GenieLocker : le ransomware multiplateforme du groupe Toy Ghouls cible la Russie

📅 Source : Securelist (Kaspersky), publiĂ© le 30 juillet 2026. Analyse technique approfondie du ransomware GenieLocker, attribuĂ© au groupe Toy Ghouls (alias Bearlyfy, Labubu, Laboo.boo), actif depuis mars 2026 contre des organisations situĂ©es en FĂ©dĂ©ration de Russie. 🎯 Contexte et attribution Toy Ghouls est un groupe Ă  motivation financiĂšre qui s’appuyait auparavant sur des ransomwares tiers (RedAlert, LockBit, Babuk). GenieLocker constitue leur premier outil de chiffrement dĂ©veloppĂ© en interne, rĂ©duisant leur dĂ©pendance aux logiciels tiers. Les secteurs principalement touchĂ©s sont : industrie manufacturiĂšre, construction, services financiers, commerce de dĂ©tail et technologie. ...

2 aoĂ»t 2026 Â· 5 min

GrapheneOS protĂšge les sources d'un journaliste arrĂȘtĂ© par la police antiterroriste britannique

📰 Source : Computer Weekly, publiĂ© le 22 juillet 2026. L’article est un reportage approfondi sur l’expĂ©rience du journaliste indĂ©pendant britannique Richard Medhurst, arrĂȘtĂ© en aoĂ»t 2024 Ă  l’aĂ©roport de Heathrow en vertu de la Section 12 du Terrorism Act, puis perquisitionnĂ© Ă  Vienne par les services de sĂ©curitĂ© autrichiens. 🔒 Contexte de l’incident : Lors de son arrestation, les autoritĂ©s britanniques ont saisi deux tĂ©lĂ©phones (dont un Pixel 7 Pro sous GrapheneOS), des microphones, des casques, des cĂąbles, des adaptateurs et un sac Faraday. Medhurst a Ă©tĂ© dĂ©tenu prĂšs de 24 heures et interrogĂ© deux heures. L’enquĂȘte britannique a Ă©tĂ© close en octobre 2025 sans inculpation ; l’enquĂȘte autrichienne est toujours en cours. ...

2 aoĂ»t 2026 Â· 3 min

Hims & Hers poursuivi par la FTC pour partage illicite de données de santé avec Meta et Snap

đŸ›ïž Contexte Source : The Record Media, publiĂ© le 29 juillet 2026. La Federal Trade Commission (FTC), rejointe par les États de l’Utah et de la Californie, a dĂ©posĂ© une plainte fĂ©dĂ©rale contre Hims & Hers, prestataire de tĂ©lĂ©santĂ© basĂ© Ă  San Francisco, pour violation de la vie privĂ©e de ses clients. 📋 Faits reprochĂ©s Selon la plainte de la FTC, Hims & Hers a : PartagĂ© des informations de santĂ© sensibles (conditions mĂ©dicales) de ses clients avec des plateformes publicitaires tierces, notamment Snap et Meta Transmis des listes de clients Ă  ces entreprises Ă  des fins publicitaires UtilisĂ© des technologies de tracking tierces pour divulguer les actions des visiteurs sur son site web Rendu difficile l’annulation des abonnements et trompĂ© les clients sur les pratiques de facturation ⚠ Contradiction avec les engagements de confidentialitĂ© Hims & Hers commercialisait ses services en promettant : ...

2 aoĂ»t 2026 Â· 2 min

LAPSUS$ annonce sa dissolution définitive et revendique la vente de données Mercor à des entités chinoises

📰 Source : TechNadu (technadu.com), publiĂ© le 23 juillet 2026, par Lore Apostol, d’aprĂšs une dĂ©claration relayĂ©e par Dark Web Informer. Contexte Le groupe cybercriminel LAPSUS$ a publiĂ© une dĂ©claration sur son domaine lapsus[.]bz annonçant la cessation permanente et dĂ©finitive de ses opĂ©rations, en affirmant avoir pleinement atteint ses objectifs financiers. Le groupe prĂ©cise qu’il n’y aura plus de communications, de fuites de donnĂ©es, ni d’offres d’accĂšs. DĂ©claration de dissolution Dans son message, LAPSUS$ prĂ©sente ce retrait comme un choix dĂ©libĂ©rĂ© et non comme une rĂ©ponse Ă  une pression externe : ...

2 aoĂ»t 2026 Â· 3 min

Les États-Unis interdisent les robots humanoĂŻdes Ă©trangers et les onduleurs chinois pour raisons de sĂ©curitĂ© nationale

📰 Source : BBC News | Date de publication : 29 juillet 2026 L’administration Trump a annoncĂ© le mardi 29 juillet 2026 une interdiction portant sur les importations de robots humanoĂŻdes et quadrupĂšdes Ă©trangers, ainsi que sur les onduleurs de puissance (utilisĂ©s dans les centres de donnĂ©es et panneaux solaires). La Federal Communications Commission (FCC), prĂ©sidĂ©e par Brendan Carr, a ajoutĂ© ces Ă©quipements Ă  sa Covered List — registre des biens et services jugĂ©s Ă  risque pour la sĂ©curitĂ© nationale amĂ©ricaine. ...

2 aoĂ»t 2026 Â· 2 min

MCP 2026-07-28 : nouveau protocole stateless avec durcissement de l'autorisation OAuth

📅 Source : blog.modelcontextprotocol.io, publiĂ© le 28 juillet 2026 par David Soria Parra et Den Delimarsky (Lead Maintainers du projet MCP). Contexte Le Model Context Protocol (MCP), hĂ©bergĂ© sous la Linux Foundation (LF Projects), publie sa nouvelle version de spĂ©cification 2026-07-28. Le protocole dĂ©passe le milliard de tĂ©lĂ©chargements cumulĂ©s sur les SDK TypeScript et Python, et approche 500 millions de tĂ©lĂ©chargements mensuels. 🔄 Changements architecturaux majeurs Protocole stateless : suppression de l’échange initialize/initialized et du header Mcp-Session-Id (SEP-2575, SEP-2567). Chaque requĂȘte est auto-descriptive via _meta. Multi Round-Trip Requests (MRTR) (SEP-2322) : remplace les flux bidirectionnels maintenus ouverts pour elicitation/create, sampling/createMessage et roots/list. Routage par headers HTTP : les headers Mcp-Method et Mcp-Name permettent aux gateways et WAF de router et d’autoriser sans parser le corps JSON (SEP-2243). RĂ©sultats de liste cachables : tools/list, prompts/list, resources/list, resources/read retournent dĂ©sormais ttlMs et cacheScope (SEP-2549). 🔐 Durcissement de l’autorisation Validation de l’émetteur RFC 9207 : les serveurs d’autorisation doivent retourner le paramĂštre iss, et les clients doivent le valider avant de consommer un code (SEP-2468). Ferme une vulnĂ©rabilitĂ© de type authorization-server mix-up. Liaison des credentials Ă  l’émetteur : les credentials clients sont liĂ©s Ă  l’issuer qui les a Ă©mis, interdisant leur rĂ©utilisation entre serveurs d’autorisation (SEP-2352). DĂ©prĂ©ciation du Dynamic Client Registration (DCR) au profit des Client ID Metadata Documents (CIMD). DCR reste fonctionnel pour rĂ©trocompatibilitĂ© mais sera supprimĂ© dans une version future. Ajout du paramĂštre application_type lors du DCR pour corriger les rejets de redirects localhost pour les apps desktop et CLI (SEP-837). 📩 Extensions et dĂ©prĂ©ciations Tasks migre vers l’extension io.modelcontextprotocol/tasks avec tasks/get et tasks/update (SEP-2663). DĂ©prĂ©ciations formelles (fenĂȘtre minimale 12 mois) : Roots, Sampling, Logging (SEP-2577), et le transport legacy HTTP+SSE. SDK Tier 1 mis Ă  jour : TypeScript, Python, Go, C#. SDK Rust en beta. 🏱 Partenaires AWS (contribution de l’extension Tasks), Anthropic, et Cloudflare sont citĂ©s comme partenaires ayant contribuĂ© aux tests et Ă  la validation. ...

2 aoĂ»t 2026 Â· 2 min

Nouvelle attaque sur l'AUR via openconnect-sso : malware multi-stage avec exfiltration Tor

đŸ—“ïž Contexte Source : discourse.ifin.network, publiĂ© le 31 juillet 2026. L’article rapporte une nouvelle campagne de compromission de la chaĂźne d’approvisionnement logicielle ciblant l’Arch User Repository (AUR). 🎯 Incident Le package openconnect-sso a Ă©tĂ© identifiĂ© comme le premier paquet confirmĂ© porteur de malware, avec une infection active depuis le 29 juillet 2026. En rĂ©ponse, l’équipe AUR a dĂ©sactivĂ© la fonctionnalitĂ© d’adoption de paquets et travaille activement Ă  la suppression des commits malveillants. De nouveaux commits malveillants continuaient d’ĂȘtre dĂ©couverts au moment de la publication. ...

2 aoĂ»t 2026 Â· 3 min

Opération Silent Vector I : Crime Stoppers International lance une prime contre INC Ransom

🎯 Contexte PubliĂ© le 27 juillet 2026 sur LinkedIn par Crime Stoppers International, ce document constitue un appel public Ă  tĂ©moins dans le cadre du CyberCrime Bounty Program (OpĂ©ration Silent Vector I). Il vise le groupe INC Ransom, opĂ©rateur de ransomware-as-a-service (RaaS) d’origine russophone. đŸ•”ïž Acteur ciblĂ© : INC Ransom Noms connus : Incransom, GOLD IONIC, INC Ransomware Group, INC Ransomware Operators, Tarnished Scorpion Actif depuis : mi-2023 Origine : russophone ModĂšle Ă©conomique : RaaS — environ 75 % du montant de la rançon reversĂ© aux affiliĂ©s MĂ©thode : double extorsion — exfiltration des donnĂ©es avant chiffrement, puis menace de publication Échelle : plus de 800 victimes recensĂ©es Ă  juillet 2026 🌍 GĂ©ographie des cibles Initialement concentrĂ© sur l’AmĂ©rique du Nord, l’Europe et l’AmĂ©rique latine, INC Ransom a Ă©tendu ses opĂ©rations depuis 2025 Ă  l’Australie, la Nouvelle-ZĂ©lande et les nations insulaires du Pacifique. ...

2 aoĂ»t 2026 Â· 3 min

RAG Poisoning : la Russie manipule les LLMs via la Foundation to Battle Injustice (r-FBI)

đŸ—“ïž Contexte : En juillet 2026, le think tank britannique Demos publie un rapport de recherche intitulĂ© GEO for Geopolitics, produit par Carl Miller, Hannah Perry et Flynn Devine, avec le concours de CASM Technology. Ce rapport documente l’émergence d’une nouvelle menace pour la sĂ©curitĂ© Ă©pistĂ©mique du Royaume-Uni : la manipulation des grands modĂšles de langage (LLMs) par des acteurs Ă©tatiques hostiles via des techniques de Generative Engine Optimisation (GEO) appliquĂ©es Ă  des fins de guerre informationnelle. ...

2 aoĂ»t 2026 Â· 4 min

RCE prĂ©-authentification critique dans screensharingd d'Apple macOS ≀ 26.5

🔍 Contexte PubliĂ© le 2026-08-01 sur le blog warez.sl0p.foo, cet article prĂ©sente une analyse technique dĂ©taillĂ©e d’une vulnĂ©rabilitĂ© prĂ©-authentification critique dans le dĂ©mon screensharingd d’Apple, affectant macOS ≀ 26.5 (Tahoe) avec le partage d’écran activĂ©. L’article est explicitement gĂ©nĂ©rĂ© de maniĂšre autonome par des agents IA sans relecture humaine. 🐛 VulnĂ©rabilitĂ© Le bug rĂ©side dans la validation de longueur de trame SRP (Secure Remote Password) du dĂ©mon screensharingd. Lorsqu’une trame SRP avec une longueur big-endian 32 bits ≄ 32768 est reçue, le chemin d’erreur « trame trop grande » retourne le statut de succĂšs rĂ©siduel de la lecture prĂ©cĂ©dente (zĂ©ro) au lieu d’un code d’erreur. L’appelant interprĂšte ce zĂ©ro comme « authentification SRP complĂšte » et entre dans la boucle de messages post-auth sans Ă©change de clĂ©, nĂ©gociation de chiffrement ni crypto de session. ...

2 aoĂ»t 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 10 aoĂ»t 2026 📝