Trois campagnes AiTM exposées via un serveur mal configuré : codemado, mail-argenta, saroula01

🔍 Contexte Le 13 juillet 2026, l’équipe CTI de Lexfo publie une analyse approfondie issue de la découverte, fin avril 2026, d’un répertoire ouvert sur le serveur 185.163.204.7 (Budapest, AS56322 ServerAstra Kft.). Un serveur Python HTTP (python3 -m http.server 8080) exposait publiquement l’intégralité d’une plateforme d’attaque active : configurations Evilginx, logs de capture, archives, installeurs RMM, combolists et fichiers de session Telegram. 👤 Acteurs identifiés codemado est un opérateur égyptien actif depuis 2018, identifié via .bash_history, un fichier de session Telegram (SQLite), des commentaires en arabe dans ses scripts, et une présence sur BlackHatWorld/CrackingX. Il opère sous les alias MaDoO, MaDosc, MADO. Il déploie une plateforme AiTM complète sur picis.net (enregistré le 13 mars 2026) avec un arsenal de 7 outils RMM et distribue MaDoO Blaster v4.7.3, un outil de spam/phishing commercial connecté à l’écosystème cybercriminel The Quarry de RockyBelling. ...

17 juillet 2026 · 7 min

60% du phishing en entreprise contourne la messagerie via ads, SMS et réseaux sociaux

📅 Source : PIXM Security, blog publié le 11 juillet 2026. Analyse basée sur des centaines de campagnes de phishing vérifiées observées sur les flottes d’entreprises protégées par PIXM en 2026. Contexte Les équipes de sécurité concentrent traditionnellement leurs défenses anti-phishing sur la messagerie d’entreprise (SEG, DMARC, sandboxes, bannières d’avertissement). PIXM documente un glissement structurel : les attaquants ont abandonné ce vecteur comme point d’entrée principal. Chiffre clé 60% des clics sur des pages de phishing vérifiées en 2026 proviennent de canaux extérieurs à la messagerie d’entreprise. Environ 40% des pages analysées portaient des empreintes de clic publicitaire directement dans leurs URLs (preuve directe, sans inférence). ...

14 juillet 2026 · 3 min

Campagne mondiale d'exploitation de CMS : webshells déployés via 17 CVE actives

🌐 Contexte L’Australian Signals Directorate (ASD/ACSC) a publié le 14 juillet 2026 une alerte de niveau Critique concernant une campagne d’exploitation mondiale ciblant des systèmes de gestion de contenu (CMS), avec un impact confirmé sur de nombreuses PME australiennes. 🎯 Nature de la campagne Des acteurs malveillants procèdent à un scan massif de sites web à la recherche de vulnérabilités dans des CMS et leurs plugins. Les types de vulnérabilités exploitées incluent : ...

14 juillet 2026 · 3 min

Ghostcommit : injection de prompt dans des images PNG pour voler des secrets via des agents IA

🔬 Contexte Publié le 11 juillet 2026 sur BleepingComputer, cet article présente les travaux de l’ASSET Research Group de l’Université du Missouri-Kansas City (chercheurs Sudipta Chattopadhyay et Murali Ediga). Un proof-of-concept a été publié sur GitHub et les vendeurs concernés ont été notifiés. ⚙️ Mécanisme de l’attaque Ghostcommit exploite un angle mort structurel dans la chaîne de revue de code assistée par IA : Une pull request malveillante est soumise avec un fichier AGENTS.md (fichier de convention lu automatiquement par les agents IA) pointant vers une image docs/images/build-spec.png Les instructions malveillantes (lire le fichier .env, encoder chaque octet en entier, émettre le résultat comme constante de module) sont inscrites en texte lisible à l’intérieur du PNG Les outils de revue de code (CodeRabbit, Bugbot) n’ouvrent pas les fichiers image et ne détectent rien Un faux validateur de provenance (50 lignes) et un post-mortem fabriqué renforcent la crédibilité de la convention pour contourner les vérifications de cohérence 💣 Exfiltration des secrets Le payload reste dormant jusqu’à ce qu’un développeur demande une fonctionnalité routinière à l’agent L’agent lit AGENTS.md au démarrage, suit le pointeur vers l’image, ouvre .env et génère un module avec une constante _PROV_CANARY encodant le contenu du .env sous forme de tuple d’entiers Python En test réel, Cursor piloté par Claude Sonnet a exfiltré l’intégralité du .env en 311 entiers dès le premier essai Les scanners de secrets ne détectent pas l’exfiltration car ils ne reconvertissent pas les tuples d’entiers en ASCII 📊 Données de contexte Sur 6 480 pull requests analysées dans les 300 dépôts publics les plus actifs sur 90 jours : 73% des PRs fusionnées l’ont été sans revue humaine substantielle ni revue automatisée Les instructions malveillantes étaient en texte clair dans le PNG (incluant les mots « malicious prompt injection ») et ont quand même passé les revues 🛠️ Comportement selon les outils Cursor et Antigravity : ont suivi les instructions et exfiltré le .env sous Sonnet, Gemini et GPT-5.5 Claude Code (Anthropic) : a refusé explicitement sous tous les modèles testés Opus sous Antigravity : a écrit le secret puis l’a supprimé après avoir reconnu le pattern de social engineering Conclusion : l’outil (harness) importe plus que le modèle sous-jacent 🔗 Techniques connexes En 2025, Trail of Bits avait démontré des images exploitant le pipeline de redimensionnement des IA (downscaling) pour injecter des prompts lisibles par l’IA mais invisibles à l’œil humain (ayant trompé Gemini CLI) Le malware macOS Gaslight avait intégré de faux messages d’erreur système pour tromper les outils d’analyse IA Manifold Security avait démontré une revue IA trompée par une identité git usurpée 📄 Nature de l’article Article de type publication de recherche présentant un proof-of-concept d’attaque par injection de prompt via image contre des agents IA de revue de code, avec données empiriques et résultats de tests comparatifs. ...

14 juillet 2026 · 3 min

RedHook : le RAT Android revient avec abus de privilèges ADB et 53 commandes C2

🔍 Contexte Publié le 9 juillet 2026 par Group-IB, cet article présente une analyse technique approfondie de RedHook, un Remote Access Trojan (RAT) Android réapparu avec des capacités significativement améliorées. RedHook avait été documenté pour la première fois par Cyble en juillet 2025. 🎯 Distribution et ciblage RedHook se distribue via ingénierie sociale : les victimes sont contactées par téléphone ou via des applications de messagerie (notamment Zalo), puis redirigées vers des faux sites imitant le Google Play Store ou des portails gouvernementaux/financiers. Les APK malveillants sont hébergés sur des infrastructures légitimes (GitHub, Amazon S3) pour contourner les filtres de réputation. ...

14 juillet 2026 · 3 min

Armored Likho : campagne BusySnake Stealer ciblant gouvernements et secteur électrique

🔍 Contexte Publié le 3 juillet 2026 par Kaspersky sur Securelist, cet article présente une analyse technique approfondie d’une campagne active attribuée avec un niveau de confiance moyen au groupe APT Armored Likho (également connu sous le nom Eagle Werewolf). La campagne cible principalement des agences gouvernementales et le secteur de l’énergie électrique en Russie, au Kazakhstan et au Brésil. 🎯 Vecteur d’infection initial Le groupe utilise des emails de spear-phishing avec des thèmes liés à des notices gouvernementales ou des programmes sociaux. Les archives malveillantes (ZIP/RAR) contiennent soit : ...

11 juillet 2026 · 6 min

Backdoor d'authentification cachée dans plusieurs firmwares Tenda (CVE-2026-11405)

🔍 Contexte Le CERT/CC (Carnegie Mellon University) a publié le 6 juillet 2026 la note de vulnérabilité VU#213560 concernant la découverte d’une backdoor d’authentification cachée dans plusieurs versions du firmware de routeurs et équipements réseau Tenda. 🛠️ Description technique Le binaire du serveur web /bin/httpd contient une fonction login() qui, en cas d’échec de l’authentification normale (basée sur MD5), invoque GetValue("sys.rzadmin.password") pour récupérer un mot de passe alternatif depuis la configuration de l’appareil. Une comparaison en clair via strcmp() est ensuite effectuée entre le mot de passe fourni par l’utilisateur et cette valeur. En cas de correspondance, un accès administrateur (role=2) est accordé avec création d’une session valide. ...

11 juillet 2026 · 2 min

Cavern Manticore : un framework C2 modulaire .NET lié à l'Iran ciblant Israël

🔍 Contexte Publié le 6 juillet 2026 par Check Point Research (CPR), cet article présente une analyse technique approfondie de Cavern Manticore, un acteur de menace à nexus iranien suivi depuis début 2026. L’acteur est lié au MOIS (Ministry of Intelligence and Security) iranien et présente des chevauchements techniques avec MuddyWater et Lyceum (sous-groupe d’OilRig). 🎯 Victimologie et objectifs Cavern Manticore cible principalement des organisations israéliennes, avec un focus sur les secteurs gouvernemental et IT. L’acteur exploite les chaînes de sous-traitance IT : il compromet d’abord un fournisseur IT, puis pivote vers un second fournisseur avant d’atteindre la cible finale. Des outils RMM (Remote Monitoring and Management) légitimes sont abusés pour le mouvement latéral et le déploiement de malwares. ...

11 juillet 2026 · 6 min

Claude Code : stéganographie de prompt via marqueurs Unicode cachés dans les requêtes API

🔍 Contexte : Le 30 juin 2026, un chercheur du blog Thereallo a publié une analyse technique de Claude Code (version 2.1.196), l’agent de codage d’Anthropic, dans le cadre d’un audit de confidentialité personnel. 🧩 Découverte principale : Le binaire de Claude Code contient une fonction qui modifie silencieusement le system prompt envoyé au modèle en substituant l’apostrophe du mot “Today’s” par différents caractères Unicode visuellement identiques (', ’, ʼ, ʹ) et en changeant le séparateur de date (- → /). Cette technique est qualifiée de stéganographie de prompt. ...

11 juillet 2026 · 3 min

Défacement de sites web de l'armée américaine via 404 hijacking par des hacktivistes pro-kurdes

🗓️ Contexte Source : CyberScoop, publié le 6 juillet 2026. L’article rapporte la découverte et la confirmation d’une campagne de défacement par 404 hijacking ciblant des sous-domaines officiels de l’armée américaine. 🎯 Cibles et impact Deux sous-domaines de l’armée américaine ont été compromis : oil.army.mil : site de l’Open Innovation Lab de l’armée (laboratoire de test pour logiciels et capacités cyber, créé en 2020) ai2c.army.mil : site de l’Artificial Intelligence Integration Center (créé en 2019) Les pages d’erreur 404 affichaient des messages de défacement incluant : ...

11 juillet 2026 · 2 min
Dernière mise à jour le: 11 septembre 2026 📝