ProcÚs élargi contre xAI/Grok et Stability AI pour génération de CSAM deepfake

📰 Contexte Source : CyberScoop, publiĂ© le 7 juillet 2026. Cet article couvre l’extension d’un recours collectif initialement dĂ©posĂ© en mars 2026 contre X.ai (xAI), l’entreprise derriĂšre l’outil d’IA Grok, pour gĂ©nĂ©ration de matĂ©riel d’abus sexuel sur enfants (CSAM) via deepfake. ⚖ Extension du recours collectif Deux nouvelles plaignantes anonymes (Jane Doe 4 et Jane Doe 5) ont Ă©tĂ© ajoutĂ©es au recours, portant le total Ă  cinq victimes : Jane Doe 4 (Wyoming) : son beau-pĂšre a utilisĂ© Grok pour gĂ©nĂ©rer plus de 7 000 images CSAM Ă  partir d’une photo d’elle Ă  11 ans. Les images ont Ă©tĂ© partagĂ©es sur des plateformes de rĂ©seaux sociaux. xAI a transmis un signalement au National Center for Missing and Exploited Children (NCMEC) en fĂ©vrier, mais n’a fourni que l’image originale, refusant de communiquer les images gĂ©nĂ©rĂ©es et les donnĂ©es IP aux forces de l’ordre. Le beau-pĂšre s’est suicidĂ© deux jours aprĂšs son arrestation. Jane Doe 5 : un adulte liĂ© Ă  un camarade de classe a utilisĂ© Grok pour transformer une photo de sa remise de diplĂŽme de 8e annĂ©e en contenu illicite. Le contenu reste disponible en ligne et circule sur des canaux darknet. đŸ€– AllĂ©gations contre xAI/Grok Le recours allĂšgue que Grok a Ă©tĂ© prĂ©fĂ©rĂ© par les auteurs car la plateforme Ă©tait moins restrictive que d’autres modĂšles d’IA et rĂ©pondait aux prompts pour gĂ©nĂ©rer du contenu sexuellement explicite Ă  partir d’images de mineurs. xAI est Ă©galement accusĂ© de ne pas avoir coopĂ©rĂ© avec les forces de l’ordre. ...

11 juillet 2026 Â· 3 min

QuimaRAT : un nouveau RAT Java multiplateforme vendu en MaaS sur le dark web

🔍 Contexte PubliĂ© le 25 juin 2026 par les chercheurs Chen Aviani et Nikita Kazymirskyi de LevelBlue (SpiderLabs Blog), cet article prĂ©sente l’analyse technique de QuimaRAT, un nouveau Remote Access Trojan (RAT) Ă©crit en Java, ciblant simultanĂ©ment Windows, macOS et Linux. đŸ§© Description du malware QuimaRAT v2.0 est commercialisĂ© sur un forum du dark web en tant que Malware-as-a-Service (MaaS) avec les caractĂ©ristiques suivantes : 70+ modules disponibles Chiffrement AES256 RevendiquĂ© comme FUD (Fully Undetectable) Interface graphique (GUI panel) Tarification par abonnement : 150 $ (1 mois), 300 $ (3 mois), 500 $ (6 mois), 700 $ (12 mois), 1 200 $ (accĂšs Ă  vie) ⚙ Architecture technique OrganisĂ© comme un projet Java modulaire Apache Maven (deux fichiers pom.xml distincts) ExĂ©cutĂ© sur JVM Java SE 8 via une archive JAR Contient des bibliothĂšques natives JNA (Java Native Access) pour Windows, Linux et macOS sur plusieurs architectures Chargement d’un fichier de configuration chiffrĂ© config.dat embarquĂ© dans le JAR, dĂ©chiffrĂ© via une routine XOR Ă  clĂ© rĂ©pĂ©tĂ©e VĂ©rification d’instance unique via un fichier .lock dans le rĂ©pertoire temporaire de l’OS (Java FileLock) VĂ©rifications anti-virtualisation et anti-analyse spĂ©cifiques Ă  l’OS avant exĂ©cution MĂ©canismes de persistance spĂ©cifiques Ă  chaque OS 📡 Communications C2 Utilisation des commandes HANDSHAKE et HEARTBEAT pour maintenir des communications C2 rĂ©silientes 23 commandes implĂ©mentĂ©es confirmĂ©es par analyse statique 212 commandes de protocole uniquement, suggĂ©rant une capacitĂ© d’extension via modules runtime, binaires uploadĂ©s ou payloads fileless 📄 Type d’article Il s’agit d’une analyse technique publiĂ©e par un laboratoire de recherche en sĂ©curitĂ©, dont le but principal est de documenter les capacitĂ©s, l’architecture et le fonctionnement de QuimaRAT pour la communautĂ© CTI. ...

11 juillet 2026 Â· 2 min

RedWing : un spyware Android vendu en MaaS via Telegram, lié à des acteurs russes

🔍 Contexte PubliĂ© le 7 juillet 2026 par Vishnu Pratapagiri (Zimperium zLabs), cet article prĂ©sente l’analyse technique complĂšte de RedWing, un nouveau spyware Android distribuĂ© sous forme de Malware-as-a-Service (MaaS) via un canal Telegram. Le malware prĂ©sente des liens avec des acteurs de menace russes et est considĂ©rĂ© comme une variante Ă©voluĂ©e du malware Oblivion, en raison de similaritĂ©s au niveau du dropper et des overlays. 🎯 ModĂšle commercial et distribution RedWing est commercialisĂ© via un bot Telegram permettant la crĂ©ation, l’obfuscation et la personnalisation d’APK malveillants sans compĂ©tences techniques avancĂ©es. Le modĂšle Ă©conomique inclut : ...

11 juillet 2026 Â· 3 min

UAT-7810 : l'acteur China-nexus étend son réseau ORB avec de nouveaux malwares

🔍 Contexte PubliĂ© le 7 juillet 2026 par Cisco Talos (chercheurs Jungsoo An, Asheer Malhotra, Vanja Svajcer, Brandon White), cet article prĂ©sente les derniĂšres dĂ©couvertes sur UAT-7810, un acteur APT China-nexus initialement divulguĂ© par SecurityScorecard en 2025, spĂ©cialisĂ© dans la construction et la prolifĂ©ration de rĂ©seaux Operational Relay Box (ORB). 🎯 Objectifs et attribution UAT-7810 est Ă©valuĂ© avec haute confiance comme un acteur China-nexus, chargĂ© d’établir des rĂ©seaux ORB exploitables par des acteurs secondaires tels que UAT-5918. Des chevauchements d’outillage ont Ă©tĂ© documentĂ©s entre UAT-5918 et UAT-7810, bien que Talos les considĂšre comme deux entitĂ©s distinctes. La configuration de JARLEASH contient des commentaires en chinois simplifiĂ©, renforçant l’attribution. ...

11 juillet 2026 Â· 6 min

Campagne d'espionnage chinoise ciblant des universités via des failles Roundcube

🌐 Contexte Source : BleepingComputer, publiĂ© le 8 juillet 2026. Proofpoint a documentĂ© une campagne d’espionnage active depuis mai 2026, ciblant des serveurs Roundcube dans des universitĂ©s amĂ©ricaines et canadiennes. 🎯 Ciblage La campagne, suivie sous le nom UNK_MassTraction, vise spĂ©cifiquement : Les dĂ©partements de physique et d’ingĂ©nierie Les administrateurs et professeurs Les organisations impliquĂ©es en astrophysique, physique des particules ou recherche liĂ©e Ă  la sĂ©curitĂ© nationale 🔗 ChaĂźne d’attaque Email malveillant envoyĂ© depuis des comptes compromis ou des domaines usurpĂ©s Ouverture de l’email dans Roundcube → exploitation de CVE-2024-42009 (XSS) → exĂ©cution de JavaScript → chargement du payload IceCube IceCube collecte identifiants, mots de passe, cookies, donnĂ©es 2FA et informations navigateur Exploitation de CVE-2025-49113 (dĂ©sĂ©rialisation Roundcube) via des « helpers » Tentative d’installation de SquareShell (webshell PHP avec RCE) En cas d’échec : tĂ©lĂ©chargement d’un script shell chargeant VShell directement en mĂ©moire đŸ› ïž Outils utilisĂ©s IceCube : stealer Roundcube complet SquareShell : webshell PHP avec capacitĂ©s RCE VShell : backdoor Go commodity supportant l’accĂšs shell interactif et le port forwarding, couramment utilisĂ© par des acteurs chinois đŸ•”ïž Attribution Proofpoint Ă©value avec faible confiance que UNK_MassTraction est un acteur d’espionnage alignĂ© avec la Chine, sur la base de : ...

9 juillet 2026 Â· 3 min

Campagnes coordonnées d'énumération GitHub via API et abus de tokens d'accÚs

🔍 Contexte PubliĂ© le 8 juillet 2026 par Datadog Security Labs (auteure : Julie Agnes Sparks), cet article de recherche documente plusieurs mois de surveillance d’une activitĂ© soutenue d’abus de l’API GitHub visant Ă  cartographier des organisations, leurs membres et leurs dĂ©pĂŽts. 🎯 Nature de la menace L’activitĂ© observĂ©e n’est pas attribuĂ©e Ă  un acteur unique mais Ă  plusieurs campagnes chevauchantes combinant : Des rĂ©seaux de comptes « ghost » (créés 2 Ă  5 ans avant activation) envoyant du trafic API coordonnĂ© Des tokens OAuth et PAT compromis issus d’utilisateurs lĂ©gitimes (exposition accidentelle ou compromission d’endpoint) Des outils de scraping automatisĂ©s avec des user agents personnalisĂ©s ou imitant des outils lĂ©gitimes đŸ‘» Comptes fantĂŽmes Plus de plusieurs dizaines de comptes ghost ont Ă©tĂ© confirmĂ©s depuis octobre (annĂ©e non prĂ©cisĂ©e). Les conventions de nommage forment des familles reconnaissables : prĂ©fixe amazon-data-*, famille *-orb (kuku-orb, lolo-orb, lulu-orb, ruru-orb, zouzou-orb, meme-orb), BirdWithDreams, BirdWithPlan, user432023, user412023. Ces comptes sont utilisĂ©s en rafales de 2 Ă  3 semaines sur de nombreuses organisations. ...

9 juillet 2026 Â· 3 min

Cash App : Block Inc. paie 45 M$ pour manquements à la sécurité et exposition à la fraude

📰 Contexte Source : The Record Media, publiĂ© le 8 juillet 2026. Block Inc., sociĂ©tĂ© fondĂ©e par Jack Dorsey en 2009 et propriĂ©taire de l’application de paiement Cash App, a conclu un accord amiable avec 46 États amĂ©ricains pour un montant total de 45 millions de dollars, en rĂ©ponse Ă  des allĂ©gations de manquements graves Ă  la sĂ©curitĂ© et de tromperie des consommateurs. ⚖ Faits reprochĂ©s Les procureurs gĂ©nĂ©raux des États impliquĂ©s ont identifiĂ© plusieurs dĂ©faillances majeures : ...

9 juillet 2026 Â· 2 min

Cyberattaque sur les Services Psychiatriques d'Argovie : usurpation d'adresses e-mail

đŸ—“ïž Contexte Source : inside-it.ch, publiĂ©e le 8 juillet 2026. L’article rapporte une cyberattaque ciblant les Services Psychiatriques d’Argovie (Psychiatrische Dienste Aargau), un Ă©tablissement de santĂ© mentale en Suisse. 🎯 Nature de l’incident L’attaque a visĂ© des comptes e-mail individuels au sein de l’organisation. Les attaquants ont exploitĂ© ces comptes pour utiliser abusivement les adresses d’expĂ©diteur lĂ©gitimes, vraisemblablement Ă  des fins de phishing ou d’envoi de messages frauduleux en se faisant passer pour l’établissement. ...

9 juillet 2026 Â· 1 min

Faux SDKs Paysafe/Skrill/Neteller sur npm et PyPI volent des credentials de développeurs

📰 Source : BleepingComputer, basĂ© sur une analyse de Socket — publiĂ© le 8 juillet 2026. Contexte Une campagne de supply chain attack ciblant les dĂ©veloppeurs intĂ©grant des solutions de paiement a Ă©tĂ© dĂ©tectĂ©e sur les registres npm et PyPI. Les plateformes visĂ©es sont Paysafe, Skrill et Neteller, utilisĂ©es dans l’e-commerce, le gaming, les paris en ligne, les Ă©changes crypto et le Forex. MĂ©canisme d’attaque Un acteur inconnu a publiĂ© 17 packages malveillants simultanĂ©ment (13 sur npm, 4 sur PyPI), imitant des SDKs officiels de paiement : ...

9 juillet 2026 Â· 2 min

Huit Grecs poursuivent Intellexa en justice pour espionnage via le spyware Predator

📰 Source : The Record Media — publiĂ© le 8 juillet 2026 🔍 Contexte Huit ressortissants grecs victimes du spyware Predator ont intentĂ© une action en justice civile contre Intellexa, fabricant du logiciel espion, ainsi que contre 13 individus liĂ©s Ă  la sociĂ©tĂ©. Le montant total des dommages rĂ©clamĂ©s s’élĂšve Ă  environ 7,6 millions d’euros (8,7 millions de dollars), au titre du prĂ©judice moral subi suite Ă  la violation illĂ©gale de leur vie privĂ©e, de la confidentialitĂ© de leurs communications et de leurs donnĂ©es personnelles. ...

9 juillet 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 11 aoĂ»t 2026 📝