Dark Caracal déploie GoCaracal, un nouveau framework Go avec C2 Ethereum, contre l'Amérique latine

🔍 Contexte En juin 2026, Arctic Wolf Labs a investigué une intrusion ciblée contre une organisation du secteur des communications au Venezuela. L’activité est attribuée avec confiance moyenne au groupe de cyberespionnage Dark Caracal, associé à la Direction Générale de la Sécurité Générale (GDGS) du Liban. 🦠 Nouveau framework : GoCaracal Les analystes ont identifié un framework modulaire inédit écrit en Go, baptisé GoCaracal, déployé aux côtés d’une variante mise à jour de Bandook. L’analyse de 249 échantillons révèle deux profils opérationnels : ...

16 septembre 2026 · 5 min

Espagne : première notification de violation de données causée par un agent IA offensif

🗓️ Contexte Le 14 septembre 2026, l’Agence Espagnole de Protection des Données (AEPD) a publié un billet de blog signalant la réception de la première notification officielle d’une violation de données personnelles attribuée à une attaque exécutée au moyen d’un agent d’intelligence artificielle s’appuyant sur un modèle de langage (LLM) connu. 🔍 Déroulement de l’incident Selon la notification soumise par l’organisation victime, l’attaque s’est déroulée de la manière suivante : L’agent IA a initié une recherche de vulnérabilités sur des fichiers génériques Il a effectué une authentification réussie (login correct) Une fois l’accès obtenu, il a exploré de manière autonome l’application à la recherche de vulnérabilités L’exploitation de ces vulnérabilités lui a permis de modifier des données personnelles et d’accéder à des factures L’AEPD précise que ces informations proviennent uniquement de la notification de l’organisation affectée et restent à analyser. L’utilisation d’un modèle IA spécifique n’implique pas que le modèle ou l’infrastructure de son fournisseur aient été compromis. ...

16 septembre 2026 · 2 min

Frappes iraniennes sur les data centers AWS : perte permanente de données clients au Bahreïn et aux EAU

🌐 Contexte Source : Ars Technica, publié le 16 septembre 2026. L’article rapporte les conséquences à long terme de frappes militaires iraniennes sur des infrastructures cloud d’Amazon Web Services (AWS) dans la région du Moyen-Orient, dans le cadre d’un conflit armé ouvert débuté fin février 2026. 💥 Chronologie des frappes 1er mars 2026 : premières frappes de drones iraniens sur les data centers AWS au Bahreïn et aux Émirats arabes unis (EAU), dans les premiers jours du conflit déclenché par des attaques américano-israéliennes sur l’Iran le 28 février. 1er avril 2026 : frappe de suivi ciblant spécifiquement les data centers AWS au Bahreïn, perturbant une deuxième zone de disponibilité. 24 juillet 2026 : l’IRGC (Corps des gardiens de la révolution islamique) lance des missiles ciblant une structure de data center restante au Bahreïn, confirmée par imagerie satellitaire indépendante. 🗄️ Impact sur les données et l’infrastructure Émirats arabes unis (région AWS) : perte permanente de données dans la zone de disponibilité mec1-az2 ; travaux de récupération en cours pour les deux autres zones. Bahreïn (région AWS) : perte permanente de données et d’accès aux ressources dans les trois zones de disponibilité ; les dommages ont “dépassé ce que les services régionaux et multi-AZ sont conçus pour supporter” selon AWS. AWS a suspendu la facturation clients dans les régions affectées et émis 150 millions de dollars de crédits clients suite aux frappes initiales de mars. AWS a conseillé aux clients de migrer vers d’autres régions cloud et d’utiliser des sauvegardes distantes. 📡 Acteurs et attribution Attaquant : Iran / IRGC (Corps des gardiens de la révolution islamique), explicitement nommé pour la frappe du 24 juillet. Cible : infrastructures physiques AWS (Amazon Web Services) dans deux pays du Golfe. 📰 Nature de l’article Article de presse spécialisée relatant un incident majeur de destruction physique d’infrastructures cloud dans un contexte de conflit armé, avec confirmation officielle par AWS d’une perte irréversible de données clients. ...

16 septembre 2026 · 2 min

Google corrige un zero-day Android activement exploité sur les appareils Pixel

📅 Source : BleepingComputer | Date : 16 septembre 2026 Google a publié le bulletin de sécurité de septembre 2026 pour ses appareils Pixel, adressant 110 vulnérabilités au total, dont un zero-day activement exploité dans des attaques ciblées. 🔴 Vulnérabilité zero-day : CVE-2026-58704 Cette faille de haute sévérité affecte le sous-composant Modem des appareils Pixel. Elle résulte d’une erreur de logique dans le code entraînant un contournement de permissions, classifié comme : ...

16 septembre 2026 · 2 min

Kit de phishing JWR : surveillance en temps réel des frappes clavier via WebSocket

🎯 Contexte Source : Cryptika / Cyber Security News — 16 septembre 2026. L’analyse est basée sur un rapport de Group-IB partagé avec Cyber Security News, portant sur une campagne de smishing active exploitant le kit de phishing JWR. 🔍 Description de la menace Le kit JWR (JWR phishing kit) est un outil de phishing réutilisable attribué au cluster opérateur Outsider, rattaché à l’écosystème Smishing Triad. Il transforme de fausses pages de paiement en consoles de fraude bidirectionnelles grâce à une connexion WebSocket persistante. ...

16 septembre 2026 · 4 min

OpenHunterAI : plateforme open-source de red team IA pour la sécurité web, API et LLM

🔍 Contexte Publié le 16 septembre 2026, cet article est issu du dépôt GitHub public de LumosLab-Innovation, présentant OpenHunterAI, une plateforme de red team locale assistée par intelligence artificielle, en version alpha (v0.1.0-preview.1). 🛠️ Description de l’outil OpenHunterAI est un outil local-first (sans compte requis) conçu pour évaluer la sécurité des applications web, API et LLM selon une approche attaquant. Il intègre : Inspection navigateur (via Playwright) Recon automatisé Adaptateurs ZAP et Nuclei Adaptateurs optionnels OpenHack et Strix Un skill portable pour agents de codage (Codex, Claude Code, Gemini CLI, Grok, OMP) 🏗️ Architecture L’architecture repose sur : ...

16 septembre 2026 · 2 min

PhantomRaven : un infostealer JS généré par LLM distribué via npm pour le bug bounty

🔍 Contexte Publié le 15 septembre 2026 par CrowdStrike Counter Adversary Operations, cet article présente l’analyse technique et le profil d’un acteur de menace financièrement motivé ayant développé et distribué un infostealer JavaScript nommé PhantomRaven via la plateforme npm. 🎭 Profil de l’acteur L’acteur, actif depuis novembre 2022, se présente comme un bug bounty hunter et a collecté des primes auprès d’au moins neuf entités dans les secteurs technologique, retail et hôtellerie via des plateformes comme Bugcrowd, Intigriti, YesWeHack, HackenProof et HackerOne. Il opère sous plusieurs pseudonymes npm incluant jpdhellonpm1, jpd15, jpd12, jpd13, npmhell, npmpackagejpd, npmtestdharsh, jpdhackerone11, packagedharsh. L’adresse email jpdtester01@gmail.com lui est associée. ...

16 septembre 2026 · 4 min

RatHat : malware Android piloté par IA ciblant les identifiants bancaires

🔍 Contexte Publié le 16 septembre 2026 par Zimperium zLabs (auteurs : Gianluca Braga, Vishnu Pratapagiri, Fernando Ortega), cet article présente l’analyse technique complète de RatHat, un nouveau malware Android attribué à des acteurs opérant depuis la Chine. 🎯 Vecteurs d’infection RatHat est distribué via : Smishing (campagnes SMS/phishing) Malvertising redirigeant vers des portails de téléchargement tiers frauduleux Forums tiers proposant des APKs malveillants déguisés en applications légitimes 🏗️ Architecture technique Le malware repose sur trois composants principaux : ...

16 septembre 2026 · 4 min

Revolut piégé par de faux enquêteurs : données de 680 clients livrées via une PEC usurpée

📰 Source : Il Post (ilpost.it) — Date : 16 septembre 2026 Des cybercriminels opérant sous le nom IAmNotAVillain ont mené une campagne de fraude par usurpation d’identité institutionnelle contre la néobanque Revolut pendant plusieurs mois en 2026. L’attaque repose sur l’exploitation d’une adresse de messagerie certifiée (PEC) italienne appartenant à la préfecture de Reggio Calabria (entilocali.prefrc@pec.interno.it), utilisée pour se faire passer pour des enquêteurs judiciaires. 🎭 Mécanisme de l’attaque ...

16 septembre 2026 · 3 min

Un supertanker pétrolier ciblé par une cyberattaque présumée iranienne dans l'Atlantique

🛢️ Contexte Source : CBS News, publié le 16 septembre 2026. Les garde-côtes américains (USCG) et le FBI ont confirmé avoir abordé un pétrolier commercial à destination du Texas dans l’Atlantique en août 2026, après avoir déterminé que le réseau du navire avait potentiellement été compromis par un acteur étranger. 🚢 Le navire ciblé Le navire, non nommé officiellement par les autorités américaines, a été identifié par les médias iraniens comme le VL Prosperity : ...

16 septembre 2026 · 3 min
Dernière mise à jour le: 24 septembre 2026 📝