Lurking Lizard : faux installeurs 7-Zip et WireVPN pour transformer les victimes en nƓuds proxy

đŸ•”ïž Contexte Rapport publiĂ© le 8 juillet 2026 par Infoblox, relayĂ© par Cyber Security News et Cryptika. L’analyse documente une opĂ©ration cybercriminelle active depuis au moins aoĂ»t 2022, attribuĂ©e au groupe Lurking Lizard, dont l’origine est prĂ©sumĂ©e chinoise sur la base des donnĂ©es d’enregistrement de domaines. 🎯 Mode opĂ©ratoire Lurking Lizard opĂšre un Ă©cosystĂšme complet de proxy rĂ©sidentiel frauduleux : Utilisation de la technique drop-catching : acquisition de domaines expirĂ©s ayant hĂ©ritĂ© d’une rĂ©putation SEO accidentelle (ex. 7zip[.]com, rĂ©fĂ©rencĂ© par erreur dans des forums pendant des annĂ©es) Distribution de faux installeurs se substituant Ă  des logiciels lĂ©gitimes (7-Zip, outils de tĂ©lĂ©chargement TikTok/YouTube) Un lien IPLogger hardcodĂ© dans les samples de malware a permis de relier l’ensemble des campagnes entre elles Les victimes installent un logiciel proxy cachĂ© qui loue leur connexion internet Ă  des clients payants sans leur consentement 📩 Infrastructure et Ă©chelle Plus de 230 domaines identifiĂ©s, couvrant faux VPN, faux outils de tĂ©lĂ©chargement, faux sites de revue de proxy Au moins 7 domaines drop-catch liĂ©s au mĂȘme acteur, certains enregistrĂ©s dĂšs 2004 Connexions Ă©tablies via : enregistrements WHOIS partagĂ©s, codes de tracking identiques, structures de serveurs backend communes đŸ“± Évolution vers WireVPN L’opĂ©ration a Ă©voluĂ© sous le nom WireVPN, disponible sur Apple App Store et Google Play, avec plus d’un million de tĂ©lĂ©chargements sur Android. Les tests ont rĂ©vĂ©lĂ© que l’application contacte un grand nombre d’adresses IP non liĂ©es et ouvre de multiples connexions simultanĂ©es, comportement cohĂ©rent avec un nƓud de sortie proxy plutĂŽt qu’un vrai VPN. Les applications utilisent des certificats de signature de code valides issus de sociĂ©tĂ©s enregistrĂ©es. ...

9 juillet 2026 Â· 4 min

Microsoft corrige la zero-day RoguePlanet (CVE-2026-50656) dans Microsoft Defender

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 9 juillet 2026. Microsoft a publiĂ© un correctif de sĂ©curitĂ© pour la vulnĂ©rabilitĂ© zero-day CVE-2026-50656, surnommĂ©e RoguePlanet, affectant Microsoft Defender sur Windows 10 et Windows 11 entiĂšrement patchĂ©s. 🔍 DĂ©tails de la vulnĂ©rabilitĂ© Type : Race condition dans Microsoft Defender Impact : ÉlĂ©vation de privilĂšges permettant d’ouvrir une invite de commande avec des privilĂšges SYSTEM Conditions : Fonctionne que la protection en temps rĂ©el soit activĂ©e ou non FiabilitĂ© : Variable selon les machines (taux de succĂšs de 0% Ă  100% selon l’environnement) Un proof-of-concept (PoC) a Ă©tĂ© publiĂ© par le chercheur sur un dĂ©pĂŽt Git auto-hĂ©bergĂ©, aprĂšs suppression de ses dĂ©pĂŽts GitHub et GitLab par Microsoft đŸ› ïž Correctif Microsoft a adressĂ© la vulnĂ©rabilitĂ© via la mise Ă  jour du Microsoft Malware Protection Engine version 1.1.26060.3008, le moteur central de ses solutions de sĂ©curitĂ©. Microsoft avait confirmĂ© travailler sur un correctif dĂšs le 16 juin 2026, sans reconnaĂźtre publiquement la dĂ©couverte de Nightmare Eclipse. ...

9 juillet 2026 Â· 2 min

Mount Royal University : vol et destruction de données par CMD Organization, rançon de 30 BTC

📰 Source : BleepingComputer | Date de publication : 8 juillet 2026 | Incident : cyberattaque contre Mount Royal University (MRU), Calgary, Canada 🎯 Contexte de l’incident Le 17 juin 2026, la Mount Royal University (MRU) de Calgary a Ă©tĂ© victime d’une cyberattaque ayant perturbĂ© une large gamme de systĂšmes universitaires, notamment les services en ligne, l’accĂšs internet et certains systĂšmes internes. L’universitĂ© compte 11 560 Ă©tudiants actifs et 12 500 Ă©tudiants de premier cycle. ...

9 juillet 2026 Â· 3 min

Nextcloud : fuite de 367 000 enregistrements via une base Elasticsearch mal configurée

🔍 Contexte Source : Cybernews, publiĂ© le 8 juillet 2026. L’équipe de recherche de Cybernews a dĂ©couvert le 18 mai 2026 une base de donnĂ©es Elasticsearch publiquement exposĂ©e appartenant Ă  Nextcloud, plateforme allemande de stockage cloud open-source. 📩 DonnĂ©es exposĂ©es Le cluster contenait 7,92 Go de donnĂ©es rĂ©parties en 367 000 enregistrements dans un index unique correspondant Ă  des fichiers internes Nextcloud : Factures (envoyĂ©es et reçues) : adresses e-mail d’employĂ©s Nextcloud, noms et adresses de sociĂ©tĂ©s clientes, e-mails d’émetteurs de factures Contrats, modĂšles, rĂ©sumĂ©s : dĂ©tails de partenariats client-fournisseur Scripts Shell et Python dĂ©veloppĂ©s pour des clients, incluant des identifiants de base de donnĂ©es en dur (hardcoded credentials) Fichiers .eml : contenu d’e-mails non chiffrĂ©s, horodatages, adresses expĂ©diteur/destinataire Listes de bĂȘta-testeurs : noms complets et adresses e-mail professionnelles En-tĂȘtes HTTP, chemins de fichiers, noms de fichiers, hachages MD5 Parmi les domaines e-mail externes identifiĂ©s : IONOS, STRATO (hĂ©bergeurs web), et des institutions gouvernementales allemandes dont le MSB NRW (MinistĂšre de l’Éducation de RhĂ©nanie-du-Nord-Westphalie). ...

9 juillet 2026 Â· 3 min

Panne majeure chez Telstra en Australie : trains, urgences et paiements perturbés

📰 Source : BBC News | Date de publication : 8 juillet 2026 | Contexte : Panne nationale chez Telstra, le plus grand opĂ©rateur de tĂ©lĂ©communications d’Australie. 🔍 Nature de l’incident : Le directeur financier de Telstra, Michael Ackland, a confirmĂ© qu’une panne intermittente mais nationale a dĂ©butĂ© le mercredi Ă  04h30 heure locale, affectant les appels mobiles et les services de donnĂ©es. La cause identifiĂ©e est un dĂ©faut logiciel liĂ© aux serveurs de synchronisation temporelle dans les centres de donnĂ©es de Sydney et Melbourne. Telstra a explicitement exclu toute cyberattaque. ...

9 juillet 2026 Â· 2 min

Vulnérabilité non corrigée dans 'Masquer mon adresse e-mail' d'Apple expose les utilisateurs iCloud+

📅 Source et contexte : Article publiĂ© le 8 juillet 2026 sur cybersecurity360.it, basĂ© sur des rĂ©vĂ©lations du chercheur Tyler Murphy (cofondateur d’EasyOptOuts) et relayĂ©es en premier par 404 Media. 🔍 Nature de la vulnĂ©rabilitĂ© : La fonction ‘Masquer mon adresse e-mail’ (Hide My Email) d’Apple iCloud+, lancĂ©e en 2021, gĂ©nĂšre des adresses email Ă©phĂ©mĂšres pour protĂ©ger l’identitĂ© des utilisateurs lors d’inscriptions en ligne. Un bug dans cette fonction expose les vraies adresses email des utilisateurs dans les Ă©changes de communications, rendant la protection ineffective. ...

9 juillet 2026 Â· 2 min

Wireshark 4.6.7 corrige 12 vulnérabilités dans plusieurs dissecteurs de protocoles

📰 Source : The Cyber Express, publiĂ© le 9 juillet 2026. Cet article couvre la publication de la version de maintenance Wireshark 4.6.7, qui adresse des vulnĂ©rabilitĂ©s de sĂ©curitĂ© dans l’analyseur de trafic rĂ©seau open source. 🔐 VulnĂ©rabilitĂ©s corrigĂ©es (12 au total) : La majoritĂ© des failles impliquent des crashs logiciels provoquĂ©s par des paquets ou fichiers de capture malformĂ©s, forçant les dissecteurs Ă  lire au-delĂ  de la mĂ©moire allouĂ©e ou Ă  accĂ©der Ă  des zones mĂ©moire invalides. Composants affectĂ©s : dissecteurs Catapult DCT2000, SSH, IEEE 802.11, Z39.50, UMTS FP, lecteur de fichiers pcapng, parseur DBS Etherwatch. Le dissecteur FMP/NOTIFY pouvait entrer dans une boucle de traitement prolongĂ©e sur certaines entrĂ©es. Plusieurs dissecteurs Ă©taient susceptibles de se retrouver dans des boucles infinies. Le parseur de fichiers BLF contenait une fuite d’informations exposant des donnĂ©es au-delĂ  des limites mĂ©moire prĂ©vues. Des crashs distincts ont Ă©tĂ© rĂ©solus dans le chemin de dĂ©chiffrement TLS ECH et l’utilitaire extcap CiscoDump. đŸ› ïž Corrections de bugs non-sĂ©curitĂ© (16) : ...

9 juillet 2026 Â· 2 min

đŸȘČ Semaine 27 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-06-28 → 2026-07-05. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-0000-0000 CVSS: N/A EPSS: N/A VLAI: N/A Produit— Publié— ...

8 juillet 2026 Â· 20 min

Tendances ransomware – Semaine 27/2026

📈 180 revendications cette semaine (+17, +10.4% par rapport Ă  S26) PĂ©riode : 29.06.2026 au 05.07.2026 Analyse Ransomware — Semaine 27 2026 (29 juin – 5 juillet 2026) Source des donnĂ©es : eCrime.ch — Analyse CyberVeille Vue d’ensemble La semaine 27 enregistre 180 revendications d’attaques par rançongiciel, soit une hausse de 17 cas supplĂ©mentaires par rapport Ă  la semaine prĂ©cĂ©dente (163 revendications en S26), reprĂ©sentant une progression de +10,4 %. Cette augmentation s’inscrit dans un contexte de volume dĂ©jĂ  Ă©levĂ© et confirme une activitĂ© soutenue sur la pĂ©riode estivale. ...

8 juillet 2026 Â· 5 min

Anubis Ransomware : exploitation de CitrixBleed 2 et abus d'outils RMM légitimes

🔍 Contexte PubliĂ© le 1er juillet 2026 par Arctic Wolf sur leur blog de recherche, cet article prĂ©sente les rĂ©sultats d’investigations menĂ©es tout au long de 2026 sur plusieurs intrusions attribuĂ©es au groupe Anubis ransomware, opĂ©rant selon un modĂšle Ransomware-as-a-Service (RaaS). 🎯 Acteur de menace Anubis est un groupe RaaS disposant d’un programme d’affiliation. Le rapport couvre des comportements observĂ©s Ă  travers plusieurs intrusions distinctes, reflĂ©tant le tradecraft de diffĂ©rents affiliĂ©s plutĂŽt qu’un opĂ©rateur unique et uniforme. ...

8 juillet 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 11 aoĂ»t 2026 📝