Intrusion coordonnĂ©e : PDF phishing → ScreenConnect → XLoader dans le secteur financier

🔍 Contexte Rapport publiĂ© le 25 aoĂ»t 2026 par MalBeacon / Deception.Pro, basĂ© sur une opĂ©ration de dĂ©ception conduite par Trinity Cyber. L’intrusion a Ă©tĂ© capturĂ©e dans un environnement honeypot Active Directory simulant une organisation de gestion de patrimoine (1 500+ endpoints, 500+ utilisateurs), entre le 6 et le 8 aoĂ»t 2026, soit une fenĂȘtre d’environ 54 heures. 🎯 Vecteur initial et exĂ©cution La chaĂźne d’infection dĂ©bute par un malspam PDF livrant un fichier batch (Project_docs_file.bat) exĂ©cutĂ© depuis le dossier Downloads de Chrome. Ce script effectue une reconnaissance hĂŽte (net session, Ă©numĂ©ration temp/dir), teste la connectivitĂ© C2 via Test-NetConnection, puis tĂ©lĂ©charge silencieusement un MSI ScreenConnect depuis une infrastructure attaquante via curl. ...

1 septembre 2026 Â· 10 min

Heights Finance : accÚs non autorisé à une plateforme cloud tierce exposant des données clients

🏩 Contexte Source : heightsfinance.com, publiĂ©e le 15 aoĂ»t 2026. Heights, une sociĂ©tĂ© financiĂšre, divulgue un incident de sĂ©curitĂ© survenu le 7 mai 2026 impliquant l’accĂšs non autorisĂ© Ă  une plateforme cloud tierce. 🔍 DĂ©roulement de l’incident Un acteur non autorisĂ© a accĂ©dĂ© Ă  une plateforme cloud hĂ©bergĂ©e par un tiers utilisĂ©e pour stocker certaines donnĂ©es clients. L’activitĂ© malveillante a Ă©tĂ© limitĂ©e Ă  cette plateforme cloud uniquement : les systĂšmes de gestion de prĂȘts et les autres systĂšmes ou rĂ©seaux informatiques de Heights n’ont pas Ă©tĂ© affectĂ©s. Heights a immĂ©diatement activĂ© ses protocoles de rĂ©ponse Ă  incident, fait appel Ă  des spĂ©cialistes externes en cybersĂ©curitĂ© et signalĂ© l’incident aux autoritĂ©s fĂ©dĂ©rales. 📊 Impact Les opĂ©rations de Heights n’ont pas Ă©tĂ© impactĂ©es et ont continuĂ© normalement. La plateforme cloud est dĂ©sormais confirmĂ©e comme sĂ©curisĂ©e, sans menace active en cours. 📋 Type d’article Il s’agit d’une annonce d’incident publiĂ©e par Heights Ă  destination de ses clients, visant Ă  les informer d’une violation de donnĂ©es impliquant une plateforme cloud tierce. ...

18 aoĂ»t 2026 Â· 2 min

Augmentation de 25% des violations de données selon un rapport de l'OAIC

L’actualitĂ© provient d’un rapport publiĂ© par l’Office of the Australian Information Commissioner (OAIC), qui met en lumiĂšre une augmentation significative de 25% des violations de donnĂ©es. Ce rapport souligne que les attaques malveillantes sont Ă  l’origine de cette hausse. Les secteurs les plus touchĂ©s par ces violations sont ceux de la santĂ© et des finances, deux domaines particuliĂšrement sensibles en raison de la nature des donnĂ©es qu’ils traitent. Ces secteurs ont vu une augmentation notable des incidents de sĂ©curitĂ©, ce qui soulĂšve des prĂ©occupations quant Ă  la protection des informations personnelles. ...

13 mai 2025 Â· 1 min
Derniùre mise à jour le: 2 octobre 2026 📝