Crypto Clipper avec propagation ver via Tor : vol de wallets et backdoor légÚre

🔍 Contexte : Le 17 juin 2026, Microsoft Defender Security Research Team et Microsoft Defender Experts publient une analyse technique dĂ©taillĂ©e d’un crypto clipper Windows actif depuis fĂ©vrier 2026, dĂ©tectĂ© sous le nom Trojan:Win32/CryptoBandits.A. ⚙ MĂ©canisme d’infection : L’accĂšs initial s’effectue via des fichiers de raccourci malveillants (.lnk) distribuĂ©s sur des clĂ©s USB. Ces raccourcis dissimulent les fichiers originaux (.doc, .xlsx, .pdf), crĂ©ent des copies malveillantes portant les mĂȘmes noms, et dĂ©clenchent l’exĂ©cution d’un composant ver Ă  l’ouverture. Le ver se propage automatiquement vers tout nouveau support USB insĂ©rĂ©. ...

21 juin 2026 Â· 4 min

CVE-2026-25262 : faille non corrigeable dans la BootROM Qualcomm, accĂšs physique suffisant

🔍 Contexte PubliĂ© le 16 juin 2026 sur le blog Kaspersky, cet article rapporte la dĂ©couverte par Alexander Kozlov et Sergey Anufrienko (Kaspersky ICS CERT) d’une vulnĂ©rabilitĂ© critique dans les puces Qualcomm, prĂ©sentĂ©e lors de la confĂ©rence Black Hat Asia 2026. đŸ§© Nature de la vulnĂ©rabilitĂ© La faille, rĂ©fĂ©rencĂ©e CVE-2026-25262, est classĂ©e CWE-123 (Write-What-Where Condition) et rĂ©side dans la BootROM des puces Qualcomm, plus prĂ©cisĂ©ment dans le protocole Sahara, composant du mode de tĂ©lĂ©chargement d’urgence (EDL). Ce protocole s’exĂ©cute avant tout systĂšme d’exploitation, avant toute vĂ©rification de droits ou contrĂŽle de sĂ©curitĂ©. ...

21 juin 2026 Â· 3 min

Dell DSA-2026-197 : Vulnérabilité d'encodage faible des mots de passe dans le BIOS de plateformes client

📋 Contexte Le 9 juin 2026 (mise Ă  jour le 16 juin 2026), Dell Technologies a publiĂ© l’avis de sĂ©curitĂ© DSA-2026-197 concernant une vulnĂ©rabilitĂ© affectant le BIOS de multiples plateformes client Dell. La source est le portail officiel de support Dell (knowledge base article 000453482). 🔍 VulnĂ©rabilitĂ© identifiĂ©e CVE : CVE-2026-40639 Type : Weak Encoding for Password (encodage faible des mots de passe) Score CVSS 3.1 : 5.7 (Medium) Vecteur CVSS : CVSS:3.1/AV:P/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N Impact : Un attaquant non authentifiĂ© disposant d’un accĂšs physique Ă  la machine peut potentiellement exploiter cette vulnĂ©rabilitĂ© pour rĂ©aliser une Ă©lĂ©vation de privilĂšges. đŸ–„ïž Produits affectĂ©s (sĂ©lection) Dell Edge Gateway 3000 / 5000 Dell Embedded PC 3000 / 5000 Dell Precision 3630 Tower, 3930 Rack, 5540 Latitude 3190, 3190 2-in-1, 3310, 3310 2-in-1 Latitude 7220 Rugged Extreme, Latitude Rugged 5420, 5424, 7220EX, 7424 OptiPlex 7070 UFF đŸ› ïž Versions corrigĂ©es Chaque produit dispose d’une version BIOS corrigĂ©e disponible sur le site Drivers & Downloads de Dell, publiĂ©es entre le 04/06/2026 et le 16/06/2026. ...

21 juin 2026 Â· 2 min

Des hackers utilisent Claude et Codex comme agents autonomes pour compromettre des entreprises

🔍 Contexte PubliĂ© le 16 juin 2026 par OALABS (OpenAnalysis), cet article prĂ©sente une analyse forensique inĂ©dite de plus de 1 000 sessions d’agents IA rĂ©cupĂ©rĂ©es sur un serveur compromis ayant servi de pivot Ă  un attaquant. La source primaire est le rĂ©pertoire de travail de l’attaquant, copiĂ© avant nettoyage du serveur. đŸ§© Vecteur initial et chaĂźne de compromission L’attaquant a volĂ© une instance Claude Code appartenant Ă  un dĂ©veloppeur tchĂšque hĂ©bergĂ©e sur un serveur Hetzner. Ce dĂ©veloppeur avait des pratiques de sĂ©curitĂ© dĂ©faillantes (credentials collĂ©s dans les prompts, services exposĂ©s sur internet, mots de passe simples). Le 2 fĂ©vrier 2026, le serveur du dĂ©veloppeur est compromis ; le 16 fĂ©vrier 2026, l’intĂ©gralitĂ© de l’instance Claude (avec tout l’historique de sessions) est copiĂ©e sur un hĂŽte Vultr contrĂŽlĂ© par l’attaquant. ...

21 juin 2026 Â· 4 min

Détection de secrets en clair sur postes développeurs avec bagel et Fleet (open-source)

📅 Article technique publiĂ© le 25 mai 2026 par Guillaume Ross sur recyclebin.zip, prĂ©sentant une solution open-source de dĂ©tection de secrets en clair sur les postes de travail des dĂ©veloppeurs. 🎯 Contexte L’expansion de la surface d’attaque via les gestionnaires de paquets (PyPI, npm, VS Code Extensions, OpenVSX, brew) expose les postes dĂ©veloppeurs Ă  des vols de credentials. La prolifĂ©ration des agents IA qui consomment les mĂȘmes paquets Ă©tend ce risque Ă  l’ensemble des postes de travail, y compris non techniques. ...

21 juin 2026 Â· 2 min

Dizaines de fonds d'écran malveillants sur Steam Workshop : comptes de joueurs compromis

đŸ—“ïž Source : Securelist (Kaspersky) — Publication le 16 juin 2026, auteurs : Maxim Starodubov et Denis Brylev. Contexte Depuis fin 2025 (et confirmĂ© dĂšs aoĂ»t 2025 selon la mise Ă  jour du 17 juin), des acteurs malveillants exploitent Steam Workshop et l’application Wallpaper Engine pour distribuer des malwares Ă  grande Ă©chelle. Des dizaines de fonds d’écran malveillants ont Ă©tĂ© identifiĂ©s, chacun ayant Ă©tĂ© tĂ©lĂ©chargĂ© des milliers Ă  des dizaines de milliers de fois. ...

21 juin 2026 Â· 4 min

FAMOUS CHOLLIMA abuse Google Docs pour des leurres d'emploi et le recrutement de facilitateurs

🌐 Contexte Article de recherche publiĂ© le 10 juin 2026 sur kmsec.uk par Kieran Miyamoto, chercheur indĂ©pendant en cybersĂ©curitĂ©. L’article documente l’utilisation de Google Docs par l’acteur FAMOUS CHOLLIMA (nexus RPDC) pour mener deux campagnes distinctes mais liĂ©es. 🎯 Campagnes identifiĂ©es FAMOUS CHOLLIMA opĂšre deux campagnes thĂ©matiquement similaires : Contagious Interview (aka DevPopper) : fausses offres d’emploi ciblant des dĂ©veloppeurs, avec des tĂąches de codage hĂ©bergĂ©es sur Bitbucket/GitHub menant Ă  une chaĂźne d’infection multi-Ă©tapes dĂ©ployant des infostealers (OtterCookie, InvisibleFerret) pour vider des portefeuilles de cryptomonnaies. IT Worker scheme (aka WageMole) : recrutement de « proxy interviewees », des personnes conduisant des entretiens d’embauche Ă  la place d’opĂ©rateurs FAMOUS CHOLLIMA pour faciliter l’infiltration d’entreprises. 🔗 Preuve de rĂ©utilisation d’actifs entre campagnes Un Ă©lĂ©ment clĂ© de l’analyse est la rĂ©utilisation d’une image banniĂšre non-standard (hash de7f4a6cc9faa9e8cd165e77963b278f9c377978b1b4a0be58e41b4b1f4a525b) entre : ...

21 juin 2026 Â· 3 min

Fausses amendes et avis de passage avec QR codes frauduleux dans l'Ouest lausannois

📰 Source : Blick.ch — Article publiĂ© le 21 juin 2026, relayant une alerte de la police cantonale vaudoise datĂ©e du 16 juin 2026. 🎯 Contexte de l’attaque Une campagne de fraude physique couplĂ©e Ă  du phishing est en cours dans la rĂ©gion de l’Ouest lausannois (Crissier, Renens, Bussigny, Suisse). Des documents frauduleux sont dĂ©posĂ©s physiquement sur des vĂ©hicules ou dans des boĂźtes aux lettres : Fausses amendes de stationnement imitant la Fondation des parkings Faux avis de passage imitant La Poste Suisse 🔗 MĂ©canisme d’attaque Chaque document contient un QR code redirigeant vers un site frauduleux : ...

21 juin 2026 Â· 2 min

FIFA World Cup 2026 : faille d'autorisation cÎté client expose l'infrastructure de streaming en production

🔍 Contexte PubliĂ© le 16 juin 2026 sur le blog personnel BobDaHacker, cet article est un post-mortem dĂ©taillĂ© rĂ©digĂ© par un chercheur en sĂ©curitĂ© basĂ© Ă  Tokyo. Il dĂ©crit la dĂ©couverte et la divulgation responsable d’une vulnĂ©rabilitĂ© d’autorisation critique affectant l’infrastructure numĂ©rique de la FIFA pendant la Coupe du Monde 2026. 🎯 Vecteur d’accĂšs initial Le chercheur s’est inscrit sur agents.fifa.org (FIFA Agent Platform, ou FAP), un portail public permettant de s’enregistrer comme agent de football. Cette inscription a automatiquement créé un compte dans le tenant Microsoft Entra (Azure AD) partagĂ© de la FIFA, utilisĂ© par l’ensemble des plateformes internes de l’organisation. ...

21 juin 2026 Â· 4 min

FortiBleed : anatomie d'une campagne industrielle de vol de credentials Fortinet FortiGate

🔍 Contexte Le 20 juin 2026, la sociĂ©tĂ© ZenoX publie une analyse technique approfondie de la campagne FortiBleed, aprĂšs avoir reçu le 19 juin 2026 l’accĂšs Ă  un rĂ©pertoire de travail laissĂ© exposĂ© sur internet par les opĂ©rateurs eux-mĂȘmes. Ce rĂ©pertoire contenait environ 318 fichiers constituant l’intĂ©gralitĂ© de l’infrastructure offensive : outils, scripts, listes de cibles, journaux opĂ©rationnels et donnĂ©es volĂ©es. 🎯 PĂ©rimĂštre de la campagne La campagne FortiBleed est une opĂ©ration de vol de credentials Ă  l’échelle industrielle ciblant les firewalls et concentrateurs SSL-VPN Fortinet FortiGate. Les chiffres clĂ©s : ...

21 juin 2026 Â· 5 min
Derniùre mise à jour le: 11 septembre 2026 📝