TeamPCP escalade sa campagne supply chain jusqu'Ă  la compromission directe de GitHub en mai 2026

đŸ—“ïž Contexte Source : HivePro Threat Advisory, publiĂ© le 25 mai 2026. Cet article documente l’escalade majeure de la campagne de supply chain du groupe TeamPCP (alias PCPcat, ShellForce, DeadCatx3, CipherForce, Persy_PCP, UNC6780) au cours du mois de mai 2026. 🎯 Acteur de menace TeamPCP est un groupe Ă  motivation financiĂšre, actif depuis fin 2025, initialement documentĂ© comme un crew d’exploitation cloud-native ciblant des APIs Docker et clusters Kubernetes exposĂ©s. En mars 2026, il a pivotĂ© vers une campagne de supply chain en cascade ciblant Trivy, Checkmarx KICS, LiteLLM, Telnyx et des dizaines de packages npm. ...

26 mai 2026 Â· 5 min

Trapdoor : opération Android d'ad fraud auto-financée via malvertising et WebViews cachés

🔍 Contexte PubliĂ© le 19 mai 2026 par Imran Azad sur le blog de HUMAN Security, cet article prĂ©sente les conclusions de l’équipe Satori Threat Intelligence and Research Team concernant l’opĂ©ration Trapdoor, une campagne de fraude publicitaire Android de grande envergure dĂ©tectĂ©e et neutralisĂ©e par HUMAN. 🎯 Description de l’opĂ©ration Trapdoor Trapdoor est un schĂ©ma Android multi-Ă©tapes qui fusionne malvertising (distribution) et fraude publicitaire (monĂ©tisation) en un systĂšme auto-entretenu : 455 applications Android malveillantes impliquĂ©es 183 domaines C2 contrĂŽlĂ©s par les acteurs de la menace 659 millions de bid requests par jour au pic de l’activitĂ© 24 millions de tĂ©lĂ©chargements d’applications liĂ©es Ă  l’opĂ©ration ⚙ MĂ©canisme en deux Ă©tapes Étape 1 – Distribution via malvertising : L’utilisateur tĂ©lĂ©charge une application utilitaire lĂ©gitime en apparence (ex : lecteur PDF) depuis le Google Play Store. AprĂšs installation, l’app lance des campagnes de malvertising affichant une fausse alerte de mise Ă  jour. Si l’utilisateur clique, une seconde application malveillante est installĂ©e. ...

26 mai 2026 Â· 3 min

Un hacker vend 340 millions de profils OnlyFans compilés à partir d'anciennes fuites

📰 Source : Hackread.com — Date : 25 mai 2026 Un acteur malveillant opĂ©rant sous l’alias “Euphoric_Reply_5727” a mis en vente sur un forum cybercriminel connu une base de donnĂ©es prĂ©sentĂ©e comme contenant 340 millions d’enregistrements liĂ©s Ă  des utilisateurs OnlyFans (crĂ©ateurs et abonnĂ©s). Le prix affichĂ© est de 0,313 BTC (environ 24 007 USD au moment de la publication). 🔍 Nature de la base de donnĂ©es Contrairement aux affirmations initiales du listing Ă©voquant des « bases de donnĂ©es internes OnlyFans », le vendeur a confirmĂ© Ă  Hackread.com via Telegram qu’aucune intrusion directe ni scraping de la plateforme n’a eu lieu. La base aurait Ă©tĂ© constituĂ©e par corrĂ©lation de donnĂ©es issues de fuites antĂ©rieures (Twitter, Instagram, Spotify) et de profils publics, afin d’identifier et lier des comptes OnlyFans rĂ©els. ...

26 mai 2026 Â· 2 min

Tendances ransomware – Semaine 21/2026

📉 171 revendications cette semaine (-87, -33.7% par rapport Ă  S20) PĂ©riode : 18.05.2026 au 24.05.2026 Analyse Ransomware — Semaine 21 (18 au 24 mai 2026) Vue d’ensemble La semaine 21 enregistre 171 revendications d’attaques par rançongiciel, soit une baisse de 87 revendications par rapport Ă  la semaine prĂ©cĂ©dente (258 revendications), reprĂ©sentant un recul de 33,7 %. Cette diminution significative est toutefois Ă  relativiser : la semaine S20 Ă©tait marquĂ©e par une activitĂ© exceptionnellement Ă©levĂ©e portĂ©e en grande partie par le groupe Stormous, qui avait revendiquĂ© Ă  lui seul 67 incidents. En l’absence de ce pic ponctuel, le volume de la semaine 21 s’inscrit dans une fourchette cohĂ©rente avec les tendances observĂ©es sur les semaines prĂ©cĂ©dentes. ...

25 mai 2026 Â· 4 min

đŸȘČ Semaine 21 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-05-17 → 2026-05-24. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-42945 CVSS: 8.1 EPSS: 0.86% VLAI: Critical (confidence: 0.6420) ProduitF5 — NGINX Plus PubliĂ©2026-05-13T14:12:43.971Z NGINX Plus and NGINX Open Source have a vulnerability in the ngx_http_rewrite_module module. This vulnerability exists when the rewrite directive is followed by a rewrite, if, or set directive and an unnamed Perl-Compatible Regular Expression (PCRE) capture (for example, $1, $2) with a replacement string that includes a question mark (?). An unauthenticated attacker along with conditions beyond its control can exploit this vulnerability by sending crafted HTTP requests. This may cause a heap buffer overflow in the NGINX worker process leading to a restart. Additionally, attackers can execute code on systems with Address Space Layout Randomization (ASLR) disabled or when the attacker can bypass ASLR. Note: Software versions which have reached End of Technical Support (EoTS) are not evaluated. ...

25 mai 2026 Â· 23 min

7-Eleven victime d'une extorsion de ShinyHunters : 185 000 adresses email exposées

đŸ—“ïž Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/7-Eleven), publiĂ© le 24 mai 2026. L’incident concerne une violation de donnĂ©es survenue en avril 2026 chez 7-Eleven, enseigne internationale de commerce de dĂ©tail. 🎯 Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne d’extorsion de type « pay or leak » (payer ou les donnĂ©es seront publiĂ©es). Face au refus ou Ă  l’absence de paiement, les donnĂ©es ont Ă©tĂ© publiĂ©es dans le courant du mois d’avril 2026. ...

25 mai 2026 Â· 2 min

Allemagne : des données de 54 000 patients de cliniques du Bade-Wurtemberg volées via un prestataire

đŸ„ Contexte PubliĂ© le 21 mai 2026 par Tagesschau (SWR), cet article rapporte une violation de donnĂ©es massique touchant des Ă©tablissements hospitaliers universitaires du Land de Bade-Wurtemberg, en Allemagne. L’information a Ă©tĂ© communiquĂ©e officiellement par les Unikliniken Freiburg et Ulm le mĂȘme jour. 🎯 Nature de l’incident Des cybercriminels ont compromis un prestataire de services externe commun Ă  plusieurs cliniques universitaires. Cette attaque de type supply chain / tiers de confiance a permis l’exfiltration de donnĂ©es sensibles sans que les systĂšmes internes des hĂŽpitaux soient directement ciblĂ©s. ...

25 mai 2026 Â· 2 min

Arrestation du présumé administrateur du botnet DDoS KimWolf au Canada

🔍 Contexte Source : BleepingComputer — Article publiĂ© le 22 mai 2026. Les autoritĂ©s amĂ©ricaines et canadiennes ont conjointement procĂ©dĂ© Ă  l’arrestation et Ă  l’inculpation d’un homme de nationalitĂ© canadienne, suspectĂ© d’avoir administrĂ© le botnet KimWolf. 🎯 Nature de la menace Le botnet KimWolf est un rĂ©seau de type DDoS (Distributed Denial-of-Service) ayant infectĂ© prĂšs de deux millions d’appareils Ă  travers le monde. Les tags associĂ©s Ă  l’article mentionnent une composante IoT, suggĂ©rant que les dispositifs compromis incluaient des Ă©quipements connectĂ©s. ...

25 mai 2026 Â· 2 min

Attaque supply chain : les packages Laravel Lang compromis pour voler des identifiants

🔍 Contexte Source : BleepingComputer, publiĂ© le 23 mai 2026. Des firmes de sĂ©curitĂ© StepSecurity, Aikido Security et Socket ont alertĂ© simultanĂ©ment d’une attaque de type supply chain ciblant les packages de localisation Laravel Lang, distribuĂ©s via le gestionnaire de dĂ©pendances PHP Composer. ⚙ MĂ©canisme d’attaque Les attaquants n’ont pas modifiĂ© le code source des projets, mais ont réécrit les tags Git existants dans quatre dĂ©pĂŽts pour les faire pointer vers des commits malveillants hĂ©bergĂ©s dans un fork contrĂŽlĂ© par l’attaquant. Cette technique exploite une fonctionnalitĂ© GitHub permettant aux tags de rĂ©fĂ©rencer des commits dans des forks. ...

25 mai 2026 Â· 3 min

Campagne ClickFix massive exploitant une injection SQL critique dans Ghost CMS (CVE-2026-26980)

đŸ—“ïž Contexte PubliĂ© le 24 mai 2026 sur BleepingComputer, cet article s’appuie sur les recherches de XLab, Ă©quipe de threat intelligence de la sociĂ©tĂ© chinoise Qianxin, ainsi que sur des travaux antĂ©rieurs de SentinelOne (publiĂ©s le 27 fĂ©vrier 2026). 🎯 VulnĂ©rabilitĂ© exploitĂ©e CVE-2026-26980 est une injection SQL critique affectant Ghost CMS versions 3.24.0 Ă  6.19.0. Elle permet Ă  des attaquants non authentifiĂ©s de lire des donnĂ©es arbitraires depuis la base de donnĂ©es, notamment les clĂ©s API admin. Un correctif a Ă©tĂ© publiĂ© le 19 fĂ©vrier 2026 dans la version Ghost CMS 6.19.1, mais de nombreux sites n’ont pas appliquĂ© la mise Ă  jour. ...

25 mai 2026 Â· 3 min
Derniùre mise à jour le: 26 juin 2026 📝