Les États-Unis lancent l'initiative GOLD EAGLE pour la coordination des vulnĂ©rabilitĂ©s cyber

🩅 Lancement de l’initiative GOLD EAGLE 📅 Source : Maison Blanche (whitehouse.gov), publiĂ©e le 14 juillet 2026. Cet article est un communiquĂ© officiel de l’administration Trump annonçant la crĂ©ation d’un nouveau dispositif fĂ©dĂ©ral de cybersĂ©curitĂ©. đŸ›ïž Contexte institutionnel L’initiative GOLD EAGLE est Ă©tablie en application de l’Executive Order 14409 signĂ© le 2 juin 2026, intitulĂ© “Promoting Advanced Artificial Intelligence Innovation and Security”. Elle implique plusieurs agences fĂ©dĂ©rales : Maison Blanche (National Cyber Director Sean Cairncross) DĂ©partement du TrĂ©sor (Secretary Scott Bessent) DHS / CISA (Secretary Markwayne Mullin) DĂ©partement de la Guerre (Secretary Pete Hegseth) ⚙ Fonctionnement de GOLD EAGLE GOLD EAGLE est dĂ©crit comme un clearinghouse (centre de coordination) destinĂ© Ă  : ...

18 juillet 2026 Â· 2 min

Lidl : violation de données clients via le piratage d'un prestataire informatique

📰 Source : BleepingComputer | Date : 13 juillet 2026 La chaĂźne de supermarchĂ©s discount allemande Lidl (filiale du groupe Schwarz, premier distributeur alimentaire europĂ©en) a informĂ© ses clients en Allemagne, Belgique et Pays-Bas d’une violation de donnĂ©es personnelles survenue chez un prestataire de services informatique tiers. La notification a Ă©tĂ© effectuĂ©e par email et via les sites d’assistance en Belgique et aux Pays-Bas. 🎯 Nature de l’incident Des individus non identifiĂ©s ont briĂšvement accĂ©dĂ© Ă  un fichier stockĂ© sĂ©parĂ©ment contenant des donnĂ©es clients, et en ont exfiltrĂ© une partie. Le systĂšme de la boutique en ligne de Lidl lui-mĂȘme n’a pas Ă©tĂ© compromis. ...

18 juillet 2026 Â· 2 min

Meta Muse Image : génération d'images IA à partir de profils Instagram publics sans consentement

📅 Source : Malwarebytes Blog, publiĂ© le 9 juillet 2026. Contexte Le 7 juillet 2026, Meta a lancĂ© Muse Image, un modĂšle de gĂ©nĂ©ration d’images IA intĂ©grĂ© aux comptes Instagram publics. Cette fonctionnalitĂ© permet Ă  tout utilisateur de gĂ©nĂ©rer des images synthĂ©tiques d’une personne en mentionnant simplement son handle Instagram dans un prompt, sans notification Ă  la personne concernĂ©e. Fonctionnement et risques La fonctionnalitĂ© est activĂ©e par dĂ©faut pour tous les comptes Instagram publics. Les utilisateurs ne sont pas notifiĂ©s lorsque leur image est utilisĂ©e pour gĂ©nĂ©rer du contenu IA. L’opt-out n’est pas rĂ©troactif : les images dĂ©jĂ  gĂ©nĂ©rĂ©es avant la dĂ©sactivation restent en circulation. Des cybercriminels exploitaient dĂ©jĂ  les photos publiques Instagram pour crĂ©er des deepfakes Ă  des fins de fraude Ă  la vĂ©rification d’identitĂ© (selon Axios, juin 2026). Muse Image abaisse la barriĂšre Ă  la crĂ©ation d’images synthĂ©tiques pouvant ĂȘtre utilisĂ©es pour l’usurpation d’identitĂ©, les arnaques ou d’autres abus. Les cybercriminels combinent dĂ©jĂ  l’IA gĂ©nĂ©rative avec des outils automatisĂ©s pour scaler le phishing et la fraude. VulnĂ©rabilitĂ© connexe Plus tĂŽt en 2026, des chercheurs ont divulguĂ© une faille de type “confused deputy” dans le chatbot de support IA de Meta, permettant des modifications de compte (changement d’adresse email, rĂ©initialisation de mot de passe) sans vĂ©rification adĂ©quate de l’identitĂ© de l’interlocuteur. ...

18 juillet 2026 Â· 2 min

Microsoft corrige une faille critique dans Age of Empires II permettant la prise de contrĂŽle Ă  distance

📰 Source : TechCrunch | Date : 15 juillet 2026 Microsoft a publiĂ© un nombre record de correctifs de sĂ©curitĂ© lors de son dernier Patch Tuesday, en partie grĂące Ă  l’utilisation de l’IA pour la dĂ©couverte de vulnĂ©rabilitĂ©s par l’entreprise et des chercheurs externes. 🎼 VulnĂ©rabilitĂ© dans Age of Empires II Remastered Parmi les failles corrigĂ©es figure une vulnĂ©rabilitĂ© critique affectant la version remastĂ©risĂ©e du jeu de stratĂ©gie Age of Empires II. Selon les chercheurs en sĂ©curitĂ©, cette faille permettait Ă  un attaquant de compromettre le poste d’une victime en lui envoyant une invitation de jeu malveillante personnalisĂ©e. ...

18 juillet 2026 Â· 2 min

Mycelium Framework : premier botnet AI-as-a-Service observé en underground

🔍 Contexte PubliĂ© le 7 juillet 2026 par Assaf Morag (chercheur Flare), cet article analyse une annonce underground dĂ©couverte sur un forum cybercriminel. Il dĂ©crit un framework botnet nommĂ© Mycelium Framework, prĂ©sentĂ© comme la premiĂšre offre underground positionnant explicitement un botnet comme plateforme d’IA-as-a-Service (AIaaS). đŸ§© Architecture technique Le framework est dĂ©crit comme un systĂšme C++ multiplateforme (Windows et Linux) Ă  architecture modulaire : Core loader dynamique chargeant des plugins : IA, forensics navigateur, exploitation, grid computing, rĂ©seau, rootkit, scan, composants kernel Linux C2 IRC chiffrĂ© AES-256 avec interface opĂ©rateur couvrant : contrĂŽle systĂšme, chargement de modules, exĂ©cution shell, opĂ©rations IA, ingĂ©nierie sociale IA, contrĂŽle de vers, flooding, scan, cracking, scraping navigateur Persistance Windows : Registry Run keys, Services, Scheduled Tasks, WMI Event Consumers, COM hijacking Persistance Linux : systemd, cron, XDG autostart, rc.local, fichiers d’initialisation shell Évasion : patching AMSI/ETW, dĂ©tection sandbox, API hashing, strings chiffrĂ©es, chargement polymorphique, masquage TLS, confusion de protocoles 🎯 Arsenal d’exploitation (20+ modules RCE) GitLab CVE-2021-22205, Microsoft Exchange ProxyShell, Spring4Shell, Log4Shell (JNDI/HTTP), F5 BIG-IP, Citrix NetScaler, Atlassian Confluence OGNL, VMware vCenter, Fortinet, Apache Struts, ActiveMQ, Solr, Jenkins, Tomcat Manager, Webmin, JBoss đŸ€– CapacitĂ©s IA (“Mind Collective” / “NetGrid”) La composante la plus distinctive est le Distributed AI Grid : ...

18 juillet 2026 Â· 4 min

Patch Tuesday juillet 2026 : Microsoft corrige 622 CVE dont 3 zero-days activement exploités

📅 Source : Hackread.com — Date de publication : 15 juillet 2026 Microsoft a publiĂ© son Patch Tuesday de juillet 2026, le plus volumineux de son histoire avec 622 CVE corrigĂ©es, soit plus du triple du volume de juin 2026. Les correctifs couvrent Windows, Office, SharePoint Server, SQL Server, Azure et divers outils de dĂ©veloppement. đŸ€– Contexte IA : Microsoft attribue en partie ce volume record Ă  MDASH (Multi-model Agentic Scanning Harness), un systĂšme d’analyse automatisĂ©e combinant plusieurs modĂšles d’IA, y compris des modĂšles tiers de recherche en vulnĂ©rabilitĂ©s, pour inspecter les binaires critiques Windows. Les ingĂ©nieurs humains restent responsables de la validation des rĂ©sultats et de l’approbation des correctifs. ...

18 juillet 2026 Â· 2 min

Suno hacké : données internes révÚlent un scraping massif de YouTube, Deezer et Genius

đŸ—žïž Contexte Source : Pitchfork (via 404 Media), publiĂ© le 15 juillet 2026. L’article rapporte une violation de sĂ©curitĂ© ayant touchĂ© Suno, gĂ©nĂ©rateur de musique par intelligence artificielle, survenue fin 2025 mais rĂ©vĂ©lĂ©e publiquement seulement en juillet 2026. 🔓 Incident de sĂ©curitĂ© Un hacker non identifiĂ© a compromis les systĂšmes de Suno et a partagĂ© des matĂ©riaux internes avec le journaliste Jason Koebler de 404 Media. Selon le porte-parole de Suno, l’incident a Ă©tĂ© qualifiĂ© de « limitĂ© » et « rapidement contenu », impliquant principalement du code source obsolĂšte qui n’est plus utilisĂ© en production. ...

18 juillet 2026 Â· 2 min

Un acteur russophone utilise l'IA pour déployer un botnet C2 en 6 minutes

🔍 Contexte PubliĂ© le 14 juillet 2026 par TrendAIℱ Research (Trend Micro), cet article prĂ©sente l’analyse de plus de 200 logs de sessions Gemini CLI couvrant la pĂ©riode du 19 mars au 21 avril 2026. Ces logs appartiennent Ă  un acteur russophone identifiĂ© sous le pseudonyme “bandcampro”. đŸ€– Utilisation de l’IA comme agent offensif principal L’acteur a utilisĂ© Google Gemini CLI non pas comme assistant, mais comme agent technique principal pour l’ensemble de son opĂ©ration. L’IA a pris en charge : ...

18 juillet 2026 Â· 4 min

Zoom : vulnérabilité critique CVE-2026-53412 permettant la prise de contrÎle de comptes

🔍 Contexte Source : BleepingComputer — publiĂ© le 15 juillet 2026. Zoom a Ă©mis un avis de sĂ©curitĂ© concernant plusieurs vulnĂ©rabilitĂ©s affectant ses produits Windows, dont une de sĂ©vĂ©ritĂ© critique dĂ©couverte en interne. 🚹 VulnĂ©rabilitĂ© critique : CVE-2026-53412 Type : Improper Input Validation Score CVSS : 9.8/10 Impact : prise de contrĂŽle de compte (account takeover) par un utilisateur non authentifiĂ© via accĂšs rĂ©seau Produits affectĂ©s : Zoom Workplace for Windows avant la version 7.0.0 Zoom VDI Client for Windows avant les versions 7.0.10, 6.6.15 et 6.5.18 Zoom Meeting SDK for Windows avant la version 7.0.0 Aucun dĂ©tail technique n’a Ă©tĂ© fourni par Zoom dans son bulletin. Aucune exploitation active n’est signalĂ©e au moment de la divulgation. ...

18 juillet 2026 Â· 2 min

darknet-mcp-server : serveur MCP open source unifiant 66 outils de threat intelligence dark web

🔍 Contexte PubliĂ© sur GitHub par l’utilisateur badchars (Orhan Yildirim), le projet darknet-mcp-server est un serveur Model Context Protocol (MCP) open source Ă©crit en TypeScript, disponible via npm. La version v0.1.1 a Ă©tĂ© publiĂ©e il y a environ 3 semaines au moment de l’article (date de publication : 2026-07-17). đŸ› ïž Description du projet Le serveur expose 66 outils rĂ©partis sur 16 sources de donnĂ©es permettant Ă  des agents IA (ex: Claude) d’interroger des plateformes de threat intelligence dark web de maniĂšre unifiĂ©e : ...

17 juillet 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 11 aoĂ»t 2026 📝