KATARU : malware IoT intégrant des exploits LPE publics et potentiellement généré par IA

🔍 Contexte Cet article est publiĂ© le 9 septembre 2026 par Nozomi Networks Labs sur leur blog officiel. Il prĂ©sente une analyse technique approfondie d’un nouveau malware IoT baptisĂ© KATARU, dĂ©couvert lors d’une compromission de honeypot. 🎯 Vecteur d’accĂšs initial L’infection a Ă©tĂ© observĂ©e en aoĂ»t 2026 via un brute force de credentials Telnet depuis une adresse IP localisĂ©e au Vietnam. AprĂšs accĂšs, l’acteur a utilisĂ© des commandes BusyBox pour rĂ©cupĂ©rer et exĂ©cuter un payload ARM nommĂ© vlxx.arm (SHA1 : 13382c16e2401b07451577b46e634b8031ec254d98b876e5969 2b5fa22abc1d4). ...

11 septembre 2026 Â· 3 min

Shai-Hulud : un payload npm identique réapparu aprÚs 111 jours de dormance

📅 Source : Aikido Security (blog.aikido.dev), publiĂ© le 7 septembre 2026 par Charlie Eriksen. Contexte Le 19 mai 2026, une attaque de chaĂźne d’approvisionnement baptisĂ©e Shai-Hulud avait compromis des comptes mainteneurs npm pour publier 639 versions malveillantes de packages @antv en l’espace d’une heure. Le payload avait Ă©tĂ© rapidement analysĂ© et fingerprinted par la communautĂ© de sĂ©curitĂ© npm. RĂ©activation aprĂšs 111 jours Le 7 septembre 2026, quatre nouveaux packages npm ont Ă©tĂ© publiĂ©s par le mĂȘme compte npm, portant le hash SHA256 identique (e37e3ddeeaaa9e0c4fdbcb829b4895a6521031c80053fc436625b61e6ee5b1a6) au payload original : ...

10 septembre 2026 Â· 3 min

Sakura Internet : jusqu'à 1,36 million de comptes exposés aprÚs une intrusion

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 19 aoĂ»t 2026 (mise Ă  jour le 20 aoĂ»t 2026). Sakura Internet, fournisseur japonais majeur de services cloud, hĂ©bergement web, VPS, data centers et calcul GPU, a divulguĂ© une intrusion dans son systĂšme de gestion des ventes contenant des informations contractuelles et d’adhĂ©sion clients. 🔍 DĂ©roulement de l’incident Date de l’intrusion : 9 aoĂ»t 2026 L’incident a Ă©tĂ© dĂ©couvert lors de l’investigation d’une brĂšche distincte sur le service Sakura Rental Server La brĂšche secondaire (Rental Server) Ă©tait moins grave : connexions non autorisĂ©es sur 583 comptes, accĂšs aux systĂšmes clients et installation de malware sur les systĂšmes de Sakura L’investigation a rĂ©vĂ©lĂ© une exposition bien plus large : jusqu’à 1 360 563 comptes membres potentiellement compromis đŸ’„ Impact Aucune exfiltration de donnĂ©es confirmĂ©e Ă  ce stade Les mots de passe sont stockĂ©s sous forme hachĂ©e Le systĂšme compromis ne contient pas d’informations de carte bancaire Les identifiants abusĂ©s ont Ă©tĂ© invalidĂ©s et le malware supprimĂ© Aucune perturbation opĂ©rationnelle ou de service signalĂ©e đŸ›ïž Contexte stratĂ©gique Sakura Internet est un fournisseur sĂ©lectionnĂ© pour le programme Government Cloud japonais, ce qui en fait une entitĂ© stratĂ©gique nationale rĂ©duisant la dĂ©pendance aux hyperscalers Ă©trangers. ...

20 aoĂ»t 2026 Â· 2 min

Campagne npm malveillante : 70+ forks de Baileys abusent des sessions WhatsApp des développeurs

📰 Source : SafeDep (safedep.io) — Date : 10 aoĂ»t 2026 — Contexte : Analyse technique d’une campagne de supply chain malveillante ciblant l’écosystĂšme npm via des forks de Baileys, une bibliothĂšque Node.js populaire pour WhatsApp Web. 🎯 Nature de la campagne Des acteurs indĂ©pendants ont publiĂ© des forks malveillants de Baileys sur npm, ciblant les dĂ©veloppeurs qui construisent des bots WhatsApp. Ces packages exploitent la session WhatsApp authentifiĂ©e de l’installateur pour effectuer des actions non consenties. Il ne s’agit pas de vol de credentials statiques, mais d’abus de session active. ...

13 aoĂ»t 2026 Â· 3 min

Suisun City déclare l'état d'urgence aprÚs une attaque malware perturbant le 911 et les secours

đŸ—“ïž Contexte Source : CBS News Sacramento, publiĂ© le 9 aoĂ»t 2026. L’incident concerne la ville de Suisun City, dans le nord de la Californie (comtĂ© de Solano). 🩠 Nature de l’incident Une attaque par malware a dĂ©butĂ© vers 5h45 du matin le vendredi 8 aoĂ»t 2026, ciblant les infrastructures numĂ©riques municipales. L’attaque a provoquĂ© des perturbations sur : Le routage des appels d’urgence 911 Les systĂšmes de dispatch police et pompiers D’autres systĂšmes critiques de la ville 🔒 RĂ©ponse et containment Face Ă  la menace, les autoritĂ©s ont procĂ©dĂ© Ă  la fermeture complĂšte du rĂ©seau IT municipal afin de contenir la propagation et de prĂ©server les preuves pour une enquĂȘte fĂ©dĂ©rale en cours. Les services de dispatch ont Ă©tĂ© redirigĂ©s vers le centre de dispatch du comtĂ© de Solano. ...

10 aoĂ»t 2026 Â· 2 min

IA dans les forums cybercriminels : usages, outils et scepticisme observés par Sophos CTU

🔍 Contexte PubliĂ© le 17 juin 2026 par la Sophos Counter Threat Unit (CTU), ce rapport analyse les discussions et activitĂ©s liĂ©es Ă  l’intelligence artificielle (IA) observĂ©es sur des forums cybercriminels et canaux Telegram souterrains. L’analyse couvre des observations depuis janvier 2026. 🔑 AccĂšs et partage de connaissances Les chercheurs CTU ont observĂ© la vente de clĂ©s API pour des outils d’IA gĂ©nĂ©rative (ChatGPT, Claude, Grok) via des comptes partagĂ©s et des plateformes alternatives. Des personas comme CyberThreat et VOLTC proposent un accĂšs mutualisĂ© Ă  ces outils. Un manque de connaissances est notable : les acteurs se tournent vers des canaux dĂ©diĂ©s pour apprendre les bases, le jailbreaking et les techniques de prompt engineering. Depuis janvier 2026, des offres de recrutement de prompt engineers OpenAI ont Ă©tĂ© observĂ©es. ...

19 juin 2026 Â· 3 min

Symbiose entre services de proxies résidentiels et écosystÚmes malware : analyse sur 55 jours

🔍 Contexte PubliĂ© le 7 mai 2026 par Valter Santos (Principal Threat Researcher, Bitsight), cet article prĂ©sente les rĂ©sultats d’une investigation empirique menĂ©e sur 55 jours (19 janvier – 15 mars 2026) portant sur l’écosystĂšme mondial des services de proxies rĂ©sidentiels (RESIP). 📊 Échelle observĂ©e L’étude a ciblĂ© 30 services de proxies parmi plus de 150, sĂ©lectionnĂ©s pour leur faible vĂ©rification KYC. Les chiffres clĂ©s : 989 686 388 Ă©vĂ©nements d’énumĂ©ration totaux 53 346 368 IPs uniques globales 36 842 328 IPs uniques sur les 30 derniers jours Pics journaliers : Netnut (2,3M nƓuds), LunaProxy (1,85M), 711Proxy (1,65M), 922Proxy (1,64M), ThunderProxy (1,47M) 🩠 Taux d’infection et symbiose malware La corrĂ©lation entre les IPs de sortie des proxies et les datasets de systĂšmes compromis de Bitsight rĂ©vĂšle : ...

8 mai 2026 Â· 3 min

ZionSiphon : malware OT ciblant les infrastructures d'eau israéliennes analysé par Darktrace

🔍 Contexte Darktrace a publiĂ© le 16 avril 2026 une analyse technique dĂ©taillĂ©e d’un Ă©chantillon de malware se dĂ©signant lui-mĂȘme comme ZionSiphon. L’analyse a Ă©tĂ© conduite par Calum Hall (Cyber Analyst). Le hash VirusTotal de l’échantillon est disponible publiquement. 🎯 Ciblage et motivations Le malware prĂ©sente un ciblage gĂ©ographique explicitement orientĂ© vers IsraĂ«l, avec des plages IPv4 hardcodĂ©es correspondant Ă  des blocs d’adresses israĂ©liens : 2.52.0.0 - 2.55.255.255 79.176.0.0 - 79.191.255.255 212.150.0.0 - 212.150.255.255 Deux chaĂźnes encodĂ©es en Base64 rĂ©vĂšlent des motivations idĂ©ologiques pro-Iran/Palestine/YĂ©men et une intention dĂ©clarĂ©e d’empoisonner les populations de Tel Aviv et HaĂŻfa. L’auteur se dĂ©signe sous le pseudonyme “0xICS”. ...

16 avril 2026 Â· 3 min

FBI : alerte sur les risques de sécurité des applications mobiles développées à l'étranger

đŸ›ïž Contexte PubliĂ© le 31 mars 2026 par l’Internet Crime Complaint Center (IC3) du FBI, ce communiquĂ© d’intĂ©rĂȘt public met en garde les utilisateurs amĂ©ricains contre les risques de sĂ©curitĂ© liĂ©s aux applications mobiles dĂ©veloppĂ©es par des entreprises Ă©trangĂšres, en particulier celles basĂ©es en Chine. đŸ“± Risques de collecte de donnĂ©es Les applications dĂ©veloppĂ©es par des entreprises dont l’infrastructure numĂ©rique est hĂ©bergĂ©e en Chine sont soumises aux lois chinoises sur la sĂ©curitĂ© nationale, permettant potentiellement au gouvernement chinois d’accĂ©der aux donnĂ©es des utilisateurs. ...

2 avril 2026 Â· 2 min

FBI: un malware caché dans des jeux Steam vole données de navigateur et cryptomonnaies

Selon HackRead, le FBI a Ă©mis une alerte Ă  destination des joueurs 🎼 aprĂšs la dĂ©couverte d’un malware dissimulĂ© dans plusieurs jeux Steam, qui a opĂ©rĂ© entre mai 2024 et janvier 2026. L’alerte indique que le logiciel malveillant, intĂ©grĂ© Ă  des titres disponibles sur Steam, a procĂ©dĂ© au vol de donnĂ©es de navigateur et au drainage de portefeuilles de cryptomonnaies 💾. La pĂ©riode d’activitĂ© mentionnĂ©e couvre prĂšs de vingt mois, suggĂ©rant une campagne prolongĂ©e. ...

19 mars 2026 Â· 1 min
Derniùre mise à jour le: 23 septembre 2026 📝