AryStinger : un botnet compromet plus de 4 300 routeurs anciens pour des attaques mondiales

🔍 Contexte PubliĂ© le 17 juin 2026 par les chercheurs Alex.Turing et Acey9 du laboratoire XLab de QiAnXin, cet article prĂ©sente une analyse technique dĂ©taillĂ©e du botnet AryStinger, dĂ©couvert le 12 mars 2026 via le systĂšme de surveillance rĂ©seau XLab. 🎯 Campagne et vecteurs d’infection Les attaquants exploitent des vulnĂ©rabilitĂ©s anciennes pour compromettre des Ă©quipements rĂ©seau : CVE-2013-3307 et CVE-2016-5681 : ciblant des routeurs Linksys et D-Link basĂ©s sur les puces RTL819X (Ăšre 2012-2015) CVE-2025-11837 : ciblant des pĂ©riphĂ©riques NAS (dĂ©tectĂ© le 26 avril 2026) Le vecteur initial est un script shell tĂ©lĂ©chargeant et exĂ©cutant l’échantillon AryStinger depuis le serveur hgodpcx.ajb8.com. ...

21 juin 2026 Â· 4 min

Attaque supply chain : le widget Okendo Reviews compromis pour diffuser SmartApeSG

đŸ—“ïž Contexte Source : Zscaler ThreatLabz via Cyber Security News, publiĂ© le 19 juin 2026. L’activitĂ© malveillante a Ă©tĂ© dĂ©tectĂ©e pour la premiĂšre fois le 14 mai 2026, lors d’un pic inhabituel de trafic liĂ© au groupe SmartApeSG. 🎯 Nature de l’attaque Il s’agit d’une attaque de chaĂźne d’approvisionnement (supply chain attack) : les attaquants ont compromis le script JavaScript du widget Okendo Reviews, un outil tiers de gestion d’avis clients utilisĂ© par plus de 18 000 marques dans le monde. En ciblant ce widget plutĂŽt que chaque site individuellement, les attaquants ont maximisĂ© leur portĂ©e sans avoir Ă  compromettre chaque site sĂ©parĂ©ment. ...

21 juin 2026 Â· 3 min

Attaque supply chain via astro.config.mjs avec C2 blockchain sur dépÎt GitHub populaire

🔍 Contexte Analyse technique publiĂ©e le 12 juin 2026 par SafeDep, documentant une attaque de type supply chain ciblant le dĂ©pĂŽt open source Egonex-AI/Understand-Anything (outil code-to-knowledge-graph, 57 000+ Ă©toiles GitHub). L’article est une analyse post-mortem dĂ©taillĂ©e avec dĂ©obfuscation complĂšte du payload. 🎯 Vecteur d’attaque L’acteur AsimRaza10 a soumis trois pull requests frauduleuses (PR #198, #206, #261) entre le 24 et le 26 mai 2026, toutes pointant vers le mĂȘme commit malveillant (8d30be36). Chaque PR prĂ©sentait une description lĂ©gitime fictive (correction React, Ă©dition README, fichiers de santĂ© communautaire) ne correspondant pas au diff rĂ©el. Les deux seuls fichiers modifiĂ©s Ă©taient : ...

21 juin 2026 Â· 4 min

Campagne de spear-phishing ciblant le secteur de la santé en Thaïlande via des archives RAR

🔍 Contexte PubliĂ© le 19 juin 2026 par le Seqrite Threat Research Unit (TRU), cet article prĂ©sente l’analyse technique d’une campagne de malware active ciblant le secteur de la santĂ© en ThaĂŻlande. La fenĂȘtre opĂ©rationnelle observĂ©e s’étend du 7 avril 2026 au 3 juin 2026, soit environ dix semaines. 🎯 Cibles identifiĂ©es La campagne vise spĂ©cifiquement : Le personnel du MinistĂšre de la SantĂ© et les Ă©quipes d’approvisionnement en Ă©quipements mĂ©dicaux Le personnel administratif hospitalier via de faux documents d’admission de patients Le personnel de radiologie et de cliniques dentaires via de faux dossiers mĂ©dicaux Les dĂ©partements cliniques et radiologiques via de faux rĂ©sultats de scanner CT Les Ă©quipes de la chaĂźne d’approvisionnement mĂ©dicale via des documents d’approbation du MinistĂšre de la SantĂ© ⚙ ChaĂźne d’infection La chaĂźne d’infection suit un schĂ©ma en cinq Ă©tapes : ...

21 juin 2026 Â· 4 min

Campagne malveillante : 15 plugins JetBrains volent des clés API d'IA via le Marketplace

🎯 Contexte L’article est publiĂ© le 16 juin 2026 par Aikido Security. Il documente la dĂ©couverte d’une campagne malveillante coordonnĂ©e ciblant le JetBrains Marketplace, l’écosystĂšme de plugins pour les IDE JetBrains. 🩠 Description de la campagne 15 plugins IDE publiĂ©s sous 7 comptes vendeurs distincts partagent un code malveillant commun. Chaque plugin se prĂ©sente comme un assistant de codage IA basĂ© sur DeepSeek ou d’autres LLMs, proposant des fonctionnalitĂ©s lĂ©gitimes (chat, revue de code, tests unitaires, messages de commit). Les premiĂšres versions sont apparues fin octobre 2025, et de nouvelles continuaient d’ĂȘtre publiĂ©es en juin 2026. ...

21 juin 2026 Â· 3 min

Crypto Clipper avec propagation ver via Tor : vol de wallets et backdoor légÚre

🔍 Contexte : Le 17 juin 2026, Microsoft Defender Security Research Team et Microsoft Defender Experts publient une analyse technique dĂ©taillĂ©e d’un crypto clipper Windows actif depuis fĂ©vrier 2026, dĂ©tectĂ© sous le nom Trojan:Win32/CryptoBandits.A. ⚙ MĂ©canisme d’infection : L’accĂšs initial s’effectue via des fichiers de raccourci malveillants (.lnk) distribuĂ©s sur des clĂ©s USB. Ces raccourcis dissimulent les fichiers originaux (.doc, .xlsx, .pdf), crĂ©ent des copies malveillantes portant les mĂȘmes noms, et dĂ©clenchent l’exĂ©cution d’un composant ver Ă  l’ouverture. Le ver se propage automatiquement vers tout nouveau support USB insĂ©rĂ©. ...

21 juin 2026 Â· 4 min

CVE-2026-25262 : faille non corrigeable dans la BootROM Qualcomm, accĂšs physique suffisant

🔍 Contexte PubliĂ© le 16 juin 2026 sur le blog Kaspersky, cet article rapporte la dĂ©couverte par Alexander Kozlov et Sergey Anufrienko (Kaspersky ICS CERT) d’une vulnĂ©rabilitĂ© critique dans les puces Qualcomm, prĂ©sentĂ©e lors de la confĂ©rence Black Hat Asia 2026. đŸ§© Nature de la vulnĂ©rabilitĂ© La faille, rĂ©fĂ©rencĂ©e CVE-2026-25262, est classĂ©e CWE-123 (Write-What-Where Condition) et rĂ©side dans la BootROM des puces Qualcomm, plus prĂ©cisĂ©ment dans le protocole Sahara, composant du mode de tĂ©lĂ©chargement d’urgence (EDL). Ce protocole s’exĂ©cute avant tout systĂšme d’exploitation, avant toute vĂ©rification de droits ou contrĂŽle de sĂ©curitĂ©. ...

21 juin 2026 Â· 3 min

Dell DSA-2026-197 : Vulnérabilité d'encodage faible des mots de passe dans le BIOS de plateformes client

📋 Contexte Le 9 juin 2026 (mise Ă  jour le 16 juin 2026), Dell Technologies a publiĂ© l’avis de sĂ©curitĂ© DSA-2026-197 concernant une vulnĂ©rabilitĂ© affectant le BIOS de multiples plateformes client Dell. La source est le portail officiel de support Dell (knowledge base article 000453482). 🔍 VulnĂ©rabilitĂ© identifiĂ©e CVE : CVE-2026-40639 Type : Weak Encoding for Password (encodage faible des mots de passe) Score CVSS 3.1 : 5.7 (Medium) Vecteur CVSS : CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N Impact : Un attaquant non authentifiĂ© disposant d’un accĂšs physique Ă  la machine peut potentiellement exploiter cette vulnĂ©rabilitĂ© pour rĂ©aliser une Ă©lĂ©vation de privilĂšges. đŸ–„ïž Produits affectĂ©s (sĂ©lection) Dell Edge Gateway 3000 / 5000 Dell Embedded PC 3000 / 5000 Dell Precision 3630 Tower, 3930 Rack, 5540 Latitude 3190, 3190 2-in-1, 3310, 3310 2-in-1 Latitude 7220 Rugged Extreme, Latitude Rugged 5420, 5424, 7220EX, 7424 OptiPlex 7070 UFF đŸ› ïž Versions corrigĂ©es Chaque produit dispose d’une version BIOS corrigĂ©e disponible sur le site Drivers & Downloads de Dell, publiĂ©es entre le 04/06/2026 et le 16/06/2026. ...

21 juin 2026 Â· 2 min

Des hackers utilisent Claude et Codex comme agents autonomes pour compromettre des entreprises

🔍 Contexte PubliĂ© le 16 juin 2026 par OALABS (OpenAnalysis), cet article prĂ©sente une analyse forensique inĂ©dite de plus de 1 000 sessions d’agents IA rĂ©cupĂ©rĂ©es sur un serveur compromis ayant servi de pivot Ă  un attaquant. La source primaire est le rĂ©pertoire de travail de l’attaquant, copiĂ© avant nettoyage du serveur. đŸ§© Vecteur initial et chaĂźne de compromission L’attaquant a volĂ© une instance Claude Code appartenant Ă  un dĂ©veloppeur tchĂšque hĂ©bergĂ©e sur un serveur Hetzner. Ce dĂ©veloppeur avait des pratiques de sĂ©curitĂ© dĂ©faillantes (credentials collĂ©s dans les prompts, services exposĂ©s sur internet, mots de passe simples). Le 2 fĂ©vrier 2026, le serveur du dĂ©veloppeur est compromis ; le 16 fĂ©vrier 2026, l’intĂ©gralitĂ© de l’instance Claude (avec tout l’historique de sessions) est copiĂ©e sur un hĂŽte Vultr contrĂŽlĂ© par l’attaquant. ...

21 juin 2026 Â· 4 min

Détection de secrets en clair sur postes développeurs avec bagel et Fleet (open-source)

📅 Article technique publiĂ© le 25 mai 2026 par Guillaume Ross sur recyclebin.zip, prĂ©sentant une solution open-source de dĂ©tection de secrets en clair sur les postes de travail des dĂ©veloppeurs. 🎯 Contexte L’expansion de la surface d’attaque via les gestionnaires de paquets (PyPI, npm, VS Code Extensions, OpenVSX, brew) expose les postes dĂ©veloppeurs Ă  des vols de credentials. La prolifĂ©ration des agents IA qui consomment les mĂȘmes paquets Ă©tend ce risque Ă  l’ensemble des postes de travail, y compris non techniques. ...

21 juin 2026 Â· 2 min
Derniùre mise à jour le: 26 juillet 2026 📝