Cloudflare Workers : réévaluation des attaques Spectre distantes et amélioration des défenses

📅 Source : Blog officiel Cloudflare, publié le 19 août 2026. Cet article présente les résultats d’une réévaluation interne des attaques Spectre distantes sur la plateforme Cloudflare Workers, menée en 2024 et début 2025, suite à l’émergence de nouvelles techniques de stabilisation de ces attaques depuis l’évaluation initiale de 2021. 🔬 Contexte technique : Cloudflare Workers exécute du JavaScript non fiable sur le edge en mutualisant des milliers de tenants dans un même processus OS via des isolats V8. En 2021, Cloudflare avait déployé Dynamic Process Isolation (DyPrIs) comme défense principale. Les chercheurs ont identifié une limitation dans l’implémentation de DyPrIs et ont construit un proof-of-concept fonctionnel en environnement de production. ...

22 août 2026 · 2 min

UAT-10147 : un acteur sinophone intègre l'IA agentique dans ses opérations post-compromission

🔍 Contexte Publié le 20 août 2026 par Cisco Talos (auteur : Joey Chen), cet article détaille les activités de UAT-10147, un groupe cybercriminel sinophone découvert début 2026, ciblant des serveurs web exposés sur Internet à l’échelle mondiale. 🎯 Victimologie Les secteurs ciblés incluent gouvernement, universités, médias, technologie et jeux vidéo. Les pays affectés comprennent le Brésil, la Bolivie, la Chine, le Canada et le Vietnam. Une liste de cibles contenant environ 170 000 URLs a été découverte sur le serveur C2 de l’acteur, répartie en 17 fichiers de 10 000 URLs chacun. ...

22 août 2026 · 5 min

UAT-10147 déploie SPECTRE : implant multiplateforme avec rootkit Linux et capacités BYOVD

🔍 Contexte Publié le 20 août 2026 par Cisco Talos, cet article constitue une analyse technique approfondie des outils et tactiques de UAT-10147, un acteur d’intrusion sinophone hautement capable ciblant des serveurs IIS et Linux exposés sur Internet. L’article fait suite à une précédente publication Talos documentant l’utilisation de workflows d’exploitation assistés par IA par ce même acteur. 🎯 Acteur et ciblage UAT-10147 est décrit comme un groupe cybercriminel sinophone opérant un écosystème de post-exploitation multiplateforme. L’acteur combine fraude SEO (monétisation via manipulation de référencement) avec des techniques avancées de persistance et d’évasion. Des artefacts de développement (chemins PDB) lient certains composants à un individu référencé sous le pseudonyme “xshen” (x神). Le QuasarRAT déployé contient un Campaign ID avec une chaîne dérogative en chinois ciblant des personnes vietnamiennes, suggérant un ciblage géographique spécifique du Vietnam. ...

20 août 2026 · 5 min
Dernière mise à jour le: 6 octobre 2026 📝