Hack Odido : enquĂȘte nĂ©erlandaise pointe vers des suspects locaux aprĂšs vol de 6 millions de donnĂ©es

🔍 Contexte Source : politie.nl (Police nĂ©erlandaise), publiĂ© le 8 juillet 2026. L’article relate l’avancement de l’enquĂȘte sur la cyberattaque contre l’opĂ©rateur tĂ©lĂ©com Odido, survenue dĂ©but fĂ©vrier 2026, au cours de laquelle les donnĂ©es de plus de 6 millions de clients ont Ă©tĂ© dĂ©robĂ©es puis rendues publiques. 🎯 DĂ©roulement de l’attaque L’attaque a combinĂ© plusieurs techniques : Un appel tĂ©lĂ©phonique au service client d’Odido, dans lequel un homme nĂ©erlandophone s’est fait passer pour un employĂ© IT d’Odido (usurpation d’identitĂ© / vishing) Une opĂ©ration de phishing ayant permis de tromper l’entreprise Un vol massif de donnĂ©es clients consĂ©cutif Ă  cette intrusion Les donnĂ©es volĂ©es ont ensuite Ă©tĂ© diffusĂ©es via des serveurs dĂ©diĂ©s đŸ›ïž RĂ©ponse des autoritĂ©s L’enquĂȘte est menĂ©e par le Team High Tech Crime (THTC) de l’UnitĂ© nationale de recherche et d’intervention (LO), sous la direction du Parquet national (Landelijk Parket) En phase initiale, la police a rĂ©ussi Ă  mettre hors ligne plusieurs serveurs utilisĂ©s par le groupe de hackers pour diffuser les donnĂ©es Des traces numĂ©riques ont Ă©tĂ© sĂ©curisĂ©es Ă  plusieurs stades de l’enquĂȘte De fortes indications pointent vers l’implication de criminels nĂ©erlandais L’enquĂȘte devrait durer encore plusieurs mois đŸ‘„ Suspects et appel Ă  tĂ©moins L’auteur de l’appel tĂ©lĂ©phonique est activement recherchĂ© ; la police l’invite Ă  se rendre La police envisage de rendre publique l’enregistrement vocal Ă  une date ultĂ©rieure Un appel Ă  tĂ©moins est lancĂ© via le 0900-8844 et la plateforme anonyme Meld Misdaad Anoniem 📰 Nature de l’article CommuniquĂ© officiel de la police nĂ©erlandaise Ă  visĂ©e informationnelle et d’appel Ă  tĂ©moins, relatant l’état d’avancement d’une enquĂȘte criminelle en cours sur une cyberattaque majeure contre un opĂ©rateur tĂ©lĂ©com. ...

14 juillet 2026 Â· 2 min

L'UE dénonce le cyberécosystÚme malveillant russe et sanctionne 9 personnes et 4 entités

🌐 Contexte Le 13 juillet 2026, le Conseil de l’UE a publiĂ© une dĂ©claration officielle de la haute reprĂ©sentante, au nom de l’Union europĂ©enne, dĂ©nonçant le cyberĂ©cosystĂšme malveillant de la Russie ciblant l’UE, ses États membres et des partenaires internationaux, dont l’Ukraine. 🎯 Attribution et acteurs identifiĂ©s L’UE attribue formellement au 16e Centre du Service fĂ©dĂ©ral de sĂ©curitĂ© (FSB) russe le contrĂŽle de plusieurs groupes de cybermenaces, dont le groupe Turla. Le cyberĂ©cosystĂšme russe dĂ©noncĂ© englobe : ...

14 juillet 2026 Â· 2 min

RedHook : le RAT Android revient avec abus de privilĂšges ADB et 53 commandes C2

🔍 Contexte PubliĂ© le 9 juillet 2026 par Group-IB, cet article prĂ©sente une analyse technique approfondie de RedHook, un Remote Access Trojan (RAT) Android rĂ©apparu avec des capacitĂ©s significativement amĂ©liorĂ©es. RedHook avait Ă©tĂ© documentĂ© pour la premiĂšre fois par Cyble en juillet 2025. 🎯 Distribution et ciblage RedHook se distribue via ingĂ©nierie sociale : les victimes sont contactĂ©es par tĂ©lĂ©phone ou via des applications de messagerie (notamment Zalo), puis redirigĂ©es vers des faux sites imitant le Google Play Store ou des portails gouvernementaux/financiers. Les APK malveillants sont hĂ©bergĂ©s sur des infrastructures lĂ©gitimes (GitHub, Amazon S3) pour contourner les filtres de rĂ©putation. ...

14 juillet 2026 Â· 3 min

ShinyHunters extorque le Glendale Community College : 800 000 données exposées

🎓 Contexte Source : HaveIBeenPwned (haveibeenpwned.com), publiĂ© le 11 juillet 2026. L’incident concerne le Glendale Community College, un Ă©tablissement d’enseignement supĂ©rieur amĂ©ricain, victime d’une campagne d’extorsion en juin 2026. đŸ”„ Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne de type “pay or leak” (payer ou voir les donnĂ©es publiĂ©es) ciblant l’établissement. AprĂšs l’absence de paiement prĂ©sumĂ©e, les donnĂ©es ont Ă©tĂ© publiĂ©es en ligne. 📊 DonnĂ©es compromises Les donnĂ©es exposĂ©es comprennent : ...

14 juillet 2026 Â· 2 min

Violation de données chez Mercadien : données clients de Somerset Regal Bank exposées

🏩 Contexte Source : dĂ©pĂŽt SEC (Form 8-K) publiĂ© le 10 juillet 2026 par SR Bancorp, Inc. L’incident concerne Mercadien, P.C. CPAs, un cabinet comptable fournissant des services d’audit interne Ă  SR Bancorp, Inc. et Ă  sa filiale Somerset Regal Bank. 🔓 Nature de l’incident Un acteur non autorisĂ© a accĂ©dĂ© aux serveurs informatiques de Mercadien et a acquis des fichiers contenant des donnĂ©es clients de la banque. Il s’agit d’une attaque de type tiers (supply chain / third-party breach) ciblant le prestataire d’audit plutĂŽt que la banque elle-mĂȘme. ...

14 juillet 2026 Â· 2 min

Accenture confirme une violation de données : 35 Go de code source et clés volés

📰 Source : BleepingComputer — Article publiĂ© le 7 juillet 2026 par Lawrence Abrams. Contexte Accenture, gĂ©ant mondial des services professionnels (conseil, technologie, cloud, ingĂ©nierie, services managĂ©s), a confirmĂ© avoir subi une violation de donnĂ©es aprĂšs qu’un threat actor connu sous le pseudonyme “888” a mis en vente des donnĂ©es prĂ©tendument volĂ©es sur un forum cybercriminel. DĂ©tails de l’incident Le threat actor affirme avoir exfiltrĂ© plus de 35 Go de donnĂ©es en juillet 2026. Les donnĂ©es proposĂ©es Ă  la vente comprennent : ...

11 juillet 2026 Â· 2 min

AdaptHealth : vol de données patients via ingénierie sociale, possible paiement de rançon

đŸ„ Contexte L’article est publiĂ© le 6 juillet 2026 par DataBreachToday (ISMG). Il rapporte une divulgation rĂ©glementaire d’AdaptHealth, fournisseur amĂ©ricain d’équipements mĂ©dicaux Ă  domicile basĂ© Ă  Conshohocken, Pennsylvanie, auprĂšs de la SEC (Securities and Exchange Commission) via un dĂ©pĂŽt datĂ© du 2 juillet 2026. 🎯 Nature de l’incident L’attaque repose sur une ingĂ©nierie sociale rĂ©ussie ayant compromis la session d’un utilisateur associĂ© Ă  un sous-traitant tiers. Cette compromission a permis aux attaquants d’accĂ©der aux systĂšmes d’AdaptHealth et d’exfiltrer des donnĂ©es sensibles. ...

11 juillet 2026 Â· 3 min

Armored Likho : campagne BusySnake Stealer ciblant gouvernements et secteur électrique

🔍 Contexte PubliĂ© le 3 juillet 2026 par Kaspersky sur Securelist, cet article prĂ©sente une analyse technique approfondie d’une campagne active attribuĂ©e avec un niveau de confiance moyen au groupe APT Armored Likho (Ă©galement connu sous le nom Eagle Werewolf). La campagne cible principalement des agences gouvernementales et le secteur de l’énergie Ă©lectrique en Russie, au Kazakhstan et au BrĂ©sil. 🎯 Vecteur d’infection initial Le groupe utilise des emails de spear-phishing avec des thĂšmes liĂ©s Ă  des notices gouvernementales ou des programmes sociaux. Les archives malveillantes (ZIP/RAR) contiennent soit : ...

11 juillet 2026 Â· 6 min

Backdoor d'authentification cachée dans plusieurs firmwares Tenda (CVE-2026-11405)

🔍 Contexte Le CERT/CC (Carnegie Mellon University) a publiĂ© le 6 juillet 2026 la note de vulnĂ©rabilitĂ© VU#213560 concernant la dĂ©couverte d’une backdoor d’authentification cachĂ©e dans plusieurs versions du firmware de routeurs et Ă©quipements rĂ©seau Tenda. đŸ› ïž Description technique Le binaire du serveur web /bin/httpd contient une fonction login() qui, en cas d’échec de l’authentification normale (basĂ©e sur MD5), invoque GetValue("sys.rzadmin.password") pour rĂ©cupĂ©rer un mot de passe alternatif depuis la configuration de l’appareil. Une comparaison en clair via strcmp() est ensuite effectuĂ©e entre le mot de passe fourni par l’utilisateur et cette valeur. En cas de correspondance, un accĂšs administrateur (role=2) est accordĂ© avec crĂ©ation d’une session valide. ...

11 juillet 2026 Â· 2 min

Cavern Manticore : un framework C2 modulaire .NET lié à l'Iran ciblant Israël

🔍 Contexte PubliĂ© le 6 juillet 2026 par Check Point Research (CPR), cet article prĂ©sente une analyse technique approfondie de Cavern Manticore, un acteur de menace Ă  nexus iranien suivi depuis dĂ©but 2026. L’acteur est liĂ© au MOIS (Ministry of Intelligence and Security) iranien et prĂ©sente des chevauchements techniques avec MuddyWater et Lyceum (sous-groupe d’OilRig). 🎯 Victimologie et objectifs Cavern Manticore cible principalement des organisations israĂ©liennes, avec un focus sur les secteurs gouvernemental et IT. L’acteur exploite les chaĂźnes de sous-traitance IT : il compromet d’abord un fournisseur IT, puis pivote vers un second fournisseur avant d’atteindre la cible finale. Des outils RMM (Remote Monitoring and Management) lĂ©gitimes sont abusĂ©s pour le mouvement latĂ©ral et le dĂ©ploiement de malwares. ...

11 juillet 2026 Â· 6 min
DerniĂšre mise Ă  jour le: 11 aoĂ»t 2026 📝