Analyse technique complète de Pegasus : vecteurs d'infection, infrastructure et attribution forensique

📅 Source et contexte : Le 16 juillet 2026, le Security Lab d’Amnesty International publie une analyse technique approfondie du spyware Pegasus développé par NSO Group. Cette analyse s’appuie sur des documents internes confidentiels de NSO Group divulgués dans le cadre du procès civil WhatsApp/Meta contre NSO Group devant un tribunal américain, ainsi que sur des investigations forensiques antérieures. 🏗️ Architecture et infrastructure : Pegasus est vendu comme une solution « end-to-end » aux gouvernements clients. NSO Group opère une infrastructure anonymisée dite « whitened » via un département dédié appelé « White Services », responsable de l’enregistrement anonyme de domaines, comptes email, serveurs et comptes WhatsApp/iCloud pour chaque client. Le réseau de livraison est appelé Pegasus Anonymizing Transmission Network (PATN). Les paiements de l’infrastructure sont effectués en cryptomonnaies. Un Network Operation Center (NOC) surveille en temps réel les systèmes clients. L’infrastructure est strictement cloisonnée par client. ...

26 juillet 2026 · 4 min

Apple corrige deux zero‑days WebKit exploités : mise à jour iOS 26.2 vivement recommandée

Selon Malwarebytes, Apple a corrigé le 12 décembre 2025 deux vulnérabilités zero‑day dans WebKit, déjà exploitées dans la nature et associées à un spyware mercenaire, et oriente désormais les utilisateurs d’iPhone 11 et plus récents vers iOS 26+, seule branche bénéficiant des correctifs et de nouvelles protections mémoire. • Portée et impact: WebKit alimente Safari et de nombreuses applications iOS, ce qui en fait une large surface d’attaque. Les failles permettaient l’exécution de code arbitraire via du contenu web malveillant, avec un risque qui s’étend au simple affichage d’e‑mails HTML dans Apple Mail. Apple confirme une exploitation active de ces vulnérabilités. ...

16 janvier 2026 · 2 min
Dernière mise à jour le: 8 septembre 2026 📝