Des agents IA autonomes compromettent des centaines de boutiques en ligne pour 25$ par cible

🔍 Contexte Rapport publié le 22 septembre 2026 par Gambit Security (Eyal Sela, Director of Threat Intelligence). L’équipe a récupéré le serveur de staging de l’opérateur et reconstruit la campagne. L’activité remonte à juillet 2026 et est toujours en cours au moment de la publication. 🎯 Description de la campagne Un acteur financièrement motivé exploite trois harnesses IA open source (Strix, Cairn, Hermes) pour attaquer des centaines de retailers en ligne de manière quasi-autonome. Entre le 10 et le 15 septembre 2026, 105 projets d’attaque ont été lancés et au moins 27 entreprises compromises. Le coût marginal par cible est de 25,46 $ en moyenne (de 3,13 $ à 79,31 $). ...

23 septembre 2026 · 5 min

Fuite de données Shipup : Le Printemps, Citadium et Aroma Zone victimes via Metabase

📰 Source : InCyber — Date de publication : 10 septembre 2026 🎯 Contexte Le prestataire français de suivi de colis pour le e-commerce Shipup a confirmé le 3 septembre 2026 avoir été victime d’une fuite de données résultant de l’exploitation d’une faille critique dans Metabase, un outil de business intelligence. L’incident a conduit à la compromission de données clients de plusieurs enseignes françaises. 🗓️ Chronologie 31 juillet – 17 août 2026 : accès non autorisés aux systèmes de Shipup 3 août 2026 : Metabase signale que la vulnérabilité affecte environ 3 % de ses clients cloud 6 août 2026 : publication des premiers correctifs par Metabase 3 septembre 2026 : Shipup confirme publiquement l’incident 9 septembre 2026 : Le Printemps, Citadium et Aroma Zone informent leurs clients 🏢 Victimes confirmées ...

11 septembre 2026 · 2 min

StyleSmuggler : zero-day RCE non patché activement exploité sur Magento et Adobe Commerce

🔍 Contexte : Le 5 septembre 2026, Sansec (sansec.io) publie une analyse d’urgence sur une campagne d’exploitation active baptisée StyleSmuggler, ciblant Magento Open Source et Adobe Commerce. L’investigation est en cours au moment de la publication. ⚠️ Vulnérabilité : StyleSmuggler est un zero-day non patché permettant une exécution de code à distance (RCE) sans authentification. Toutes les versions actuelles sont affectées, y compris 2.4.9 et 2.4.6-p15 avec les patches de juillet et août 2026 appliqués. Aucun CVE n’est encore assigné au moment de la publication. ...

7 septembre 2026 · 4 min

Ukraine : cyberattaque contre Wildberries coordonnée avec des frappes de drones

🗓️ Contexte Source : The Record (Recorded Future News), publié le 17 août 2026, par Daryna Antoniuk. L’article rapporte une opération cyber offensive ukrainienne contre Wildberries, le plus grand marché en ligne de Russie, dans le cadre du conflit russo-ukrainien en cours. 🎯 Nature de l’opération La Direction principale du renseignement militaire ukrainien (HUR) a revendiqué une cyberattaque contre Wildberries, décrite comme une opération visant à amplifier l’impact de frappes cinétiques par drones sur les infrastructures physiques de l’entreprise. L’opération a été menée en coopération avec le groupe de hackers Cyber Corps. ...

18 août 2026 · 3 min

Attaque supply chain : le widget Okendo Reviews compromis pour diffuser SmartApeSG

🗓️ Contexte Source : Zscaler ThreatLabz via Cyber Security News, publié le 19 juin 2026. L’activité malveillante a été détectée pour la première fois le 14 mai 2026, lors d’un pic inhabituel de trafic lié au groupe SmartApeSG. 🎯 Nature de l’attaque Il s’agit d’une attaque de chaîne d’approvisionnement (supply chain attack) : les attaquants ont compromis le script JavaScript du widget Okendo Reviews, un outil tiers de gestion d’avis clients utilisé par plus de 18 000 marques dans le monde. En ciblant ce widget plutôt que chaque site individuellement, les attaquants ont maximisé leur portée sans avoir à compromettre chaque site séparément. ...

21 juin 2026 · 3 min

Skoda alerte ses clients après une violation de données sur sa boutique en ligne

🛒 Violation de données chez Skoda Auto Source : Cybernews — Date de publication : 13 mai 2026 Lors d’un exercice de surveillance technique de sécurité, Skoda a découvert que plusieurs individus non autorisés avaient exploité une vulnérabilité dans le logiciel de sa boutique en ligne. Ces attaquants ont obtenu un accès temporaire à la boutique et aux données qui y étaient stockées. 📋 Données exposées Les informations personnelles potentiellement compromises incluent : ...

13 mai 2026 · 2 min

Plus de 200 boutiques PrestaShop exposent leur répertoire d'installation, permettant une prise de contrôle totale

🔍 Contexte Publié le 14 avril 2026 par la Sansec Forensics Team sur sansec.io, ce rapport de recherche documente une mauvaise configuration critique affectant plus de 200 boutiques PrestaShop en production réparties dans 27 pays, dont la France, l’Italie, la Pologne et la République tchèque représentent la majorité des cas. ⚠️ Mécanisme d’attaque PrestaShop est livré avec un répertoire d’installation (/install/ en version release, /install-dev/ en version développement) contenant un assistant d’installation complet. Lorsque ce répertoire reste accessible publiquement, un attaquant peut : ...

15 avril 2026 · 3 min

Campagne Magecart : skimmer SVG onload infecte 99 boutiques Magento via PolyShell

🔍 Contexte Le 7 avril 2026, l’équipe Sansec Forensics a publié une analyse technique détaillant une campagne Magecart de masse ayant compromis 99 boutiques Magento en quelques heures. L’article, publié sur sansec.io, décrit un skimmer de carte bancaire sophistiqué exploitant une technique d’injection inédite via des éléments SVG. 🎯 Vecteur d’entrée et méthode d’injection Le vecteur d’entrée probable est la vulnérabilité PolyShell (upload de fichier non restreint dans Magento/Adobe Commerce), qui continue d’affecter les boutiques non protégées. L’attaquant injecte un élément SVG de 1x1 pixel dans le HTML de la boutique, dont le gestionnaire onload contient l’intégralité du payload skimmer encodé en base64 via atob() et exécuté via setTimeout. Cette technique évite toute référence à un script externe, contournant ainsi les scanners de sécurité classiques. ...

9 avril 2026 · 3 min

PolyShell : attaques actives ciblant plus de 50% des boutiques Magento 2 vulnérables

Exploitation massive de PolyShell : 56% des boutiques Magento vulnérables ciblées Source : BleepingComputer / Sansec — Date : Mars 2026 Type : annonce d’incident Pays/Zone : Global Tags : Magento Adobe Commerce PolyShell skimmer WebRTC RCE XSS eCommerce 🧩 Contexte Une vulnérabilité critique baptisée PolyShell affecte Magento Open Source v2 et Adobe Commerce. Deux jours après sa divulgation publique, une exploitation de masse a débuté le 19 mars 2026. La société Sansec rapporte que 56,7% de l’ensemble des boutiques vulnérables ont déjà été ciblées. ...

26 mars 2026 · 3 min

Cyberattaque chez Batteriedeportable : données clients exposées et notification tardive

Selon Clubic, le site e-commerce français Batteriedeportable (batteries et chargeurs) a subi un « accès non autorisé » à son système d’information entre le 8 et le 10 novembre 2025, intrusion détectée le 10 novembre. Les clients ont été informés par e-mail le 28 décembre, soit environ sept semaines après l’incident. Impact et données compromises : l’entreprise indique que des données personnelles ont pu être consultées, notamment : Nom et prénom Date de naissance Adresses postale et électronique Numéros de téléphone (fixe et mobile) L’entreprise précise que « les autres informations ou documents stockés » sur l’espace client ne seraient pas concernés. Rien n’indique que des données bancaires aient été exposées. Réponse de l’entreprise et cadre réglementaire : Batteriedeportable affirme avoir notifié l’ANSSI et la CNIL, puis déposé plainte conformément au RGPD. Certaines fonctionnalités du site ont été temporairement désactivées pour colmater la brèche. L’authentification multi-facteur (MFA) est annoncée « prochainement » pour les comptes clients. L’entreprise revendique plus d’un million de clients en Europe et 645 000 références au catalogue. ...

4 janvier 2026 · 2 min
Dernière mise à jour le: 23 septembre 2026 📝