par l’IA et les LLM. Technique : Text Salting Le text salting consiste Ă  injecter du texte bĂ©nin cachĂ© dans le corps d’un email de phishing afin de diluer la concentration de mots suspects et induire en erreur les moteurs d’analyse de contenu : ...

20 juillet 2026 Â· 3 min

WP2SHELL : RCE pré-authentification critique dans WordPress Core (versions 6.9.x et 7.0.x)

📅 Contexte Le 17 juillet 2026, l’équipe de recherche en sĂ©curitĂ© de Searchlight Cyber a publiĂ© un avis de sĂ©curitĂ© concernant la dĂ©couverte d’une vulnĂ©rabilitĂ© d’exĂ©cution de code Ă  distance (RCE) prĂ©-authentification dans WordPress Core, baptisĂ©e WP2SHELL. La source est le blog de recherche officiel de Searchlight Cyber (slcyber.io). 🎯 Nature de la vulnĂ©rabilitĂ© Type : Remote Code Execution (RCE) prĂ©-authentification Vecteur : Aucune condition prĂ©alable requise ; exploitable par un utilisateur anonyme sur une installation WordPress standard, sans plugins Point d’entrĂ©e : L’API batch REST (/wp-json/batch/v1 et ?rest_route=/batch/v1) Impact potentiel : EstimĂ© Ă  plus de 500 millions de sites web utilisant WordPress 📩 Versions affectĂ©es <= 6.8.5 : non affectĂ©es 6.9.0 - 6.9.4 : affectĂ©es 7.0.0 - 7.0.1 : affectĂ©es đŸ›Ąïž Mesures de mitigation Mise Ă  jour vers WordPress 7.0.2 ou 6.9.5 (branche 6.9) En mesure temporaire d’urgence : Installer un plugin bloquant l’accĂšs anonyme Ă  l’API REST Bloquer /wp-json/batch/v1 et ?rest_route=/batch/v1 au niveau WAF 🔍 Informations complĂ©mentaires Les dĂ©tails techniques ne sont pas divulguĂ©s Ă  ce stade afin de laisser le temps aux dĂ©fenseurs de patcher. Un outil public de vĂ©rification de vulnĂ©rabilitĂ© est disponible sur wp2shell.com, dĂ©veloppĂ© par Searchlight Cyber. ...

20 juillet 2026 Â· 2 min

23andMe : settlement de 18M$ pour une violation de données exposant 6,9 millions de personnes

đŸ—“ïž Contexte Source : The Record Media, publiĂ© le 15 juillet 2026. L’article couvre le dĂ©nouement juridique d’une violation de donnĂ©es majeure survenue en octobre 2023 chez 23andMe, entreprise amĂ©ricaine de tests gĂ©nĂ©tiques grand public. 🔓 Incident La violation a exposĂ© les donnĂ©es de 6,9 millions de personnes, incluant des donnĂ©es d’ascendance gĂ©nĂ©tique. 23andMe n’a pas dĂ©tectĂ© l’intrusion au moment oĂč elle s’est produite et n’en a pris connaissance que plusieurs mois aprĂšs. Une partie des donnĂ©es volĂ©es a Ă©tĂ© publiĂ©e sur le dark web. ...

18 juillet 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 11 aoĂ»t 2026 📝