Phantom Deal : une campagne de fraude M&A par faux NDA ciblant les équipes financières

🔍 Contexte Publié le 2 septembre 2026 par Gen Digital (blog de recherche), cet article documente une campagne de fraude baptisée Phantom Deal, découverte après qu’un membre de l’équipe juridique de Gen a été ciblé par une tentative d’escroquerie de type BEC/fraude M&A. 🎭 Mécanisme d’attaque L’attaque débute par un message WhatsApp usurpant l’identité d’un cadre interne de Gen basé à Dublin, avec photo et numéro irlandais authentiques. Une seconde identité, se faisant passer pour un professionnel de PwC, entre ensuite en jeu. La cible est invitée à fournir une adresse email personnelle. ...

4 septembre 2026 · 3 min

Project Incantation : toolkit défensif de honeydocuments contre les agents IA malveillants

🧰 Contexte Publié en juin 2026 sur GitHub (secdev02/Incantation), Project Incantation v2.0 est un toolkit de sécurité défensive Python open-source. Il cible un vecteur émergent : les agents LLM autonomes utilisés comme vecteur de mouvement latéral sur des infrastructures. 🎯 Problème adressé Contrairement aux malwares traditionnels, les agents LLM : Lisent avant d’agir (énumération de fichiers, configs, docs API) Raisonnent sur les données environnementales en les traitant comme contexte de confiance Suivent des instructions à haute saillance sans distinguer données et directives Peuvent être fine-tunés sur des données exfiltrées pour améliorer leur connaissance de l’infrastructure cible ⚙️ Mécanisme de fonctionnement Incantation génère des honeydocuments placés dans les répertoires qu’un agent énumérant traverserait en priorité. Chaque fichier embarque une ou plusieurs techniques adversariales : ...

20 juillet 2026 · 3 min
Dernière mise à jour le: 5 septembre 2026 📝