Campagne ciblée contre les membres de la communauté Rust et propriétaires de crates populaires

đŸ—“ïž Contexte PubliĂ© le 17 septembre 2026 sur le blog officiel de Rust (rust-lang.org), cet article Ă©mane de l’équipe crates.io et du groupe de travail sĂ©curitĂ©. Il alerte sur une campagne active ciblant des membres prominents de la communautĂ© Rust et des propriĂ©taires de crates populaires. 🎯 Nature de l’attaque Les attaquants utilisent des appels vidĂ©o frauduleux comme vecteur d’infection, en se prĂ©sentant sous des prĂ©textes lĂ©gitimes (offre d’emploi, projet, opportunitĂ© contractuelle). Deux techniques sont employĂ©es : ...

20 septembre 2026 Â· 2 min

Campagne npm 'btree' : malware caché dans le prototype JS, 2 millions de téléchargements hebdomadaires

🔍 Contexte Analyse publiĂ©e par Checkmarx Zero le 17 septembre 2026, portant sur une campagne de supply chain npm active ciblant les dĂ©veloppeurs JavaScript via un paquet malveillant nommĂ© indexed-btree, qui imite le paquet lĂ©gitime sorted-btree. 🎯 Technique d’attaque principale Contrairement aux attaques classiques, ce paquet n’utilise aucun script preinstall/postinstall. Le code malveillant est dissimulĂ© directement dans la mĂ©thode prototype BTree.prototype.set, dĂ©clenchĂ©e lors de l’utilisation normale de la bibliothĂšque. Cette approche contourne les restrictions introduites par npm v12 sur les lifecycle scripts. ...

20 septembre 2026 Â· 3 min

Cyberattaque chez Brevo : injection ClickFix via clé API Cloudflare compromise, 100 000 sites exposés

📰 Source : FrenchBreaches — publiĂ© le 18 septembre 2026. L’article rapporte deux incidents de sĂ©curitĂ© distincts ayant touchĂ© Brevo (anciennement Sendinblue), entreprise française de marketing et CRM basĂ©e Ă  Paris. 🔓 Incident principal — 14 septembre 2026 : attaque via clĂ© API Cloudflare Des attaquants ont obtenu une clĂ© API Cloudflare disposant de permissions importantes appartenant Ă  Brevo. Cette clĂ© a Ă©tĂ© utilisĂ©e pour crĂ©er un Cloudflare Worker malveillant, permettant de modifier du contenu distribuĂ© via le CDN sans toucher directement les serveurs d’origine. L’activitĂ© malveillante a durĂ© environ cinq heures et demie. ...

20 septembre 2026 Â· 3 min

Google infiltre TeamPCP, groupe responsable de la pire campagne de supply-chain hacking

đŸ•”ïž Contexte Article publiĂ© le 18 septembre 2026 par Andy Greenberg sur Wired, Ă  l’occasion d’une prĂ©sentation d’Austin Larsen (Google Threat Intelligence Group / Mandiant) Ă  la confĂ©rence LABScon de SentinelOne. L’article rĂ©vĂšle les dĂ©tails d’une opĂ©ration d’infiltration menĂ©e par Google contre le groupe TeamPCP, dont deux membres australiens ont Ă©tĂ© arrĂȘtĂ©s le mois prĂ©cĂ©dent. đŸ‘„ Le groupe TeamPCP TeamPCP est un groupe cybercriminel apparu fin 2025, composĂ© d’environ 12 membres actifs dans un canal interne nommĂ© CanisterWorm. Deux membres prĂ©sumĂ©s, Ruben Ian Thomson et Louis Michael Gaebler, tous deux australiens d’une vingtaine d’annĂ©es, ont Ă©tĂ© arrĂȘtĂ©s par la police australienne (AFP) en coopĂ©ration avec le FBI. ...

20 septembre 2026 Â· 4 min

Mistral AI dément une revendication de vente de son code source sur un forum cybercriminel

📰 Source : Numerama | Date : 18 septembre 2026 Le 17 septembre 2026, un utilisateur se faisant appeler « mrwho » a publiĂ© une annonce intitulĂ©e « Selling mistral.ai Source Code » sur un forum cybercriminel, affirmant vendre l’intĂ©gralitĂ© du code source de la licorne française Mistral AI. đŸ—‚ïž Contenu revendiquĂ© par l’acteur : 339 fichiers correspondant Ă  diffĂ©rents projets et dĂ©pĂŽts internes Des dĂ©pĂŽts Ă  caractĂšre privĂ© : mistral-inference-private, mistral-inference-internal, mistral-finetune-internal, mistral-common-internal, client-python-private Un Ă©chantillon nommĂ© « webstral » : prototype d’agent web intĂ©grĂ© Ă  Chrome, capable de naviguer et interagir avec des pages via l’API Mistral đŸ›Ąïž RĂ©ponse de Mistral AI : Le 18 septembre 2026, Mistral AI a publiĂ© un communiquĂ© officiel sur X (Twitter) indiquant avoir menĂ© une investigation interne approfondie et n’avoir trouvĂ© aucune preuve d’intrusion dans ses systĂšmes. ...

20 septembre 2026 Â· 2 min

Attaque supply chain Brevo : backdoors WordPress et ClickFix déployés sur 100 000+ sites

🔍 Contexte L’analyse est publiĂ©e le 16 septembre 2026 par la Sansec Forensics Team sur la base d’investigations forensiques menĂ©es aprĂšs un incident de sĂ©curitĂ© initialement divulguĂ© par Brevo (anciennement Sendinblue) le 10 septembre 2026. Brevo avait alors signalĂ© la compromission de 6 comptes clients ; Sansec rĂ©vĂšle une attaque d’ampleur bien supĂ©rieure. 🎯 Nature de l’attaque Le 14 septembre 2026 entre 16:05:18 et 20:12:53 UTC, des attaquants ont injectĂ© un script malveillant dans les assets JavaScript servis par Brevo, transformant la chaĂźne d’approvisionnement de l’éditeur en vecteur d’attaque massif. Les fichiers compromis incluent : ...

18 septembre 2026 Â· 4 min

CrowdSec : fuite du code source privé via une compromission de Tanstack en mai 2026

🔍 Contexte Le 17 septembre 2026, CrowdSec publie un communiquĂ© officiel faisant suite Ă  une notification reçue le 16 septembre 2026 concernant une fuite de code source survenue en mai 2026. La fuite a Ă©tĂ© confirmĂ©e par les Ă©quipes internes de CrowdSec. 📩 PĂ©rimĂštre de la fuite Le code source de CrowdSec est organisĂ© en deux parties : Une partie publique (Security Engine, FOSS) — hors pĂ©rimĂštre de l’incident Une partie privĂ©e comprenant : Le code source de la console SaaS Des routines AWS Cloud Des connecteurs et automatisations La fuite concerne environ 300 dĂ©pĂŽts (dont 130+ publics par nature). L’information relative Ă  l’API concerne un token utilisĂ© par le composant CI/CD. ...

18 septembre 2026 Â· 2 min

PhantomRaven : un infostealer JS généré par LLM distribué via npm pour le bug bounty

🔍 Contexte PubliĂ© le 15 septembre 2026 par CrowdStrike Counter Adversary Operations, cet article prĂ©sente l’analyse technique et le profil d’un acteur de menace financiĂšrement motivĂ© ayant dĂ©veloppĂ© et distribuĂ© un infostealer JavaScript nommĂ© PhantomRaven via la plateforme npm. 🎭 Profil de l’acteur L’acteur, actif depuis novembre 2022, se prĂ©sente comme un bug bounty hunter et a collectĂ© des primes auprĂšs d’au moins neuf entitĂ©s dans les secteurs technologique, retail et hĂŽtellerie via des plateformes comme Bugcrowd, Intigriti, YesWeHack, HackenProof et HackerOne. Il opĂšre sous plusieurs pseudonymes npm incluant jpdhellonpm1, jpd15, jpd12, jpd13, npmhell, npmpackagejpd, npmtestdharsh, jpdhackerone11, packagedharsh. L’adresse email jpdtester01@gmail.com lui est associĂ©e. ...

16 septembre 2026 Â· 4 min

Attaque supply chain sur Deep-Live-Cam : dépendance Python malveillante vole des cryptomonnaies

🔍 Contexte Le 9 septembre 2026, SafeDep publie une analyse technique d’une attaque de type supply chain ciblant Deep-Live-Cam, une application Python de face swapping comptant 96 600 Ă©toiles sur GitHub. L’attaque a Ă©tĂ© introduite le 8 septembre 2026 via un commit malveillant sur le dĂ©pĂŽt officiel. 🎯 Vecteur d’attaque L’attaquant a compromis le compte GitHub du mainteneur (hacksider) malgrĂ© l’activation de l’authentification Ă  deux facteurs. Le commit 7895c547 a réécrit 18 entrĂ©es de requirements.txt pour masquer l’ajout d’une fausse dĂ©pendance : ...

11 septembre 2026 Â· 4 min

Fuite de données Shipup : Le Printemps, Citadium et Aroma Zone victimes via Metabase

📰 Source : InCyber — Date de publication : 10 septembre 2026 🎯 Contexte Le prestataire français de suivi de colis pour le e-commerce Shipup a confirmĂ© le 3 septembre 2026 avoir Ă©tĂ© victime d’une fuite de donnĂ©es rĂ©sultant de l’exploitation d’une faille critique dans Metabase, un outil de business intelligence. L’incident a conduit Ă  la compromission de donnĂ©es clients de plusieurs enseignes françaises. đŸ—“ïž Chronologie 31 juillet – 17 aoĂ»t 2026 : accĂšs non autorisĂ©s aux systĂšmes de Shipup 3 aoĂ»t 2026 : Metabase signale que la vulnĂ©rabilitĂ© affecte environ 3 % de ses clients cloud 6 aoĂ»t 2026 : publication des premiers correctifs par Metabase 3 septembre 2026 : Shipup confirme publiquement l’incident 9 septembre 2026 : Le Printemps, Citadium et Aroma Zone informent leurs clients 🏱 Victimes confirmĂ©es ...

11 septembre 2026 Â· 2 min
Derniùre mise à jour le: 23 septembre 2026 📝