Mirage Kitten cible l'aviation et la FinTech au Moyen-Orient et en Afrique avec NodeRabbit et PollCat

🔍 Contexte PubliĂ© le 1er septembre 2026 par Kaspersky (Securelist), cet article de recherche documente la dĂ©couverte de deux nouvelles familles de malwares attribuĂ©es Ă  Mirage Kitten (Ă©galement connu sous les noms UNC1549, Smoke Sandstorm, Nimbus Manticore), un groupe APT ciblant historiquement le Moyen-Orient et l’Afrique. 🎯 Vecteur d’accĂšs initial La campagne repose sur une technique de faux recruteur (recruiter persona) sur LinkedIn et d’autres plateformes d’emploi. Les cibles reçoivent un lien vers une archive de dĂ©fi de codage trojanisĂ©e hĂ©bergĂ©e sur Amazon S3, prĂ©sentĂ©e comme une Ă©valuation technique pour un poste d’ingĂ©nieur. L’archive contient un projet Node.js lĂ©gitime (TaskFlow ou RankChallenge-react) dont un fichier source a Ă©tĂ© modifiĂ© pour importer un package npm malveillant (colorized_terminal ou pretty-log, version 2.1.0) bundlĂ© directement dans le rĂ©pertoire node_modules. ...

1 septembre 2026 Â· 7 min

Réseau Wi-Fi non autorisé détecté à bord d'un vol Delta aprÚs DEF CON 34

📡 RĂ©seau Wi-Fi non autorisĂ© Ă  bord d’un vol Delta Air Lines Source : Fox 5 Atlanta — Date de publication : 11 aoĂ»t 2026 — Contexte : L’incident survient le lendemain de la clĂŽture de DEF CON 34 (6-9 aoĂ»t 2026, Las Vegas Convention Center), l’une des plus grandes confĂ©rences mondiales de cybersĂ©curitĂ©. ✈ Faits Ă©tablis Le vol Delta 591 (Las Vegas → Atlanta, 10 aoĂ»t 2026) transportait 199 passagers et 6 membres d’équipage Ă  bord d’un Boeing 757. Un rĂ©seau Wi-Fi non autorisĂ© nommĂ© “Delta WiFi Fast” a Ă©tĂ© dĂ©tectĂ© Ă  bord de l’appareil. L’équipage a dĂ©sactivĂ© le Wi-Fi de l’appareil pendant environ 30 minutes. Aucune urgence n’a Ă©tĂ© dĂ©clarĂ©e auprĂšs du contrĂŽle aĂ©rien. Des messages attribuĂ©s Ă  l’équipage Ă©voquent la crainte que le rĂ©seau soit utilisĂ© pour escroquer d’autres passagers (attaque de type Evil Twin / rĂ©seau fantĂŽme). Un message ultĂ©rieur mentionne que le Wi-Fi de l’appareil aurait Ă©tĂ© brouillĂ© (jamming) pendant qu’un autre signal Ă©tait diffusĂ©. 🔍 RĂ©sultats prĂ©liminaires de l’enquĂȘte Delta affirme qu’aucun systĂšme de la compagnie n’a Ă©tĂ© compromis, y compris le Wi-Fi embarquĂ©. L’enquĂȘte n’a pas Ă©tabli l’identitĂ© du crĂ©ateur du rĂ©seau ni si des donnĂ©es passagers ont Ă©tĂ© compromises. Delta collabore avec les forces de l’ordre fĂ©dĂ©rales et les rĂ©gulateurs de l’aviation. Les systĂšmes opĂ©rationnels de l’aĂ©ronef ne semblent pas avoir Ă©tĂ© affectĂ©s. 🎯 Contexte DEF CON La coĂŻncidence temporelle avec DEF CON 34 — confĂ©rence rĂ©unissant professionnels de la cybersĂ©curitĂ©, chercheurs, hackers et officiels gouvernementaux — a attirĂ© l’attention mĂ©diatique. DEF CON inclut notamment un village dĂ©diĂ© Ă  l’aviation et des compĂ©titions de type Capture the Flag. ...

13 aoĂ»t 2026 Â· 2 min

Frontier Airlines : triple incident de sĂ©curitĂ© — vulnĂ©rabilitĂ©s non corrigĂ©es et deux groupes revendiquent des intrusions

📰 Source : DataBreaches.net — Article publiĂ© le 27 juillet 2026, relatant une sĂ©rie d’incidents de sĂ©curitĂ© affectant la compagnie aĂ©rienne amĂ©ricaine Frontier Airlines. 🔓 Incident 1 — VulnĂ©rabilitĂ©s API non corrigĂ©es (BobDaHacker) Le 3 mars 2026, un chercheur indĂ©pendant surnommĂ© BobDaHacker notifie Frontier Airlines de vulnĂ©rabilitĂ©s critiques dans son application mobile et son portail web : L’API mobile exposait l’intĂ©gralitĂ© de l’objet de rĂ©servation interne avec une authentification rĂ©duite Ă  un PNR + nom de famille. La page Manage My Booking sur flyfrontier.com masquait visuellement les donnĂ©es (email, tĂ©lĂ©phone) mais les exposait en clair dans le code source HTML. AprĂšs une correction partielle, la page continuait d’exposer le Known Traveler Number (KTN) en clair dans un blob JavaScript cĂŽtĂ© client (window.wpromote), en violation des directives TSA. Frontier n’a corrigĂ© qu’une seule vulnĂ©rabilitĂ© sur les plusieurs signalĂ©es, malgrĂ© un dĂ©lai de 105 jours. ...

29 juillet 2026 Â· 3 min

Qantas : fuite de données de 5,12 millions d'Australiens via vishing sur un prestataire tiers

📋 Contexte : Le 16 juillet 2026, l’Office of the Australian Information Commissioner (OAIC) publie le rapport de ses enquĂȘtes prĂ©liminaires sur la violation de donnĂ©es subie par Qantas Airways en 2025, en vertu du Notifiable Data Breaches Scheme australien. 🎯 Incident : Le 28 juin 2025, un agent d’un centre d’appels offshore opĂ©rĂ© par un prestataire tiers de Qantas a reçu un appel tĂ©lĂ©phonique d’un acteur malveillant se faisant passer pour un employĂ© du support IT de Qantas. Cette attaque de vishing (voice phishing / ingĂ©nierie sociale tĂ©lĂ©phonique) a conduit l’agent Ă  connecter son instance de la plateforme CRM (Customer Relationship Management) Ă  un outil d’extraction de donnĂ©es contrĂŽlĂ© par l’attaquant. ...

20 juillet 2026 Â· 3 min

Operation HookedWing : campagne de phishing multi-secteurs active depuis 4 ans

🔍 Contexte PubliĂ© le 7 mai 2026 par l’équipe SOCRadar Threat Research, ce rapport constitue la premiĂšre documentation publique d’Operation HookedWing, une campagne de phishing active depuis 2022 et non attribuĂ©e Ă  ce jour Ă  un acteur connu. 🎯 Ciblage et victimologie La campagne a compromis plus de 2 500 victimes uniques rĂ©parties dans plus de 500 organisations Ă  travers le monde. Les secteurs les plus touchĂ©s sont : Aviation / Voyage (~28%) Gouvernement / Administration publique (~16%) Énergie / PĂ©trole (~12%) Logistique / Transport (~10%) Finance / Banque (~8%) GĂ©ographiquement, les victimes se concentrent en Afrique subsaharienne et Asie du Sud (Nigeria, NĂ©pal, Ouganda, Sri Lanka, SĂ©nĂ©gal). Le ciblage suit les corridors aĂ©riens stratĂ©giques reliant l’Afrique, le Golfe Persique, l’Asie du Sud et l’Asie du Sud-Est. ...

17 mai 2026 Â· 4 min

Arrestation au Royaume-Uni aprùs une attaque par ransomware contre le logiciel d’enregistrement de Collins Aerospace

Source: BBC (bbc.com). Contexte: Une attaque cyber ayant visĂ© le logiciel d’enregistrement et de bagages de Collins Aerospace perturbe depuis plusieurs jours des aĂ©roports europĂ©ens, tandis que la NCA annonce une arrestation au Royaume-Uni. 🚹 La National Crime Agency (NCA) a arrĂȘtĂ© un homme d’une quarantaine d’annĂ©es Ă  West Sussex, soupçonnĂ© d’infractions au Computer Misuse Act, dans le cadre de l’enquĂȘte sur l’« incident cyber » affectant Collins Aerospace. L’individu a Ă©tĂ© libĂ©rĂ© sous caution et l’enquĂȘte, dirigĂ©e par l’unitĂ© nationale de la cybercriminalitĂ©, se poursuit. La NCA parle d’une « Ă©tape positive » mais d’investigations encore « Ă  un stade prĂ©coce ». ...

26 septembre 2025 Â· 2 min

Scattered Spider : menaces croissantes pour les entreprises et l'aviation

Check Point Research met en lumiĂšre les activitĂ©s du groupe de cybermenaces Scattered Spider, connu pour ses attaques par ingĂ©nierie sociale et phishing ciblĂ©, qui Ă©largit dĂ©sormais son champ d’action vers le secteur de l’aviation. Des attaques rĂ©centes, notamment une violation de donnĂ©es touchant six millions de clients de Qantas en juillet 2025, ont Ă©tĂ© attribuĂ©es Ă  ce groupe. Les analystes en cybersĂ©curitĂ© ont observĂ© des tactiques telles que la fatigue MFA et le vishing, correspondant aux mĂ©thodes connues de Scattered Spider. Des incidents similaires chez Hawaiian Airlines et WestJet soulignent l’urgence de traiter les vulnĂ©rabilitĂ©s des fournisseurs tiers liĂ©s Ă  l’aviation. ...

9 juillet 2025 Â· 2 min
Derniùre mise à jour le: 27 septembre 2026 📝