UNC1151/Ghostwriter : campagne de phishing ciblant les comptes Gmail polonais avec vol de 2FA

🎯 Contexte PubliĂ© le 12 juin 2026 par CERT Polska, cet article documente une campagne de phishing active menĂ©e par le groupe UNC1151/Ghostwriter, l’un des groupes APT les plus actifs surveillĂ©s par l’équipe. La campagne cible les comptes Gmail de citoyens polonais depuis mars 2026, marquant une Ă©volution par rapport aux campagnes prĂ©cĂ©dentes qui visaient les fournisseurs de messagerie polonais (Onet, Wirtualna Polska, Interia). đŸ‘„ Victimes ciblĂ©es Le groupe cible un spectre trĂšs large de victimes : ...

13 juin 2026 Â· 3 min

Dashlane : attaque par force brute sur les comptes utilisateurs, vaults chiffrés exfiltrés

🔍 Contexte Cet avis de sĂ©curitĂ© a Ă©tĂ© publiĂ© par Dashlane Inc. le 1er juin 2026, avec une mise Ă  jour le 4 juin 2026 confirmant la clĂŽture de l’investigation. Il concerne une attaque par force brute ciblant les comptes utilisateurs de la plateforme de gestion de mots de passe Dashlane. 🎯 Nature de l’attaque À partir du 31 mai 2026, un acteur externe a ciblĂ© les endpoints API d’enregistrement de nouveaux dispositifs de Dashlane. L’objectif Ă©tait de contourner la protection 2FA en soumettant automatiquement un grand volume de combinaisons numĂ©riques pour deviner les tokens Ă  6 chiffres Ă  usage unique envoyĂ©s par email ou gĂ©nĂ©rĂ©s par une application d’authentification. ...

5 juin 2026 Â· 2 min

Fortinet signale l’exploitation active de CVE‑2020‑12812 (FG‑IR‑19‑283) permettant de contourner le 2FA via LDAP

Source: Fortinet (PSIRT Blog). Fortinet indique avoir observĂ© dans la nature l’abus de la vulnĂ©rabilitĂ© FG‑IR‑19‑283 / CVE‑2020‑12812 publiĂ©e en juillet 2020, liĂ©e Ă  un contournement du 2FA sur FortiGate dans des configurations prĂ©cises. Le problĂšme survient lorsque FortiGate traite les noms d’utilisateurs comme sensibles Ă  la casse par dĂ©faut, alors que le rĂ©pertoire LDAP ne l’est pas. Dans un contexte oĂč des comptes locaux FortiGate avec 2FA sont mappĂ©s Ă  LDAP, que ces mĂȘmes utilisateurs appartiennent Ă  des groupes LDAP, et qu’au moins un de ces groupes est configurĂ© dans une politique d’authentification FortiGate, une connexion avec une variante de casse du nom (ex: « JSmith » au lieu de « jsmith ») ne correspond pas au compte local et dĂ©clenche une tentative d’authentification via les autres politiques. ...

26 dĂ©cembre 2025 Â· 3 min
Derniùre mise à jour le: 28 juin 2026 📝