Attaque supply chain via astro.config.mjs avec C2 blockchain sur dépÎt GitHub populaire

🔍 Contexte Analyse technique publiĂ©e le 12 juin 2026 par SafeDep, documentant une attaque de type supply chain ciblant le dĂ©pĂŽt open source Egonex-AI/Understand-Anything (outil code-to-knowledge-graph, 57 000+ Ă©toiles GitHub). L’article est une analyse post-mortem dĂ©taillĂ©e avec dĂ©obfuscation complĂšte du payload. 🎯 Vecteur d’attaque L’acteur AsimRaza10 a soumis trois pull requests frauduleuses (PR #198, #206, #261) entre le 24 et le 26 mai 2026, toutes pointant vers le mĂȘme commit malveillant (8d30be36). Chaque PR prĂ©sentait une description lĂ©gitime fictive (correction React, Ă©dition README, fichiers de santĂ© communautaire) ne correspondant pas au diff rĂ©el. Les deux seuls fichiers modifiĂ©s Ă©taient : ...

21 juin 2026 Â· 4 min

Benchmark CTI : Fable 5 d'Anthropic jugé contre-productif pour les défenseurs cyber

🔍 Contexte PubliĂ© le 17 juin 2026 par Graphistry sur leur blog officiel, cet article constitue un retour d’expĂ©rience pratique sur le modĂšle Fable 5 d’Anthropic (une configuration du modĂšle Mythos 5 avec politiques de sĂ©curitĂ© IA intĂ©grĂ©es), dĂ©sormais interdit par le gouvernement amĂ©ricain. L’évaluation porte sur deux axes : le codage et les investigations cybersĂ©curitĂ©. ✅ Points positifs : codage Fable 5 est dĂ©crit comme remarquablement autonome pour les tĂąches de dĂ©veloppement complexes Il a accompli en 2 jours un projet de modernisation de bibliothĂšques CPU/GPU (liĂ© Ă  Apache Arrow) qui nĂ©cessitait auparavant une intervention manuelle frĂ©quente ComparĂ© Ă  Opus 4.8 et Codex 5.5, Fable se pilote davantage seul Il a dĂ©tectĂ© et corrigĂ© des bugs dans des plugins HTTP binaires personnalisĂ©s pour Arrow et Fastify ❌ Points nĂ©gatifs : cybersĂ©curitĂ© dĂ©fensive Graphistry a utilisĂ© deux benchmarks publics pour Ă©valuer Fable sur des tĂąches SOC : ...

21 juin 2026 Â· 2 min

Campagne de spear-phishing ciblant le secteur de la santé en Thaïlande via des archives RAR

🔍 Contexte PubliĂ© le 19 juin 2026 par le Seqrite Threat Research Unit (TRU), cet article prĂ©sente l’analyse technique d’une campagne de malware active ciblant le secteur de la santĂ© en ThaĂŻlande. La fenĂȘtre opĂ©rationnelle observĂ©e s’étend du 7 avril 2026 au 3 juin 2026, soit environ dix semaines. 🎯 Cibles identifiĂ©es La campagne vise spĂ©cifiquement : Le personnel du MinistĂšre de la SantĂ© et les Ă©quipes d’approvisionnement en Ă©quipements mĂ©dicaux Le personnel administratif hospitalier via de faux documents d’admission de patients Le personnel de radiologie et de cliniques dentaires via de faux dossiers mĂ©dicaux Les dĂ©partements cliniques et radiologiques via de faux rĂ©sultats de scanner CT Les Ă©quipes de la chaĂźne d’approvisionnement mĂ©dicale via des documents d’approbation du MinistĂšre de la SantĂ© ⚙ ChaĂźne d’infection La chaĂźne d’infection suit un schĂ©ma en cinq Ă©tapes : ...

21 juin 2026 Â· 4 min

Campagne malveillante : 15 plugins JetBrains volent des clés API d'IA via le Marketplace

🎯 Contexte L’article est publiĂ© le 16 juin 2026 par Aikido Security. Il documente la dĂ©couverte d’une campagne malveillante coordonnĂ©e ciblant le JetBrains Marketplace, l’écosystĂšme de plugins pour les IDE JetBrains. 🩠 Description de la campagne 15 plugins IDE publiĂ©s sous 7 comptes vendeurs distincts partagent un code malveillant commun. Chaque plugin se prĂ©sente comme un assistant de codage IA basĂ© sur DeepSeek ou d’autres LLMs, proposant des fonctionnalitĂ©s lĂ©gitimes (chat, revue de code, tests unitaires, messages de commit). Les premiĂšres versions sont apparues fin octobre 2025, et de nouvelles continuaient d’ĂȘtre publiĂ©es en juin 2026. ...

21 juin 2026 Â· 3 min

Cisco : 36 mois pour moderniser les réseaux avant que l'IA ne sature les capacités

🌐 Contexte Source : Computer Weekly, publiĂ© le 16 juin 2026. Cisco a menĂ© une enquĂȘte entre mars et avril 2026 auprĂšs de 3 472 responsables IT (CIO, responsables rĂ©seau, informatique de terrain) dans des organisations de plus de 500 employĂ©s, couvrant l’Asie-Pacifique, l’Europe, le Moyen-Orient, l’AmĂ©rique latine et l’AmĂ©rique du Nord. 📊 Principaux constats quantitatifs 235% d’augmentation du trafic rĂ©seau prĂ©vue dans les 3 prochaines annĂ©es due aux charges de travail IA 73% des rĂ©pondants ont atteint ou atteindront les limites de capacitĂ© rĂ©seau dans 24 mois 67% signalent une augmentation du trafic est-ouest liĂ© aux agents IA 61% constatent une croissance du trafic automatisĂ© continu gĂ©nĂ©rĂ© par les systĂšmes IA 97% anticipent une expansion des dĂ©ploiements d’IA agentique dans les 24 prochains mois Un tiers des entreprises dĂ©clarent dĂ©jĂ  des dĂ©ploiements d’IA agentique Ă  l’échelle de l’entreprise 🔒 Dimension sĂ©curitĂ© 92% des entreprises admettent avoir du mal Ă  suivre l’évolution de l’environnement de sĂ©curitĂ© 90% reconnaissent que l’IA a dĂ©jĂ  causĂ© des dommages en matiĂšre de sĂ©curitĂ© Plus des deux tiers estiment que les menaces liĂ©es Ă  l’IA Ă©voluent plus vite que leur capacitĂ© d’adaptation La surface d’attaque s’étend au-delĂ  de ce que les dĂ©fenses actuelles peuvent gĂ©rer Un Ă©cart d’observabilitĂ© se creuse : les outils de surveillance traditionnels peinent face aux flux agentiques est-ouest ⚠ Facteurs de vulnĂ©rabilitĂ© identifiĂ©s Les agents IA opĂšrent Ă  vitesse machine, gĂ©nĂ©rant des dizaines d’appels API, requĂȘtes base de donnĂ©es et infĂ©rences de modĂšles en quelques secondes Le Wi-Fi est identifiĂ© comme le principal goulot d’étranglement par plus de la moitiĂ© des rĂ©pondants Les charges IA sont particuliĂšrement sensibles Ă  : fiabilitĂ©/disponibilitĂ© (80%), bande passante (75%), latence (71%), perte de paquets (62%) 76% des rĂ©pondants admettent avoir besoin de mises Ă  niveau rĂ©seau 91% citent les contraintes budgĂ©taires comme obstacle 📌 Type d’article Il s’agit d’un rapport de recherche sectorielle publiĂ© par Cisco, prĂ©sentĂ© sous forme d’article de presse spĂ©cialisĂ©e. Son but principal est de documenter l’impact des charges de travail IA sur les infrastructures rĂ©seau d’entreprise et les implications sĂ©curitaires associĂ©es. ...

21 juin 2026 Â· 2 min

Clipboard hijacker Rust ciblant les cryptomonnaies via faux réseaux de réputation

🔍 Contexte Check Point Research publie le 17 juin 2026 une analyse technique d’une campagne de distribution de clipboard hijacker ciblant les propriĂ©taires de cryptomonnaies et les joueurs de crash-games en ligne. L’acteur exploite un Ă©cosystĂšme multi-plateformes de fausse lĂ©gitimitĂ© pour maximiser la portĂ©e de ses outils malveillants. 🎯 Vecteurs de distribution et ingĂ©nierie sociale L’acteur opĂšre via plusieurs canaux coordonnĂ©s : Site WordPress de phishing servant de hub central, promouvant des outils comme des Solana/Pump.fun sniper bots, Aviator Predictor et des crash-game predictors GitHub : au moins 6 comptes (Decryptor-j, crash-predictor1, roblox-script1, hack-scripts, stake-mines) avec plus de 5 000 tĂ©lĂ©chargements dont 1 250+ pour la version macOS SourceForge : 44 485 tĂ©lĂ©chargements dont 37 460 depuis des appareils Android (probablement une ferme Android pour gonfler les statistiques) YouTube : chaĂźne avec narrateurs gĂ©nĂ©rĂ©s par IA, pics de vues suspects, commentaires coordonnĂ©s positifs Sites d’actualitĂ©s lĂ©gitimes : posts publiĂ©s le 27 avril 2026 (depuis retirĂ©s), potentiellement via des posts sponsorisĂ©s ou des mĂ©dias compromis BitcoinTalk.org et forums de hacking : prĂ©sence documentĂ©e depuis 2019, post de 2022 intitulĂ© BLACKHAT | Bitcoin Stealer | Advanced Builder | Tutorial | Clipper [Address Changer]+Re-Fud method 🩠 Payload technique Les binaires livrĂ©s sont des clipboard hijackers Ă©crits en Rust, disponibles pour Windows et macOS. Leurs fonctionnalitĂ©s : ...

21 juin 2026 Â· 3 min

Crise quantique : Chine et Russie collectent des données chiffrées en vue de les déchiffrer

📰 Source : Foreign Affairs | Date : 17 juin 2026 | Auteure : Anne Neuberger, ancienne Deputy National Security Adviser (2021-2025), dĂ©sormais General Partner chez a16z et Distinguished Fellow Ă  Stanford. Contexte gĂ©nĂ©ral L’article analyse la menace stratĂ©gique que reprĂ©sentent les technologies quantiques pour la sĂ©curitĂ© nationale, en particulier la capacitĂ© future Ă  casser les algorithmes de chiffrement actuellement en usage (RSA 2048 bits, protocoles Internet courants). Un ordinateur quantique pourrait thĂ©oriquement dĂ©chiffrer une clĂ© RSA 2048 bits en moins de 8 heures, contre 300 000 milliards d’annĂ©es pour un supercalculateur classique. ...

21 juin 2026 Â· 3 min

Crypto Clipper avec propagation ver via Tor : vol de wallets et backdoor légÚre

🔍 Contexte : Le 17 juin 2026, Microsoft Defender Security Research Team et Microsoft Defender Experts publient une analyse technique dĂ©taillĂ©e d’un crypto clipper Windows actif depuis fĂ©vrier 2026, dĂ©tectĂ© sous le nom Trojan:Win32/CryptoBandits.A. ⚙ MĂ©canisme d’infection : L’accĂšs initial s’effectue via des fichiers de raccourci malveillants (.lnk) distribuĂ©s sur des clĂ©s USB. Ces raccourcis dissimulent les fichiers originaux (.doc, .xlsx, .pdf), crĂ©ent des copies malveillantes portant les mĂȘmes noms, et dĂ©clenchent l’exĂ©cution d’un composant ver Ă  l’ouverture. Le ver se propage automatiquement vers tout nouveau support USB insĂ©rĂ©. ...

21 juin 2026 Â· 4 min

CVE-2026-25262 : faille non corrigeable dans la BootROM Qualcomm, accĂšs physique suffisant

🔍 Contexte PubliĂ© le 16 juin 2026 sur le blog Kaspersky, cet article rapporte la dĂ©couverte par Alexander Kozlov et Sergey Anufrienko (Kaspersky ICS CERT) d’une vulnĂ©rabilitĂ© critique dans les puces Qualcomm, prĂ©sentĂ©e lors de la confĂ©rence Black Hat Asia 2026. đŸ§© Nature de la vulnĂ©rabilitĂ© La faille, rĂ©fĂ©rencĂ©e CVE-2026-25262, est classĂ©e CWE-123 (Write-What-Where Condition) et rĂ©side dans la BootROM des puces Qualcomm, plus prĂ©cisĂ©ment dans le protocole Sahara, composant du mode de tĂ©lĂ©chargement d’urgence (EDL). Ce protocole s’exĂ©cute avant tout systĂšme d’exploitation, avant toute vĂ©rification de droits ou contrĂŽle de sĂ©curitĂ©. ...

21 juin 2026 Â· 3 min

DarkMoon : moteur open source de pentest autonome avec agents IA et orchestration Docker

📰 Source : LinuxFR — Article publiĂ© le 20 juin 2026 par Mehdi, Ă©ditĂ© par BenoĂźt Sibaud. 🔍 Contexte gĂ©nĂ©ral DarkMoon est un moteur de pentest automatisĂ© open source publiĂ© sous licence GNU GPLv3. Le projet est rĂ©cent : premier commit en novembre 2025, dĂ©pĂŽt rendu public en mai 2026, avec environ 500 clonages et 1300 tĂ©lĂ©chargements d’images Docker au moment de la publication. ⚙ Architecture et fonctionnement L’outil repose sur trois composants principaux : ...

21 juin 2026 Â· 3 min
Derniùre mise à jour le: 25 juin 2026 📝