Medtronic : violation de données médicales, ShinyHunters revendique 9 millions de dossiers volés

đŸ„ Contexte Source : The Register, publiĂ© le 2 juillet 2026. Medtronic, gĂ©ant mondial des dispositifs mĂ©dicaux, a adressĂ© des lettres de notification de violation de donnĂ©es Ă  des patients affectĂ©s par une cyberattaque survenue en avril 2026. 📅 Chronologie de l’incident 13 avril 2026 : dĂ©but de l’accĂšs non autorisĂ© aux systĂšmes corporate 15 avril 2026 : dĂ©tection d’une activitĂ© inhabituelle par Medtronic 19 avril 2026 : fin de la pĂ©riode d’accĂšs non autorisĂ© confirmĂ©e 21 avril 2026 : date limite de paiement de rançon fixĂ©e par ShinyHunters Fin avril 2026 : disparition de l’entrĂ©e Medtronic du site de fuite de ShinyHunters 2 juillet 2026 : dĂ©but des notifications aux patients affectĂ©s (plus de deux mois aprĂšs l’incident) đŸ—‚ïž DonnĂ©es potentiellement compromises Les systĂšmes compromis contenaient : ...

8 juillet 2026 Â· 3 min

Rapport annuel CST 2025-2026 : cyberdéfense, opérations actives et résilience numérique du Canada

📋 Contexte : Le Centre de la sĂ©curitĂ© des tĂ©lĂ©communications Canada (CST) a publiĂ© son rapport annuel couvrant la pĂ©riode du 1er avril 2025 au 31 mars 2026. Ce document non classifiĂ© prĂ©sente l’ensemble des activitĂ©s de l’organisme national de cryptologie canadien, incluant le renseignement Ă©lectromagnĂ©tique Ă©tranger (SIGINT), la cybersĂ©curitĂ©, les cyberopĂ©rations et l’assistance technique. 🔱 Chiffres clĂ©s 2025-2026 : Effectif total : 4 178 employĂ©s (+8,1 %) 3 976 rapports de renseignement Ă©lectromagnĂ©tique produits 3 216 cyberincidents traitĂ©s (1 528 touchant le gouvernement fĂ©dĂ©ral, 1 688 des entitĂ©s canadiennes) 25 alertes et 995 avis du Centre pour la cybersĂ©curitĂ© Ă©mis 67 notifications de signes avant-coureurs d’attaques par rançongiciel envoyĂ©es Plus de 97 000 alertes SNNC envoyĂ©es Ă  1 363 organisations 1 772 Ă©valuations des risques liĂ©s Ă  la chaĂźne d’approvisionnement ⚔ OpĂ©rations offensives et dĂ©fensives : Le CST a menĂ© des cyberopĂ©rations actives contre des groupes de cybercriminalitĂ©, notamment contre dix des plus grands groupes de rançongiciel ciblant le Canada et ses alliĂ©s, perturbant leurs infrastructures et supprimant des donnĂ©es volĂ©es destinĂ©es Ă  la vente sur le dark web. Une cyberopĂ©ration active a Ă©galement ciblĂ© des intermĂ©diaires Ă©trangers impliquĂ©s dans le trafic de prĂ©curseurs de fentanyl. Des cyberopĂ©rations ont aussi visĂ© un groupe extrĂ©miste Ă©tranger cherchant Ă  recruter au Canada. ...

8 juillet 2026 Â· 4 min

Scattered Spider : arrestation d'un membre de 19 ans grùce aux données GDID de Microsoft

đŸ—“ïž Contexte Source : Tom’s Hardware, publiĂ© le 5 juillet 2026. Article de presse relatant l’arrestation d’un membre prĂ©sumĂ© du groupe cybercriminel Scattered Spider, dans le cadre d’une opĂ©ration impliquant le DOJ amĂ©ricain, le FBI et le Bureau national d’investigation finlandais. đŸ‘€ Suspect et arrestation Peter Stokes, 19 ans, citoyen dual amĂ©ricano-estonien, a Ă©tĂ© interpellĂ© Ă  Helsinki alors qu’il tentait d’embarquer sur un vol Ă  destination du Japon. Son identitĂ© rĂ©elle Ă©tait connue des autoritĂ©s depuis 2024, mais sa minoritĂ© et ses dĂ©placements entre l’Estonie et les Émirats arabes unis avaient retardĂ© l’arrestation. Il a Ă©tĂ© extradĂ© aux États-Unis et a comparu devant un tribunal fĂ©dĂ©ral Ă  Chicago le 30 juin 2026. Il est inculpĂ© de complot, intrusion informatique et fraude. ...

8 juillet 2026 Â· 3 min

ShinyHunters extorque Moody Bible Institute : 2,3M d'adresses email exposées

🎯 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 3 juillet 2026. Le Moody Bible Institute, institution d’enseignement religieux amĂ©ricaine, a Ă©tĂ© victime d’une campagne d’extorsion menĂ©e par le groupe ShinyHunters en juin 2026. 🔓 Nature de l’incident L’attaque s’inscrit dans le schĂ©ma classique « pay or leak » (payer ou voir les donnĂ©es publiĂ©es) pratiquĂ© par ShinyHunters. L’institution n’ayant pas cĂ©dĂ© Ă  l’extorsion, les donnĂ©es ont Ă©tĂ© publiĂ©es publiquement. ...

8 juillet 2026 Â· 2 min

ARToken : analyse d'un panel affilié PhaaS ciblant Microsoft 365 via device code phishing

🔍 Contexte Cisco Talos a publiĂ© le 1er juillet 2026 une analyse technique dĂ©taillĂ©e d’ARToken, un panel de type Phishing-as-a-Service (PhaaS) dĂ©couvert lors d’un engagement de rĂ©ponse Ă  incident. Ce panel partage infrastructure, contrats API et patterns opĂ©rationnels avec la plateforme EvilTokens, documentĂ©e par Sekoia et Microsoft dĂ©but 2026. 🎯 Description de la menace ARToken expose plus de 80 endpoints API permettant Ă  des affiliĂ©s d’effectuer : Device code phishing via l’abus du flux OAuth 2.0 Device Authorization Grant (RFC 8628) Acquisition et persistance de Primary Refresh Token (PRT) survivant aux rĂ©initialisations de mot de passe OpĂ©rations BEC (Business Email Compromise) avec outil intĂ©grĂ© ARTSender Exfiltration SharePoint/OneDrive Surveillance multi-boĂźtes mail par mots-clĂ©s (Box Monitor) Le panel est accessible via un dashboard React (SPA), dont le bundle JavaScript de 1,7 Mo expose l’intĂ©gralitĂ© du code client sans authentification. ...

3 juillet 2026 Â· 3 min

Campagnes de phishing exploitant CAPTCHAs, Azure et Cloudflare pour dérober identifiants et OTP

📅 Source et contexte : Rapport publiĂ© le 2 juillet 2026 par PIXM Security, basĂ© sur des dĂ©tections effectuĂ©es dans des navigateurs d’entreprise entre le 23 et le 30 juin 2026. 🎯 Campagne 1 — Fausses invitations rĂ©coltant identifiants et OTP Une famille de pages de phishing a usurpĂ© l’identitĂ© de services lĂ©gitimes (Paperless Post, Punchbowl Post, Greenvelope, Adobe Document Cloud) pour collecter des identifiants email et des codes OTP. Le flux est identique sur tous les domaines : ...

3 juillet 2026 Â· 4 min

ChocoPoC : des chercheurs en vulnérabilités ciblés par des PoC CVE trojanisés via PyPI

🔍 Contexte PubliĂ© le 1er juillet 2026 par Sekoia TDR et YesWeHack, cet article dĂ©taille une campagne de supply chain ciblant les chercheurs en vulnĂ©rabilitĂ©s et pentesters via de faux dĂ©pĂŽts GitHub de preuves de concept (PoC) pour des CVE critiques. 🎯 Vecteur d’infection La chaĂźne d’infection repose sur une confusion de dĂ©pendances : les dĂ©pĂŽts malveillants incluent dans leur requirements.txt des packages PyPI malveillants (frint, skytext, slogsec, logcrypt.cryptography). L’installation via pip install dĂ©clenche le chargement d’une extension native compilĂ©e et obfusquĂ©e (gradient.so / gradient.pyd) qui exĂ©cute un dropper. ...

3 juillet 2026 Â· 4 min

CISA ajoute CVE-2026-45659 au KEV : RCE activement exploitée dans SharePoint Server

📰 Contexte Source : SOCRadar, publiĂ© le 2 juillet 2026. La CISA a officiellement ajoutĂ© CVE-2026-45659 Ă  son catalogue Known Exploited Vulnerabilities (KEV) le 1er juillet 2026, avec une date limite de remĂ©diation fixĂ©e au 4 juillet 2026. 🔍 Description de la vulnĂ©rabilitĂ© CVE-2026-45659 (CVSS 8.8) affecte Microsoft SharePoint Server on-premises (non SharePoint Online). Elle est causĂ©e par une dĂ©sĂ©rialisation de donnĂ©es non fiables (CWE-502), permettant l’exĂ©cution de code arbitraire Ă  distance (RCE). ...

3 juillet 2026 Â· 2 min

CVE-2026-33825 (BlueHammer) dans Microsoft Defender exploitée dans des attaques ransomware

📰 Source : SecurityWeek — Date de publication : 30 juin 2026 La CISA (agence amĂ©ricaine de cybersĂ©curitĂ©) a signalĂ© l’exploitation active de la vulnĂ©rabilitĂ© BlueHammer, identifiĂ©e sous la rĂ©fĂ©rence CVE-2026-33825, dans le cadre d’attaques ransomware. Cette faille affecte Microsoft Defender. 🔍 Contexte de divulgation BlueHammer fait partie d’une sĂ©rie d’exploits rendus publics par un chercheur mĂ©content opĂ©rant sous les pseudonymes Chaotic Eclipse et Nightmare Eclipse. Ce chercheur a choisi de divulguer publiquement plusieurs vulnĂ©rabilitĂ©s avant que Microsoft n’ait pu publier des correctifs, en rĂ©action Ă  ce qu’il perçoit comme une mauvaise gestion des rapports de vulnĂ©rabilitĂ©s par l’éditeur. ...

3 juillet 2026 Â· 2 min

FortiBleed : vol massif de credentials Fortinet lié aux ransomwares INC et Lynx

📰 Source : BleepingComputer, publiĂ© le 1er juillet 2026. Cet article rapporte les conclusions de l’unitĂ© de recherche SOCRadar (STRU) sur la campagne FortiBleed, une opĂ©ration massive de vol de credentials ciblant les Ă©quipements Fortinet FortiGate. 🎯 Contexte de la campagne Un serveur exposĂ© sur internet contenait des credentials volĂ©s sur plus de 73 000 appareils Fortinet, incluant des fichiers de configuration FortiGate, des credentials rĂ©coltĂ©s et une infrastructure de crackage de hashes et de credential stuffing. La campagne a Ă©tĂ© baptisĂ©e FortiBleed. ...

3 juillet 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 11 aoĂ»t 2026 📝