Campagne ciblée contre les membres de la communauté Rust et propriétaires de crates populaires

đŸ—“ïž Contexte PubliĂ© le 17 septembre 2026 sur le blog officiel de Rust (rust-lang.org), cet article Ă©mane de l’équipe crates.io et du groupe de travail sĂ©curitĂ©. Il alerte sur une campagne active ciblant des membres prominents de la communautĂ© Rust et des propriĂ©taires de crates populaires. 🎯 Nature de l’attaque Les attaquants utilisent des appels vidĂ©o frauduleux comme vecteur d’infection, en se prĂ©sentant sous des prĂ©textes lĂ©gitimes (offre d’emploi, projet, opportunitĂ© contractuelle). Deux techniques sont employĂ©es : ...

20 septembre 2026 Â· 2 min

Ingénierie sociale sur le thÚme des passkeys mÚne à la compromission d'identités cloud

🔍 Contexte PubliĂ© le 9 septembre 2026 sur le blog Microsoft Security, cet article prĂ©sente une analyse technique dĂ©taillĂ©e d’une campagne d’intrusion cloud active observĂ©e depuis mai 2026, ciblant des identitĂ©s Microsoft 365 via une chaĂźne d’attaque en plusieurs Ă©tapes. 🎯 Vecteur d’accĂšs initial L’attaque dĂ©bute par de l’ingĂ©nierie sociale tĂ©lĂ©phonique ou par SMS : un attaquant se fait passer pour le helpdesk IT de l’organisation et crĂ©e un sentiment d’urgence autour de la mise Ă  jour d’une passkey, MFA ou SSO. Les victimes sont dirigĂ©es vers des sites de phishing imitant Microsoft, enregistrĂ©s selon le pattern companyname[.]maliciousdomain[.]com. ...

10 septembre 2026 Â· 4 min

Spring Ring : campagne de vishing via Microsoft Teams ciblant plus de 150 employés

🔍 Contexte PubliĂ© le 31 aoĂ»t 2026 par Unit 42 (Palo Alto Networks), ce rapport dĂ©taille une opĂ©ration de social engineering coordonnĂ©e baptisĂ©e Spring Ring, active de janvier Ă  avril 2026. L’opĂ©ration a ciblĂ© plus de 150 employĂ©s rĂ©partis dans au moins 10 organisations de secteurs variĂ©s. 🎯 Mode opĂ©ratoire Les attaquants ont créé des comptes Microsoft Teams externes sur des tenants .onmicrosoft.com contrĂŽlĂ©s par eux, avec des noms d’affichage imitant des services IT internes (help desk, IT assistance, support staff). AprĂšs initiation d’un chat, ils dĂ©clenchaient un appel vocal (vishing) pour convaincre les victimes d’exĂ©cuter des outils RMM lĂ©gitimes ou des malwares personnalisĂ©s. Les IP sources provenaient de services VPN commerciaux (notamment Mullvad). ...

5 septembre 2026 Â· 7 min

NetSupport RAT distribué via des liens ChatGPT légitimes et une fausse vérification Cloudflare

đŸ—“ïž Contexte Article publiĂ© le 1er septembre 2026 sur Cyber Press, dĂ©crivant une campagne active de distribution de NetSupport RAT exploitant la confiance accordĂ©e aux pages partagĂ©es de ChatGPT. 🎯 MĂ©canisme d’attaque La chaĂźne d’infection repose sur plusieurs Ă©tapes : Une page partagĂ©e ChatGPT lĂ©gitime affiche un message indiquant un trafic Ă©levĂ© et redirige vers le site malveillant openai-backup.one Ce site usurpe les identitĂ©s d’OpenAI, Cloudflare et Google via une fausse page de vĂ©rification humaine (CAPTCHA) La fausse vĂ©rification place une commande PowerShell malveillante dans le presse-papiers (technique ClickFix), que la victime exĂ©cute manuellement La commande PowerShell contacte brmconfig.com pour rĂ©cupĂ©rer et exĂ©cuter un script distant ⚙ DĂ©tail technique des Ă©tapes Étape 1 – Loader PowerShell : ...

1 septembre 2026 Â· 3 min

Campagne de vishing ciblant les grandes firmes financiÚres américaines : Blackstone, KKR, CME et autres

đŸ—žïž Contexte Article exclusif de Reuters publiĂ© le 6 aoĂ»t 2026, basĂ© sur des donnĂ©es Google (Threat Intelligence Group) et des plateformes d’intelligence web (DomainTools, urlscan). L’article rĂ©vĂšle une campagne active de compromission ciblant des institutions financiĂšres amĂ©ricaines de premier plan. 🎯 Nature de la campagne Des hackers Ă  motivation financiĂšre (ransomware/extorsion) ont mis en place 72 sites web malveillants conçus pour voler les identifiants d’employĂ©s de grandes firmes. La technique principale est le vishing (voice phishing) : les attaquants appellent les employĂ©s sur leurs tĂ©lĂ©phones personnels en se faisant passer pour le helpdesk IT de leur entreprise, parfois en usurpant le numĂ©ro officiel du helpdesk. ...

7 aoĂ»t 2026 Â· 3 min

Amazon attribue plusieurs compromissions NPM (axios, debug, chalk) au groupe nord-coréen SAPPHIRE SLEET

🔍 Contexte PubliĂ© le 29 juillet 2026 sur l’AWS Security Blog par CJ Moses (CISO Amazon Integrated Security), cet article prĂ©sente les conclusions de l’Amazon Threat Intelligence sur une sĂ©rie d’attaques de supply chain open source attribuĂ©es Ă  un acteur liĂ© Ă  la CorĂ©e du Nord (DPRK). 🎯 Campagnes identifiĂ©es Amazon Threat Intelligence a reliĂ© plusieurs compromissions de packages NPM populaires au mĂȘme acteur : Mars 2025 : compromission du package typo-crypto (campagne test Ă  faible volume) Septembre 2025 : compromission des packages debug et chalk Mars 2026 : compromission du package axios (>100 millions de tĂ©lĂ©chargements hebdomadaires) Dans chaque cas, l’acteur a utilisĂ© du social engineering pour compromettre un mainteneur de confiance, puis a publiĂ© une mise Ă  jour contenant du code malveillant. ...

2 aoĂ»t 2026 Â· 4 min

Qantas : fuite de données de 5,12 millions d'Australiens via vishing sur un prestataire tiers

📋 Contexte : Le 16 juillet 2026, l’Office of the Australian Information Commissioner (OAIC) publie le rapport de ses enquĂȘtes prĂ©liminaires sur la violation de donnĂ©es subie par Qantas Airways en 2025, en vertu du Notifiable Data Breaches Scheme australien. 🎯 Incident : Le 28 juin 2025, un agent d’un centre d’appels offshore opĂ©rĂ© par un prestataire tiers de Qantas a reçu un appel tĂ©lĂ©phonique d’un acteur malveillant se faisant passer pour un employĂ© du support IT de Qantas. Cette attaque de vishing (voice phishing / ingĂ©nierie sociale tĂ©lĂ©phonique) a conduit l’agent Ă  connecter son instance de la plateforme CRM (Customer Relationship Management) Ă  un outil d’extraction de donnĂ©es contrĂŽlĂ© par l’attaquant. ...

20 juillet 2026 Â· 3 min

Deux membres de Scattered Spider condamnés pour le cyberattaque contre Transport for London

📰 Source : BBC News | Date de publication : 15 juillet 2026 | Juridiction : Woolwich Crown Court, Royaume-Uni Le tribunal de Woolwich Crown Court a condamnĂ© Owen Flowers (18 ans, Walsall) et Thalha Jubair (20 ans, est de Londres) Ă  5 ans et 6 mois de prison chacun pour leur rĂŽle dans la cyberattaque contre Transport for London (TfL) commise le 31 aoĂ»t 2024. Les deux individus avaient plaidĂ© coupable en juin 2026. ...

18 juillet 2026 Â· 3 min

Opera lance Paste Protect : défense native contre les attaques ClickFix par détournement de presse-papiers

đŸ›Ąïž Contexte PubliĂ© le 2 juillet 2026 sur le blog officiel de sĂ©curitĂ© d’Opera (blogs.opera.com), cet article annonce le lancement de Paste Protect, une fonctionnalitĂ© de sĂ©curitĂ© native intĂ©grĂ©e directement dans le navigateur Opera, prĂ©sentĂ©e comme une premiĂšre dans l’industrie des navigateurs majeurs. 🎯 Menace ciblĂ©e : ClickFix ClickFix est une technique d’ingĂ©nierie sociale en forte croissance qui consiste Ă  tromper l’utilisateur pour qu’il exĂ©cute lui-mĂȘme des commandes malveillantes via son terminal. Le vecteur d’attaque repose sur le dĂ©tournement du presse-papiers : ...

3 juillet 2026 Â· 3 min

Des hackers pro-iraniens exploitent le bot IA de Meta pour pirater des comptes Instagram

📰 Source : KrebsOnSecurity | Date : 1er juin 2026 Des hackers se revendiquant pro-iraniens ont dĂ©couvert et exploitĂ© une faille dans le bot d’assistance IA de Meta (Instagram), permettant de rĂ©initialiser le mot de passe de n’importe quel compte sans authentification prĂ©alable du propriĂ©taire lĂ©gitime. 🎯 Comptes ciblĂ©s et impact Les comptes Instagram de la Obama White House et du Chief Master Sergeant of the U.S. Space Force ont Ă©tĂ© briĂšvement dĂ©figurĂ©s avec des images et messages pro-iraniens. Des comptes Ă  noms courts (valeur de revente estimĂ©e Ă  plus d’un demi-million de dollars) ont Ă©galement Ă©tĂ© compromis. ...

2 juin 2026 Â· 2 min
Derniùre mise à jour le: 23 septembre 2026 📝