AryStinger : un botnet compromet plus de 4 300 routeurs anciens pour des attaques mondiales

🔍 Contexte PubliĂ© le 17 juin 2026 par les chercheurs Alex.Turing et Acey9 du laboratoire XLab de QiAnXin, cet article prĂ©sente une analyse technique dĂ©taillĂ©e du botnet AryStinger, dĂ©couvert le 12 mars 2026 via le systĂšme de surveillance rĂ©seau XLab. 🎯 Campagne et vecteurs d’infection Les attaquants exploitent des vulnĂ©rabilitĂ©s anciennes pour compromettre des Ă©quipements rĂ©seau : CVE-2013-3307 et CVE-2016-5681 : ciblant des routeurs Linksys et D-Link basĂ©s sur les puces RTL819X (Ăšre 2012-2015) CVE-2025-11837 : ciblant des pĂ©riphĂ©riques NAS (dĂ©tectĂ© le 26 avril 2026) Le vecteur initial est un script shell tĂ©lĂ©chargeant et exĂ©cutant l’échantillon AryStinger depuis le serveur hgodpcx.ajb8.com. ...

21 juin 2026 Â· 4 min

La FCC ajoute tous les routeurs produits à l'étranger à sa liste d'équipements à risque

đŸ›ïž Contexte Le 23 mars 2026, le Bureau de la SĂ©curitĂ© Publique et de la SĂ©curitĂ© IntĂ©rieure de la Federal Communications Commission (FCC) a publiĂ© l’avis DA 26-278 annonçant l’ajout de tous les routeurs produits dans un pays Ă©tranger Ă  la Covered List — la liste des Ă©quipements et services jugĂ©s comme prĂ©sentant un risque inacceptable pour la sĂ©curitĂ© nationale amĂ©ricaine, en vertu du Secure and Trusted Communications Networks Act of 2019. ...

7 avril 2026 Â· 3 min

Pays-Bas: le MIVD et l’AIVD confirment un ciblage par le groupe chinois Salt Typhoon dans une campagne d’espionnage des tĂ©lĂ©coms

Selon NL Times (28 aoĂ»t 2025), les services de renseignement nĂ©erlandais MIVD et AIVD confirment que les Pays-Bas ont Ă©tĂ© visĂ©s par la campagne mondiale de cyberespionnage attribuĂ©e au groupe chinois Salt Typhoon, rĂ©vĂ©lĂ©e fin 2024 et centrĂ©e sur le secteur des tĂ©lĂ©communications. Les deux agences indiquent avoir vĂ©rifiĂ© indĂ©pendamment des Ă©lĂ©ments de l’enquĂȘte amĂ©ricaine reliant l’opĂ©ration Ă  Salt Typhoon. Aux Pays-Bas, les cibles identifiĂ©es Ă©taient des petits fournisseurs d’accĂšs Internet (FAI) et des hĂ©bergeurs, plutĂŽt que les grands opĂ©rateurs tĂ©lĂ©coms. Les investigations montrent que les attaquants ont obtenu un accĂšs aux routeurs des entitĂ©s visĂ©es, sans indication d’une pĂ©nĂ©tration plus profonde des rĂ©seaux internes. Le MIVD, l’AIVD et le NCSC ont partagĂ©, lorsque possible, des informations de menace avec les organisations affectĂ©es. ...

31 aoĂ»t 2025 Â· 2 min
Derniùre mise à jour le: 26 juillet 2026 📝